Java项目中实现敏感词过滤功能

文章讨论了在社交电商项目中如何解决敏感词过滤的问题,提出在第三方服务基础上增加自定义敏感词库,分析了Trie树、Aho-Corasick、双数组Trie和BloomFilter等算法,并最终选择字典功能配合缓存实现,同时提到了后续开发中遇到的问题和解决方案。
摘要由CSDN通过智能技术生成

前言

在社交化的电商项目中,很多用户提交的信息涉及敏感性,比如:用户评论、用户发表的动态等。目前平台已经介入第三方平台的Saas服务,在线过滤用户提交的敏感词信息。然后,在实际使用过程中存在一些敏感词漏处理的情况,从而导致平台声誉受损。基于此,我们准备在平台增加一个自定义敏感词过滤的功能模块,对于第三方敏感词服务漏处理的敏感词,我们将通过后台配置在敏感词库中,并进行补充处理。

需求详细分析

基于上述需求背景描述,可以分析得出这个需求的几个关键点:

  1. 平台自定义的敏感词库数据量不大。平台自定义的敏感词库只需要补充第三方敏感词服务漏处理的敏感词,所以该库数据量应该不会很大;
  2. 自定义敏感词处理逻辑在第三方敏感词服务校验之后执行;
  3. 自定义敏感词需要尽快生效。一旦发现漏处理的敏感词,立即通过后台配置到自定义敏感词库,快速生效,避免下次再在平台出现;

敏感词处理方案分析

设计高效的敏感词匹配算法可以帮助您快速准确地过滤用户提交的信息。以下是一些常用的高效敏感词匹配算法:

  1. Trie 树算法:Trie 树(字典树)是一种常见的敏感词匹配算法。它将敏感词库构建成一个树形结构,每个节点表示一个字符。通过遍历输入文本并在 Trie 树中匹配字符,可以快速找到是否存在敏感词。Trie 树算法的时间复杂度为 O(n),其中 n 是待匹配文本的长度。

  2. Aho-Corasick 算法:Aho-Corasick 算法是一种改进的多模式匹配算法,可以同时匹配多个模式(敏感词)。它将敏感词库构建成一个状态转移图,并利用自动机的方式进行匹配。Aho-Corasick 算法的时间复杂度为 O(m + n + z),其中 m 是敏感词库的总长度,n 是待匹配文本的长度,z 是匹配到的敏感词数量。

  3. 双数组 Trie 算法:双数组 Trie(Double-Array Trie)是 Trie 树的一种空间优化版本。它使用两个数组来表示 Trie 树的节点,减少了空间占用。双数组 Trie 算法在构建 Trie 树时需要较长的预处理时间,但在匹配过程中具有较高的效率。

  4. Bloom Filter 算法:Bloom Filter 是一种概率型数据结构,可以用于快速判断一个元素是否存在于集合中。您可以将敏感词库构建成一个 Bloom Filter,然后在用户提交的信息中进行匹配。Bloom Filter 算法的特点是空间效率高,但存在一定的误判率。

  5. 字符串匹配:将敏感词存入数组或集合中,然后循环遍历敏感词,判断待处理文本是否contains敏感词,一旦匹配则终止循环,这种方式适用于敏感词很少并且对性能要求不高的情况。

根据具体的需求和场景,您可以选择适合的敏感词匹配算法。一般来说,Trie 树和 Aho-Corasick 算法在敏感词匹配方面具有较高的效率和准确性。如果敏感词库较大,可以考虑使用双数组 Trie 算法来降低空间占用。如果对准确性要求不是特别高,可以考虑使用 Bloom Filter 算法来加快匹配速度。

方案选择

根据场景需求,笔者在实际项目采用了第5中方法:自定义敏感词通过字典功能进行配置。执行过滤时先从数据库加载自定义敏感词库,并进行缓存5min,这样可以避免每次校验都从数据库加载自定义敏感词库,同时又能在一定时间(5min)内获得最新的敏感词库,让最新添加的敏感词过滤生效。

/**
 * 从数据库或缓存加载敏感词库,默认缓存5min
 * @return
 */
private Set<String> getSensitiveWords() {
	if(redisTemplate.hasKey(SENSITIVE_WORDS_KEY)) {
		return redisTemplate.opsForSet().members(SENSITIVE_WORDS_KEY);
	}

	Set<String> sensitiveWords = new HashSet<>();

	try {
		R<List<SysDictItem>> r = dictService.getDictByType("sensitive_words");
		if(CommonConstants.SUCCESS.equals(r.getCode())) {
			sensitiveWords = r.getData().stream().map(SysDictItem::getItemValue).collect(Collectors.toSet());
			redisTemplate.opsForSet().add(SENSITIVE_WORDS_KEY, sensitiveWords);
			redisTemplate.expire(SENSITIVE_WORDS_KEY, 5, TimeUnit.MINUTES);
		}
	} catch (Exception e) {
		log.warn("远程获取敏感词信息失败!", e);
	}

	return sensitiveWords;
}

// 具体过滤逻辑代码
Set<String> sensitiveWords = getSensitiveWords();
// 自定义敏感词作为第三方敏感词服务的补充,词库数量应该不会很大,因此检验方式比较简单粗暴
if(sensitiveWords.stream().anyMatch(word -> text.contains(word))) return Boolean.FALSE;

当然,如果自定义敏感词库数据量比较大,上述方案则存在性能问题,建议采用Trie 树算法,也叫DFA(确定有穷自动机)算法,可以参考Hutool提供的算法实现工具类来实现敏感词过滤,参考《基于Hutool-DFA实现内容敏感词过滤》

补充

文章发布之后,后续开发联调过程中发现上述代码存在错误,具体问题请查看《RedisTemplate批量往集合Set添加元素出现的转换异常问题分析》

  • 45
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
违规敏感词SQL是指在数据库存在禁止使用的词汇或违规内容的情况。在许多平台和应用,为了维护社区秩序和遵守相关法律法规,会对用户输入的文本进行敏感词过滤。 通过在数据库设置相关的过滤规则,可以在用户输入文本时检测是否包含违规敏感词SQL。这些规则包括关键词的黑名单或正则表达式,以及替换或删除违规内容的处理方式。 违规敏感词SQL存在的风险主要有两方面:首先,违规内容可能会违反社区规定、损害公众利益或触犯法律法规,其存在会给平台运营方和用户带来风险和困扰;其次,存在违规敏感词SQL的数据库可能会被黑客利用,进行恶意攻击或操纵数据,导致用户数据泄露或系统崩溃。 为了有效应对违规敏感词SQL问题,平台和应用开发者可以采取以下措施:建立完善的敏感词过滤系统,根据法律法规和社区规定制定黑名单;利用正则表达式等方式提供更加灵活的识别规则;及时更新过滤规则,应对新出现的违规词汇;严格控制用户输入文本的合法性,强化审核机制,及时阻止违规内容的传播;定期对数据库进行安全检查和漏洞修复,保障用户数据的安全。 总之,违规敏感词SQL的存在对于平台运营和用户安全都带来了风险,但通过建立健全的敏感词过滤系统、加强审核机制和加强数据库安全等措施,可以有效应对这一问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

萧十一郎君

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值