K-匿名批量认证的位置隐私保护机制.pdf
《K-匿名批量认证的位置隐私保护机制.pdf》由会员分享,可在线阅读,更多相关《K-匿名批量认证的位置隐私保护机制.pdf(6页珍藏版)》请在咨信网上搜索。
1、第 卷第 期重庆邮电大学学报(自然科学版).年 月 ().:./.匿名批量认证的位置隐私保护机制收稿日期:修订日期:通讯作者:宋 成 .基金项目:国家自然科学基金项目()河南省科技攻关计划项目():()()杨囡囡宋 成(河南理工大学 计算机科学与技术学院河南 焦作)摘 要:针对当前位置隐私的安全与效率问题提出一种 匿名批量认证的位置隐私保护方案 方案在基于位置服务()请求用户身份匿名化处理的基础上在相邻网格区域中生成 个假位置采用位置熵进一步选取最优的 个合并真实用户位置形成 匿名增强用户隐私度通过 批量认证 个用户匿名身份提高运算效率降低服务响应时间 安全性分析表明提出的方案满足匿名性、不可
2、伪造性、抗假冒攻击等安全特性 仿真结果表明提出的方案不仅在隐私度方面具有一定的优越性而且在效率上也有所提升关键词:匿名位置熵批量认证位置隐私中图分类号:文献标志码:文章编号:()(.):.:引 言随着移动终端设备、通信技术、定位技术及地理信息系统的迅猛发展用户对位置服务()的依赖性大幅增强如短距离导航、滴滴打车、手机点菜等 但用户在享受位置服务便利的同时用户的个人兴趣、行踪轨迹等隐私信息也存在泄露的风险 若攻击者获取用户位置信息或许给用户的人身安全造成威胁 随着人们生活节奏的加快在确保安全性的基础上用户对位置实时性要求也越来越高 因此位置隐私保护技术的安全和效率是当前信息安全领域的热点之一近年
3、来学者们针对位置隐私问题展开大量研究并取得了一系列的成果 文献构建一个包含位置隐私和细粒度访问控制的双服务器体系架构提出一种基于安全多方计算和同态加密机制的双重位置加密协议和密文位置搜索协议实现了安全精确的 近邻检索但同态加密机制算法复杂计算量较大 文献提出一种双曲线查询解析技术采用单向转换加密将用户位置坐标转换成 序列该方案在数据转换过程需要额外的处理机制来保证较高准确度使得处理复杂度、计算量增加 文献在 端和用户端使用属性加密算法实现位置查询服务和反馈中零信息泄露但通信和计算相对复杂 文献通过 元线性方程组的解实现匿名若系数矩阵的秩小于 则有无穷多解将解和真实身份进行哈希值作为假身份标识当
4、有用户加入或退出时对应的数据表需要更新 文献利用模幂运算实现匿名但在整个过程中匿名认证的空间复杂度高效率较低 文献利用哈希实现匿名但攻击者可根据用户与可信第三方的交互信息求解假名和身份标识之间的对应关系文献使用具有标志性的位置点代替真实用户发起查询但查询结果依赖于代替位置点信息其服务质量难以保证 文献在敏感路段进行等级划分根据位置树的高度分配相应的隐私预算添加 噪声尽管数据可用性较高但服务质量有待提升 文献基于半可信第三方服务的隐私保护系统结构在网格内使用历史查询概率和位置偏移构建 匿名集虽然 博弈优化隐私保护水平但系统整体运行效率不高 文献使用服务相似地图将满足用户服务质量的区域与真实用户所
5、在区域合并构成匿名候选区在候选区域中使用位置熵构建 匿名集并在 匿名集中使用贪心策略选择一个位置点代替真实用户进行服务请求但用户的位置隐私信息通过区域连续关联性可被获取 文献提出无可信第三方的 匿名假位置技术使用语义差异、查询概率以及位置的分散均匀程度构造假位置集避免攻击者结合背景知识攻击但移动用户端计算开销大 文献考虑现在的隐私技术很少关注位置语义信息结合 匿名、语义多样性、差分隐私等技术来保证匿名区域的隐私性 虽然半可信第三方可平衡计算开销但需要合理分配隐私预算 预备知识.位置隐私保护系统架构位置隐私保护系统架构如图 所示系统架构由 部分组成:移动用户终端、可信匿名服务器和 服务器各部分的
6、功能如下图 位置隐私保护系统架构.)移动用户终端 向可信匿名服务器发送匿名化请求筛选出最优的假位置集向 服务器发送查询请求并接收 服务器查询结果)可信匿名服务器 处理移动用户端发送的匿名化请求并将注册结果返回给用户公布系统参数)服务器 批量认证用户处理移动用户终端发位置服务请求并将查询结果返回给用户.位置熵位置熵起源于香农熵是一种度量隐私保护方法熵越大真实用户不被识别的可能性越大 假设在 个位置单元候选区域中有 个候选假位置构成的匿名集合为匿名集合第 个位置的查询概率()则匿名集合中每个位置单元是真实用户的概率为 ()在 个位置单元候选区域中有 个候选假位置构成的匿名集合匿名集合中某一位置单元
7、的查询概率为 那么位置熵为()()第 期 杨囡囡等:匿名批量认证的位置隐私保护机制 位置隐私保护方案.系统初始化阶段步骤 设 表示阶为 的有限域定义一个椭圆曲线:其中 在 上选择一个阶为 生成元为 的加法群 步骤 匿名服务器选取随机数 作为系统主密钥计算公钥 步骤 定义 个哈希函数:步骤 可信匿名服务器公开系统参数()作为系统私钥保存.注册阶段步骤 用户选取随机数 计算 将 个身份标识和参数()()()发送给可信匿名服务器步骤 可信匿名服务器收到用户发送的注册请求后选择随机数 计算 ()并将()()()通过安全信道发送给用户步骤 用户终端收到消息后验证 是否成立若成立则计算私钥 否则返回第 步
8、重新请求 假身份、公钥和私钥分别为、.假位置生成与选取阶段步骤 以用户所在的位置单元为中心向四周均匀扩展成合适大小的矩形其长为 个网格宽为 个网格在所选矩形区域中均匀使用随机点算法生成假位置()结合真实地图背景信息判断假位置是否合理如果不合理则重新生成步骤 计算()()()并判断()其中、表示真实位置和候选位置之间的最短距离和最长距离 如果该点满足条件则 将该点加入假位置集合 中否则返回第 步重新请求步骤 判断假位置集合 中的元素是否小于 个若小于则返回第 步继续生成否则执行下一步步骤 根据()式计算位置集 中每个假位置的查询概率 然后从 个假位置中选择 较高的 个假位置构成最终假位置集合()
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 匿名 批量 认证 位置 隐私 保护 机制
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。