基于隐私计算的数据安全处理关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:zhengi520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算、物联网、车联网等新一代信息技术的快速发展使得全球进入数据经济时代,各类数据迅猛增长、广泛分布,并借助人工智能算法充分发挥其中蕴含的价值,促使各行各业走向数字化和智能化。然而,在分析处理数据的过程中,也暴露出一系列数据安全问题。首先,数据一旦对外发布后即不受控制,难以阻止某些攻击者对数据中的隐私信息进行推断和利用。其次,单个用户的数据量有限,而联合多用户进行数据协作又难以在有限的计算和通信资源下保护其数据隐私。此外,开放网络中的用户互相之间缺乏信任,可信第三方通常又面临单点故障攻击,缺乏一种去中心化的数据安全共享机制。以联邦学习、安全多方计算、可信执行环境等为代表的隐私计算技术可以实现数据的“可用不可见”,为解决上述问题提供了一个有效的思路。为此,本论文以隐私计算技术为基本工具,分别从隐私保护数据发布、高效隐私数据协作和安全可信数据共享三个方面出发,研究如何在保证数据隐私性的同时实现对数据的处理与分析,并解决其中的效率、成本、可靠性等问题。主要的贡献和创新点概括如下:(1)基于生成对抗网络的隐私保护数据发布传统的隐私数据发布方法通常需要针对每个数据集设计特定规则处理隐私属性,或者处理高维数据后导致数据可用性严重降低。为此,本文提出了一种基于生成对抗网络的差分隐私数据发布方法。利用生成对抗网络模型自动学习原始数据中的重要特征,并在模型梯度上添加差分隐私噪声,从而生成与原始数据分布接近且保护隐私的合成数据,无需针对具体数据集设计特定的脱敏规则。为了提高模型收敛速度和生成数据的质量,分别设计了动态隐私预算分配、自适应裁剪阈值选取以及权重参数聚类等三种优化策略。安全性分析和实验结果证明本方法合成的数据在具有较高可用性的同时严格满足差分隐私特性,且隐私损失与数据量无关,可适用于医疗数据、经济数据等大型数据集的隐私发布。(2)基于联邦学习的高效隐私数据协作在用户数据分布式存储的情况下,传统的数据协作方法难以有效保护数据隐私。本文以联邦学习为基本工具,通过用户侧分布式的本地训练从原始数据中抽取出特征模型,将基于原始数据的协作计算过程转化为基于特征模型的协同建模过程,从而在减小隐私泄露的同时联合多用户实现数据协作。具体而言,本文针对不同应用场景提出了两种基于联邦学习的高效隐私数据协作方法。首先,面向带宽受限的边缘计算场景如智能家居、工业物联网等,设计稀疏双向压缩算法过滤偏离全局收敛趋势的不相关梯度,并根据上传带宽通常小于下载带宽的特点,在设备端和服务器端使用不同的压缩算子以减小通信开销。为了解决原始联邦学习框架隐私保护力度不足的问题,基于秘密共享和同态加密设计了一种新的隐私保护协议,不仅保护单个设备的数据隐私,还能够抵抗部分设备的共谋攻击。其次,面向延迟较高的云计算场景如兴趣推荐、联合营销等,提出高效的联邦训练策略,通过增加本地计算量、选择性共享参数和动态选择用户,有效提高了算法的训练效率。同时,针对现有隐私保护协议计算开销大的问题,设计了一种轻量级的隐私保护协议,能够以较少的交互次数和计算开销实现了高强度的数据隐私保护,可抵抗半诚实的用户和服务器。安全性分析和实验结果证明本文提出的两种高效隐私数据协作方法严格保护了分布式用户的数据隐私,分别在数据可用性、计算开销、通信开销以及训练效率等方面优于现有方法。(3)基于区块链和联邦学习的安全可信数据共享数据共享能够有效提升资源利用率,但是却面临隐私泄露、用户间信任关系缺乏以及集中式服务器单点故障等问题。本文将区块链与联邦学习相结合,建立一种去中心化、去信任的数据共享框架,通过共享数据模型而非原始数据实现数据的“可用不可见”,同时利用区块链以透明且不可篡改的方式记录数据交易过程,实现数据共享全流程可验证、可追溯、可审计,适用于车联网、移动通信网场景。具体而言,本文针对可能出现的攻击手段提出了两种基于区块链和联邦学习的安全可信数据共享方法。首先,针对部分恶意用户的投毒攻击,设计一种梯度验证与激励机制,确保模型的可用性并鼓励可靠用户共享高质量的数据。对于链上数据公开可见与数据隐私保护要求相矛盾的问题,提出自适应差分隐私机制,在数据效用损失较小的情况下提供较强的隐私保护力度。其次,针对部分恶意矿工的篡改攻击,在共识协议中融入基于同态承诺的全局梯度验证,确保每轮训练得到的联邦学习模型的正确性。对于差分隐私机制会损失部分数据效用的问题,设计了一种基于梯度掩码和可验证秘密共享的安全聚合协议,即使部分用户意外掉线也能够保证其余用户数据的隐私安全。安全性分析和实验结果证明本文提出的两种安全可信数据共享方法能够激励可靠用户积极参与数据共享,并分别能够抵抗中毒攻击、篡改攻击、训练掉线等非安全性因素。
其他文献
移动机会网络(Mobile Opportunistic Networks)是一种不需要维持网络拓扑结构的连通性,稳定性和可靠性,利用网络设备移动产生的相遇机会实现通信的无线自组织网络。随着个人移动设备的发展和移动通信技术的进步,移动机会网络的应用范围也逐步扩大。例如,移动机会网络能够用于解决基站覆盖区域外通信或者覆盖区域间负载均衡的问题。然而,由于不稳定的网络拓扑结构,移动的节点,有限的能量,通信
目的:观察针刺联合梅花针叩刺治疗带状疱疹后遗神经痛的临床疗效。方法:选取2019年3月—2021年3月符合纳入标准的患者50例,随机分为观察组和对照组,各25例。于治疗前后进行VAS评分及PSQI评分,评估治疗效果。结果:观察组临床总有效率84.00%(21/25),明显高于对照组的76.00%(19/25)(P<0.05)。两组治疗后VAS评分较治疗前差异有统计学意义(P<0.01),观察组VA
损耗陷门函数(Lossy Trapdoor Functions,LTF)是在公钥密码学基础原语单向陷门函数(One Way Trapdoor Funcions,OWF)基础上延伸出来的功能更强大的原语。LTF具备很好的延展性和变型能力,也与许多其它原语有着内在的关联,因此很容易将不同的安全性质容纳到LTF的变型之中,从而在许多领域突破了OWF未能解决的问题。自其出现开始,LTF已经在诸多密码学领域
化石燃料的日益枯竭以及过度燃烧所带来的日趋严峻的环境问题,使人们将目光转向了太阳能、风能和氢能等新能源。氢能源具有零碳含量、发热值高、燃烧性能好、无毒无污染等优点,被认为是极具发展潜力的新型能源。电解水技术是一种绿色清洁的制备氢气的方式,但是两电子转移过程的析氢反应和四电子转移过程的析氧反应需要提供大量电能来克服较高的反应能垒,因此,设计稳定高效、价格低廉的电催化剂来降低反应所需要的活化能受到了研
随着现代信息技术的飞速发展,“互联网+”在教育领域得到了广泛应用,这使得在线教育的用户规模以及课程数量日益增加,一系列弥补传统教育优质资源分布不均、提升知识传播范围和效率的在线教育模式纷至沓来,进一步满足学习者不同的教育需求.如何采用科学的测评方法对知识生产、传播及应用效能进行有效的测度和计量,并通过控制知识传播策略,以优化知识传播结果,从而提高知识传播的管理水平、传播范围和传播效率,我们将这类重
学位
密码学是一门研究有敌手存在时如何保证安全通信的学科,主要需要保证信息的机密性、完整性和认证性,是保障信息安全的基石。安全多方计算是密码学的一个重要分支,其主要研究的是两方或多方在不泄露参与者私有数据信息的情况下,利用私有数据进行合作计算,从而挖掘私有数据的价值,因此是多方合作计算中保障私有数据安全的重要技术。随着网络技术的发展和人们对隐私保护需求的增强,安全多方计算成为了国际密码学界众多研究问题中
学位
学位
学位