[发明专利]一种基于分块混淆的动态数据隐私保护系统及方法在审

专利信息
申请号: 201510734401.4 申请日: 2015-11-02
公开(公告)号: CN105303123A 公开(公告)日: 2016-02-03
发明(设计)人: 史玉良;张宏磊;周中民;吕梁;管永明;张晖 申请(专利权)人: 山东大学;山大地纬软件股份有限公司
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 济南圣达知识产权代理有限公司 37221 代理人: 张勇
地址: 250061 山*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 分块 混淆 动态 数据 隐私 保护 系统 方法
【权利要求书】:

1.一种基于分块混淆的动态数据隐私保护系统,其特征是,包括:

应用层,负责管理供租户进行租赁和个性化定制的应用组件,接收租户提交的数据业务处理请求并将请求转交给隐私保护层进行处理;应用层能够部署多种不同的应用组件,每种应用组件又能够部署多个实例进行负载均衡;

隐私保护层,是动态数据隐私保护框架的核心部分,负责接收和处理从应用层转交下来的数据业务处理请求,并将处理结果返回给应用层;数据业务处理请求包括数据插入请求、数据删除请求、数据查询请求或数据修改请求;

存储层,负责对租户数据进行存储,是所有数据处理操作的最终执行者;存储层部署多个数据库实例,数据库实例选用相同或不同数据库进行部署;

可信第三方,负责对租户个性化的隐私保护策略进行管理,还负责对最新插入或修改的数据进行管理,能对数据租户身份进行识别,阻止攻击者对隐私保护策略和临时数据的恶意访问和窃取。

2.如权利要求1所述的一种基于分块混淆的动态数据隐私保护系统,其特征是,

对于数据插入请求,将新插入数据进行包装后在可信第三方进行临时存储;

对于数据删除请求,在存储层中将非关键分块和高权重分块中的对应分片进行删除;所述非关键模块是指不包含关键属性的分块;

对于数据查询请求,由隐私保护层的重构模块将对原始数据的重构结果返回;

对于数据修改请求,先将存储层中对应的原始数据删除,然后将修改后数据包装后在可信第三方进行临时存储。

3.如权利要求1所述的一种基于分块混淆的动态数据隐私保护系统,其特征是,隐私保护层包括:更新处理模块、分块处理模块、均衡模块、重构模块和伪造数据回收模块;

所述更新处理模块,负责接收应用层传递过来的业务操作请求,然后对操作请求类型进行分析,根据操作请求类型执行不同的操作过程并,操作完成后,将操作结果返回给应用层;所述操作请求类型包括:插入、删除、修改和查询;所述更新处理模块还接收重构模块的数据;更新处理模块将操作结果还存储到存储层;更新处理模块还将认证信息存储到认证模块;将临时数据存储到临时数据管理模块;

所述分块处理模块,负责对临时数据管理模块产生的新分组进行垂直分块;当有新分组传递至分块处理模块时,向隐私策略管理模块发送请求获取对应的数据分块策略,根据分块策略对数据进行垂直分块,并将分块后的数据存储到存储层;

所述均衡模块,从分块处理模块获取各分块的数据分布状态,产生满足α、β和γ均衡的伪造数据,对各分块进行α、β和γ均衡;数据分布状态是指所有的分片取值出现的频率;

所述伪造数据回收模块,负责周期性地检查分组状态,根据各分组的有效数据占比,判断是否需要回收该分组的伪造数据;对需要回收伪造数据的分组,将分组中剩余的有效数据转移至临时数据管理模块进行缓存处理,然后将该分组在各分块中的数据全部删除;

所述重构分块,根据租户提交业务操作中的查询、删除或修改条件,对分块前的原始隐私数据进行连接,并将原始数据对应的全局ID返回;重构模块从存储层中读取分块数据,然后对分块数据进行重构,将重构后的结果反馈给更新处理模块。

4.如权利要求1所述的一种基于分块混淆的动态数据隐私保护系统,其特征是,

所述可信第三方包括:隐私策略管理模块、认证模块和临时数据管理模块;

所述认证模块,负责接收租户的身份认证信息,对租户身份进行识别,并根据识别结果阻止恶意攻击者访问对应的隐私保护策略以及临时数据,同时允许合法租户访问对应的隐私保护策略以及临时数据;

所述隐私策略管理模块,负责对租户的个性化隐私保护策略进行存储和访问管理,根据租户ID传递对应租户的隐私保护策略至分块处理模块;

所述临时数据管理模块,负责对租户新插入或新修改的数据进行临时存储,并根据分组条件对临时数据进行水平分组,产生新分组后,将分组数据传递至分块处理模块。

5.一种基于分块混淆的动态数据隐私保护方法,其特征是,该方法通过可信第三方对新插入和修改的数据进行缓存,并在满足条件时将数据进行分组和存储;通过保留关键分片来保证删除操作中被删数据和剩余数据的隐私安全;通过伪造数据回收算法实现存储资源消耗的降低和应用性能的优化。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东大学;山大地纬软件股份有限公司,未经山东大学;山大地纬软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510734401.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top