[發(fā)明專利]一種維持關鍵路徑可用的隱私保護工作流發(fā)布方法有效
| 申請?zhí)枺?/td> | 202010984731.X | 申請日: | 2020-09-18 |
| 公開(公告)號: | CN112149178B | 公開(公告)日: | 2022-07-15 |
| 發(fā)明(設計)人: | 祝永晉;倪巍偉;閆冬;李昆明 | 申請(專利權)人: | 江蘇方天電力技術有限公司;東南大學 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 南京眾聯(lián)專利代理有限公司 32206 | 代理人: | 杜靜靜 |
| 地址: | 210010 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 維持 關鍵 路徑 可用 隱私 保護 工作流 發(fā)布 方法 | ||
本發(fā)明公開一種維持關鍵路徑可用的隱私保護工作流發(fā)布方法,包括如下步驟:基于目標模塊對間的關鍵路徑,劃分工作流中的零次訪問邊、全次訪問邊與部分訪問邊;引入工作流(k,ε)?關鍵路徑匿名隱私保護模型,對目標模塊對間的關鍵路徑進行匿名處理,擾動Top?k路徑上的邊權重,實現(xiàn)(k,ε)?關鍵路徑匿名同時維持世系工作流圖結構不變;為解決當目標模塊間路徑數(shù)低于k值所導致的匿名強度損失問題,基于模塊分解進行路徑分裂,尋找并拆分匿名路徑上復合模塊實現(xiàn)路徑分裂,使工作流發(fā)布圖嚴格滿足(k,ε)?關鍵路徑匿名。在防止基于關鍵路徑隱私攻擊的同時,兼顧對關鍵路徑拓撲結構可用性的維持。
技術領域
本發(fā)明涉及一種數(shù)據(jù)隱私保護發(fā)布方法,面向對象是世系工作流,實現(xiàn)工作流中的關鍵路徑匿名保護。
背景技術
隨著數(shù)據(jù)共享應用的不斷深入,對描述數(shù)據(jù)產(chǎn)生與演化原理的世系工作流進行共享發(fā)布的需求日益迫切。世系工作流通常以有向無環(huán)圖(DAG,Directed acyclic graph)的形式表示,結點表示工作流的功能模塊,有向邊表示模塊之間的數(shù)據(jù)流向及邏輯順序,邊權值表示模塊間的執(zhí)行代價與傳輸代價。通過分析工作流關鍵路徑及路徑上的功能模塊,可衡量完成整個工作流程所需最短時間,進而控制時間與成本代價,關鍵路徑中的模塊連接序列,即關鍵路徑拓撲結構是工作流重要可用性之一。對世系工作流的共享發(fā)布導致包含關鍵路徑結構在內的工作流結構隱私泄露,進而攻擊者通過獲取關鍵路徑得知關鍵活動,人為惡意干預特定功能模塊的執(zhí)行,使得工作流執(zhí)行代價增加,導致資源的浪費。世系工作流隱私保護共享發(fā)布中關鍵路徑結構可用性的維持已成為迫切需要解決的問題。
基于局部最優(yōu)思想的圖權重/結構擾動是近年來實現(xiàn)圖結構數(shù)據(jù)匿名發(fā)布的常用方法,通過設計針對特定可用性的擾動算法,使攻擊者無法確切推測出真實數(shù)據(jù),起到保護圖數(shù)據(jù)隱私的作用。已有的針對路徑可用性的圖數(shù)據(jù)匿名方法存在以下不足:
(1)在保證存在至少k條長度相同的候選路徑的同時,未兼顧對路徑真實長度的隱藏,若攻擊者已知某特殊節(jié)點位于關鍵路徑上,仍存在關鍵路徑泄露風險;
(2)當目標節(jié)點間路徑數(shù)目低于匿名強度k時,維持圖結構不變的權重擾動方法難以保證發(fā)布圖中關鍵路徑的泄露概率不超過1/k。
發(fā)明內容
針對上述問題,本發(fā)明公開一種維持關鍵路徑可用的隱私保護工作流發(fā)布方法,引入(k,ε)-關鍵路徑匿名隱私保護模型,并基于該匿名模型提出相應的世系工作流關鍵路徑匿名方法,在防止基于關鍵路徑隱私攻擊的同時,兼顧對關鍵路徑拓撲結構可用性的維持。
為實現(xiàn)上述發(fā)明目的,本發(fā)明采用的技術方案為一種隱私保護世系工作流共享發(fā)布方法,包括如下步驟:
步驟(1)給定原始工作流WF,目標模塊對集合H,基于有向邊在關鍵路徑中參與程度不同分為三類,零次訪問邊(NVE)、全次訪問邊(AVE)和部分訪問邊(PVE);
步驟(2)對目標模塊對間的關鍵路徑進行匿名處理,擾動Top-k路徑上的邊權重,使路徑權重在擾動后均滿足ε-誤差等價性;若模塊對間不足k條路徑,無法實現(xiàn)Top-k路徑間的ε-誤差等價性,繼續(xù)轉步驟(3);
步驟(3)當H中存在目標模塊間少于k條路徑時,僅執(zhí)行步驟(2)后工作流不滿足(k,ε)-關鍵路徑匿名,采用路徑分裂方法,發(fā)現(xiàn)目標模塊對路徑中的復合模塊,對其進行模塊功能分解,實現(xiàn)路徑分裂,保證處理后的工作流滿足(k,ε)-關鍵路徑匿名。
為便于后續(xù)描述,給定如下形式化定義:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇方天電力技術有限公司;東南大學,未經(jīng)江蘇方天電力技術有限公司;東南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010984731.X/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。





