面向多租户应用的隐私保护动态评测机制的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yulekan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展以及云服务的普及,越来越多的企业或机构将本地大量的数据以及复杂的管理外包给云服务提供商,简化了租户对相关配套基础设施、后续改造升级、维护、运营管理等方面的费用投资。与此同时,由于外包在云端的数据不受租户的直接控制、管理,将面临外部攻击者和云服务提供商的管理人员的泄露威胁。面对这些威胁,研究者提出了许多隐私保护技术。主要包括数据失真、数据加密和分块混淆等技术,数据失真技术是使敏感数据失真的同时保持某些数据或属性不变,但主要在统计领域应用。数据加密技术是指使用加密技术对敏感数据进行保护,但解密和加密时计算资源开销较大。基于分块混淆的隐私保护技术,它在保证数据不失真和应用性能的情况下,根据隐私约束对数据进行分块,混淆属性间的关联关系,保护用户的隐私。例如{姓名,年龄,地址,工资}是一条隐私约束,它能唯一确定一个用户的地址信息。根据隐私约束不相容性,对隐私属性分块,通过安全的第三方存储加密的块间关联关系,使攻击者不能获取完整的一条用户记录,进而防止了租户数据隐私泄露。当前基于分块的隐私保护技术的研究工作主要集中在根据用户定制的隐私约束进行分块隐私保护,对在数据集的持续动态变化情况下的泄露隐私的情况的评价及如何保护却涉及较少,由于租户的数据往往隐藏着一些内在的关联关系,并且随着数据集不断地发生更新,属性间的关联关系和数据分布特性也会发生变化,特别是随着数据挖掘技术和相关应用的发展,对一些看似不属于隐私的属性也可能通过对不同属性之间数据的组合推导出或以较大概率确定租户的一些行为信息或其他敏感信息。而且由于局部数据可能不均衡,也极容易被猜测攻击,从而泄露隐私。因此如何检测这些泄露租户特征行为的组合属性和异常的数据分布以及对其隐私进行进一步保护变得尤为重要。针对上述问题,本文寻求一种评价保护机制,评价该隐私保护技术在租户数据动态变化情况下泄露隐私的程度,然后对租户数据进行调整保护。通过对基于分块混淆隐私保护技术的分析,本文将租户数据隐私泄露的情况分为关联规则泄露和数据分布不均衡泄露两种,然后分别针对这两种情况对其泄露程度进行动态衡量评价,最后根据评价结果,对租户的数据进行调整,以保护组户的数据不被泄露。1.关联规则隐私泄露:本文首先对租户分块数据进行关联性动态检测,判断是否泄露租户隐私信息,然后依据泄露隐私的属性维度对当前数据分块选择是添加噪声还是重新分块,最后根据租户操作习惯对需要重新分块的数据块优化以保证租户应用性能要求。2.数据分布不均衡隐私泄露:针对该情况,本文提出了相应的隐私保护程度评价机制,通过分析块间和块内可能发生的隐私泄露类型以及攻击者有无背景知识的情况,使用动态数据处理算法记录动态变化的数据,最后由泄露评价算法评估泄露程度并给出相应的防御措施。通过上述研究,本文提出了面向多租户应用的隐私保护动态评测机制,并通过实验从多个角度验证了该机制的可行性和算法的有效性。
其他文献
在当今的日常生活中,越来越多的人使用固定电话、手机、PDA、PC、传真等终端进行通信。随着通信终端高速发展和表现出来的多样性,现有的终端业务功能已不能满足用户日益增长
大数据的出现给信息技术领域带来了新的挑战,因其数据量巨大,增长速度快,数据类型多样,关系型数据库已经很难满足大数据存储的需求。非关系型数据库因其具有高效的读写性能及
IMS (IP Multimedia Subsystem, IP多媒体子系统)是3GPP在R5版本中提出的支持IP多媒体业务的子系统,为实时和非实时业务的用户提供了一个端到端的通用多媒体业务平台。即时消
随着网络技术与终端能力的不断演进,用户对消息业务的需求逐渐向多媒体信息交互、多地址/多设备的业务接入方式、融合统一的业务体验进行转变。基于以上的业务发展趋势,OMA组
随着互联网的发展,传统的网络架构在灵活性和可管理性存在的问题日益凸显。为了解决该问题,近年来诞生了软件定义网络(Software Defined Network,SDN)这种新型网络架构,其核
随着网络技术的飞速发展和网络传输速度的大幅度提高,基于Internet的应用也越来越丰富。在众多的应用技术中,电子数据交换是一项涉及面广,影响力大,蓬勃发展中的信息技术,已
随着社会的不断发展,科技的不断进步,计算机技术水平的不断提高,数字化成为当今社会发展的一种趋势,以数码相机为代表的数码成像技术引起了学术界和产业界的重视。出于对数码
实现社区政务信息的集成和共享,解决社区各部门间日益增多的“信息孤岛”问题,这是计算机研究领域一个需要解决的问题,数据交换的目标在于实现不同系统之间的数据信息资源,设
个性化服务作为一种新的服务模式已经引起世界各国通信业的关注。但是移动通信领域个性化服务的发展在各国却不尽相同,在总结了众多失败和成功的案例后,我们发现个性化服务是
蚁群算法是20世纪90年代初期提出的一种新型模拟进化算法,其思想吸收了真实蚂蚁的行为特性,通过模拟真实蚁群搜索食物的过程来完成对问题的求解。它采用有记忆的人工蚂蚁,通