亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        差分隱私技術在科技業(yè)務平臺用戶數(shù)據(jù)保護中的研究

        2022-02-08 08:55:42弓曉鋒黃琳周慧梁正華
        電子測試 2022年22期
        關鍵詞:科技用戶

        弓曉鋒,黃琳,周慧,梁正華

        (1.貴州省科技信息中心,貴州貴陽,550002;2. 貴州省科技創(chuàng)新中心有限責任公司,貴州貴陽,550002)

        1 概述

        根據(jù)全省“一云一網(wǎng)一平臺”統(tǒng)籌部署,各行業(yè)部門積極制定了相應的協(xié)同推進實施方案,進一步梳理了權責清單以及政務服務網(wǎng)進駐事項,明確了工作任務和實施要點,開展了政務服務“一網(wǎng)通辦”業(yè)務試點計劃。省級科技部門按照“整合內部分散業(yè)務系統(tǒng),統(tǒng)一用戶,統(tǒng)一業(yè)務入口,統(tǒng)一數(shù)據(jù)出口”的原則,規(guī)范了微服務技術架構、業(yè)務流程和數(shù)據(jù)資源,構建了公共支撐平臺、用戶中心和數(shù)據(jù)接口平臺,并實現(xiàn)了與省級平臺的接入。部門用戶中心與省統(tǒng)一實名身份認證系統(tǒng)用戶進行了綁定,部門數(shù)據(jù)接口平臺各類科技業(yè)務主題數(shù)據(jù)上架到省數(shù)據(jù)共享交換平臺。如圖1所示。

        圖1 部門平臺整合接入省級平臺

        2 用戶認證體系SM3改造

        平臺后續(xù)改造升級過程中,將在部門科技業(yè)務平臺用戶認證體系的構建上引入國產(chǎn)密碼雜湊算法SM3。一是采用SM3哈希函數(shù)壓縮用戶登錄密碼為摘要。系統(tǒng)構建過程中,通常采用哈希函數(shù)壓縮用戶登錄密碼為摘要,這樣既減少了數(shù)據(jù)量、固定了數(shù)據(jù)格式,又打亂了數(shù)據(jù)組合。常用的哈希算法有MD5消息摘要算法和SHA安全散列算法,設計優(yōu)的哈希函數(shù)出現(xiàn)哈希沖突的概率很小。為了增強系統(tǒng)用戶密碼的安全性,在密碼加密過程中會同步加鹽,即使明文相同的用戶生成的密文也不相同。二是采用JSON Web Token(JWT)對客戶端Token進行編碼,并采用SM3算法對包含的主體信息進行雜湊以提高安全性,進而用來傳遞被認證的用戶身份信息,實現(xiàn)獲取服務資源的目的。JWT是JSON風格輕量級的授權和身份認證規(guī)范,可實現(xiàn)對無狀態(tài)、分布式的Web應用授權,生成的Token可直接用于認證,也可使用一些常見的算法對包含的主體信息進行加密,安全性較高。JWT規(guī)范標識了多種簽名算法,使用過程中頭部會默認指定消息簽名算法HS256,消息體中會包含用戶名、Token的生成時間和過期時間等非敏感類信息,創(chuàng)建簽名時會指定使用哈希函數(shù)來進行消息認證的機制HMAC以及頭部聲明的算法HMACSHA256,進而實現(xiàn)消息完整性認證和信源身份認證。

        在我國,MD5和SHA-1兩種數(shù)字簽名算法應用廣泛,甚至是在網(wǎng)上銀等金融業(yè)務上。隨著王小云教授團隊在2015年先后通過差分攻擊算法攻破MD5和SHA-1,各個行業(yè)部門開始升級替換現(xiàn)有算法,采用SHA-256。畢竟MD5算法、SHA系列算法均為國外雜湊算法,不符合我國大力提倡的信創(chuàng)合規(guī)、自主可控的要求,故而科技業(yè)務平臺采用國產(chǎn)密碼算法SM3來替代國外算法SHA-256。隨著國內網(wǎng)絡安全和信息化整體水平的不斷提升,密碼安全和密碼技術在維護國家安全、促進經(jīng)濟發(fā)展方面發(fā)揮著越來越重要的作用,商用密碼改造已成為各行各業(yè)面臨的重要任務。

        SM3國產(chǎn)密碼算法是我國具有自主知識產(chǎn)權的密碼湊雜算法,該算法由王小云等人設計,2010年中國國家密碼管理局發(fā)布。SM3哈希算法作為國產(chǎn)商用密碼算法,適用于數(shù)字簽名和驗證,采用MD(Merkle-Damgard)結構,消息分組長度為512位,摘要值長度為256位。SM3是在SHA-256基礎上改進實現(xiàn)的一種算法,其壓縮函數(shù)與SHA-256壓縮函數(shù)類似但設計更加復雜,可碰撞性更強,安全系數(shù)更高。SM3算法無法提供完整性保護,不能單獨使用,需通過HMAC配合密鑰一起使用進行消息認證。作為雜湊系列算法的SM3,同樣面臨差分攻擊的風險。

        3 用戶隱私

        上面提到,隨著部門科技業(yè)務平臺與外部省級平臺的接入,系統(tǒng)間的數(shù)據(jù)請求將不可避免引起用戶數(shù)據(jù)泄露問題。一是外部政務服務事項辦理場景,需要向部門平臺請求單個用戶的相關數(shù)據(jù),這類數(shù)據(jù)往往涉及電子證照,比如:某位用戶是否是科技特派員;某家企業(yè)是否是高新技術企業(yè)等。二是外部數(shù)據(jù)共享交換場景,需要向部門平臺請求一類用戶的相關數(shù)據(jù),這類數(shù)據(jù)往往以數(shù)據(jù)查詢接口的方式提供,比如:共享某一研究方向的省外專家,而這些專家往往是科研項目評審的網(wǎng)評專家;共享年度內在某些細分領域立項的科研項目等。

        科技業(yè)務平臺用戶中心可不處理具體的業(yè)務邏輯,僅需處理與用戶相關的數(shù)據(jù),通過重組業(yè)務模塊來模糊業(yè)務應用間的邊界,進而協(xié)調業(yè)務應用和實現(xiàn),使用戶通過統(tǒng)一展現(xiàn)層再切入到具體的業(yè)務。為了簡化平臺對用戶的權限控制,可基于業(yè)務場景來優(yōu)化權限模型和流程管理,因不同組織為所屬用戶規(guī)定并約束了業(yè)務的流轉與審批流程,以及各節(jié)點不同的處置要求,應從業(yè)務需求和數(shù)據(jù)需求的角度出發(fā),區(qū)分公眾用戶和管理用戶,公眾用戶又可細分為以科技人員、科技專家為代表的“自然人用戶”和以科研機構、高校、企業(yè)為代表的“組織用戶”兩類,組織用戶不僅限于企業(yè)法人,同時還包括機關法人、事業(yè)單位法人和社會組織法人等。根據(jù)特定科技業(yè)務辦理需要,自然人用戶和組織用戶之間需要建立關系,自然人可申請加入多個組織,不同組織賦予同一自然人不同的角色身份并進行授權管理,特定組織用戶可分級授權和逐級審批種類科技業(yè)務。業(yè)務檔案中,關聯(lián)了科研人員的科研項目、科研產(chǎn)出、資質和榮譽、論文、成長指數(shù)等信息,關聯(lián)了科研機構的科研項目、科技獎勵、項目產(chǎn)出、成果轉化、科研基礎、經(jīng)濟效益、科技活動投入與產(chǎn)出、創(chuàng)新指數(shù)等信息。

        4 差分隱私

        為有效應對用戶隱私數(shù)據(jù)泄露問題,通常有幾種方式:一是數(shù)據(jù)脫敏,通過失真等降低數(shù)據(jù)敏感性。數(shù)據(jù)脫敏只是簡單地刪除敏感字段,其使用性較差,而且仍然存在隱私泄露隱患。二是匿名化,通過“去標識化”實現(xiàn)隱私保護。但是,匿名化技術不斷被發(fā)現(xiàn)存在漏洞和缺陷,可靠性較差。三是差分隱私,通過加噪聲來抵抗差分攻擊。對比數(shù)據(jù)脫敏和匿名化,差分隱私具有嚴格的數(shù)學模型,安全性級別較高,可量化可證明,是較熱門的隱私保護技術。

        針對平臺用戶隱私泄露、數(shù)據(jù)可用性等問題,迫切需要研發(fā)高質量的隱私保護服務[1]。盡可能做到限制相對隱私數(shù)據(jù)的泄露,就是“差分”的由來,也即任何查詢結果一定程度上不應該能夠被用來推斷某個個體的數(shù)據(jù)是否被包含在數(shù)據(jù)集中。此時,引出“相鄰數(shù)據(jù)集”的概念。所謂相鄰數(shù)據(jù)集,指兩個數(shù)據(jù)集只相差一條記錄,這條記錄可以是某個用戶的數(shù)據(jù),而差分隱私則定義為相鄰數(shù)據(jù)集在一定程度上不可區(qū)分。

        差分隱私(Differential Privacy,簡稱 DP)是 Dwork在2006年針對數(shù)據(jù)庫的隱私泄露問題提出的一種新的隱私定義[2]。DP技術提供了一種嚴格、可證明的隱私保護手段,且其保護強度不依賴于攻擊者所掌握的背景知識,其是密碼學中的一種手段,旨在提供一種當從統(tǒng)計數(shù)據(jù)庫查詢時,最大化數(shù)據(jù)查詢的準確性,同時最大限度減少識別其記錄的機會。其原理是用算法加擾個人用戶數(shù)據(jù),使技術回溯過程無法實現(xiàn),隨后在無法獲得原始數(shù)據(jù)的情況下對數(shù)據(jù)批量計算,輸出計算結果,在獲得機器學習所需的數(shù)據(jù)資源的同時,實現(xiàn)用戶隱私數(shù)據(jù)的保護。其嚴格的數(shù)學定義如下:若帶有定義域的隨機算法M,對所有的S ? Range( M)和滿足的x, y ∈Nx都有 :

        則隨機算法M是(ε , δ)-差分隱私,如果δ=0,則隨機算法M是ε-差分隱私。上述定義中,概率空間由算法M給出,參數(shù)ε, δ均稱為隱私保護預算,參數(shù)ε不受人為控制,參數(shù)δ可受人為控制。隨著參數(shù)ε的減少,數(shù)據(jù)的隱私保護就越強,但是與此同時它的效用就越低。可以看出,數(shù)據(jù)集X在隨機算法M的擾動下輸出的結果屬于S集合的概率,小于等于e的ε次方然后乘以數(shù)據(jù)集Y在隨機算法M的擾動下輸出的結果屬于S集合的概率。這個結果因為變化太小導致了改變之前的數(shù)據(jù)集和改變之后的數(shù)據(jù)集對攻擊者來說是無法察覺的,則說明滿足差分隱私。

        對于數(shù)據(jù)集和算法的組合,有以下幾種情形:

        (3)記A1( D1) , A2(D2) , A3( D3), . ..,Am( Dm)為一系列相互獨立的差分隱私,且算法Ai( D)分別滿足εi-差分隱私,這些算法組合起來滿足-差分隱私,整體小于等于最大ε-差分隱私。

        差分隱私技術中的常用機制是將噪聲插入到查詢結果中,使得數(shù)據(jù)失真或者擾亂數(shù)據(jù)。差分隱私噪聲機制有拉普拉斯機制、指數(shù)機制、高斯機制等,最常用的為拉普拉斯機制。下面簡單描述拉普拉斯噪聲機制的敏感度、概率密度函數(shù)和差分隱私。

        (1)敏感度。給定一個函數(shù)集,X和Y為鄰近數(shù)據(jù)集,一個函數(shù)的l1敏感度被定義為:,查詢函數(shù)的敏感度表明改變一條數(shù)據(jù)對查詢操作帶來的影響程序。

        5 運用和展望

        差分隱私保護最初的應用場景是交互式數(shù)據(jù)查詢,后面逐步延伸至非交互式數(shù)據(jù)發(fā)布。上架到數(shù)據(jù)共享交換平臺對外發(fā)布的數(shù)據(jù)集,比如共享的科技專家?guī)鞂<倚畔?,為了防止攻擊者準確獲取專家敏感數(shù)據(jù)導致泄露專家隱私,在每個真實數(shù)據(jù)值后面加上一個服從拉普拉斯分布的隨機噪聲。將每一條記錄看作一個不相交的數(shù)據(jù)集,根據(jù)差分隱私的并行組合性質,每一條記錄都符合ε差分隱私時,整體數(shù)據(jù)集也滿足ε差分隱私[3]。如果一條記錄有多個屬性,根據(jù)差分隱私的序列組合性質,將ε隱私保護預算分為多個部分分別加到各個屬性。相比于傳統(tǒng)技術,在實現(xiàn)同樣復雜度和效果的情況下,差分隱私的效率會比較高,但由于對于背景知識的假設過于強調,需要在查詢結果中加入大量的隨機化,如果數(shù)據(jù)維度較大將導致噪音過大時并覆蓋原始數(shù)據(jù),大大降低共享數(shù)據(jù)的可用性,此時,需要對高維數(shù)據(jù)進行降維。數(shù)據(jù)降維可采用主成分分析、線性判別分析技術或基于加權貝葉斯網(wǎng)絡降維等方法,對降維后的數(shù)據(jù)添加噪音再發(fā)布[4]。除了提到的中心化差分隱私保護,在用戶數(shù)據(jù)采集過程中,可以采用本地差分隱私保護。本地差分隱私是為了消除可信數(shù)據(jù)中心,而是直接在用戶的數(shù)據(jù)集上做差分隱私,然后再傳輸?shù)綌?shù)據(jù)中心進行聚合計算,這樣數(shù)據(jù)中心也無法猜測出原始數(shù)據(jù),從而保護數(shù)據(jù)隱私。

        猜你喜歡
        科技用戶
        筆中“黑科技”
        科技助我來看云
        科技在線
        關注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        科技在線
        關注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        科技在線
        Camera360:拍出5億用戶
        100萬用戶
        欧美日韩电影一区| 成 人色 网 站 欧美大片在线观看| 人妻少妇出轨中文字幕| 精品国产乱码久久久软件下载| 国产精品白浆一区二区免费看| 日韩在线精品视频免费| av熟妇一区二区三区| 香港台湾经典三级a视频| 亚欧AV无码乱码在线观看性色 | 亚洲网站一区在线播放| 亚洲国产日韩欧美综合a| 国模无码人体一区二区| mm在线精品视频| 成人av资源在线观看| 丰满少妇被粗大猛烈进人高清| 成 人 网 站 免 费 av| 岛国视频在线无码| 一区二区三区蜜桃av| 三级日本午夜在线观看| 亚洲aⅴ天堂av天堂无码麻豆| 国产精品露脸张开双腿| 久久久婷婷综合亚洲av| 在线播放亚洲丝袜美腿| 国产三级av在线播放| 宝贝把腿张开我要添你下边动态图 | 女同恋性吃奶舌吻完整版| 又大又粗欧美黑人aaaaa片 | 精品日韩av专区一区二区| 色狠狠一区二区三区中文| 看全色黄大色大片免费久久| 亚洲欧美日韩中文字幕网址 | 亚洲午夜久久久久久久久久| 成人免费视频在线观看| 日本一区二区三区啪啪| 日韩人妻中文字幕高清在线| 狠狠色噜噜狠狠狠狠米奇777| 久久人人做人人妻人人玩精| 日本超骚少妇熟妇视频| 成 人片 黄 色 大 片| 国产精品亚洲日韩欧美色窝窝色欲| 久久午夜伦鲁鲁片免费|