物联网群智感知数据安全与隐私保护关键技术研究

来源 :江苏大学 | 被引量 : 4次 | 上传用户:zhaox8712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动智能设备的日益普及以及物联网技术及应用的快速发展,大量具有感知和计算能力的移动设备参与数据的感知和聚合,并将海量数据外包存储到各类云平台上,形成了基于群智感知和云计算的新型物联网数据感知和服务模式。该模式下,物联网群智感知数据经历了数据收集、数据聚合和数据服务三个环节:首先是物联网感知节点(即移动设备)分散地、分布式地收集数据;然后通过4G/5G或WIFI等多种网络传输,或以雾节点和边缘计算的中间层形式,逐步进行数据聚合;收集及聚合后的数据在后台的中心数据平台(即云平台)给用户提供查询及查询完整性验证服务。物联网群智感知数据由于收集、聚合和服务的每个环节中,网络与服务环境、行为主体和服务客体均有较大不同,使其安全和隐私保护问题变得尤为复杂:如前端数据感知网络具有开放性,参与数据感知、请求数据服务的用户在不同应用环境下角色呈现多样性,中间数据聚合雾节点以及后端数据处理云平台作为私有或者公有服务平台,具有半诚实性甚至恶意性。当前关于数据安全和隐私保护技术的研究,针对数据收集、聚合和服务的每一个独立环节,均有较多的研究成果和行之有效的方法,但是缺乏对三个环节不同服务需求的整体考虑。本文以全局角度综合物联网群智感知数据收集、聚合以及服务各阶段不同模型及假设下的安全和隐私保护需求,主要从以下四个方面开展研究:(1)在数据收集阶段,针对现有群智感知系统存在隐私泄露、数据数量和质量难以同时保证等问题,提出面向用户隐私和数据可靠性的群智感知机制,在保护感知用户隐私的前提下同时能为后续数据的服务应用提供真实性和可靠性保障。所提方案巧妙糅合了群签名、有限假名和(部分)盲签名等密码学技术,实现用户匿名认证并保证合法用户能匿名参与感知任务。同时,该方案利用匿名信誉管理实现对用户感知数据匿名信任评估及用户信誉更新,以此排除低质量感知数据和恶意用户,保证平台感知数据的可靠性。进一步地,基于数据可靠性和用户信誉反馈等级,设计公平的报酬激励策略,从而鼓励用户积极参与并提供高质量的数据。理论和实验分析表明,方案中所提协议满足系统安全需求,且用户端计算开销较小,具有实际可行性。(2)在数据聚合阶段,针对现有研究忽略数据收集者隐私且平台单独聚合数据开销大等局限性,提出基于雾计算的隐私保护任务分配和数据聚合方案,用多节点协同的方法提高了数据聚合的效率,同时安全聚合也进一步保障了数据收集阶段用户的隐私保护需求。在众多雾节点的协助下,实现平台—雾节点—用户的两级任务分配和用户—雾节点—平台的两级数据聚合,在提高任务分配准确性的同时,能有效减少聚合平台面对海量任务和感知大数据时的巨大开销。在隐私保护方面,该方案基于双线性对和不经意传输设计任务分配隐私保护协议,保护数据收集者的任务发布隐私和参与用户的任务请求隐私。利用密码学同态加密技术,设计一系列安全的两方数据聚合协议,支持密文上的求和、平均值、方差和最小/大值等典型聚合操作,同时保证了参与者感知数据、数据收集者聚合结果的机密性。最后,理论分析和实验验证了该方案的安全性和效率性。(3)在数据查询应用阶段,首先在半诚实云平台攻击模型下,针对基于位置服务这一物联网广泛应用场景中的k近邻查询问题,提出基于Hilbert曲线转换的安全k近邻查询方案,以非合谋异构服务器和可变保序加密,在对数据收集阶段感知用户的位置隐私实施保护的基础上,实现了数据查询的高效性和查询用户的隐私保护。该方案中引入两类非合谋服务器,将计算和存储分离,职责划分,同时也增强系统安全性。其次,利用Hilbert曲线转换精心设计两个索引,并结合AES和可变保序加密等密码学技术,使得在保证数据主位置数据隐私和用户查询隐私的同时,粗粒度地快速定位到查询点所在索引;接着,针对相关索引集合中的数据点,利用安全的距离比较协议进行细粒度k近邻查询,将现有研究中存在的数据点隐私泄露和用户计算开销大等问题最小化,方案支持高效的数据更新操作。最后,安全性分析表明,方案能有效抵抗唯密文攻击和估计攻击;实验结果也证实了方案的效率性能。(4)在数据查询应用阶段,进一步在恶意云平台攻击模型下,针对现有查询验证机制不适用多数据主—多用户这一物联网群智感知场景的问题,本文围绕复杂的多维top-k偏好查询开展研究,提出两个安全高效的多维top-k偏好查询验证方案,验证查询结果的真实性和正确性,并有效解决了用户端验证开销大、数据查询种类简单等相关问题。所提方案基于支配集设计支配验证图,作为支持多维top-k查询和验证信息生成的底层结构。相比基本方案,优化方案通过Merkle哈希树连接所有数据主的哈希根,进一步减少数据主计算和用户验证开销。安全性分析表明方案能有效检测出云平台是否恶意替换或删除部分查询结果,仿真实验也验证了理论分析的正确性。
其他文献
介绍《中国传统民居建筑》一书的编辑出版张祖刚《中国传统民居建筑》一书,是中国建筑学会组织全国29个省、市、自治区地方建筑学会共同完成的,是第一次关于传统民居建筑方面的全
光催化技术能够将CO2转化为碳氢化合物,为解决日益突出的能源短缺和环境污染问题提出了有效的途径。光催化反应中涉及的光能和材料两个重要因素是近年来研究者关注的热点。本
针对某型鱼雷尾舵电液位置伺服系统存在参数不确定性和干扰的问题,设计了一种新型的积分滑模自适应变结构控制器,实现了在变工况下对系统的良好跟踪控制。仿真结果表明,该方法控
随着市场经济的不断发展,我国企业的发展空间得到了较大的拓展。为促进企业加强管理会计工作、提升内部管理水平、促进经济转型升级,根据《管理会计基本指引》,财政部制定了
文章基于结构方程模型,利用筛选后的4个指标构建了河流生态系统健康评价模型,并展开对浑河抚顺段河流生态系统的健康状况展开评价,结果显示41.2%的监测断面处于健康等级,47.1
追星是不少年轻人的爱好,看一场演唱会、听一首流行歌,多少带点青春的气息。但最近一则关于“追星”的新闻,却让人“瞠目结舌”。知名歌手林俊杰在某医院就诊时使用过的输液针头
报纸
转轨时期国有银行脆弱性是金融领域的一个热点问题,特别是对中国这样一个制度变迁的发展中国家来说,该问题显得更为突出。国有银行脆弱性表现在哪里,与金融结构扭曲有何内在
为了解急性呼衰病人终止多巴胺或(和)去甲肾上腺素与硝酸甘油治疗前后的血流动力学变化,作者选PEEP机械通气24h以上,并用多巴胺或去甲肾上腺素支持心血管功能,无慢性肺病的成年
每天更新的新型冠状病毒感染肺炎疫情数据,紧紧揪动着全市人民的心弦。面对严峻的疫情防控形势,各级党组织要充分发挥战斗堡垒作用和党员干部的先锋模范作用,紧紧依靠人民群众坚
报纸
“当前疫情形势下,保障返岗和防控两不误,考验着有关部门的智慧和能力。”$$当前,疫情防控是头等大事,企业复工复产也迫在眉睫。然而,受疫情影响,很多外出务工人员却面临“出不去”
报纸