关键词:
无线传感器网络
隐私保护
多工均匀攻击
k-匿名转移混合
数学分析
分布式隐私保护算法
摘要:
随着普适计算技术的持续发展和无线数据传输鲁棒性的不断提升,以无线传感器网络、可移动Mesh网络、车载Ad-Hoc网络为代表的移动信息动态网络,正由原型系统测试阶段步入商用实际系统开发阶段。作为网络安全研究的高级阶段,隐私保护问题已浮出水面并正在成为国际学术与产业界研究热点。本文针对无线传感器网络的隐私安全保护问题,从最新成果综述、商业应用驱动、典型攻击识别、抵御机制提出、分布式算法设计、仿真结果验证等研究层面,结合网络服务质量与安全保护质量的双重视角,给出完整的面向分布式网络系统的隐私安全保护方案。本文主要贡献如下:
1)作为正在兴起的前沿科研问题,缺乏针对无线传感器网络隐私安全保护技术和应用方案的最新研究成果综述,本文对该问题进行系统分类,给出融合面向数据内容隐私攻击和面向数据传输方式隐私攻击的4类分级方案,并根据近4年内ACM/IEEE所辖计算机网络领域的顶级会议与国际期刊发表的论文和技术报告,给出最新研究成果综述;
2)以最具商业开发价值的基于无线传感器网络的医疗数据监控系统为应用背景,对香港H医院进行实地调研并发现潜在的隐私保护问题,从无线传感器网络系统的分布式特点出发,本文首次提出基于k-匿名隐私保护的多工均匀攻击(Multiplex Uniform Attack)问题,并给出具体攻击场景、攻击模型及数学表达式;
3)针对上述分布式隐私安全问题,本文创新性的提出k-匿名转移混合方法(k-Anonymity Transfer Mix),该方法通过4类不同代价函数的仿真模拟测试,能够有效抵御针对以数据为中心的网络系统所遭受的多工均匀攻击;此外,本文给出具体的数学分析过程,证明所提方法严格遵循隐私安全Kerckhoff准则并提供可量化的隐私保护质量;
4)本文将上述理论方法转化为可执行算法,设计3个完整的面向无线传感器网络k-匿名问题的分布式隐私保护算法,即确定型k-匿名转移混合算法(算法3)、适应型k-匿名转移混合算法(算法4)、轻量型k-匿名转移混合算法(算法5),分别针对医疗数据监控系统中不同数据的隐私保护与服务质量要求;其中,每个算法均包括3个独立运行阶段:逻辑环网络拓扑初始化阶段(算法1)、可信逻辑令牌生成与维护阶段(算法2)和针对不同数据对象特征的隐私保护操作阶段;
5)结合网络服务质量与安全保护质量的性能评估标准,从算法鲁棒性、数据传输负荷、数据响应实时性等3个指标大类和数据产生速率、令牌容量、数据可容忍延迟、成功处理数据比率、平均令牌容量、平均数据响应时间等6个独立仿真参数给出详细的算法性能分析,仿真实验结果采用二维比较图、三维分色趋势图、三维星针图表示,便于对实验结果进行直观比较。