云环境下用户隐私安全问题和解决方案

云环境下用户隐私安全问题和解决方案

ID:9158668

大小:80.00 KB

页数:5页

时间:2018-04-19

云环境下用户隐私安全问题和解决方案_第1页
云环境下用户隐私安全问题和解决方案_第2页
云环境下用户隐私安全问题和解决方案_第3页
云环境下用户隐私安全问题和解决方案_第4页
云环境下用户隐私安全问题和解决方案_第5页
资源描述:

《云环境下用户隐私安全问题和解决方案》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、云环境下用户隐私安全问题和解决方案夏林江苏省盐城幼儿师范高等专科学校随着现代电子商务的发展,云计算已成为一种普遍的网络服务形式。但在云计算环境下,用户的隐私安全问题也变得日益突出。如何完善用户隐私数据保护方案,提高数据的安全性是当前大数据环境屮亟待解决的问题。对此,本文从当前国内外对于大数据的研宂现状入手,描述了云数据安全的基本概念,并分析了其需求。在此基础之上,探讨了基于同态加密与CP-ABE混合加密的隐私数据保护方案,并通过可行性分析,验证了该混合方案能够对云数据的保护更具针对性,安全性高,更加符合用户需求。关键词:大数据;云计算;数据安全;同态加

2、密;CP-ABE;引言云计算能够对资源进行更为有效的整合与配置,服务内容更加全面、灵活,也更加高效,因此获得了用户的高度认可。为了进一步提升云计算的服务性能,扩大其存储能力与计算能力,互联云应运而生。然而在提升了服务性能的同时,云环境下的用户权限更新及信息安全也面临重大威胁。尤其是用户之间相互分享的资源棊本都位于云计算底层,很容易被黑客技术窃取。这不仅会对用户个人造成损害,甚至可能会造成严重的商业损失。所以,云环境下的隐私数据安全保护问题是当今云服务时代必须要解决的问题。1、国内外相关研究及现状云计算已成为信息技术领域屮的最引人关注的课题之一,不论是学

3、术界,还是产业界,都对它投去赞许的目光。纵观信息技术的发展历程,每一次重大变革都会推动信息技术领域的发展进程,甚至推动人类文明的发展进程。云计算服务的出现毫无疑问便属于这种“重大变革”的行列。云计算能够将M络空间中的软件资源、计算资源、存储资源冇效整合链接在一起,形成一个超人规模的共享虚拟空间,进而为不同的用户提供更加全面、便利、高效的服务。业界普遍认为,云计算服务将会是未来IT产业主要的增长点。美国IDC咨询公司预测未来5年内,云计算服务费用支出费用将超过600亿美元。由此表明,未来云计算服务的应用前景非常广阔。但在云计算服务正发展的如火如荼之际,很

4、多重要问题也逐渐暴露出来,其中最为关键的便是安全问题。Gartner等人对500家企业进行了调查,结果表明超过70%的企业暂时不会考虑使用云计算服务功能,主要原因则是对隐私数据安全性的担忧。而近年来各云计算服务平台不断爆出的“数据泄密”事件更是加剧丫人们对于个人隐私信息的担忧。据Gemalto公司统计,仅2016年上半年,全球云服务平台隐私数据泄露事件达到974起,而数据泄露总记录则高达5.54亿条,其中不乏美国国税局、雅虎数据等大型云计算服务平台。如此大规模的隐私数据泄露事件让人们对于云计算服务充满不信任感,严重制约了其发展。2、云数据隐私安全描述以

5、及需求“隐私”概念的提出最早是为丫保护个人独处的权力。随着信息技术的发展,这一概念逐渐被引用到信息技术领域。而在该领域内,隐私通常是指防范个体信息被非法收集、维持的一种能力。早在2002年,万维网联盟开发了一款隐私偏好平台(theplatformforprivacypreferencesP3P)。该平台构建了一种可供机器使用的隐私策略,并可以直接匹配用户的隐私偏好设置。不过P3P平台缺少对于隐私的语义描述,且无法满足多元服务环境的隐私保护需求。在隐私属性的结构中,Thing作为根节点,是独立于所有隐私属性外的一种超类,而其他层之间是一种类与子类的包含关

6、系,但底层除外,底层与它的上一层是一种属于关系。由此,可以对服务方和用户方进行不同的隐私安全描述。对于服务方隐私安全描述,其定义中包括隐私属性(PA-S)、委托授权声明(DAS)、隐私披露断言(PDA-S)、隐私披露策略(PDS)四项内容。PA-S定义中又可以具体分为分为五个元素,每一个元素又分别代表了隐私的不同属性。DAS定义内容本质上是PDA-S定义中的组成部分,该条款可以判断服务提供方是否只有隐私属性的权限。隐私披露断言则对服务参与者的某一隐私属性进行了断言,从而起到约束效果。对于用户方的隐私描述,则主要包括用户方的隐私属性(PA-U)、隐私暴露

7、断言(PDA-U)、隐私偏好(PP)三项内容。PA-U定义描述与服务方的PA-S相似,同时也可以采用五元组的形式描述,每一个元素都代表了不同的内涵。PDA-U定义是针对某一项隐私属性对该隐私的服务提供者的约朿断言,根据其组成,可以分为隐私属性约束与隐私属性服务提供者约束两种。PP则是PDA-U中的一个有序的序列,起到完善效果。通常,在设计隐私框架时还需耍对隐私需求进行检测分析,其框架主耍由隐私需求描述层(Privaryrequirementdescriptionlayer)与隐私需求检测层(Privaryrequirementcheckinglayer

8、)构成。隐私需求的检测分析也是非常重要的组成部分,该框架可分为两人部分,隐私需求描述层与隐私需

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。