0

0

Python怎样实现数据脱敏?pandas隐私保护

絕刀狂花

絕刀狂花

发布时间:2025-08-06 11:05:01

|

577人浏览过

|

来源于php中文网

原创

python实现数据脱敏的关键是选择合适的策略(如替换、截断、哈希等)并结合pandas的apply函数对敏感字段进行处理;2. 可使用自定义函数对身份证号保留前后几位并中间替换为,手机号保留前3位和后4位中间用遮盖,姓名保留姓氏其余替换为*;3. 对于不可逆脱敏可采用hashlib进行哈希处理;4. 选择脱敏库时需考虑faker生成假数据、pandas-profiling辅助识别敏感信息,或自行编写脚本以满足灵活性与安全性;5. 脱敏后应保留数据统计特征、保持跨表一致性、必要时采用可逆方法并进行数据验证以确保可用性;6. 必须遵守《网络安全法》《数据安全法》《个人信息保护法》《gdpr》《ccpa》等法律法规,确保数据处理合法合规。

Python怎样实现数据脱敏?pandas隐私保护

数据脱敏,简单来说,就是把敏感数据(比如身份证号、手机号)变成不敏感的,让别人看不到原始数据,但还能用。Python里实现数据脱敏有很多方法,核心在于找到敏感数据,然后用一些方法替换掉。pandas作为数据分析的常用库,在数据脱敏方面也能发挥作用。

直接输出解决方案即可

Python实现数据脱敏的关键在于选择合适的脱敏策略和工具。常见的脱敏策略包括:

立即学习Python免费学习笔记(深入)”;

  • 替换: 将敏感字符替换为
    *
    或其他符号。
  • 截断: 只显示部分字符,隐藏剩余部分。
  • 加密: 使用加密算法对数据进行加密。
  • 哈希: 使用哈希函数将数据转换为不可逆的哈希值。
  • 随机化: 用随机数据替换原始数据。

pandas本身不直接提供脱敏功能,但可以结合Python的其他库来实现。

import pandas as pd
import hashlib
import random

# 示例数据
data = {'姓名': ['张三', '李四', '王五'],
        '身份证号': ['310101199001011234', '320202198502025678', '330303199503039012'],
        '手机号': ['13812345678', '13987654321', '13724681357']}
df = pd.DataFrame(data)

# 身份证号脱敏:保留前6位和后4位,中间用*替换
def id_card_anonymize(id_card):
    if pd.isnull(id_card):
        return None
    return id_card[:6] + '********' + id_card[-4:]

# 手机号脱敏:保留前3位和后4位,中间用*替换
def phone_anonymize(phone):
    if pd.isnull(phone):
        return None
    return phone[:3] + '****' + phone[-4:]

# 姓名脱敏:保留姓,名替换为*
def name_anonymize(name):
    if pd.isnull(name):
        return None
    return name[0] + '*' * (len(name) - 1)

# 使用哈希函数脱敏
def hash_anonymize(data):
    if pd.isnull(data):
        return None
    return hashlib.sha256(str(data).encode('utf-8')).hexdigest()

# 应用脱敏函数
df['身份证号'] = df['身份证号'].apply(id_card_anonymize)
df['手机号'] = df['手机号'].apply(phone_anonymize)
df['姓名'] = df['姓名'].apply(name_anonymize)

# 也可以对其他列进行哈希处理,如果需要不可逆的脱敏
# df['姓名'] = df['姓名'].apply(hash_anonymize)

print(df)

这个例子展示了如何使用pandas的

apply
函数,结合自定义的脱敏函数,对DataFrame中的敏感数据进行处理。需要注意的是,选择哪种脱敏方式取决于数据的敏感程度和业务需求。

如何选择合适的Python脱敏库?

闪念贝壳
闪念贝壳

闪念贝壳是一款AI 驱动的智能语音笔记,随时随地用语音记录你的每一个想法。

下载

选择合适的脱敏库,要看你的具体需求。有些库更侧重于数据清洗,有些库则提供了更高级的脱敏策略。

  • Faker: 这个库主要用于生成假数据,但在某些情况下,也可以用于脱敏,比如用假名字、假地址替换真实数据。它更偏向于生成与原始数据类似但完全虚构的数据,适合用于测试环境。
  • pandas-profiling: 虽然主要用于数据探索性分析,但也能识别出数据中的敏感信息,为后续的脱敏工作提供参考。
  • 自定义脚本: 对于简单的脱敏需求,或者需要高度定制化的脱敏策略,自己编写Python脚本是最灵活的选择。

在选择脱敏库时,要考虑以下因素:

  • 易用性: 库的API是否简单易懂,是否容易集成到现有项目中。
  • 性能: 处理大量数据时,库的性能是否满足要求。
  • 可扩展性: 是否可以自定义脱敏策略,以满足特定的业务需求。
  • 安全性: 库本身是否安全可靠,是否存在安全漏洞。

数据脱敏后如何保证数据的可用性?

数据脱敏的目的是保护敏感信息,但同时也需要保证数据的可用性,以便进行数据分析和业务处理。这是一个需要在安全性和可用性之间进行权衡的问题。

  • 保留数据的统计特征: 脱敏后的数据应该尽可能保留原始数据的统计特征,比如均值、方差、分布等。这样可以保证基于脱敏数据的分析结果仍然具有一定的参考价值。例如,在对年龄进行脱敏时,可以采用年龄段划分的方式,而不是直接随机化年龄。
  • 保持数据的一致性: 如果多个数据表之间存在关联关系,脱敏后的数据应该保持一致性。例如,如果用户ID在多个表中都存在,那么脱敏后的用户ID在这些表中应该保持一致。
  • 使用可逆的脱敏方法: 在某些情况下,可能需要对脱敏后的数据进行还原。这时,可以选择可逆的脱敏方法,比如加密。但需要注意的是,可逆的脱敏方法也存在一定的安全风险,需要谨慎使用。
  • 建立完善的脱敏策略: 针对不同的数据类型和业务需求,制定不同的脱敏策略。例如,对于身份证号,可以采用部分遮盖的方式;对于银行卡号,可以采用加密的方式。
  • 进行数据验证: 在完成数据脱敏后,需要对脱敏后的数据进行验证,确保数据的可用性和一致性。可以采用抽样检查、统计分析等方法进行验证。

数据脱敏的法律法规有哪些?

不同国家和地区对数据脱敏有不同的法律法规要求。了解相关法律法规,是进行数据脱敏的前提。

  • 《中华人民共和国网络安全法》: 这部法律对个人信息的收集、使用、保护等作出了明确规定,要求网络运营者采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。
  • 《中华人民共和国数据安全法》: 这部法律对数据处理活动作出了全面规范,强调数据安全保护义务,并对重要数据的保护提出了更高要求。
  • 《个人信息保护法》: 这部法律进一步细化了个人信息保护的各项要求,对个人信息的处理规则、跨境传输、权益保护等作出了详细规定。
  • 欧盟的《通用数据保护条例》(GDPR): 这部条例对欧盟公民的个人数据保护作出了严格规定,对数据控制者和处理者提出了更高的要求。
  • 美国的《加州消费者隐私法案》(CCPA): 这部法案赋予加州消费者更多的个人信息权利,包括知情权、访问权、删除权等。

在进行数据脱敏时,需要遵守相关法律法规,确保数据处理活动的合法合规。如果不确定如何进行数据脱敏,可以咨询专业的法律顾问或数据安全专家。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python 时间序列分析与预测
Python 时间序列分析与预测

本专题专注讲解 Python 在时间序列数据处理与预测建模中的实战技巧,涵盖时间索引处理、周期性与趋势分解、平稳性检测、ARIMA/SARIMA 模型构建、预测误差评估,以及基于实际业务场景的时间序列项目实操,帮助学习者掌握从数据预处理到模型预测的完整时序分析能力。

81

2025.12.04

Python 数据清洗与预处理实战
Python 数据清洗与预处理实战

本专题系统讲解 Python 在数据清洗与预处理中的核心技术,包括使用 Pandas 进行缺失值处理、异常值检测、数据格式化、特征工程与数据转换,结合 NumPy 高效处理大规模数据。通过实战案例,帮助学习者掌握 如何处理混乱、不完整数据,为后续数据分析与机器学习模型训练打下坚实基础。

34

2026.01.31

数据类型有哪几种
数据类型有哪几种

数据类型有整型、浮点型、字符型、字符串型、布尔型、数组、结构体和枚举等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

338

2023.10.31

php数据类型
php数据类型

本专题整合了php数据类型相关内容,阅读专题下面的文章了解更多详细内容。

225

2025.10.31

c语言 数据类型
c语言 数据类型

本专题整合了c语言数据类型相关内容,阅读专题下面的文章了解更多详细内容。

138

2026.02.12

页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

500

2023.08.14

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

742

2025.10.13

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

135

2025.11.04

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.5万人学习

Django 教程
Django 教程

共28课时 | 5万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号