Skip to main content
QUICK REVIEW

[論文レビュー] Message in a Sealed Bottle: Privacy Preserving Friending in Social Networks

Lan Zhang, Xiang‐Yang Li|arXiv (Cornell University)|Jul 31, 2012
Privacy-Preserving Technologies in Data参考文献 22被引用数 5
ひとこと要約

本稿では、分散型モバイルソーシャルネットワーク向けに、軽量でプライバシーを守るプロファイルマッチングおよびセキュアチャネル確立プロトコルを提案する。ユーザー間の共通属性を用いて、チャネル鍵を含むメッセージを対称暗号化する。これにより、1ラウンド通信、中間者攻撃に対する耐性、信頼できる第三者や事前設定を必要としない検証可能なマッチングが実現され、従来のSMCベースの手法と比較して、計算コストおよび通信コストを顕著に低減する。

ABSTRACT

Many proximity-based mobile social networks are developed to facilitate connections between any two people, or to help a user to find people with matched profile within a certain distance. A challenging task in these applications is to protect the privacy the participants' profiles and personal interests. In this paper, we design novel mechanisms, when given a preference-profile submitted by a user, that search a person with matching-profile in decentralized multi-hop mobile social networks. Our mechanisms are privacy-preserving: no participants' profile and the submitted preference-profile are exposed. Our mechanisms establish a secure communication channel between the initiator and matching users at the time when the matching user is found. Our rigorous analysis shows that our mechanism is secure, privacy-preserving, verifiable, and efficient both in communication and computation. Extensive evaluations using real social network data, and actual system implementation on smart phones show that our mechanisms are significantly more efficient then existing solutions.

研究の動機と目的

  • 分散型モバイルソーシャルネットワークにおける、プライバシー保護型で検証可能かつ効率的なプロファイルマッチングの欠如に対処すること。
  • セキュアな通信およびプロファイルマッチングにおいて、信頼できる第三者や公開鍵基盤に依存しないこと。
  • マッチングするユーザーのみが高コストな処理に参加することにより、通信および計算のオーバーヘッドを低減すること。
  • 属性の重なりに基づいて、設定可能な類似度閾値を用いて正確なマッチングと曖昧なマッチングの両方を可能にすること。
  • プロファイルマッチングと同時に、中間者攻撃に耐性がある、認証済みのセキュアな通信チャネルを確立すること。

提案手法

  • イニシエータと潜在的マッチング相手の間の共通属性を活用して、チャネル鍵を含むメッセージを保護する対称暗号化鍵を構築する。
  • 非マッチングユーザーの計算および通信コストを最小限に抑えるために、剰余ベクトル技術を用いる。
  • 事前鍵交換や信頼できる第三者を必要とせず、1ラウンドで安全かつ検証可能なマッチングを実現するように、一連の洗練されたプロトコルを採用する。
  • 対称暗号化と属性ベース論理を統合し、プロファイルが一致するユーザーのみがメッセージを復号可能であり、セキュアなチャネルを確立できることを保証する。
  • イニシエータが属性の重なりに基づいて類似度閾値を定義できるようにすることで、正確なマッチングと曖昧なマッチングの両方をサポートする。
  • 共通属性にチャネル鍵を束縛することで、中間者攻撃に耐性を示し、マッチングするユーザーのみがメッセージを復号可能であることを保証する。

実験結果

リサーチクエスチョン

  • RQ1ユーザーのプロファイルが露呈せず、信頼できる第三者を必要としない分散型モバイルソーシャルネットワークにおけるプロファイルマッチングは、どのように実現できるか?
  • RQ2軽量で1ラウンドのプロトコルにより、プロファイルマッチングと同時にセキュアな通信チャネルを確立できるか?
  • RQ3プロトコルは、参加者が不正を働くのを防ぐために、マッチング結果の検証性をどのように保証するか?
  • RQ4非マッチングユーザーのパフォーマンスオーバーヘッドはどの程度で、どのようにして最小限に抑えることができるか?
  • RQ5対称暗号化と属性の重なりは、モバイルソーシャルネットワークにおける高コストな公開鍵暗号方式にどの程度置き換え可能か?

主な発見

  • 提案されたプロトコルは、事前設定や信頼できる第三者を一切必要とせず、安全で1ラウンドのプロファイルマッチングおよびチャネル確立を実現する。
  • 非マッチングユーザーは剰余ベクトル最適化のおかげで、著しく低い計算および通信コストを負担する。これは、彼らが重い処理から除外されるからである。
  • プロトコルは検証可能であり、参加者がマッチング結果の不正を検出できる。これは、多くの既存のSMCベースの手法とは異なり、検証性を備えている。
  • 実際のソーシャルネットワークデータおよびスマートフォン実装を用いた広範な評価により、通信および計算の両面で、既存のソリューションよりも著しく効率的であることが示された。
  • 設定可能な類似度閾値を用いることで、正確なマッチングと曖昧なマッチングの両方をサポートしており、実世界の応用における柔軟性を高めている。
  • 共通属性にチャネル鍵を束縛することで、中間者攻撃に耐性を示し、マッチングするユーザーのみがメッセージを復号可能であることを保証している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。