一种基于停顿和映射的隐私轨迹混淆策略
2021-12-08吴正华
信息安全研究 2021年12期
唐 禹 吴正华
(电子科技大学信息与软件工程学院 成都 611731)
近年来,基于位置的服务(LBS)变得越来越普遍,LBS提供商基于用户的位置提供例如定位、导航、路线规划、兴趣点(POI)搜索、定制化广告等服务.其可以通过用户移动设备的GPS定位、蜂窝移动网络信息、WiFi信息等来获取用户定位.一方面,丰富的LBS便利了用户的生活,但是另一方面,LBS也窃取了用户的隐私,Fechner的报告[1]显示攻击者可能会因为牟利的目的进行一些骚扰行为.根据Busic和Filjar的调查[2],大多数商业LBS要求我们每隔几分钟更新一次定位.当用户连续使用LBS时情况会愈发严重,如果用户的轨迹被恶意使用,通过数据挖掘[3-5]可以获取用户的更多隐私,包括家庭住址、爱好、生活情况、健康状况、亲密关系等.因此轨迹信息的保护得到了广泛的应用研究,受到国内外学者的关注.
为了保护用户的位置隐私,目前国内外已有很多研究.Kato等人[6]认为,一个能够保证用户位置隐私的系统应该满足以下2个条件:1)它应该是一个封闭的系统,即能够在用户的移动设备上部署,并且不会向外部泄露用户的位置隐私;2)它不应破坏用户或LBS提供商的利益.第2个要求对于使整个生态系统受益至关重要.否则,没有用户或LBS会使用该系统来保护隐私.但是,前人的研究基本上是基于K-匿名算法,在真实使用中,使用者往往不具备专业知识背景,他们无法为每个LBS构建请求,通常是LBS应用直接向移动设备请求位置信息,这种请求的结果是固定的……
登录APP查看全文
