通信学报 ›› 2017, Vol. 38 ›› Issue (7): 78-88.doi: 10.11959/j.issn.1000-436x.2017146

• 学术论文 • 上一篇    下一篇

基于保序加密的网格化位置隐私保护方案

沈楠1,贾春福1,2,梁爽1,李瑞琪1,刘哲理1   

  1. 1 南开大学计算机与控制工程学院,天津 300350
    2 中国民航大学信息安全测评中心,天津 300300
  • 修回日期:2017-03-30 出版日期:2017-07-01 发布日期:2017-08-25
  • 作者简介:沈楠(1980-),男,天津人,南开大学博士生、讲师,主要研究方向为信息安全、可信计算、密码学及应用等。|贾春福(1967-),男,河北文安人,博士,南开大学教授、博士生导师,主要研究方向为信息安全与可信计算、恶意代码发现与分析。|梁爽(1992-),女,天津人,南开大学硕士生,主要研究方向为信息安全、隐私保护、应用密码学等。|李瑞琪(1993-),男,吉林德惠人,南开大学博士生,主要研究方向为密码学理论、密码技术应用等。|刘哲理(1978-),男,山东潍坊人,博士,南开大学副教授,主要研究方向为密码学及应用、智能卡操作系统。
  • 基金资助:
    国家重点基础研究发展计划(“973”计划)基金资助项目(2013CB834204);国家自然科学基金资助项目(61272423);国家自然科学基金资助项目(61672300);天津市自然科学基金资助项目(16JCYBJC15500);天津市自然科学基金资助项目(17JCZDJC30500);中国民航大学信息安全测评中心开放课题基金资助项目(CAAC-ISECCA-201702)

Approach of location privacy protection based on order preserving encryption of the grid

Nan SHEN1,Chun-fu JIA1,2,Shuang LIANG1,Rui-qi LI1,Zhe-li LIU1   

  1. 1 College of Computer and Control Engineering,Nankai University,Tianjin 300350,China
    2 Information Security Evaluation Center of Civil Aviation,Civil Aviation University of China,Tianjin 300300,China
  • Revised:2017-03-30 Online:2017-07-01 Published:2017-08-25
  • Supported by:
    The National Basic Research Program of China (973 Program)(2013CB834204);The National Natural Science Foundation of China(61272423);The National Natural Science Foundation of China(61672300);The Natural Science Foundation of Tianjin(16JCYBJC15500);The Natural Science Foundation of Tianjin(17JCZDJC30500)

摘要:

集中式可信第三方结构是基于位置的服务中常用的隐私保护结构。然而,一旦中心第三方服务器被攻破或不可信任,用户的位置隐私就有被泄露的风险。针对以上问题,提出一种用户自定义网格化的位置隐私保护方案,先将查询范围自动网格化处理,再结合保序加密技术,使用户的实时位置在隐藏状态下仍能进行比较。由于该方案在整个查询过程中,信息全程处于加密状态,服务器不知道任何用户的具体位置信息,增强了对用户位置隐私的保护;又由于该方案的中心第三方服务器只需要进行简单的比较操作,有效减少了它在处理大量数据时的时间开销。安全分析阐明了该方案的安全性,模拟实验结果表明该方案能够使中心服务器的时间开销明显降低。

关键词: 可信第三方, 基于位置的服务, 位置隐私保护, 用户自定义网格, 保序加密

Abstract:

The centralized structure of the trusted third party is a major privacy protection structure on location based services.However,if the central third party server can not be trusted or compromised,users have the risk of leakage of privacy location.Aiming at the above problems,location privacy protection approach based on a user-defined grid to hide location was proposed.The system first automatically converted the query area into a user-defined grid,and then the approach utilized order preserving encryption,which made the user’s real-time position in the hidden state could still be compared.Because the information in the process of the approach was in a state of encryption,the server could not know the user’s location information,thus improved privacy protection of the user location.The central third party server only need to do simple comparison work,so its processing time overhead would effectively decrease.Security analysis certificate the security of the proposed approach and simulation experimental show the proposed approach can reduce the time cost of the central third party server.

Key words: trusted third party, location based service, location privacy protection, user-defined grid, order preserving encryption

中图分类号: 

No Suggested Reading articles found!