登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息安全工程师 > 信安上午综合知识 > 信安考点梳理 >> 正文
正文
信息安全工程师教程:位置隐私保护介绍-保护目标
来源: 作者: 时间;2018-02-01 16:53:21 点击数: 尚大软考交流群:376154208
保护目标
在讨论位置隐私保护的具体技术和方法之前,我们需要定义不同保护方法的保护目标。保护目标是指移动用户的哪些属性信息需要受到保护,这些信息一旦泄露,会对用户的生命
<尚大教育,教育至上,人才为大:sdedu.cc>
保护目标
    在讨论位置隐私保护的具体技术和方法之前,我们需要定义不同保护方法的保护目标。保护目标是指移动用户的哪些属性信息需要受到保护,这些信息一旦泄露,会对用户的生命财产安全造成威胁。通常情况下,被保护的属性主要包括用户的身份(ID) 、空间信息(位置POS) 和时态信息(时间Time) 三类。
    1.用户身份
    当匿名运动对象的真实位置对位置服务提供商可见时,隐私保护的目标可能就是隐藏移动用户的真实身份。用户的真实身份可以是姓名,一个独特的标识符(如身份证号)或任何唯一标识用户的属性集。即使用户发布的位置信息中未明确透漏个人信息,恶意攻击者仍然可以通过数据挖掘、关联分析等方法,利用位置信息和额外上下文数据如曾经访问的对象等来尝试推断用户的身份。
    2. 空间信息
    空间信息指隐私保护的目标是移动用户的位置信息,在提交位置信息给位置服务提供商时,需要按照预先设定好的精度对位置信息进行处理。例如,一个用户可能向他的朋友提供精确的位置信息,而只提供城市级别粗粒度位置信息给新闻订阅服务。一般来说,这一目标保护方法被称为位置模糊或隐匿。另外,用户的位置信息通常携带比单纯的几何信息如精度和纬度值更多的语义信息。语义信息特指位置信息的危险性。例如,用户平时共享一个精确的位置可能没有什么问题,只要他不进入某些语义位置如医院,因为这可以用来获得进一步的私人信息如用户的健康状况等。因此,保护空间信息的特定目标实质就是语义位置信息的保护。例如,一个用户在医院内,那么这些语义信息可能就需要保护。
    3. 时态信息
    在某些应用场景中,空间信息只有与当前的时间信息关联起来才是危险的,此时隐私保护的目标就是用户空间信息有效的时间点或时间段,即时态信息。例如,用户可能愿意与朋友分享他在何处旅行,但是又不愿意泄露自己超速的事实。在这种情况下,用户位置信息不能实时更新,需要暂时推迟以实现保护目标。需要注意的是,必须考虑到即使没有明确的时间信息(位置更新时间戳),攻击者也可能通过位置服务器接收到信息的时间以及位置更新算法触发更新等进行推导。通常情况下,用户可能想要控制完整的运动轨迹,以实现最大程度的隐私保护效果。
<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:信息安全工程师考试要点(19):安全协议
下一篇:信息安全工程师考试要点(18):安全扫描和风险评估
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章