Terminal users losing direct control of data in mobile cloud service environment, data security and privacy protection become the main concern of users. This project intends to study privacy protection mechanism for the lightweight device in mobile cloud service. Since the lightweight device can not perform heavy computations of the cryptographic algorithm, we will design an efficient method of storing data, and present an attribute-based lightweight encryption and access control scheme to ensure confidentiality of shared data in mobile cloud. For excessive authorization problem of mobile applications, we will build a lightweight access control markup language, so that the demands’ description of the user’s privacy protect will be consist with the security cloud service. For the privacy issues of mobile users, we will construct a process framework of privacy policy checking and optimization in mobile cloud to improve the real-time and privacy security of system verification. This project will provide technical support for the application and promotion of mobile cloud service.
移动云服务环境下用户因失去对数据的直接控制,数据安全和用户的隐私保护成为热点问题。本项目拟对移动云服务中轻量级设备的隐私保护机制进行研究。针对移动终端无法运行计算密集型的密码算法,设计一种高效的数据安全存储方法,提出一种支持隐私保护基于属性的轻量级加/解密与访问控制方案,有效保证云端共享数据的机密性;针对移动设备很难部署描述安全的访问控制标记语言,设计一种轻量级访问控制标记语言,使得用户的隐私保护需求和云服务的安全需求描述相一致;针对移动用户的隐私泄露问题,构造出一种移动云服务隐私保护策略验证与优化的流程框架,提高系统验证的实时性和隐私安全性。本项目的研究将为移动云服务的应用和推广提供技术支撑。
移动云计算环境中,云服务的开放性,云服务商的半可信性,用户若将其数据直接存放在云端,数据安全和用户隐私无法得到保障。移动设备由于其资源受限,无法运行密集型的密码算法和复杂操作。因此,解决移动云服务中“轻量级设备的隐私保护”问题是一项紧迫工作。为了将移动用户数据在其可信范围内实现细粒度安全共享,本项目对基于属性密码机制中密钥盗版、边信道攻击密钥泄漏、加解密运算量过大等问题进行了深入研究,设计高效的共享数据安全存储方案,提出了适应性安全的基于属性叛徒追踪机制、抗连续辅助输入泄漏的属性加密机制、几种基于属性的轻量级密码机制,构造基于属性的轻量级访问控制方案,并将其应用到移动云计算环境中。本项目深入研究基于属性访问控制、XACML、策略合并、策略冲突等隐私保护技术,设计一种轻量级的描述安全策略的标记语言;依据移动云环境中用户个性化隐私保护需求,构造移动云服务中支持隐私保护需求的权限分析构架,给出了基于属性保护隐私的策略冲突检测和优化算法,提出了移动云计算中保护隐私的服务推荐算法。本项目研究发布隐私数据的匿名化技术,利用基于结点连接结构和属性图聚类匿名化方法,提出了移动云服务中保护用户隐私的图数据发布聚类匿名方法。本项目研究模型检测技术、递进式验证技术、智能演化算法,对移动云服务中关键隐私信息进行刻画和建模,给出基于模型检测的隐式隐私泄露检测方法,提出动态性感知多目标优化隐私保护策略算法,设计移动云服务轻量级隐私保护原型系统。本项目的研究工作,有助于满足移动用户的隐私保护需求,对移动云服务的应用和推广有重要的现实意义。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
硬件木马:关键问题研究进展及新动向
面向云工作流安全的任务调度方法
服务经济时代新动能将由技术和服务共同驱动
适用于带中段并联电抗器的电缆线路的参数识别纵联保护新原理
轻量级RFID隐私保护关键技术研究
移动互联网中数据服务外包与隐私保护关键技术研究
面向云服务的医疗大数据隐私安全风险与隐私保护
移动设备定位系统中用户地理位置隐私保护研究