论文部分内容阅读
随着信息技术的飞速发展,数据交换次数和交换数量不断增多。视图发布作为信息交换的一种有效手段,为数据交换和数据共享提供了便利,但视图发布过程中的敏感信息泄漏问题日益突出,已成为数据库安全方面的一个新课题。本文对国内外关于视图发布过程中安全问题的研究现状进行了综合分析,重点对发布视图的安全性判定进行了研究。首先,介绍了敏感信息按一般方法分类和按连接次数分类的几种类型,详细解释了多方共谋、信息推理等几种常见的攻击方式,并对每种攻击方式进行了举例说明,在此基础上分析了现有的视图安全判定方法,其中包括条件概率法、k-匿名法和查询应答法等,为后续研究奠定了理论和现实基础。其次,基于以上的研究成果和现有的解决方案,本文提出了基于最大叶子子树优先策略的多敏感属性保护方法,把多敏感属性保护问题转换成多敏感属性l-多样性问题。该方法有效保证发布视图的安全,并综合考虑信息损失,在保证隐私不泄露的同时,提高了数据精度。再次,研究待发布视图中不包含准标识符或只包含准标识符的一部分属性时,视图发布安全问题。对于发布视图包含标识属性的情况,根据最大熵原理估算视图存在概率,从绝对安全和相对安全的角度,提出了基于条件概率的视图安全性判定算法;对于发布视图不包含标识属性的情况,提出了基于准标识符的视图安全判定算法。当存在信息泄露时,给出了以上两种情况下的信息泄露测量方法和信息泄露消除算法。最后,通过实例分析上述多敏感属性保护算法和视图安全判定方法,并用实验对算法进行了验证,证明了算法的可行性及有效性。