位置服务与隐私保护分解课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《位置服务与隐私保护分解课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 位置 服务 隐私 保护 分解 课件
- 资源描述:
-
1、位置位置服务服务简言之,就是简言之,就是基于地理位置数据基于地理位置数据而展开的服务。是指通而展开的服务。是指通过移动终端和无线通讯网络(或卫星定位系统)的相互过移动终端和无线通讯网络(或卫星定位系统)的相互配合,以空间数据库为基础,确定移动用户的实际地理配合,以空间数据库为基础,确定移动用户的实际地理位置或坐标,并将其与其他信息整合起来,为用户提供位置或坐标,并将其与其他信息整合起来,为用户提供所需要的与位置相关的增值服务。所需要的与位置相关的增值服务。LBSLBS:Location Based ServiceServices that intergrate a mobile devices
2、 location or position with other information so as to provide added value to a userGPSSENSORRFID紧急救援服务紧急救援服务信息娱乐服务信息娱乐服务分发服分发服务务交通导航交通导航跟踪服务跟踪服务定位最近的救援者位置定位最近的救援者位置查找距离我百米内最近的银行查找距离我百米内最近的银行向我餐馆向我餐馆500500米范围内的用户发送电子优惠券米范围内的用户发送电子优惠券查找到达目的地的最优路径查找到达目的地的最优路径对航空物流进行追踪对航空物流进行追踪位置服务前景广阔位置服务前景广阔.20072007年
3、以来中国位置服务市场规模及增长年以来中国位置服务市场规模及增长市场规模市场规模位置服务前景广阔位置服务前景广阔.用户数量用户数量20072007年以来中国位置服务用户规模及增长年以来中国位置服务用户规模及增长全球及国内移动位置服务市场发展阶段对比全球及国内移动位置服务市场发展阶段对比 位置服务位置服务(LBS)军事产业军事产业政府事务政府事务求助服务求助服务追踪监控追踪监控定位导航定位导航休闲娱乐休闲娱乐分发服务分发服务Form oracle位置服务前景广阔位置服务前景广阔.使用领域 也许某天,当你经过熟悉的星巴克,也许某天,当你经过熟悉的星巴克,打开手机记录你的位置,却惊喜地发打开手机记录你
4、的位置,却惊喜地发现一位好友也正在这里享用咖啡。而现一位好友也正在这里享用咖啡。而在不远处的商场内,某件你关注了很在不远处的商场内,某件你关注了很久的名牌衬衫正在打折久的名牌衬衫正在打折又或者你去一个遥远的城市旅行,打又或者你去一个遥远的城市旅行,打开手机,却发现自己瞬间对这个陌生开手机,却发现自己瞬间对这个陌生的地方变得如此熟悉,想去哪儿就能的地方变得如此熟悉,想去哪儿就能随心所欲,想玩什么立马就能朝着目随心所欲,想玩什么立马就能朝着目标出发标出发此时,你肯定会为位置服此时,你肯定会为位置服务所带来的便捷生活方式而兴奋!务所带来的便捷生活方式而兴奋!可是你又是否设想过,未来,无可是你又是否设
5、想过,未来,无论你走到哪里,上班,下班,旅论你走到哪里,上班,下班,旅行亦或是散步,都会有漫天飞舞行亦或是散步,都会有漫天飞舞的各种广告铺天盖地向你席卷而的各种广告铺天盖地向你席卷而来,你无处躲藏,只能被淹没在来,你无处躲藏,只能被淹没在信息的垃圾中烦恼叹息信息的垃圾中烦恼叹息甚至有一天,对你而言,无论是熟甚至有一天,对你而言,无论是熟悉的亲朋还是陌生人,都没有了秘悉的亲朋还是陌生人,都没有了秘密,每天无论你走到哪儿,干了什密,每天无论你走到哪儿,干了什么,将要去哪,甚至你最近喜欢什么,将要去哪,甚至你最近喜欢什么,想要计划什么,大家都能知道么,想要计划什么,大家都能知道的时候,你会不会又对这
6、一新兴的的时候,你会不会又对这一新兴的服务产生恐惧呢。服务产生恐惧呢。如何解决位置服务如何解决位置服务中堪忧的隐私保护中堪忧的隐私保护问题呢?问题呢?内内 容容 导导 览览导引:隐私保护问题导引:隐私保护问题隐私保护的系统结构隐私保护的系统结构隐私保护模型与匿名技术隐私保护模型与匿名技术隐私保护的算法实现隐私保护的算法实现4隐私问题举例隐私问题举例生活中这样的例子很常见:张某利用自己带有GPS的手机提出了“寻找距离我(现在所在位置)最近的肿瘤医院”的查询。这是导航系统中一个普通的最近邻查询(即NN查询)。此查询被提交给服务提供商,比如Google Maps,再由服务提供商通过查询空间数据库返回
7、给用户查询结果。此时涉及到的隐私问题包含两个方面:一是用此时涉及到的隐私问题包含两个方面:一是用户不想让人知道他此刻所在的位置户不想让人知道他此刻所在的位置,比如银行。比如银行。二是用户不想让任何人知道自己提出了某方面二是用户不想让任何人知道自己提出了某方面的查询,如张某不想让人知道自己将去肿瘤医的查询,如张某不想让人知道自己将去肿瘤医院。院。4位置服务中的隐私泄露位置服务中的隐私泄露查询隐私泄露查询隐私泄露其他人以任何方式获知对象过去或现在的位置。位置隐私泄露位置隐私泄露 查询请求的内容,可能透露用户的行为模式(如经常走的道路及经过的频率)、兴趣爱好(如喜欢去哪个商店、哪种俱乐部)、健康状况
8、(如经常去的心理咨询诊所)以及政治倾向等个人隐私信息。4隐私泄露的三种途径隐私泄露的三种途径观察(观察(Observation)攻击者从位置设备或者位置服务器中直接获取用户的位置信息。(如利用手机内置GPS定位导致的位置信息泄露)直接交流(直接交流(Direct Communication)攻击者通过“位置”连接外部的数据源(或者背景知识)从而确定在该位置或者发送该消息的用户。(如查询信息A是从别墅B发出的,当攻击者知道别墅B的主人是C这一背景时,那么就能确定A是由C发出的)攻击者通过观察被攻击者的行为直接获取位置信息。(如攻击者跟踪被攻击者)连接泄露(连接泄露(Link Attack)4位置
9、服务中的隐私保护位置服务中的隐私保护查询隐私保护查询隐私保护避免用户与某一精确位置匹配。避免用户与某一精确位置匹配。位置隐私保护位置隐私保护 避免用户与某一敏感查询匹配。避免用户与某一敏感查询匹配。4寻找一种状态,在这种寻找一种状态,在这种状态下很多对象组成一状态下很多对象组成一个集合(匿名集),从个集合(匿名集),从集合的外面向里看,组集合的外面向里看,组成集合的各个对象无法成集合的各个对象无法被区分,使得某一个位被区分,使得某一个位置的信息无法与确切的置的信息无法与确切的个人个人/组织组织/机构相匹配机构相匹配。位置信息经过匿名处理位置信息经过匿名处理后不再是用户的真实位后不再是用户的真实
10、位置,可能是多个位置的置,可能是多个位置的集合或者一个模糊化的集合或者一个模糊化的位置,查询系统应该对位置,查询系统应该对应地返回包含真实查询应地返回包含真实查询信息的模糊信息集信息的模糊信息集隐私保护的工作隐私保护的工作位置匿名位置匿名查询处理查询处理4位置服务位置服务VS隐私保护隐私保护鱼与熊掌可否兼得?鱼与熊掌可否兼得?位置服务位置服务隐私保护隐私保护提供精确位置提供精确位置隐藏用户位置隐藏用户位置不能兼得!只能寻找平衡点!不能兼得!只能寻找平衡点!在最少的位置暴露下获得最好的服务,使在最少的位置暴露下获得最好的服务,使隐私暴露处于隐私暴露处于“可控状态可控状态”!隐私保护的特点隐私保护
11、的特点保护位置隐私与享受服务是一对矛盾保护位置隐私与享受服务是一对矛盾位置信息的多维性特点位置信息的多维性特点位置匿名的即时性特点位置匿名的即时性特点基于位置匿名的查询处理基于位置匿名的查询处理位置隐私需求个性化位置隐私需求个性化 隐私保护的系统结构隐私保护的系统结构Non-cooperative Architecture独立结构独立结构中心服务器结构中心服务器结构Centralized Architecture分布式点对点结构分布式点对点结构Peer-to-peer Architecture仅有客户端与位置数据库服务器的仅有客户端与位置数据库服务器的C/SC/S结构。该结构需结构。该结构需要
12、移动用户拥有具有强大定位、计算、存储能力的设要移动用户拥有具有强大定位、计算、存储能力的设备,自己完成位置匿名和查询结果求精。备,自己完成位置匿名和查询结果求精。在用户和位置数据库服务器之间加入第三方可信中间在用户和位置数据库服务器之间加入第三方可信中间件件位置匿名服务器,并由位置匿名服务器完成匿位置匿名服务器,并由位置匿名服务器完成匿名处理和查询结果求精。名处理和查询结果求精。由客户端和位置数据库服务器组成,移动客户端根据由客户端和位置数据库服务器组成,移动客户端根据匿名算法找到其他一些移动用户组成一个匿名组,以匿名算法找到其他一些移动用户组成一个匿名组,以此进行位置匿名。同时组内的客户端之
13、间的节点具有此进行位置匿名。同时组内的客户端之间的节点具有平等性,共同协调完成查询结果求精。平等性,共同协调完成查询结果求精。独独 立立 结结 构构缺点:缺点:对客户端要求高;对客户端要求高;缺乏全局信息,隐蔽性弱缺乏全局信息,隐蔽性弱优点:优点:结构简单,易于配置结构简单,易于配置处理流程:处理流程:将匿名后的位置连带查询一起发送将匿名后的位置连带查询一起发送给位置数据库服务器;位置服务器根据匿名的给位置数据库服务器;位置服务器根据匿名的位置进行查询处理并将候选结果集返回给用户;位置进行查询处理并将候选结果集返回给用户;用户根据真实位置挑选出真正的结果。用户根据真实位置挑选出真正的结果。独立
14、结构示意图独立结构示意图优优 点点缺缺 点点中心服务器结构中心服务器结构处理过程处理过程:(:(1 1)用户发送包含精确位置的查询请求给位置匿名服务器。(用户发送包含精确位置的查询请求给位置匿名服务器。(2 2)匿)匿名服务器使用某种匿名算法完成位置匿名后,将匿名后的请求发送给位置数据库名服务器使用某种匿名算法完成位置匿名后,将匿名后的请求发送给位置数据库服务器。(服务器。(3 3)位置数据库服务器根据匿名区域进行查询处理,并将查询结果的)位置数据库服务器根据匿名区域进行查询处理,并将查询结果的候选集返回给位置匿名服务器。(候选集返回给位置匿名服务器。(4 4)位置匿名服务器从候选结果集中挑出
15、真正)位置匿名服务器从候选结果集中挑出真正的结果返回给移动用户。的结果返回给移动用户。具有全局信息,具有全局信息,隐私保护效果好。隐私保护效果好。位置匿名服务器位置匿名服务器成为系统的瓶颈;成为系统的瓶颈;位置匿名服务器位置匿名服务器还可以成为隐私还可以成为隐私泄露的唯一攻击泄露的唯一攻击点。点。分布式点对点结构分布式点对点结构ThemeGallery is a Design Digital Content&Contents mall developed by Guild Design Inc.优点:优点:拥有全局信息,隐私效果好;消除了系统拥有全局信息,隐私效果好;消除了系统瓶颈;消除了唯一
16、攻击点。瓶颈;消除了唯一攻击点。缺点:缺点:网络通讯代价高。网络通讯代价高。处理过程处理过程:(:(1 1)移动客户端根移动客户端根据匿名算法建立一个匿名组,据匿名算法建立一个匿名组,进行位置匿名。(进行位置匿名。(2 2)根据实际)根据实际的网络通讯情况选择一个合适的网络通讯情况选择一个合适的头结点,头结点将匿名后的的头结点,头结点将匿名后的查询请求发送给位置数据库服查询请求发送给位置数据库服务器。(务器。(3 3)位置数据库服务器)位置数据库服务器根据匿名区域进行查询处理,根据匿名区域进行查询处理,并将查询结果的候选集返回给并将查询结果的候选集返回给头结点。(头结点。(4 4)头结点可以选
17、择)头结点可以选择出真实结果发送给提出查询的出真实结果发送给提出查询的用户,也可以将查询结果的候用户,也可以将查询结果的候选集发送给用户,由用户自己选集发送给用户,由用户自己挑选出真实的结果。挑选出真实的结果。头结点平衡网络负载!头结点平衡网络负载!位置位置K-匿名模型(匿名模型(Location K-Anonymity Model)隐私保护模型隐私保护模型模型描述模型描述模型定义模型定义 把某一用户的真实位置点扩大为一个模糊的位置范围模糊的位置范围,使得该范围覆盖k个个用户的位置,此时无法将该用户与其他(k-1)个用户相区别,称此位置满足位置k-匿名。将任意用户的位置以一个三元组(x1,x2
展开阅读全文