XML隐私保护的若干关键问题研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:batjbf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,可扩展标记语言XML凭借它良好的可扩展性、自我描述性、文档结构化以及与传输协议无关的优势迅速成为网络上数据传输的主要载体,被广泛地应用于各种领域,尤其是经济、金融和医疗等。在网络环境中,越来越多的包含个人信息的数据采用XML来表示与管理,XML隐私信息面临很大的威胁。所以,如何保护XML隐私数据和防止敏感信息泄露,同时保证信息的合法使用成为当前面临的巨大挑战。  XML标准推出后不久,W3C就提出了一系列的安全信息表示标准,包括XML加密、XML数字签名、XML访问控制等等。另外,大量关系型数据库的安全防范与隐私保护机制被改造并运用于XML数据库中。但是,XML的半结构化特征、Web环境中应用系统的多样性与复杂性都对XML数据库的隐私保护提出了更高的要求。  本文在研究了传统的隐私保护技术和XML相关技术基础上,针对XML隐私保护中存在访问控制策略定义复杂、疏于对敏感信息的保护、存在隐私位置泄露及信息量大小泄露等问题,提出了一种结构和内容相分离的XML隐私保护思想,并基于此对XML隐私保护的若干关键问题展开了系统深入的研究。首先,提出了一种基于同心圆切割的XML区间编码方案,能快速判断任意两节点间的关系,提高查询处理中的执行效率;其次,提出了一种基于下三角矩阵的XML安全访问模型,借助于下三角阵的特征,既方便了XML结构和内容的组合,又满足了XML隐私保护的安全需求;再者,提出了一种基于多项式的XML用户认证和授权方案,该方案把用户的授权多项式和全局结构树相结合生成临时访问视图,由于临时视图无需存储,这样不仅节省了存储空间,也保护了XML数据;最后,面向云存储的隐私保护需求,提出了基于可信第三方的XML云存储安全保护方案,该方案以乱序的方式将XML核心信息存储于云端,同时在云端还实现了签名保护机制。具体来说,主要研究成果及创新点包括以下几个方面:  1.提出了基于同心圆切割的XML区间编码方案。XML文档的数据编码是XML数据处理领域中最基本的预处理步骤,因此它在XML数据处理中起着举足轻重的作用。该方案把一棵n层的XML树想象成是n个不同半径的同心圆组成,其中圆心代表根节点,基于兄弟节点等分切割给定区域的思想,采用圆的半径和角度范围进行标识的编码方法,完成了对XML文档的标注。该方案能迅速判断XML文档中任意两节点间的关系,可用于XML数据查询处理中。  2.针对XML的半结构特征,提出了结构和内容相分离的XML隐私保护思想。XML文档中的数据表示不仅需要结构特征(称之为XML结构),而且也需要内容特征(称之为XML内容)。如果把结构和内容相分离,那么对于入侵者而言,获取了结构而缺少内容,或者获取了内容而缺少结构都无法得到完整且正确的信息。基于这一结构和内容相分离的思想,提出了一种用下三角矩阵来表示XML访问视图的方法。该方法巧妙地利用起止区间编码来完成对XML文档及压缩结构的XML结构图的编码,利用压缩结构图和节点编码之间的关系,建立起带有访问控制视图功能的下三角矩阵。此方案不仅有效地节省了存储空间,而且提高了查询时间。  3.针对XML文档的认证和授权问题,提出了基于多项式的XML用户认证和授权保护方案。在该方案中,首先把XML结构树中代表叶节点内容的编码依次作为多项式系数,建立起全局授权多项式;然后系统根据用户的访问目的及隐私保护过滤规则对全局授权多项式进行剪裁,生成用户各自的授权多项式。此授权多项式一方面反映其访问授权,另一方面被用于验证用户身份。最后临时访问控制矩阵的生成,为用户查询提供了方便,而且其临时性不仅增加了信息的安全性,而且也节省了系统的空间存储。  4.针对云背景下XML数据隐私保护问题,提出了基于可信第三方的云存储保护方案,借助于可信第三方来存储XML结构信息,主要的内容信息则以无序扰乱的形式存储于云端,同时云端也加入了签名保护机制。在该方案中,建立了针对XML的隐私保护模型,描述了隐私过滤的过程,最终软件模拟了这一个模型,实现了具有隐私过滤功能的XML信息保护。
其他文献
数据库系统正在经历巨大的变化,智能技术已经引入到数据库系统的研究中。2004年在SIGMOD国际会议上,Jim Gray说:“我们正沿着一条有价值的链条从数据到信息到知识到智慧在慢慢地
随着网络技术的飞速发展和液晶显示面板的不断普及,生动的影音视频信息以其独特的视觉感染力受到了越来越多的商家与客户的青睐,在商务楼和商场中随处可见各种形形色色的多媒
随着近年来移动设备的应用越来越广泛,对其中存储的隐私数据的保护也越来越重要。应用程序行为审计方法能找出应用程序中的敏感信息泄漏行为,从而有效地保护用户设备中的敏感
软件外包成为当今软件行业的热门话题之一,随着目前国内软件外包企业的兴起,大量的外包项目从日本、欧美等大中型企业发单过来,不仅促进了国内经济的增长,更带动了国内软件企
随着Internet技术的快速发展,Web数据库得到了广泛应用。这些Web数据库能够根据用户提交的请求,将其内容以HTML页面的形式动态呈现出来。对于传统搜索引擎来说,这部分页面信
应用集成一直都受到学术界与工业界的重视。从应用集成技术的发展来看,工业界对应用集成的研究要比学术界更加深入,并推出了多种产品和标准,其原动力主要是来自于实际分布式集成
随着服务计算技术的迅速发展,Web服务应用日趋深入,Web服务注册与发现技术成为企业级应用集成系统研究的热点。Web服务注册中心是面向服务软件体系结构(SOA)的重要组件,是Web
近年来,随着智能便携式设备、社交网络和无线传感器网络的发展和普及,各种基于位置的服务和应用越来越多,大量同时包含空间信息和文本信息的空间文本数据也随之产生。如何为
传感器技术、微机电系统、网络和无线通信技术的发展与融合,催生了集信息获取、处理和传输为一体的无线传感器网络(Wireless Sensor Networks,无线传感器网络)技术的发展。作
在新闻出版行业中,上下游单位之间存在出版物信息流通不顺畅、人工干预过多、大量信息重复录入等现象,造成了信息不一致、出版成本升高、出版周期加长、人员工作强度增加等问