Web服务组合隐私信息流安全策略规约与分析方法研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:zwx2738
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务作为一种基于Internet的分布式计算模型,适合作为一种独立而开放的实体在互联网环境中发布和使用。单个Web服务的功能往往有限,为实现更为复杂的业务逻辑,可以通过有效集成分布在Internet上的Web服务以形成功能更为强大的组合服务。用户为使用服务提供的功能,需要提供必要的个人隐私信息。然而,由于Web服务开放、动态和自治的特点,隐私信息一旦被收集,用户就难以控制服务如何使用和暴露这些信息。特别是在服务组合的情况下,用户隐私信息通过组合服务暴露给成员服务,因用户与成员服务之间缺乏隐私信息使用的相关协议,如何防止隐私信息非法泄露已经成为实现安全服务组合的一个关键问题。信息流控制技术根据安全策略控制信息的传播,可以保证信息端到端的安全。实施隐私信息流安全控制机制将极大提高用户使用服务的信心。虽然当前国内外研究者已经针对基于信息流控制机制的隐私保护开展了一定研究,但并未针对面向行为隐私保护的特征提出隐私信息流安全策略及相应的实施机制。针对当前研究工作的不足,本文围绕服务组合隐私信息流安全分析相关问题开展研究,主要研究内容和贡献如下:(1)针对如何采用信息流控制技术实施用户隐私信息的保护,提出一种服务组合隐私信息流安全分析框架。该框架支持构建面向隐私保护特征的信息流安全策略,通过分析服务组合所有可能的执行路径验证隐私信息流的安全性。同时,该框架支持演化环境下的隐私信息流安全分析,并为具体的演化实施提供指导,以使服务组合中隐私信息流的安全性得到保持。(2)面向行为的隐私保护本质上是一种针对用户隐私信息的控制策略,以及保证此策略在服务运行期间不被违背的机制。与传统的信息控制策略不同,面向行为的隐私信息控制策略主要关注隐私数据、数据使用者、保留期限、使用目的等维度。为此,针对面向行为隐私保护的特征,从隐私数据敏感度/服务信誉度、隐私数据使用目的及保留期限三个维度提出一种服务组合隐私信息流安全策略规约方法。(3)为验证服务组合中的隐私信息流是否满足安全策略,提出一种服务组合隐私信息流安全分析方法。首先对工作流网进行数据建模能力及隐私语义扩展,提出一种隐私工作流网模型,通过隐私工作流网对服务组合隐私行为进行形式化建模,可以细粒度分析服务组合的信息流;其次提出了隐私信息流安全控制机制,包括隐私数据项聚合分析、分析路径集获取、安全等级绑定、隐私信息流安全控制规则;然后给出了隐私信息流安全分析算法;最后通过实例分析说明了方法的有效性。与现有工作相比,该方法考虑了隐私数据项聚合带来的隐私信息泄露问题,能够更为有效防止用户隐私信息的非法直接泄露和间接泄露。(4)为适应环境变化、持续满足用户需求,服务组合会持续不断的演化,保证演化后服务组合隐私信息流的安全性是非常重要的演化需求。为此,提出一种演化环境下服务组合隐私信息流安全分析方法。在首次分析服务组合隐私信息流安全时,分析隐私数据项依赖关系,记录成员服务的隐私数据使用集,确定成员服务安全等级的安全范围。在此基础上,针对成员服务隐私策略和用户隐私需求变化,对隐私信息流安全进行分析,并分别提出演化操作准则用于指导演化实施。通过这些准则能够使隐私信息流的安全性得到保持,从而避免了演化后重新对服务组合中隐私信息流的安全性进行分析,提高了分析效率,降低了演化代价。(5)基于以上方法和理论,设计并实现了服务组合隐私信息流安全分析原型工具。利用该工具可以帮助服务组合者进行隐私信息流安全分析,并指导演化实施,以保证用户隐私信息不发生非法泄露。
其他文献
研究了2195铝锂合金的制造工艺,成功制备出性能优越的轧环。研究中不仅对铸锭组织和成分进行了分析,还揭示了合金在均匀化以及T8热处理过程中合金组织和性能的变化规律,为生产提供了理论依据。
新时代,作为中国特色社会主义经济"顶梁柱"的国有企业,需要加快改革和调整步伐,实现高质量发展。坚持党的领导和加强党的建设是我国国有企业的光荣传统和独特优势,是国有企业核心竞争力的关键所在和重要体现,是国有企业的"根"和"魂"。必须坚定不移地加强和完善党对国有企业的领导、加强和改进国有企业党的建设,这就要克服和解决国企党建与经营管理深度融合在思想认识、发展需求、系统协调、体制机制等方面存在的误区和障
智能集群化是当前无人机领域的重要发展方向,相对导航与定位作为其中的核心技术是无人机完成任务的关键。这其中包含两层含义,其一是获取无人机之间的相对导航信息可以保证自主编队飞行的一致性和安全性;其二是多机通过配置不同的传感器载荷实现能力互补,共同对目标进行相对定位,可以提升无人机的任务能力和整体效能。本文针对多机协同相对导航中这两个方面的问题展开研究,在综合分析相对导航系统需求的基础上,研究了基于多源
2021年是中国共产党成立100周年,是实施"十四五"规划、开启全面建设社会主义现代化国家新征程的第一年,也是中央和国家机关党的建设质量提升年。一年来,中央纪委国家监委机关坚持以习近平新时代中国特色社会主义思想为指导,以贯彻落实习近平总书记在中央和国家机关党的建设工作会议上的重要讲话精神为主线,以党的政治建设为统领,突出庆祝中国共产党成立100周年,扎实开展党史学习教育,巩固深化"不忘初心、
期刊
薄膜、表面涂层、纳米结构材料、微机电系统、功能梯度材料等先进的材料系统由于其优异的物理、化学、力学性能,在精密器械制造、生物工程等领域得到了越来越广泛的应用。如何表征这些材料系统的力学属性显得尤为重要,由于试件的尺寸与测试设备的局限性,使用传统的力学检测技术对这些材料系统已经失效。仪器化压痕试验技术的出现,解决了薄层材料属性检测的难题。仪器化压痕试验技术,又称纳米压痕技术,是由计算机控制压痕试验中
信赖域方法是非线性优化的一类重要的数值计算方法.该方法有很好的稳定性和很强的收敛性.传统的信赖域算法主要是利用二次模型来逼近目标函数,然而对于非二次性态强、曲率变化较为剧烈的函数,逼近的效果往往不是很好.针对这一缺陷,Davidon首先提出了锥函数.使用锥模型去逼近的效果可能好于二次模型,但其水平向量参数只有一个,这会影响其搜索方向的选择.因此,本文考虑二次模型和锥模型的推广形式—分式模型.它含有
先进的高超声速飞行器能够在高速飞行过程中自主控制飞行轨迹。在非巡航状态下,非定常气动力、气动热以及结构振动的相互作用可能引发热颤振问题。论文从流场计算、结构温度场计算、结构振动瞬态响应分析等方面围绕非巡航状态热颤振计算方法开展研究,发展了基于“冻结”模态方法和基于多场瞬态耦合方法的高超声速飞行器非巡航状态热颤振计算方法。基于有限体积法建立了高超声速流场-结构温度场同步计算方法。采用双时间推进法求解
受益于Kriging代理模型以及EI(Expected Improvement)最优更新策略的应用,EGO(Efficient Global Optimization)全局优化算法能够在不失全局性的基础上,显著减少目标函数的评估次数,从而极大地提高优化问题的优化效率,近年来被广泛地应用于气动外形优化等目标函数评估十分费时的优化问题中。但也正是因为Kriging代理模型的存在,EGO算法在优化后期较
在大规模地震救灾、大规模战场物资补给等场合,紧急补给物资的快速精确空投对及时满足地面人员的需求至关重要,引起了美、欧等国家和地区研究人员的极大兴趣。现有单个翼伞装备了GPS、INS及其它板载传感器,可利用测得的状态,通过跟踪规划航迹自主导航到目标点,因此现有翼伞已具备了自主归航能力,某种意义上可视为自主智能体。目前对翼伞的研究主要还是集中于单个翼伞的建模、航迹规划、航迹跟踪,但实际空投任务中往往需