期刊文献+

满足隐私需求的服务组合信息流控制方法研究 被引量:2

Research on Information Flow Control in Service Composition for Privacy Requirement
下载PDF
导出
摘要 确保服务组合在满足用户功能性需求的前提下保护用户的隐私信息,是服务组合隐私保护的关键性问题。现有的Web服务访问控制模型不能有效地控制信息在系统内的传播和数据的间接污染,从而导致隐私信息的间接泄漏,而信息流分析方法是一种保障系统端到端信息传输安全性的方法,因此提出一种信息流控制模型对服务组合的隐私数据进行保护。首先使用隐私策略矩阵规约服务的隐私权限,使用隐私数据项依赖图描述服务组合过程中隐私数据项间的依赖关系,提出服务组合信息流控制模型,对服务的隐私策略进行形式化规约。然后利用带隐私语义的Petri网模型对服务组合的行为进行建模,提出服务组合隐私需求验证算法,用于验证服务组合的行为是否满足服务的隐私策略。最后通过一个BPEL实例说明该方法的有效性。 To ensure that the service composition meets user's functional requirements under the premise of protecting user's privacy information is a key issue of service composition privacy protection.Existing Web service access control models can't effectively control the spread of information and the indirect pollution of the data in the system,which leads to the indirect leakage of privacy information.Information flow analysis is a method to ensure the end-to-end security of information transmission.Therefore,this paper proposes an information flow control model to protect the privacy data of service composition.Firstly,this paper uses privacy policies to specify the privacy privilege,uses privacy data item dependency graph to describe the relationship between privacy data items,and puts forward the information flow control model of service composition to formally specify the service's privacy strategy.Nextly,this paper models the behaviors of Web service composition by extending the Petri net to support privacy semantics.Furthermore,this paper presents a service composition privacy requirement verification algorithm to verify the privacy data leakage,so as to verify whether the behaviors of service composition meet service's privacy strategy.Finally,a case study illustrates the availability of the approach on a concrete workflow in BPEL notation.
作者 姜家鑫 黄志球 马薇薇 JIANG Jiaxin;HUANG Zhiqiu;MA Weiwei(College of Computer Science and Technology, Nanjing University of Aeronautics and Astronautics, Nanjing 210016, China;Collaborative Innovation Center of Novel Software Technology and Industrialization, Nanjing 210016, China)
出处 《计算机科学与探索》 CSCD 北大核心 2018年第3期370-379,共10页 Journal of Frontiers of Computer Science and Technology
基金 国家自然科学基金(61272083) 国家高技术研究发展计划(863计划)(2015AA015303).
关键词 服务组合 隐私保护 信息流控制 PETRI网 service composition privacy protection information flow control Petri net
  • 相关文献

参考文献1

二级参考文献3

共引文献3

同被引文献19

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部