一种基于属性的两级敏感度计算模型
2021-05-10刘建华任丹丹王国铭
西安邮电大学学报 2021年6期
刘建华,任丹丹,王国铭
(1.西安邮电大学 信息中心,陕西 西安 710121;2.西安邮电大学 计算机学院,陕西 西安 710121; 3.陕西师范大学 民族教育学院,陕西 西安 710119)
敏感信息[1]是指不当使用或未经授权被人接触或修改会不利于国家利益或政府计划的实行或不利于个人依法享有的个人隐私权的所有信息。中国《个人信息安全规范》将个人敏感信息界定为“一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息”。在大数据环境下对敏感信息的保护十分重要,不同用户针对敏感信息的敏感程度具有差异性,制定合理的访问授权策略[2],可更为有效地保护敏感信息不被泄露。敏感程度即用户希望敏感信息不被他人获悉的程度,是用户是否有权限访问敏感信息的重要依据。因此,有效分析用户针对敏感信息的敏感程度尤为重要。
针对敏感程度的测度,文献[3]提出了基于属性敏感度度量的自动信任协商模型,通过给出敏感度量化标准和属性敏感度到访问控制策略的映射规则,自动匹配相应的协商策略。该模型不仅提高了自动信任协商的效率,还减少了陌生域隐私泄露问题;面向敏感值和敏感程度同时保护的(SD,K)-anonymity模型,主要结合分类树对敏感属性进行敏感程度衡量[4];文献[5]提出了可自动计算数据敏感性的动态框架,使数据敏感性会随着时间段推移而变化,以保护敏感数据远离未经授权的用户;……
登录APP查看全文
