lbs中位置隐私保护研究

lbs中位置隐私保护研究

ID:31433174

大小:110.00 KB

页数:7页

时间:2019-01-09

lbs中位置隐私保护研究_第1页
lbs中位置隐私保护研究_第2页
lbs中位置隐私保护研究_第3页
lbs中位置隐私保护研究_第4页
lbs中位置隐私保护研究_第5页
资源描述:

《lbs中位置隐私保护研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、LBS中位置隐私保护研究  摘要:基于位置的服务(Location-BasedService,LBS)作为一种新的服务方式在为用户提供便利的同时,也存在位置隐私风险。首先对近几年国内外在保护LBS中位置隐私方面取得的主要成果进行回顾,然后对目前主要的保护隐私机制,即策略方法、伪码法、区域混淆法和假位置干扰法进行分析,最后指出这些方法的局限性以及未来LBS中位置隐私保护的发展方向。  关键词:基于位置的服务;位置隐私;伪码;混淆法;假位置  DOIDOI:10.11907/rjdk.162411  中图分类号:TP309.7  文献标识码:A文章编号:1672-7800(2

2、016)012-0147-03  0引言  近年来,随着无线通信技术和移动定位技术的快速发展,形成了一种新的基于位置信息的服务(Location-Based7Service,简称LBS)[1]。在LBS中,用户可通过向服务器提供自己的地理位置来查询感兴趣的信息,例如查询离自己最近的书店、咖啡店等。然而,LBS在给用户提供生活便利性的同时也引入了隐私泄露风险。因为位置信息本身可能就是敏感数据,通过这些数据可揭示用户的个人隐私信息。例如用户身处某医院,且向服务器发送了基于位置服务的请求,一旦位置信息暴露,不法分子可根据这一信息推测出用户可能患了疾病。而且由于LBS中位置信息的

3、物理特性,使得人们很难通过传统的隐私保护技术,如加密技术、数字签名、数字水印等进行保护[2]。随着人们对隐私保护的日益重视,LBS中的位置隐私保护问题亟待解决。  1国内外研究现状  目前,国内外针对LBS位置隐私保护问题提出了多种解决方案。从用户角度来划分,位置隐私保护技术可以分为以用户为中心和非用户为中心两类。其中,以用户为中心的模式中采用的是用户、LBS服务器的两层结构,如图1所示。由于用户是位置信息的拥有者,对于位置信息有绝对控制权,用户会提出自己的要求并参与到整个位置隐私保护过程中。在该模式中,主要采用的是策略保护机制,如静态策略和动态策略[3,4]。一方面,用

4、户会阐述自己对位置隐私保护的要求;另一方面,LBS服务器会对其所需位置信息的采集、使用、保存等作出承诺,即发布服务隐私策略[5]。若LBS服务器能保证用户的要求,LBS服务器将获得用户位置信息的采集和使用权限。  在实际应用中,用户通常只关心LBS服务是否提供了足够的位置隐私保护,并不关心位置隐私保护具体实现细节,即用户只需要提供位置信息而不需要参与到LBS位置隐私保护中[2]。基于此,形成了一种以非用户为中心的隐私保护模式[6-11]。该模式采用用户、隐私保护中间件、LBS服务器三层结构,如图2所示。用户提供准确的位置信息给隐私保护中间件,由它对位置信息进行处理,再将处

5、理过的信息发送给LBS服务器进行查询。位置信息处理遵循的原则为在满足LBS数据要求的前提下,尽量提高对用户位置隐私的保护程度。7  2位置隐私保护技术  如前所述,在非用户为中心的模式中保护位置隐私的关键在于采用何种技术来处理隐私保护中间件位置信息。总体来说,处理技术分为3种:伪码法、区域混淆法和假位置干扰法。  2.1伪码法  伪码也称为假名。在该方法中,由于LBS服务只关心是否有用户向其发送请求,而不关心是哪个用户发送的请求,所以在请求中可以用伪码或假名来代替用户的真实身份。但是单个伪码并不足以保护用户的位置隐私,因为在一些特定的位置,不法分子也可以将单个伪码与用户的

6、真实身份关联起来。例如,某个用户早晨经常会在同一位置请求LBS服务,不法分子由此可能推测出该位置为用户住址,很容易将业主与服务中的伪码关联起来,从而揭露用户的真实身份。于是,在单个伪码的基础上提出了频繁更改伪码的方法,即在某一位置或时间更改用户的伪码以切断伪码之间的关联性,从而达到保护用户位置隐私的目的。例如Mixzones方法[6]中,伪码更换发生在混合区域(如十字路口)。虽然这些方法提供了用户的准确位置,保证了服务质量,但是Mixzones方法保护位置隐私的程度与混合区域内的用户数量密切相关。如果混合区内用户少,那么即使更换伪码,不法分子将更改前后的伪码关联起来的概率

7、较大,这会大大降低隐私保护程度。  2.2区域混淆法  区域混淆法中具有代表性的主要有k-匿名[7]和位置偏移方法[10]。7  k-匿名法利用用户附近包含k-1个邻居的位置区域来代替用户的准确位置,将用户与其k-1个邻居混淆在一起,从而达到保护用户位置隐私的目的。假设当k=5时,用户A发送给服务器的是位置区域,用([x1,x2],[y1,y2])表示,其中包含B、C、D、E四个邻居,如图3所示。显然这种方法k值越高,隐私保护程度越高,但相应地会大大降低服务质量,而且服务器在该位置区域进行查询处理也会增加开销和反应时间。而且,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。