CN109743728A - 一种隐私保护的移动社会网络路由方法 - Google Patents
一种隐私保护的移动社会网络路由方法 Download PDFInfo
- Publication number
- CN109743728A CN109743728A CN201910051020.4A CN201910051020A CN109743728A CN 109743728 A CN109743728 A CN 109743728A CN 201910051020 A CN201910051020 A CN 201910051020A CN 109743728 A CN109743728 A CN 109743728A
- Authority
- CN
- China
- Prior art keywords
- node
- anonymous
- efficiency value
- meeting
- meets
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开一种隐私保护的移动社会网络路由方法,包括如下步骤:(10)网络参数设置:对包括可信机构、固定网络、移动节点的移动社会网络进行参数设置;(20)匿名节点相遇记录生成:相遇匿名节点生成包含节点伪随机标识、相遇时刻的相遇记录;(30)路由效率值获取:根据匿名节点相遇记录,计算得到各相遇匿名节点效率值;(40)相遇节点匿名消息转发:比较相遇匿名节点效率值大小,将消息由效率值小的节点转发到效率值大的节点。本发明的隐私保护的移动社会网络路由方法,不但有效保护节点隐私信息,还可获得相遇信息并计算真实效用值,准确进行消息转发。
Description
技术领域
本发明属于网络安全技术领域,特别是一种隐私保护的移动社会网络路由方法。
背景技术
随着移动手机等智能设备的大量普及,目前的社会网络进入了一个新的领域—移动社会网络(Mobile Social Networks,MSNs)。MSNs是由多个具有相似兴趣或共同点的用户通过移动电话或平板电脑等移动终端互连的社会网络。MSNs结合了社会网络和移动通信网络,兼有社会网络的社会性和移动通信网络的移动性,它创造了一种新的社交方式,使虚拟社交和现实社交更为接近,为虚拟世界和现实世界构筑了一座交互的桥梁。不同于传统网络通信模式,MSNs移动节点相遇时通过WIFI、蓝牙等高速、短距离、低成本无线通信技术,以“存储-携带-转发”的路由模式逐跳传输消息,使移动用户有效共享和传递新闻、图片、音乐、视频等数据信息。
MSNs中一种常用的路由协议是基于效用值的路由协议,该协议中,节点间相遇时通过相遇信息计算路由效用值,然后根据效用值大小进行消息转发。但路由中如果采用真实标识通信会泄露相遇次数、时间、位置、轨迹等隐私信息。为保护节点的路由效用值隐私,Miao J W等提出一种隐私保护和基于预测的概率路由协议4PR,其比较整个节点社区的聚合信息而不是单个节点信息来转发消息,从而保护每个节点的效用值隐私 (参见文献:Miao J W,Hasan O,Mokhtar S B,et al.4PR:Privacy preserving routing in mobiledelay tolerant networks.Computer Networks,2016(111):17-28)。Shen H Y等提出一种通过可交换加密算法和保序哈希函数来保护效用值的隐私分布式策略ReHider,和能够抵抗探测攻击与暴力攻击等恶意行为的升级版本(参见文献:Chen K,Shen H Y.Distributed privacy-protecting routing in DTN:Concealing the informationindispensable in routing.The 14th Annual IEEE International Conference onSensing,Communication,and Networking(SECON),San Diego,USA,2017:1-9)。Magaia N等提出一种隐私保护的路由协议PRIVO。PRIVO通过保护每个节点的敏感信息来保护隐私,并通过加密策略比较路由效用值大小(参见文献:PRIVO:A privacy-preservingopportunistic routing protocol for delay tolerant networks.IFIP NetworkingConference(IFIP Networking)and Workshops, Stockholm,Sweden,2017:1-9)。上述隐私保护方法虽然能够实现节点真实标识的匿名,却没有考虑如何收集节点间相遇信息,并计算节点路由效用值进行消息转发。为此, Chen K等提出一种FaceChange策略。FaceChange中节点在连接时匿名通信,防止节点识别其要攻击节点的真实标识;在网络断开时通过其他中间节点将相遇信息转发给对方节点。虽然FaceChange能够阻止节点在相遇时被识别攻击,但节点离开后通过中间节点获得的相遇信息是基于真实节点标识的,从而泄露隐私信息(参见文献:Chen K,Shen H Y.FaceChange:Attaining neighbor node anonymity inmobile opportunistic social networks with fine-grained control.IEEE/ACMTransactions on Networking, 2017,25(2):1176-1189)。
综上所述,现有技术存在的问题是:现有隐私保护的移动社会网络路由方法,采用基于效用值的路由协议,为保护节点隐私信息,难以获得节点相遇信息并计算真实效用值,从而影响消息转发准确。
发明内容
本发明的目的在于提供一种隐私保护的移动社会网络路由方法,不但有效保护节点隐私信息,还可获得相遇信息并计算真实效用值,准确进行消息转发。
实现本发明目的的技术解决方案为:
一种隐私保护的移动社会网络路由方法,包括如下步骤:
(10)网络参数设置:对包括可信机构、固定网络、移动节点的移动社会网络进行参数设置;
(20)匿名节点相遇记录生成:相遇匿名节点生成包含节点伪随机标识、相遇时刻的相遇记录;
(30)路由效率值获取:根据匿名节点相遇记录,计算得到各相遇匿名节点效率值;
(40)相遇节点匿名消息转发:比较相遇匿名节点效率值大小,将消息由效率值小的节点转发到效率值大的节点。
本发明与现有技术相比,其显著优点为:
本发明采用伪随机标识策略保护节点隐私,生成匿名节点相遇记录信息。利用可信的TA通过自身私钥对节点相遇记录信息进行解密,并获得节点真实标识,然后计算节点的路由效率值,将值返回给该节点。使得节点保护隐私信息的同时,还可获得相遇信息并计算真实效用值,进行消息转发。
下面结合附图和具体实施方式对本发明作进一步的详细描述。
附图说明
图1是本发明隐私保护的移动社会网络路由方法的主流程图。
图2是移动社会网络模型图。
图3是图1中网络参数设置步骤的流程图。
图4是图1中匿名节点相遇记录生成步骤的流程图。
图5是相遇记录信息示例。
图6是图1中路由效率值获取步骤的流程图。
具体实施方式
如图1所示,本发明隐私保护的移动社会网络路由方法,包括如下步骤:
(10)网络参数设置:对包括可信机构、固定网络、移动节点的移动社会网络进行参数设置。
移动社会网络模型图如图2所示。
移动社会网络(Mobile Social Networks,MSNs)中,可信机构TA(TrustAuthority)TA 具有丰富的系统资源并且是可信的,其作为授权中心负责为每个移动节点颁发公、私密钥证书,另外还完成生成节点伪随机标识等隐私保护工作。固定网络包括有线的Internet 和无线访问点AP,负责连接TA和移动节点。移动节点N1~N8代表携带具有WIFI、蓝牙等高速短距离无线通信功能的移动设备。移动节点通过固定网络从TA处获取密钥和节点标识,并将节点相遇信息发给TA,接收由TA计算的效率值。
TA首先采用双线性映射技术由安全参数k生成双线性参数G1,G2为阶为q的群,P为生成元,为非退化、可有效计算的双线性映射;然后选择随机数s∈Z* q作为主密钥;Ppub=sP为公钥;最后选择AES等对称加密算法Enc() 和哈希函数H1:{0,1}*→G1*,H2:G2→{0,1}n,发布系统参数 n是待加密的消息的长度。
当移动节点Ni向系统注册时,TA首先生成随机数r,然后通过对称加密算法Enc()和主密钥s生成节点唯一的伪随机标识Pidi=Encs(Ni||r)。节点公钥为H1(Pidi),基于伪随机标识Pidi和节点公钥H1(Pidi),TA通过主密钥s和哈希函数H1生成节点私钥SKi= sH1(Pidi),以对消息进行数字签名。当移动节点和TA通信时一次获得包含多个伪随机标识的集合PIDi={Pidi 1,Pidi 2,…Pidi n},定期采用新的伪随机标识进行节点通信和消息的签名,从而隐藏自身的真实标识。由于TA拥有主密钥s,所以可以由节点的伪随机标识获得其真实标识,进行节点追踪。
如图3所示,所述(10)网络参数设置步骤包括:
(11)系统参数发布:可信机构采用双线性映射技术、AES等对称加密算法、哈希函数发布系统参数;
(12)移动节点注册:当移动节点通过固定网络向系统注册,可信机构通过随机数、对称加密算法和主密钥生成包含多个伪随机标识的集合。
(20)匿名节点相遇记录生成:相遇匿名节点生成包含节点伪随机标识、相遇时刻的相遇记录;
如图4所示,所述(20)匿名节点相遇记录生成步骤包括:
(21)相遇记录生成:匿名节点Ni和Nj相遇时,生成包含节点伪随机标识、相遇时刻的相遇记录;
(22)摘要签名:通过哈希函数生成摘要,通过匿名节点自身私钥进行签名;
(23)会话秘钥生成:匿名节点Ni和Nj通过自身伪随机标识和私钥生成会话秘钥;
(24)相遇记录加密:通过会话秘钥对相遇记录进行加密。
相遇记录信息示例如图5所示。
假设两个节点Ni和Nj相遇,将生成如图5所示的相遇记录信息ETij。其中,Pidi和Pidj为由标识匿名技术生成的节点伪随机标识;为节点Ni和Nj每次相遇的时刻(可根据需要包含其他信息如相遇接触时间、相遇位置等);SigPidi,SigPidj分别为节点Ni和Nj的数字签名;SKi为节点Pidi的私钥;H为哈希函数。
通过哈希函数生成摘要,然后通过节点自身私钥进行签名,保证消息完整性。节点Ni和Nj通过自身伪随机标识和私钥生成会话秘钥 通过会话秘钥对相遇记录进行加密,生成加密的信息以保证消息机密性。
(30)路由效率值获取:根据匿名节点相遇记录,计算得到各相遇匿名节点效率值;
如图6所示,所述(30)路由效率值获取步骤包括:
(31)相遇记录解密:可信机构通过自身私有秘钥和节点伪随机标识生成的会话秘钥,对收到的匿名节点相遇记录进行解密,获得匿名节点真实标识;
(32)路由效率值计算:可信机构计算匿名节点到达其他节点的路由效率值,并将路由效率值返回给该匿名节点。
所述(32)路由效率值计算步骤中,代表两节点相遇概率的匿名节点到达其他节点的路由效率值按下式计算:
Uij=Uij(cold)+(1-Uij(old))×Uinit’0<Uinit≤1,0≤Uij≤1
式中,Uij为匿名节点Ni和Nj相遇更新后的效率值,Uij(old)为更新前的效率值,Uinit为初始化常量。
节点相遇时匿名收集相遇记录信息,然后将信息转发给TA,TA收到节点相遇记录信息时,通过自身私有秘钥和节点伪随机标识生成会话秘钥对信息进行解密,并获得节点真实标识,然后计算节点的路由效率值。
TA将计算结果返回给该节点。这样节点只知道自身和其他节点的真实效率值大小,却无法获得其他节点的真实标识等隐私信息。
如果TA收到的相遇信息集合中多个伪随机标识都对应一个真实节点,那么提交相遇信息的节点会根据返回的变化效率值推测出伪随机标识和真实标识的对应关系。为防止节点由效率值变化结果和相遇信息获得其他节点的真实标识,TA只有在相遇信息集合中多个伪随机标识对应n(根据安全需要设置n的值)个真实节点时才会返回路由效率值,这样节点由效率值变化结果推测出其他节点真实标识的概率只有1/n。
(40)相遇节点匿名消息转发:比较相遇匿名节点效率值大小,将消息由效率值小的节点转发到效率值大的节点。
两节点相遇进行消息转发时,根据由TA获得的效率值进行效率值大小比较,将消息由效率值小的节点转发到效率值大的节点。两节点相遇时可以直接比较,而多个节点间则进行效率值排序,将消息转发给效率值最大的节点。
两节点相遇时,为实现节点间效率关系大小的比较,而不泄露彼此的真实效率值信息,将效率值信息保护问题抽象为姚百万富翁问题。姚百万富翁问题是一种安全多方计算SMC(Secure Multi-party Computation)问题,可以使拥有私有数据的多个参与者能够合作利用他们的私有数据进行计算,同时又不泄露各自私有数据。节点将转发目的节点为自身的消息的效率值设为最大值1,这样可以收到到达自身的消息,并且不泄露自身真实标识。
由于节点间通过会话秘钥对相遇记录信息进行加密密钥只有节点Ni和Ni及TA能够获得,因此可以使得其他节点无法获得相遇记录信息内容,保证相遇记录信息的机密性。两个相遇节点还通过哈希函数生成消息的哈希值,因此可以防止消息被篡改伪造,保证消息完整性。相遇节点通过自身私钥对进行相遇记录信息加密签名,因此可以保证不可否认性。当消息到达目的节点时,目的节点将到达自身消息的效率值设为最大值1,并通过姚百万富翁问题进行效率值比较,这样可以不泄露自身真实标识,实现目的节点匿名性。
Claims (5)
1.一种隐私保护的移动社会网络路由方法,其特征在于,包括如下步骤:
(10)网络参数设置:对包括可信机构、固定网络、移动节点的移动社会网络进行参数设置;
(20)匿名节点相遇记录生成:相遇匿名节点生成包含节点伪随机标识、相遇时刻的相遇记录;
(30)路由效率值获取:根据匿名节点相遇记录,计算得到各相遇匿名节点效率值;
(40)相遇节点匿名消息转发:比较相遇匿名节点效率值大小,将消息由效率值小的节点转发到效率值大的节点。
2.根据权利要求1所述的移动社会网络路由方法,其特征在于,所述(10)网络参数设置步骤包括:
(11)系统参数发布:可信机构采用双线性映射技术、AES等对称加密算法、哈希函数发布系统参数;
(12)移动节点注册:当移动节点通过固定网络向系统注册,可信机构通过随机数、对称加密算法和主密钥生成包含多个伪随机标识的集合。
3.根据权利要求1所述的移动社会网络路由方法,其特征在于,所述(20)匿名节点相遇记录生成步骤包括:
(21)相遇记录生成:匿名节点Ni和Nj相遇时,生成包含节点伪随机标识、相遇时刻的相遇记录;
(22)摘要签名:通过哈希函数生成摘要,通过匿名节点自身私钥进行签名;
(23)会话秘钥生成:匿名节点Ni和Nj通过自身伪随机标识和私钥生成会话秘钥;
(24)相遇记录加密:通过会话秘钥对相遇记录进行加密。
4.根据权利要求1所述的移动社会网络路由方法,其特征在于,所述(30)路由效率值获取步骤包括:
(31)相遇记录解密:可信机构通过自身私有秘钥和节点伪随机标识生成的会话秘钥,对收到的匿名节点相遇记录进行解密,获得匿名节点真实标识;
(32)路由效率值计算:可信机构计算匿名节点到达其他节点的路由效率值,并将路由效率值返回给该匿名节点。
5.根据权利要求4所述的移动社会网络路由方法,其特征在于,所述(32)路由效率值计算步骤中,代表两节点相遇概率的匿名节点到达其他节点的路由效率值按下式计算:
Uij=Uij(old)+(1-Uij(old))×Uinit,0<Uinit≤1,0≤Uij≤1
式中,Uij为匿名节点Ni和Nj相遇更新后的效率值,Uij(old)为更新前的效率值,Uinit为初始化常量。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910051020.4A CN109743728B (zh) | 2019-01-21 | 2019-01-21 | 一种隐私保护的移动社会网络路由方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910051020.4A CN109743728B (zh) | 2019-01-21 | 2019-01-21 | 一种隐私保护的移动社会网络路由方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109743728A true CN109743728A (zh) | 2019-05-10 |
CN109743728B CN109743728B (zh) | 2021-12-10 |
Family
ID=66365326
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910051020.4A Active CN109743728B (zh) | 2019-01-21 | 2019-01-21 | 一种隐私保护的移动社会网络路由方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109743728B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111491294A (zh) * | 2020-04-07 | 2020-08-04 | 常熟理工学院 | 基于交换的隐私保护容迟网络路由方法 |
CN116150445A (zh) * | 2023-04-04 | 2023-05-23 | 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) | 一种批量信息查询方法及电子设备、存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105871929A (zh) * | 2016-06-21 | 2016-08-17 | 重庆邮电大学 | 一种无线传感器网络匿名通信方法 |
CN106453428A (zh) * | 2016-12-15 | 2017-02-22 | 中国科学院上海微系统与信息技术研究所 | 一种适用于manet网络层的匿名安全通信方法 |
CN107770771A (zh) * | 2017-09-22 | 2018-03-06 | 哈尔滨工业大学深圳研究生院 | 机会网络中加入隐私保护的路由方法 |
CN108183865A (zh) * | 2017-12-31 | 2018-06-19 | 南京邮电大学 | 一种基于节点位置余弦相似度的机会网络转发方法 |
-
2019
- 2019-01-21 CN CN201910051020.4A patent/CN109743728B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105871929A (zh) * | 2016-06-21 | 2016-08-17 | 重庆邮电大学 | 一种无线传感器网络匿名通信方法 |
CN106453428A (zh) * | 2016-12-15 | 2017-02-22 | 中国科学院上海微系统与信息技术研究所 | 一种适用于manet网络层的匿名安全通信方法 |
CN107770771A (zh) * | 2017-09-22 | 2018-03-06 | 哈尔滨工业大学深圳研究生院 | 机会网络中加入隐私保护的路由方法 |
CN108183865A (zh) * | 2017-12-31 | 2018-06-19 | 南京邮电大学 | 一种基于节点位置余弦相似度的机会网络转发方法 |
Non-Patent Citations (2)
Title |
---|
QINGFENG JIANG ET AL.: "A Privacy-Preserving Protocol for Utility-Based Routing in DTNs", 《INFORMATION 2019》 * |
蒋庆丰: "容迟网络节点合作机制研究", 《中国优秀博硕士学位论文全文数据库(博士) 信息科技辑》 * |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111491294A (zh) * | 2020-04-07 | 2020-08-04 | 常熟理工学院 | 基于交换的隐私保护容迟网络路由方法 |
CN116150445A (zh) * | 2023-04-04 | 2023-05-23 | 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) | 一种批量信息查询方法及电子设备、存储介质 |
CN116150445B (zh) * | 2023-04-04 | 2023-07-21 | 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) | 一种批量信息查询方法及电子设备、存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN109743728B (zh) | 2021-12-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101969638B (zh) | 一种移动通信中对imsi进行保护的方法 | |
Li et al. | Location-sharing systems with enhanced privacy in mobile online social networks | |
CN111371730A (zh) | 边缘计算场景下支持异构终端匿名接入的轻量级认证方法 | |
Liu et al. | Bua: A blockchain-based unlinkable authentication in vanets | |
Asokan | Anonymity in a mobile computing environment | |
Aura et al. | Reducing reauthentication delay in wireless networks | |
Ren et al. | PEACE: A novel privacy-enhanced yet accountable security framework for metropolitan wireless mesh networks | |
Li et al. | MobiShare+: Security Improved System for Location Sharing in Mobile Online Social Networks. | |
Yang et al. | A trust and privacy preserving handover authentication protocol for wireless networks | |
Xu et al. | PPLS: a privacy-preserving location-sharing scheme in mobile online social networks | |
Li et al. | A lightweight identity authentication protocol for vehicular networks | |
Kim et al. | An efficient and scalable re-authentication protocol over wireless sensor network | |
Zhang et al. | A privacy-preserving and secure framework for opportunistic routing in DTNs | |
Zeng et al. | Deniable-based privacy-preserving authentication against location leakage in edge computing | |
CN109743728A (zh) | 一种隐私保护的移动社会网络路由方法 | |
Chang et al. | Private and flexible urban message delivery | |
Køien et al. | Location privacy for cellular systems; analysis and solution | |
Chen et al. | A survey of anonymity in wireless communication systems | |
Sun et al. | Ridra: A rigorous decentralized randomized authentication in VANETs | |
Wang et al. | Secure content sharing protocol for D2D users based on profile matching in social networks | |
CN110933050A (zh) | 一种隐私保护的位置共享系统及方法 | |
Wang et al. | An improved lightweight identity authentication protocol for VANET | |
Ardagna et al. | Privacy preservation over untrusted mobile networks | |
CN114826716A (zh) | 一种基于无证书组签密的车联网条件隐私保护方法 | |
Ramezanian et al. | Lightweight privacy-preserving ride-sharing protocols for autonomous cars |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |