面向外包服务的数据隐私保护关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zengjinsongduanli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能设备的发展与普及,网络中接入的海量智能终端设备产生了大规模的运行数据,数据规模呈爆发式增长,给资源受限的本地用户带来了极大的数据管理压力。基于云计算服务提供的数据存储与计算的外包服务模式,越来越多的用户乐意将自身的数据外包给云服务平台进行管理。具体来说,在云计算中,通过云服务商提供的存储空间和计算能力外包服务,用户可以依照自身数据规模和计算任务,购买云服务商的存储空间以及计算服务,这样不仅可以让数据资源充分利用,还能降低用户的计算成本,也可以随时随地对自身数据进行访问和检索。正是由于云计算自身强大的优势,云计算作为一个满足外包计算需求且简单实用的技术,促进了外包计算的迅猛发展。然而,在享受外包计算所带来的便利的同时,诸多数据安全和隐私问题也有待解决。首先,在图计算过程中,存在数据可用性不高以及存在一定的信息泄露问题。其次,在可验证计算中,图交集算法相关研究还比较少,且不支持对云服务器返回结果进行正确性验证。最后,在多维数据聚合过程中,需引入可信第三方,难以抵抗合谋攻击。针对上述挑战,本文深入研究外包环境下保护隐私的数据安全及数据完整验证问题,聚焦三个核心研究点,分别是面向外包服务的保护隐私的子图匹配、面向外包服务的保护隐私的可验证图交集以及面向外包服务的数据聚合。具体研究内容如下所示:(1)针对当前的保护隐私的子图匹配方案存在数据可用性不高且存在一定的信息泄露问题,本文提出面向外包计算的保护隐私的子图匹配方案。在该方案中,通过将云服务平台作为中间实体引入到保护隐私子图匹配方案中,将子图匹配计算任务和图的存储任务委托给云服务平台,实现云服务平台在密文下完成子图匹配计算,且不能获取用户图数据隐私。利用消息验证码技术,完成对数据完整性验证和用户身份验证,实现每个接收方都可以验证接收到的消息是否来自合法的发送方,并且没有被篡改。与已有子图匹配方案的计算开销和通信开销进行比较,本文子图匹配方案具有较高的计算效率。因此,该方案既能保护图数据的隐私,还具有较高的计算效率,更好的适用社交网络中子图匹配的应用场景。(2)针对当前的保护隐私的数据可验证方案不支持图交集验证的问题,本文提出面向外包计算的保护隐私的可验证图交集方案。该方案将图数据存储任务和计算任务外包给云平台,减少本地用户的计算开销和存储开销,确保云服务平台完成图交集计算,且不能获取任何用户的图信息。针对不可信的云服务平台对用户上传的图数据进行篡改,或者返回不真实的查询结果,利用密码聚合技术实现查询用户能对不可信云服务平台返回的结果进行验证,确保了返回结果的正确性,形成支撑隐私和完整性保护的外包机制。因此,该方案可适用寻找社交用户共同朋友关系、血缘关系等,但不泄露用户社交用户信息。(3)针对当前保护隐私的多维数据聚合方案,需引入可信第三方进行聚合参数分发,不能抵抗合谋攻击,本文提出一种面向外包计算的多维多集合数据聚合隐私保护方案。该方案将本地用户的数据外包给聚合节点,聚合节点实现密文下数据聚合,并实现控制中心对聚合数据分析。利用分布式加解密方式实现无需引入可信第三方进行聚合参数的分发,且能抵抗不可信用户节点的合谋攻击。利用超递增序列对数据进行多样化分析,不仅能对每一类数据进行求和聚合,而且能对每个用户的数据累加值进行区间分析。通过构建数据完整性验证和用户合法性机制,确保用户与聚合节点、控制中心进行数据交互时,保证用户的数据不被篡改以及接收方能对发送方身份合法性进行验证。理论分析和实验仿真验证该方案的安全性和有效性。
其他文献
随着移动互联网等信息技术的飞速发展以及智能手机等通信终端的日益普及,人类社会已经步入大数据时代。数据收集是获取大数据的重要手段。通过收集和分析用户数据,数据收集者(服务提供商)可以挖掘用户的群体和个人特征,进而提供更优质的用户体验和制定更适宜的发展战略。然而,用户的数据中往往包含大量的个人敏感信息,直接收集这些数据可能导致严重的个人隐私泄露问题。隐私保护的数据收集技术为解决数据收集带来的个人隐私泄
泛在的高精度位置信息是智慧社会建设的核心基础。基于移动通信网络的室内定位技术在广域无缝覆盖上具有天然优势,多入多出天线等技术使得5G网络能够在下行信号到达时间差之外测量上行信号的到达角度和信号飞行时间等多种高精度异构定位观测信息,在终端定位过程中融合它们能够增加信息冗余量,增强定位系统可靠性,是当下定位导航领域的研究热点之一。但5G网络超密集组网等特点也为观测信息融合高精度定位带来了挑战。本文主要
完达山杂岩带(即那丹哈达地体)位于中国黑龙江东部,与俄罗斯远东地区的锡霍特-阿林增生造山带相连,它们共同构成环太平洋中生代造山带的重要组成部分。完达山西侧以跃进山断裂与佳木斯地块相连,由于佳木斯地块西缘与归属于中亚造山带构造体系的松辽地块接壤,因此该区域在大地构造位置上位于古亚洲洋和古太平洋构造体系的过渡部位,因而一直受到研究者的广泛关注。因此,对完达山杂岩带的研究一方面有助于更清晰的认识该杂岩带
近年来,我国影子银行活动日益活跃,形成了独特的业务模式,一定程度上缓解了我国经济运行中存在的融资难困局,但其生成的系统性风险对我国金融稳定的威胁也越来越大。金融稳定是我国经济健康发展的基础,而维护金融稳定的关键在于有效遏制系统性风险的生成。本文将研究对象聚焦到我国特有的影子银行活动及其引发的金融稳定等问题上,从厘清我国影子银行业务运行模式和特征出发,分析其中存在的各类风险,并从时空维度剖析系统性风
随着5G网络技术的快速发展和移动智能终端的广泛普及,融合网络能力与跨平台特性的移动Web应用促进了大量新型移动互联网业务的出现,包括移动办公、移动生活和移动社交等应用。可以预见,随着移动Web浏览器调用终端设备本地计算能力和效率地不断完善与提升,移动Web服务必将成为未来移动互联网时代的主流形式。然而,受限于移动Web低效的JavaScript计算环境和即时加载的服务提供机制,在移动Web上实现计
毫米波指的是波长为1~10mm的电磁波,其对应的频率为30~300GHz。由于毫米波频段提供了丰富的无授权带宽,使其成为目前最具有潜力的无线通信技术。毫米波技术在5G网络和IEEE 802.11ad/ay无线局域网中的应用巩固了这一认知。然而,与传统网络相比,60GHz毫米波网络的信号衰减快、易被阻挡、覆盖距离短等缺点阻碍了其进一步发展。所幸的是,毫米波的波长远小于传统的低频波段,其相对较小的天线
本论文围绕第五代(Fifth Generation,5G)移动通信的物理层关键技术之一—大规模多入多出(Multiple-Input Multiple-Output,MIMO)信道建模与信道估计技术展开研究。通过在基站侧部署大规模天线阵列,大规模MIMO技术的高频谱效率和高能量效率优势得到了学术界和工业界的普遍认可。无线通信系统的传输速率和质量直接受到无线传播环境的影响,因此,对无线信道的研究是大
研究区位于尼木—那曲高温水热带,当雄-羊八井-多庆错活动构造带中段。区内水热活动发育,自北向南大致可划分为五个水热显示区,北部的恰拉改沟口区与南部的卜杰母沟口区沉积有大片泉华台地。本次工作通过开展羊易地热田的野外调研和泉华取样工作,收集地热流体和岩浆岩的地球化学数据,系统地研究了泉华的年龄、矿物组成和组构特征和地球化学特征,揭示泉华的物质来源,建立水热活动时空格局,探讨研究区水热活动的成因机制,为
广西宝坛地区位于江南造山带西段,对于探讨华南早期演化历史有着非常重要的意义。宝坛地区岩浆活动丰富,广泛出露镁铁-超镁铁质岩、火山岩、花岗质岩浆岩等。本文根据野外调查和镜下观察,选取区域内镁铁-超镁铁质杂岩体、火山-火山碎屑岩、未变形辉长-闪长岩进行了研究,通过详细的野外地质考察、岩相鉴定、矿物电子探针分析、锆石U-Pb同位素年代测试、岩石地球化学测试等分析,探讨研究区内镁铁-超镁铁质杂岩体的期次和
结核病是由结核分枝杆菌感染导致的传染病,目前仍是威胁人类健康的主要传染病。2014年,世界卫生组织报告结核分枝杆菌引起960万人的感染,并造成150万人死亡。据统计,世界上大概1/3的人感染过结核分枝杆菌,但不是所有的被感染者都会引起结核病,大部分无症状或者症状轻微,为隐性感染,仅约10%的感染者发展为结核病。结核分枝杆菌感染宿主,细菌的毒力和宿主的免疫反应决定了疾病的转归。近些年来,关于病原体的