外包空间数据库索引结构安全性研究

来源 :广西师范大学 | 被引量 : 1次 | 上传用户:xhh2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
空间数据库是地理信息系统(GIS)在计算机物理存储介质上存储的与应用相关的地理空间数据的总和,被普遍地用于社会的生产生活当中。为了节省数据的运营成本,越来越多的企业选择将自己的空间数据库外包给第三方的运营商来管理和维护。我们称这类数据库为外包空间数据库。基于位置的服务(LBS)系统给人们带来便利的同时,也对人们所关注的信息隐私保护问题和数据的真实性和完整性问题带来了巨大的挑战。一方面,传统的隐私保护手段是对数据以及数据索引结构,例如KD-树和R-树,进行简单的加密,并采用基于“客户-服务器”多次交互的查询处理协议来处理查询请求,从而达到隐藏用户物理位置等敏感数据的目的。然而,在现实应用中,第三方服务器的数据库的索引和字段被加密后,也有可能是不安全的。尽管加密数据库的方法能够一定程度上更好的保护数据隐私,该方法仍然存在着比较严重的数据隐私泄漏问题,例如,黑客能够根据范围查询所产生的I/O痕迹、磁盘之间的逻辑关系结合数据库的明文,推导出用户的查询内容。另一方面,服务器也有可能会受到黑客的入侵,使得返回的查询结果被非法篡改。黑客一旦识别出了服务器中的数据组织形式,就可以对数据进行逻辑替换,返回的结果可能为蓄意篡改后不完整的查询结果,也可能是将信息部分拦截后的结果,严重影响了查询结果的完整性和真实性。本文从隐私保护和数据真实性与完整性的角度进行相关的分析和研究,主要包括以下几个方面工作:(1)从理论的角度论证了基于位置服务应用中的空间数据库上加密KD-树存在的用户隐私数据泄露风险,建立了加密KD-树的安全性度量方法,为设计更安全、高效的数据索引结构提供重要的参考和依据。实验结果表明,加密KD-树依然存在泄漏用户隐私数据的可能性。(2)讨论了一种基于随机访问的协议RAccess,实验结果表明,这种访问方法能够有效的增强加密KD-树的安全性,大大降低隐私数据泄露的风险。(3)介绍了外包空间数据库kNN查询验证的相关技术如数字签名链、摘要的协同计算、隐藏非结果数据结点技术,并讨论了一种基于R-树的kNN查询验证的方法,并用实验验证了这种方法的可行性。
其他文献
食物是维系人类生存、发育及成长最重要的物质。而近年来,疯牛病、口蹄疫、禽流感等重大食品安全事件的爆发和流行对世界各国经济和社会发展产生了重要的影响。食品安全,已经
近年来,大量信息的传输给网络的安全带来了极大的影响,如何对有效信息和不良数据的有效监控已变得非常重要,也对网络管理提出了更高的要求。而计算机网络数据传输的多样性正是由
随着科学技术的飞速发展,人们的安全意识不断提高,传统的识别手段己不适应现代生活的需要,基于生物特征的身份识别技术进入迅速发展的阶段。现有各类生物识别技术中,虹膜的可
嵌入式Linux作为一种源码开放、安全可靠的系统平台,已成为嵌入式系统的首选操作系统。随着Internet的迅猛发展,如何让嵌入式系统接入网络已经成为信息领域研究和应用的热点,越
本文是基于32位ARM处理器和μC/OS-Ⅱ实时操作系统的嵌入式系统的研究和应用,于此基础上实现带有ARM芯片的MCU现场总线分布式控制体系中RTU之间各种方式的通信。 首先,本文
随着90年代初P2P(peer-to-peer)的出现,P2P应用迅速的增长,已经发展成为Internet中流量增长最为迅速的应用之一。与第一代P2P使用确定的端口号不同,现在的P2P应用通过使用诸
μC/OS-Ⅱ是著名的、源码公开的实时内核,是专为嵌入式应用设计的。它具有商业级的性能和安全性。但是,它毕竟只是一个操作系统内核,必须移植到实际应用系统的硬件平台上,所
在基于内容的图像检索领域中,如何学习出用户的高层语义概念是解决“语义鸿沟”的有效途径。用户关注概念区域是用户高层语义在图像中的集中体现,是相比于其他区域更能体现用
近年来,无线传感器网络在社会生活和科学研究的各个领域得到了越来越广泛的应用。为了降低无线传感器网络中传感器节点的能量消耗,研究者们提出了一系列基于数据聚集和聚类技
多维数据分析是数据仓库及联机分析处理(OLAP)中最主要的数据处理技术。为了解决油气勘探开发数据仓库中的多维分析表达与查询处理问题,本文主要提出多维分析形式语言RM_MDX及