论文部分内容阅读
随着智能移动终端的快速普及和移动通信网络的快速发展,大量基于位置服务的应用涌现在人们的日常生活之中。这些位置服务应用根据服务对象和需求的不同,呈现出多样化的服务形式,给人们的生活带来了极大的便捷。然而,这些服务中存在的安全风险威胁着位置服务应用中移动用户和服务提供商的利益安全,并引起了业界集中的关注和研究。在一个理性的应用环境中,服务能够发展普及的前提是服务双方的安全利益得到有效保障。位置服务双方的安全利益包括用户方的位置隐私信息安全和查询服务质量安全,以及位置服务提供商方的服务安全。显然,个人信息隐私和服务质量得不到保障的位置服务应用得不到用户的青睐,而服务商收益得不到保障的位置服务应用也难以维持运营。保障位置服务应用双方的上述利益安全,是位置服务应用能够生存发展的必备基础。本文在现有安全位置服务研究理论基础上,重点开展位置服务应用中保障用户和服务商安全利益的理论探索和方案设计研究。论文集中研究了移动用户位置隐私保护和可信位置信息生成的机制、移动用户位置服务查询结果完整性保护方案。本文研究从位置服务应用安全出发,以保护用户位置隐私、用户查询结果完整性、位置服务提供商服务不被滥用的位置证明生成为三个研究立足点,先分点逐步深入研究,而后各点有机结合,最终达成安全位置服务目的。论文在方法理论和应用范围上具有一定创新性,为已有或未来潜在的位置服务应用安全保障提供了重要的理论支撑和借鉴价值。具体研究内容包括:(1)分布式安全位置证明生成机制针对分布式环境下,用户之间容易合谋生成假的位置证明,而现有方案在阻止移动用户合谋生成假位置证明上存在安全缺陷,并且检测假位置证明的效率不高;同时,由于位置证明生成及验证过程中,涉及到许多用户位置信息,有可能出现泄露移动用户位置隐私的问题,本文通过逆向应用安全秘密共享理论和假名机制,分别设计了DSLP和PDSLP两个安全高效的可信位置证明生成及验证机制。理论分析和大量实验结果表明,本文所提DSLP和PDSLP方案能够解决现有方案在阻止移动用户合谋生成假位置证明上存在的安全缺陷,提高检测移动用户合谋生成假位置证明的效率,更好地保护移动用户的位置隐私。(2)不可信云上的线形道路Skyline查询完整性保护在位置服务提供商将位置信息数据集和查询服务外包给第三方云服务商的情况下,不可信的云服务商会可能提供给移动用户不完整的位置服务查询结果,本文关注一种线形道路上新的兴趣点(Point of Interest, POI)查询类型——位置服务skyline查询结果完整性保护。通过发现的skyline POI之间的一种特殊邻居与查询位置对应关系,本文设计了一个集预处理、查询结果生成和查询结果验证为一体的高效POI数据集完整性保护方案。集中的理论分析和大量实验结果表明,本文方案中用户只需花费较小的通信和计算开销,就可以验证云服务商返回查询结果完整性。(3)不可信云上的平面道路网络Skyline查询完整性保护在研究内容(2)对POI分布在线形道路上进行研究的基础上,本文进一步研究当POI分布在平面道路网络上,位置服务skyline查询结果完整性保护。本文首先证明了平面路网skyline查询可以转化为多个线形道路skyline查询,以这个证明为基础,本文首先设计了一个应用线形道路安全skyline查询机制的2维平面路网高效skyline查询结果完整性保护方案(2DSKY)。随后,根据全局skyline查询结果与各子道路上skyline查询结果间的支配关系,设计了一个可以进一步减小查询通信和计算开销的平面路网skyline查询结果完整性保护方案(2DSKY+)。集中的理论分析和大量实验结果表明,本文所提的2DSKY和2DSKY+方案中,用户只需花费较小的通信和计算开销,即可验证云服务商返回查询结果完整性。