Protecting Location Privacy: Optimal Strategy against Localization Attacks(2012)理解与总结

背景问题

隐私会通过泄露的用户位置信息被推测出来。

以前研究的不足

以前的研究多采用真实位置隐匿或扰动,但是忽略了攻击者可能具备关于所采取的隐私保护方法的相关知识(加了保护方法还是有比较大的危险被反算出位置隐私)。

本文贡献

1. 提出一个可以让设计者找到最优LPPM(location-privacy preserving mechanism)的方法论,针对用户服务质量约束和攻击者有关于真是user位置的相关知识、已经实现最优推测算法的情况下,并实现最大的位置失真。

原理

隐私保护措施直接在用户机上实现。


符号含义表

总区域离散分为M块:

同时时间也被离散的分段

一个user u 在时间 t 的真实事件:

对用户的移动模式不做特殊假设

user u 在时间 t 位置 r 接入LBS的概率分布满足:

假设攻击者知道用户profile ψ(.)

位置隐私保护机理:

将真实位置r 转换为 r' (r' 属于 R' ,一般R' 是 R 的powerset,此处取R' = R),再发送给LBS(location based server)。

被LBS感知到的user位置记为:

对每个真实事件 a(t) = <t,r>,通过在下列概率分布采样得 r':

f(.) 即为LPPM

Q:两次user接入LBS是条件独立的,接入时间越长俩次位置越独立?


服务质量

dq是真实点和扰动点的不相似程度(一般是距离的反比)

服务质量需要满足:

此条件限制了 f(r'|r),并且此阈值依赖dp(.)

位置隐私

攻击者的目标是通过扰动位置 o(t)= < t, r' >推测user实际位置 a(t)= < t, r >,在有背景知识 user profile ψ(.)的情况下。

攻击结果为下列概率密度函数h(.):

r 尖为攻击者估算的user位置

此处,本文假设攻击者知道时间背后user的身份。

用户位置隐私程度被量化为攻击者攻击错误的期望值:

隐私保护程度高低,由失真函数dp(.)确定

问题声明

条件:

1. 最大容忍服务质量 Qloss 通过dp(.)计算;

2. 攻击者知道user profile,r' ,知道 f(.),已经算好了 最优 h(.)。

目标: 找最优 f(.)最大化 Privacy。


博弈

假设攻击者已有知识下,user 找一个有最优 Privacy 的问题,是一个 和为0的 Bayesian Stackelberg 博弈。

在Stackelberg博弈中,leader - user 先选一个LPPM 然后提交;follower - 攻击者 随后,在知道LPPM的情况下,估算user位置。

之所以是 Bayesian 博弈,是因为攻击者有关于user位置的不完全信息,然后靠自己的推测来play。

user 的 Privacy 刚好就是攻击者攻击的错误率,所以是zero-sum博弈。

具体定义本问题的博弈:

0. 自然地根据 ψ(.)选一个位置 r;

1. user 通过LPPM f(r'|r)(满足服务质量条件)选一个 r';

2. 在知道 f(r'|r)、ψ(.)的情况下(不知道实际位置r),攻击者通过h(r尖|r')选出推测位置r尖;

3. 攻击者付一个数 dp(r尖,r)给user(这个数既是攻击错误值,也是隐私保护值)。

上述步骤user、攻击者双方都清楚,双方都想最大化自己的收益。


解决办法

构造2个线性规划,条件为 ψ(.)、dp(.)、dq(.),计算最优f(.)和h(.)。

攻击者可构造后验分布:

攻击者选 r尖 使:

当有多个最优 r尖 时,上式写做:

只有一个最优 r尖 时,则退化为上式

user非条件隐私期望为:

为方便书写:

(13)

则user非条件隐私期望为:

user想通过最优 f(r'|r)使该式最大   (14)

Q:最小化操作会使此问题变为非线性?

(13)可转化为:

(15)

在(13)的情况下最大化(14),与在(15)的情况下最大化(14)等价。

需要选择 f(r′ | r), xr′ , ∀r,  r′,user的线性规划如下:


对于攻击者的线性规划和user构造类似,用户隐私条件期望:

user选一个 r' 最大化(21),因此最大user条件期望:

非条件user隐私:

攻击者旨在通过选 h(r|r')最小化(23),与前面相似(22)转化为:


通过选 h(r尖 | r′), yr,∀r , r′, r尖,和大于等于0的z,攻击者的线性规划为:

Q:z 是 shadow price?

Q: 随后通过几种不同LBS验证本文方法,始终使user赢?

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,431评论 25 707
  • 语言与精神分析 四川大学哲学系 霍大同 第一讲 1999年3月1日 这是一个比较困难的题目,我准备讲的课的题目是“...
    团的花园阅读 5,373评论 0 19
  • 幸福的家庭总是相似的,于我而言,大概就是,家人一直会守护着我,给我力量,往前奔跑!其中我最最想要感谢的是从小带我长...
    欣喜相逢啊阅读 450评论 0 3
  • 我们希望自己再瘦一点、腿再长一点、腰再细一点,而这些其实一条对的连衣裙可以帮你做到,不信?那就别废话,往下看! 全...
    拍范阅读 160评论 0 0
  • 一、2018年拆书帮分舵目标制定 舵主会议流程之一就是制定各分舵18年目标。在制定目标之前,小师妹先分析了17年拆...
    孔雀勇士阅读 218评论 0 0