數據安全中心 DSC(Data Security Center)提供OSS圖片脫敏功能,可以創建圖片脫敏任務,掃描并識別目標Bucket中包含敏感信息(例如身份證號、車牌號和人臉)的圖片,然后使用設置的脫敏方式(例如使用灰色矩形條遮蓋)對圖片中敏感信息進行脫敏。本文介紹如何創建OSS圖片脫敏任務。
計費說明
圖片脫敏服務是DSC的增值服務,按照包年包月模式計費。執行脫敏任務時,會抵扣包年包月實例規格中的圖片識別數和圖片脫敏數。關于計費組成、計費項、計費規則以及提供的免費資源規格等詳細說明,請參見計費概述。
脫敏條件
支持脫敏的圖片格式:PNG、JPG、JPEG、BMP、WEBP。
支持脫敏的單張圖片的大小:必須小于10 MB。
支持脫敏的圖片:包含中國內地身份證信息和車牌信息的圖片,以及包含人臉信息的圖片。
支持脫敏的信息:身份證號碼、車牌號和人臉。
支持創建脫敏任務的Bucket:當前賬號下的所有Bucket。如果開通多賬號統一管理功能,還包括當前賬號下所有成員賬號的Bucket。
脫敏結果
被脫敏身份證樣式:
脫敏后存儲位置:圖片名稱不變,默認按照圖片源路徑存儲到圖片所屬Bucket下的
aliyun_dsc_desensitization
文件夾中。例如,Bucket中的圖片
exampledir/test.png
,脫敏后會存儲為aliyun_dsc_desensitization/exampledir/test.png
。
使用限制
針對一個OSS Bucket,僅支持創建一個圖片脫敏任務。
開啟圖片脫敏服務購買脫敏容量
首次開通DSC時開啟服務
訪問數據安全中心購買頁,并登錄您的阿里云賬號。
選擇版本。
您可以選擇企業版、基礎版或僅采購增值服務。版本說明,請參見購買數據安全中心。
選擇增值模塊的圖片脫敏為開啟。
輸入要購買的圖片脫敏數。
圖片脫敏服務需要進行圖片識別,因此需要同時開啟增強圖片識別,購買足夠的增強圖片識別數量。
選擇購買時長。
單擊立即購買,根據頁面提示完成支付。
完成購買后,如果是首次登錄數據安全中心控制臺,概覽頁面會提示您執行云資源授權的流程。完成授權后,DSC實例才能訪問OSS云服務的資源,并對這些云資源進行敏感數據掃描和分析等操作。
具體內容,請參見授權DSC訪問云資源。
通過升級開啟服務
登錄數據安全中心控制臺。
在總覽頁面,單擊升級。
在變配頁面,開啟增值模塊的圖片脫敏并輸入圖片脫敏數。
圖片脫敏服務需要進行圖片識別,因此需要同時開啟增強圖片識別,購買足夠的增強圖片識別數量。
單擊立即購買,根據頁面提示完成支付。
脫敏容量擴容
您可以在包年包月實例變配。
頁面,查看可用的圖片脫敏數。如果已購買的圖片脫敏數和圖片識別數,不能支撐后續脫敏需求,可以單擊右上角的擴容,在變配頁面購買足夠的脫敏容量。更多內容,請參見創建脫敏任務
登錄數據安全中心控制臺。
在左側導航欄,選擇
。單擊創建脫敏任務,在右側面板,配置任務信息后,單擊確定。
參數
說明
任務名稱
自定義任務名稱,便于您識別任務。
Bucket
單擊下拉列表框,選擇一個目標Bucket。
脫敏范圍配置
配置需要脫敏的圖片范圍。DSC會全量掃描并識別已選擇Bucket中的圖片:
如果不配置此參數,DSC對滿足脫敏條件的圖片,都會脫敏。
如果配置此參數,DSC對符合脫敏范圍配置且滿足脫敏條件的圖片,才會脫敏。
選擇Bucket下文件路徑匹配方式,匹配對應的圖片脫敏范圍。
前綴:輸入前綴內容,從文件路徑前綴匹配Bucket的文件范圍進行圖片脫敏。
后綴:輸入后綴內容,從文件路徑后綴匹配Bucket的文件范圍進行圖片脫敏。
例如,Bucket中包含滿足脫敏要求的圖片有
example/dir01/test01.png
、example/dir02/test02.jpg
、testexample/testdir/testim.jpg
和test.jpg
。如果輸入前綴
example
,僅對命中的example/dir01/test01.png
和example/dir02/test02.jpg
進行脫敏。如果輸入后綴
jpg
,僅對命中的test.jpg
、testexample/testdir/testim.jpg
和example/dir02/test02.jpg
進行脫敏。
啟動時間
選擇任務啟動時間。可選項:
立即執行:新建脫敏任務后立即執行圖片掃描識別和脫敏。
周期執行:在掃描頻率下拉列表中,選擇掃描頻率。掃描時間為凌晨的00:00:00。周期執行的任務是增量圖片識別和脫敏。
如需立即執行掃描識別,您可以選中立即執行一次。
圖片脫敏配置
圖片類型可選:包含身份證信息的圖片(中國內地)、包含車牌信息的圖片(中國內地)和包含人臉信息的圖片。
脫敏方式僅支持遮蓋。
創建任務完成后,您可在任務列表中,查看已創建的脫敏任務。如果創建的任務是立即執行,該任務會自動啟動。
您也可以單擊目標任務操作列的啟動,選擇繼續執行(增量圖片識別和脫敏)或重新執行(全量圖片識別和脫敏)該脫敏任務。
您也可以編輯或刪除已創建的脫敏任務,編輯脫敏任務時,不支持修改該任務的Bucket。
查看脫敏任務執行結果
如果脫敏容量的可用圖片脫敏數充足,且控制臺沒有提示圖片識別數不足,脫敏任務可正常執行。
等待脫敏任務的狀態顯示為已完成后:
您可以單擊該脫敏任務操作列的詳情,查看脫敏任務的圖片識別結果和脫敏結果,如下圖所示。
您可以根據脫敏結果狀態,查看對應狀態的圖片信息。
未執行:因不在脫敏范圍配置內、當前可用的圖片識別數不足或脫敏任務未執行,未能執行脫敏的圖片。
成功:滿足脫敏范圍配置和脫敏條件并已完成脫敏的圖片。
失敗:滿足脫敏范圍配置和脫敏條件,但因圖片本身信息顯示問題導致脫敏失敗的圖片。例如,圖片中身份證號信息模糊或部分已脫敏導致DSC無法識別完整信息進行脫敏。
未命中脫敏策略:沒有全部命中脫敏范圍配置和脫敏條件的圖片。
您可以前往OSS管理控制臺對應Bucket的
aliyun_dsc_desensitization
文件目錄下查看脫敏后的圖片。
使用示例
為確保存儲在私有OSS Bucket特定文件夾中包含中國內地身份證信息的PNG、JPG、JPEG、BMP或WEBP格式圖片,在與其他用戶共享時身份證信息不被泄露,可使用OSS圖片脫敏功能。脫敏后的圖片會自動保存到同一個OSS Bucket下與DSC脫敏任務關聯的aliyun_dsc_desensitization文件夾內。通過設置aliyun_dsc_desensitization文件夾的訪問權限,實現敏感圖片的安全共享。具體內容,請參見對OSS內身份證圖片中身份證號進行脫敏。