论文部分内容阅读
智能手机的迅速普及以及无线定位技术的快速发展使得越来越多的移动用户开始使用各种类型的基于位置的服务(Location Based Service),例如手机App中流行的百度地图、大众点评等。提供这类服务的共同之处就是需要首先获取移动用户的地理位置信息的,然而一旦用户的位置信息被攻击者非法获取并恶意使用,移动用户将面临着隐私泄露的巨大风险。因此,移动互联网中的位置信息的隐私保护技术受到越来越多移动用户的关注并逐渐成为业界的研究热点。常见的位置隐私保护技术可以分为三大类:虚拟名称技术、虚拟位置技术以及匿名空间技术。其中,匿名空间技术同时结合了较好在隐私保护能力和较为轻微的服务质量影响这两方面优势,受到移动互联网用户的青睐,同时也成为研究领域的重点。现有各类匿名空间技术的解决方案一般可以归类为如下两种体系结构:基于移动点对点体系结构和基于可信第三方体系结构。本文致力于研究新型基于移动点对点体系结构的匿名空间技术,以当前已有解决方案中移动用户之间必须互相信任的前提假设为突破口,提出一种打破传统信任前提的匿名区域隐私保护方法K-Zone。该方法不需要移动用户之间必须互相分享精确位置信息,而是采用新型的用户合作算法为每个用户精心设计生成匿名区域来取而代之,从而彻底抵御了攻击者通过伪装成普通用户来进行恶意攻击的手段。本文针K-Zone提出了三种匿名区域的生成算法,即枚举算法、加权扩张算法以及单步扩张算法,并且通过大量的实验分别从用户密度、生成区域面积和算法运行时间这三个维度对上述三种算法的优缺点进行了细致的比较。本文主要的工作内容包括:(1)总结并分析现有针对移动互联网中位置隐私的攻击模型。(2)总结三大类现有的位置隐私保护技术,详细分析各类保护技术特点及优缺点,给出了评价各类技术优劣的六项指标。(3)针对移动点对点体系下匿名空间保护技术要求用户必须互相信任从而容易遭受到伪装攻击的缺陷,首次提出了K-Zone解决方案,通过让用户自己按需生成k区域来替代精确位置进行互相分享的策略,使得移动点对点用户不仅对服务提供商实施了隐私保护策略,彼此之间也实现了隐私隔离,全面提高了基于位置服务整个生命流程中的隐私保护程度。(4)通过在真实的地图上采用学术界公认的移动对象生成器模拟生成的数据进行仿真,从移动用户密度、匿名区域面积以及区域生成耗费时间三方面比较了文中提出的K-Zone三种实现算法的隐私保护能力以及效率。