基于密钥协商和身份匿名技术的社交发现隐私保护方案
Privacy Protection Scheme for Social Discovery Based on Key Agreement and Identity Anonymity Technology作者机构:天津科技大学人工智能学院天津300457 南开大学网络空间安全学院天津300350 河南大学计算机与信息工程学院河南开封475004
出 版 物:《工程科学与技术》 (Advanced Engineering Sciences)
年 卷 期:2019年第51卷第6期
页 面:168-174页
核心收录:
学科分类:0810[工学-信息与通信工程] 08[工学] 0805[工学-材料科学与工程(可授工学、理学学位)] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家重点研发计划(2018YFA0704703) 国家自然科学基金项目(61672300 61702399 61802111 61972215 61972073) 天津市自然科学基金项目(16JCYBJC15500 17JCZDJC30500) 河南省高等学校重点科研项目基础研究计划(18A413004)
摘 要:针对移动社交网络中用户进行属性匹配时,服务器与用户可能会搜集查询用户的属性信息,恶意的攻击者可能发起中间人攻击、重放攻击和伪造身份攻击等问题,提出一种基于密钥协商和身份匿名技术的社交发现隐私保护方案。在该方案中,身份通过系统认证的查询用户与响应用户,基于查询用户随机选定的不可逆哈希函数与随机数,生成各自的属性哈希值集;服务器负责计算所有响应用户与查询用户的属性匹配值,根据值的大小向查询用户推荐好友。系统合法用户查询匹配过程中以及建立好友关系之后的保密通信使用的私钥,基于迪菲–赫尔曼密钥协商技术,经由服务器保密传输公开参数而生成,但对服务器保密。安全分析表明,该方案能够防止系统用户隐私信息泄露,进而保障了其身份的匿名性。同时,基于jPBC密码算法库在MyEclipse平台上对方案进行仿真实现,实验结果表明,该方案在减轻用户计算与通信负担方面比同类方案更加有效。