论文部分内容阅读
随着在线服务网站的不断发展和日益普及,传统的购物方式已经逐渐延伸到虚拟网络环境中。电子商务网站独立于产品和服务,按照特定的交易规范为用户提供在线服务,称为第三方平台。由于在线服务的方便快捷性,越来越多的人们选择在第三方平台中购物、订票、购买彩票等。而为了保证网络交易真实性,服务提供方需要用户提供不同的个人信息,因此平台中存放了大量的用户个人信息,包括身份信息、信用卡信息等,这就带来了第三方平台用户信息隐私保护问题。隐私策略是指第三方对其获取信息的收集、使用和公开方式,告知用户什么样的信息被收集,信息是否被保密等。在第三方平台中,用户对隐私界定各有差异,愿意提供的个人信息不尽相同,因此偏好的隐私策略也各不相同。而提供相同服务的提供方也可能有不同的用户信息需求,所以,第三方平台需要保证交易中用户和服务提供方在隐私信息提供方面达成一致。用户对交易中提供个人信息定义的隐私敏感度和,称为用户付出的隐私代价。对用户而言,可以选择提供尽可能少而且不重要的信息,才能最大程度保护其隐私。因此,为了满足第三方平台用户的隐私偏好,有必要实现用户自定义隐私策略,允许用户提出隐私策略匹配请求,为用户查询满足其隐私策略且隐私代价付出最小的服务提供方。而另一方面,现有Web服务查询大多是关键字查询,存在对术语描述的语义歧义问题,可能会造成查询结果冗余甚至不正确的现象。针对上述问题,本文提出了面向第三方平台基于本体的隐私策略定义和匹配方法。主要贡献如下:为了满足平台中用户的不同隐私需求,提出基于用户偏好的信息保护方法。给出第三方平台中隐私保护框架,包括隐私策略定义模式,允许用户和服务提供方分别定义用户策略和服务策略:在此基础上提出策略匹配问题,允许用户在平台中提出隐私策略匹配请求,以查询满足用户策略并且隐私代价低的服务策略。由于平台同一服务中可能存在多个用户,而不同用户的隐私策略各不相同。因此将用户隐私策略匹配请求分为单一策略和多个策略请求,分别提出隐私策略匹配算法;其中,针对多个策略请求时存在多个匹配的情况,采用二分图求最大匹配方法,查询最大程度满足群体用户隐私需求的服务策略。为了实现隐私策略的自动匹配,为用户,准确查询满足其隐私偏好的服务策略,引入语义网技术解决不同用户定义策略时可能出现的语义歧义问题。构造第三方平台隐私本体库,通过本体表示语义信息,以实现语义信息的共享;在此基础上,实施基于语义的隐私策略自动匹配。首先应用模式匹配工具,获取匹配时对应策略元素的语义相似度,通过语义相似度消除对策略描述的语义歧义,然后结合隐私策略匹配算法,准确查询满足用户隐私偏好的服务策略。