预览加载中,请您耐心等待几秒...
1/7
2/7
3/7
4/7
5/7
6/7
7/7

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN114329588A(43)申请公布日2022.04.12(21)申请号202111619248.2G06F16/906(2019.01)(22)申请日2021.12.27(71)申请人电子科技大学广东电子信息工程研究院地址523000广东省东莞市松山湖高新技术产业开发区总部二路17号(72)发明人张宏莉周志刚叶麟李东余翔湛于海宁方滨兴(74)专利代理机构东莞市神州众达专利商标事务所(普通合伙)44251代理人周松强(51)Int.Cl.G06F21/62(2013.01)G06F21/64(2013.01)G06F16/901(2019.01)权利要求书1页说明书4页附图1页(54)发明名称一种云环境下多源融合的数据隐私保护方法(57)摘要本发明涉及数据储存技术领域,尤其是指一种云环境下多源融合的数据隐私保护方法,其特征在于,包括以下步骤:步骤一、在数据即服务DaaS模式下,各云租户将原数据进行匿名化处理;步骤二、将各云租户匿名化处理之后的原数据进行多轮加细匿名算法,得到数据集,在满足数据匿名的条件下通过云租户多轮协作每轮采集信息增益最大的属性加细数据集;步骤三、将数据集上传至云端,云租房将数据集的最终控制器交给云服务提供商;本发明在对原数据进行匿名化处理的通过通过多轮加细匿名算法对数据进行合并保存,并且对云服务提供商的数据泄密情况进行监控,可有效的杜绝数据泄密。CN114329588ACN114329588A权利要求书1/1页1.一种云环境下多源融合的数据隐私保护方法,其特征在于,包括以下步骤:步骤一、在数据即服务DaaS模式下,各云租户将原数据进行匿名化处理;步骤二、将各云租户匿名化处理之后的原数据进行多轮加细匿名算法,得到数据集,在满足数据匿名的条件下通过云租户多轮协作每轮采集信息增益最大的属性加细数据集;步骤三、将数据集上传至云端,云租房将数据集的最终控制器交给云服务提供商;步骤四、对针对非可信的云服务提供商,根据租户对云服务提供商设定的信誉等级;步骤五、对于半可信信誉等级的云服务提供商,隐藏数据之间的关联关系,并通过分组均衡化的方式,确保属性的值域均衡分布,防止云服务提供商泄露租户数据隐私;对于完全非可信信誉等级的云服务提供商提出分类索引树数据结构,验证云服务提供商返回数据的正确性及完整性。2.根据权利要求1所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:所述多轮加细匿名算法包括数据融合的各云租户就自己所拥有的本地数据计算各属性的信息熵并公布最大的熵值进行比较,各方选出本轮全局熵值最大的属性,该属性的所有者基于上一轮的数据划分结果对其进行加细划分,若划分结果不违背数据匿名约束,则公布划分结果,否则直接进行下一轮,直至没有属性能在满足匿名约束的前提下对数据加细划分产生贡献。3.根据权利要求2所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:所述多轮加细匿名算法对数据实施自顶向下逐步细化,在交互过程中,每轮具有全局信息增益最大属性的租户严格遵照匿名门限细化数据集。4.根据权利要求1所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:所述验证云服务提供商返回数据的正确性及完整性的过程为租户在上传融合数据前在本地构建分类索引树,通过分类索引树,租户可以验证CSP返回数据的正确性及完整性,分类索引树的root节点是全总记录的泛化,以下各层依次使用不必要属性集、重要属性集、核心属性集迭代地分割数据,形成由粗到细的分类树形结构,叶节点包含满足由root到叶节点路径限制的所有记录的ID,租户通过分类索引树获得所查记录的个数及记录的ID,从而验证CSP返回数据的正确性及完整性。5.根据权利要求4所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:所述分类索引树是一个深度为3的数据验证树形结构(设root为第0层),root包含全总数据集,从root到叶节点依次根据数据集的I、K、C属性集作为分类条件逐层细化,每一个节点可以看作是一个三元组(B,〈Bi,Index〉,Count),Bi为节点所在层的分类属性集,〈Bi,Index〉={〈b1,Index1>,...,<bn,Indexn>},其中,bi∈Bi,Indexi为属性bi指针指向同层中与本节点bi属性值相同的节点,B={A‑Bi|A为全总属性集},Count为本节点所包含的数据个数。6.根据权利要求1所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:对半可信信誉等级的云服务提供商,云租户通过生成伪造数据对数据集进行分组均衡算法,使得云服务提供商无法通过数据分布统计攻击推导出更多的知识。7.根据权利要求6所述的一种云环境下多源融合的数据隐私保护方法,其特征在于:所