移动群智感知下的位置隐私保护与任务分配方案.pdf
《移动群智感知下的位置隐私保护与任务分配方案.pdf》由会员分享,可在线阅读,更多相关《移动群智感知下的位置隐私保护与任务分配方案.pdf(7页珍藏版)》请在咨信网上搜索。
1、收稿日期:2022-04-08修回日期:2022-06-11基金项目:国家自然科学基金(61572521);全军军事类研究生资助课题(JY2019C241);武警工程大学基础研究基金资助项目(WJY2021 38)作者简介:刘凯(1997),男,河南南阳人,硕士研究生。研究方向:信息安全。*摘要:在移动群智感知应用中,平台需要参与者的精确位置来优化任务分配,但用户在上传数据时,会泄露自身的位置隐私信息,同时,平台下发任务时,也会将任务点的具体位置暴露给攻击者,造成重要信息的泄露。针对这些问题,提出了一种基于差分隐私与属性加密的位置隐私保护与任务分配方案,考虑人员流动密度对任务分配的影响,在差分
2、隐私约束下最小化参与者的移动距离,利用属性加密的方法下发任务区域,防止任务点的隐私泄露。经过实验仿真,所提方案能够在保证用户位置隐私信息的基础上降低用户位置混淆后带来的误差距离,同时方案整体也能保持较高的运行效率。关键词:群智感知;位置隐私;差分隐私;属性加密中图分类号:TP309文献标识码:ADOI:10.3969/j.issn.1002-0640.2023.06.028引用格式:刘凯,韩益亮,郭凯阳,等.移动群智感知下的位置隐私保护与任务分配方案 J.火力与指挥控制,2023,48(6):177-183.移动群智感知下的位置隐私保护与任务分配方案*刘凯1,2,韩益亮1,2,郭凯阳1,2,吴
3、日铭1,2(1.武警工程大学密码工程学院,西安710086;2.武警部队密码与信息安全保密重点实验室,西安710086)Location Privacy Protection and Task Assignment Scheme Based onMobile Swarm Intelligence PerceptionLIU Kai1,2,HAN Yiliang1,2,GUO Kaiyang1,2,WU Riming1,2(1.College of Cryptographic Engineering,Engineering University of PAP,Xi an 710086,China
4、;2.Key Laboratory of PAP for Cryptology and Information Security,Xi an 710086,China)Abstract:In mobile swarm perception applications,the platform needs the precise location of theparticipants to optimize task allocation,but users will leak their location privacy information whenuploading data.At the
5、 same time,when the platform issues orders,the detailed location of the task pointis exposed to attackers,resulting in the leakage of important information.Aiming at these problems,alocation privacy protection and task allocation scheme based on differential privacy and attributeencryption is propos
6、ed.Considering the impact of personnel flow density on task allocation,the movingdistance of the participants is minimized under the constraint of differential privacy.The task area isissued by the attribute encryption method to prevent the privacy leakage of the task point.After theexperimental sim
7、ulation,the proposed scheme can reduce the error distance caused by locationconfusion on the basis of ensuring user s location privacy information,and at the same time it canmaintain a high overall operating efficiency.Key words:groupintelligenceperception;locationprivacy;differentialprivacy;propert
8、iesofencryptionCitation format:LIU K,HAN Y L,GUO K Y,et al.Location privacy protection and task assignmentscheme based on mobile swarm intelligence perception J.Fire Control&Command Control,2023,48(6):177-183.文章编号:1002-0640(2023)06-0177-07Vol.48,No.6Jun,2023火 力 与 指 挥 控 制Fire Control&Command Control第
9、 48 卷第 6 期2023 年 6 月177(总第 48-)火 力 与 指 挥 控 制2023 年第 6 期0引言移动群智感知(mobile crowd sensing,MCS)作为一种新兴的互联网感知范式,融合了众包思想与移动感知技术,已经成为了一种新型的信息服务模式和信息传播方式1。尤其是随着配备有传感设备的智能手机的普及,使得 MCS 迅速走进大众的视野,大量具备感知能力的移动智能终端通过协同合作完成某一感知任务,为用户提供个性化服务2。与传统的传感器网络相比,MCS 不需要专门安装传感设备,不仅节省了大量的人力物力,而且利用移动用户的动态性与时效性进行任务感知更加契合大数据的时代特点
10、3。目前,MCS 已经在交通、医疗、工业、社区服务等方面有了广泛应用4-7。近年来,基于信息系统的体系作战发展迅速,信息化条件下的新型作战力量不断涌现8,MCS 平台能够帮助信息作战系统提高指挥控制效率,充分发挥信息系统互联、互通、互操作的融合功能。目前在 MCS 方面的研究主要集中在激励机制、任务分发及位置隐私保护等方面,尤其是关于位置隐私的保护问题已经成为学者关注的重点。文献 9 在移动群智感知的基础上提出了稀疏移动群智感知的概念,并利用本地化差分隐私机制保护用户的位置隐私,稀疏 MCS 平台根据用户提交的数据推理未知区域的数据。文献 10 提出并评估了一种新的基于嵌入和聚类的时空模糊机制
11、,并引出了概率 k-匿名的概念。文献 11 提出了一种位置隐私保护的任务分配框架与地理模糊机制,以保护在任务分配过程中用户的位置隐私安全。文献12设计了一种与参与者密度无关的聚合统计方案来保护用户的位置隐私,首先利用多假名机制来克服低密度参与者带来的脆弱性问题,而后提出了基于 Paillier 密码系统的方案来应对假名机制带来的女巫攻击问题,最后通过引入一个实体的身份服务器来解决用户的问责问题。现有的方案注重在用户上传感知数据的过程中对用户的位置信息进行保护,但对平台下发的任务信息的保护,以及引入第三方服务器可能导致的隐私泄露问题考虑还不够全面。为了解决这些问题,设计了一种基于差分隐私与属性加
12、密的位置隐私保护与任务分配方案,不仅可以在用户上传数据时对用户的位置信息进行保护,在 MCS 平台下发任务时也能防止任务点的信息泄露。本文所做主要工作如下:1)考虑人流量密度对任务点选择的影响,减小用户在位置混淆后产生的距离误差,提高了混淆位置的可用性。2)结合位置转移概率矩阵与差分隐私的性质,保证生成的混淆位置具有相似的位置转移概率,在时间序列上满足差分隐私保护。3)引入第三方服务器进行概率转移矩阵的离线生成,提高了方案的运行效率。因为第三方服务器只负责位置信息的收集与矩阵的生成工作,不参与用户的位置信息上传与 MCS 平台发布任务的过程,避免了第三方服务器不可信的问题。1预备知识1.1属性
13、加密属性加密分为密钥策略的属性加密(KP-ABE)和基于密文策略的属性加密(CP-ABE)。KP-ABE使用属性来描述加密的数据,并将策略构建到用户密钥中;而在 CP-ABE 中,属性被用来描述用户的凭证,而加密数据的一方构建解密的策略13。基于密文策略的属性加密方案一般包括以下 4 个算法:1)Setup 输入安全参数后生成公共密钥 Pk 和主密钥 Msk。2)KeyGen 输入公钥 Pk、主密钥 Msk、属性集合 S,生成私钥 Sk。3)Encrypt 将公钥 Pk、消息 M和属性域的访问结构 A 作为输入,对 M 进行加密,并生成密文 CT。4)Decrypt 解密算法以 Pk、密文CT
14、、包含访问策略 A 和私钥 Sk 作为输入。如果属性集 S 满足访问结构 A,则算法将解密密文并返回消息 M。1.2差分隐私差分隐私模型的基本思想是在原始数据集或者在数据集传输的过程中添加噪声,来达到保护数据隐私属性的目的。差分隐私可大致分为以下两大类14:中心化差分隐私和本地化差分隐私。中心化差分隐私是将用户数据集中在一个可信的中心服务器上,通过中心服务器对用户的数据集进行加噪处理,使其满足差分的需求,所以数据集的安全性很大程度上依赖中心服务器的可靠性;本地化差分隐私是将数据处理的过程交由移动端完成,依靠用户个人对敏感信息进行保护。假设算法 A 是运行在服务器上的算法,在数据集 D 和 D
15、上的任意输出结果 O 满足式(1),则说明算法 A 满足 着-差分隐私:(1)2基于差分隐私与属性加密的移动群智感知模型2.1场景预设在城市反恐中,作战单元需要收集自己附近1781132(总第 48-)的环境信息,并将收集到的信息上传给前指中心。前指中心需要根据作战单元提供的战场信息合理地分配任务,确保作战指挥的科学高效。同时,根据作战任务需求,作战单元还要将自身信息共享给其他作战单元,保证信息共享,确保任务的高效完成。每个作战单元在执行感知任务前都需向前指中心提交个人信息,前指中心拥有所有作战单元的属性信息。如图 1 所示,各作战单元作为移动群智感知任务的参与者,负责收集环境信息,将信息上传
16、给前指中心。前指中心作为 MCS 的服务平台,负责将用户提交的信息进行整合处理,同时根据用户所处的位置信息,合理地进行任务分配,并将任务信息进行加密后传输给作战单元。第三方服务器根据收集的历史信息,生成位置混淆模块,用于隐藏用户的真实位置。图 1群智感知模型图Fig.1Mobile swarm perception model diagram2.2位置隐私保护与任务分配方案流程本文针对 MCS 平台中数据上传与任务下发时存在的隐私泄露问题,提出了一种基于差分隐私与属性加密的位置隐私保护方案。在生成位置混淆模块时,本文以一阶马尔可夫链生成的位置概率转移矩阵混淆用户位置,同时以作战单元移动距离最小
17、为限制条件构造混淆函数。既确保混淆后的位置与作战单元的真实位置之间满足差分隐私的需求,又保证了任务分配的合理性。在任务信息的下发过程中,创新性地使用属性加密的方法,以用户的属性信息构建基于 CP-ABE 的任务加密与解密算法,确保任务点信息在下发过程中的安全问题。所提方案主要包括以下 4 个流程:2.2.1离线生成位置混淆模块MCS 平台下发的任务一般是由系统内的其他用户发布的,所以人流量密集,人员活动频繁的地区,成为任务区域的概率也更高15。假设某区域内一天的活动轨迹点总数为 m,单个网格内的活动轨迹点数为 n,该网格内一天的人流量密度,该地区被选为任务点的概率与 成正比。图 2任务分配示意
18、图Fig.2Schematic diagram of task allocation在服务中心分配任务时,为了保证用户的移动距离最短,所以会优先考虑距离用户位置近的任务点,而在任务区域的选择上,距离用户上传位置信息较近的区域会以较高的概率被分配给用户。那么将划分后的网格中心 O 作为任务点,任务点与任务参与者之间的距离为 r,设为区域 l 被选为任务点的概率,则与距离函数成反比。(2)(3)(4)假设用户当前时刻所处的位置为 l,经过位置混淆函数处理后,将用户的位置映射到 l1,如果存在区域 l 与 l 具有相似的概率被映射到 l1,即满足式(2),则称其满足隐私保护强度为 着 的差分隐私。其
19、中,表示从用户的真实位置区域 l 混淆到 l1的概率,表示区域 l 混淆到 l1的概率。(5)经过位置混淆模块混淆后的位置并不是用户的真实位置,如图 2 所示,MCS 服务平台是用户上传的位置为依据,将距离用户最近的任务点分配给移动用户。因此,为了减小用户移动距离对任务分配的影响,在构建位置混淆函数时,需要考虑位置混淆后带来的距离误差。因为用户事先并不知道任务点的位置,所以对用户来说,区域 L 内的所有位置都有可能成为任务点,设 l*为服务器给用户分配的任务地点,为用户的真实位置与任务点的距离,为混淆后的位置与任务点之间的距离。则混淆位置后引起的误差距离 为:(6)2.2.2移动端的位置混淆用
20、户在移动端下载位置混淆模块,用户需输入自身的位置信息,并选择适当的隐私保护强度 着,通过位置混淆函数将自己的真实位置映射到一个虚刘凯等:移动群智感知下的位置隐私保护与任务分配方案1791133(总第 48-)火 力 与 指 挥 控 制2023 年第 6 期假的位置,而后上传给 MCS 服务中心。因为第三方服务器只负责生成位置混淆模块,并且位置混淆的过程在移动端完成,所以真实的位置信息只有参与者自身知道,避免了由于第三方服务器不可信而产生的隐私泄露问题。2.2.3前指服务器进行任务分配与加密处理MCS 服务器接收到用户提交的位置信息后,按照距离最近的原则给用户分配任务。在确定用户的任务点后,为了
21、保护任务点的隐私安全,利用属性加密的方法对分配的任务位置进行加密,并将其传输给移动用户。采用分层级的树形结构实现任务信息的加密,可有效抵抗合谋攻击。服务器需要首先确定访问树T 的结构,每个子节点和阈值描述的阈门由非叶子节点表示16,若 numx为节点 x 的子节点数且节点阈值为 kx,kx的取值范围为(0,numx。设 Tx为根节点为 x 的子树,如果用户的一组属性集合 Sx满足访问树 Tx,则表示为 Tx(Sx)=1。若 x 为叶子节点,当时,返回值为1;或 x 为非叶子节点,需要对其所有子节点 xi求Tx(xi),当至少有 kx个子节点返回 1 时,Tx(x)才能返回 1。1)选取一个素数
22、阶 P 的双线性群 G,并选取发生器 g,则双线性映射为:然后选取两个随机数。生成公钥和主密钥:2)密钥生成算法以一组属性集合 S 作为输入,生成由属性集合标识的密钥 Sk,属性集合 S 为用户的属性子集。随机选择,任取,计算 Dy和Dj,则密钥生成为:(7)3)使用密钥对任务点的位置信息进行加密,服务器通过访问树结构指定私钥必须满足的策略。加密时首先为访问树的每个节点 x 选择一个多项式qx,且多项式的次数 m 与节点的阈值 k 之间应满足mx=kx-1。在算法开始时,选择一个随机数,且从根节点 R 开始,有,而后选择多项式的其他点来进行完整定义。假设 Y 是 T 的叶子节点集合,则对于叶子
23、节点y沂Y 有:,(8)因此,密文的组成结构为(9)2.2.4客户端解密任务点用户端接收到服务器发来的加密信息后,将自己的属性信息输入得到私钥进行解密,如果用户的属性符合访问结构,那么用户就可以解密密文得到任务点的具体信息,如果用户的属性不符合访问结构,用户就无法解密得到任务点的位置,任务点的隐私信息就得到了保护。具体的解密过程如下:如果 x 是叶子节点,令,假如,定义,反之,时,如果 x 是非叶子节点,设 z 为 x 的子节点,令且 Sx为节点 x 的子集,驻i,为拉格朗日系数,则有:如果 S 满足访问树的整体或者部分结构,那:客户端根据自身属性信息解密后得到任务点的信息,即可前往任务点完成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 感知 位置 隐私 保护 任务 分配 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。