[发明专利]匿名通信系统的可调节机制方法及系统有效
申请号: | 201210591568.6 | 申请日: | 2012-12-28 |
公开(公告)号: | CN103095575B | 公开(公告)日: | 2018-04-06 |
发明(设计)人: | 李城龙;钟志红;贺龙涛;汪立冬;王勇;曹首峰;王大伟;张慧 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | H04L12/721 | 分类号: | H04L12/721;H04L29/06 |
代理公司: | 北京安博达知识产权代理有限公司11271 | 代理人: | 徐国文 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 匿名 通信 系统 调节 机制 方法 | ||
技术领域
本发明属于信息安全领域,具体涉及一种匿名通信系统的可调节机制方法及系统。
背景技术
Chaum在1981年首次提出匿名通信的概念,目前来看,研究在大规模网络环境下的匿名通信技术的应用和可部署于开放网络上的匿名通信系统非常必要。匿名通信的重要目的是隐藏通信参与者的身份(即发起者/接收者或他们的通信关系),防止被其合作伙伴及其它第三方发现,使得用户的个人隐私及通信内容的安全性得到更好保护。
现代匿名通信技术因其广泛的应用范围而受到人们的普遍关注,因为存在着大量的保护参与者身份及通信关系等隐私信息不被泄漏的需求而得到迅速发展。但是,目前的匿名通信系统普遍只提供统一标准的服务,而不能满足不同用户的不同需求。例如,政府官员希望能够获得最高的匿名度来传输机密信息,发表匿名言论的用户可能希望获得适中的匿名度与性能,而普通代理用户可能会要求通信具有较高的性能。因此,现有匿名通信系统迫切需要一种可调节机制,能够提供不同用户相应的匿名度和性能等级的服务。同时,可调节机制还需要具有较高的实际可操纵性,并且能够与现有匿名系统相兼容。这样,才能够以最小的代价实现可调节机制的部署。
发明内容
为克服上述缺陷,本发明提供了一种匿名通信系统的可调节机制方法及系统,通过控制路径长度提供匿名度和性能的可调节机制,满足不同用户的不同需求,提高系统可用性。
为实现上述目的,本发明提供一种匿名通信系统的可调节机制方法,其改进之处在于,所述方法包括如下步骤:
S1.对匿名通信系统进行建模,修改路径选择算法;
S2.各个用户根据对匿名度和性能的要求,在匿名度由高到低而性能由低到高的A、B、C、D、E 5个可调节选项中进行选择;
S3.匿名通信系统根据用户选择的不同可调节选项,在路径选择算法中使用不同的路径长度,构建匿名路径;
S4.用户可以更改可调节选项,匿名通信系统则相应调整其匿名通信路径的路径长度;
其中,在S2中,每个用户同一时间只能选择一个可调节选项。
本发明提供的优选技术方案中,在所述步骤S2中,A、B、C、D、E5个可调节选项,路径长度对应的值分别为6、5、4、3、2。
本发明提供的第二优选技术方案中,使用信息熵计算匿名通信系统的匿名度d,
其中,HM为匿名通信系统的最大熵,HM=log2(n),n为匿名通信系统中的节点数量,X为某一随机离散变量,其概率密度,即匿名通信系统中节点被发现的概率为,为pi=P(xi)且则X的熵为
假设系统中的n个节点中有m个被攻击者控制的恶意节点,路径长度为L,则系统的匿名度d″为:
其中,2≤L≤n,且L≤n-m+1。根据上述公式,则当匿名通信路径长度L从2至6变大时,匿名度也随之增强。
本发明提供的第三优选技术方案中,所述系统包括:依次连接的建模模块、可调节选项模块、路径选择模块和更新模块。
本发明提供的第四优选技术方案中,所述建模模块,用于对匿名通信系统进行建模。
本发明提供的第五优选技术方案中,所述可调节选项模块,用于供各个用户根据实际匿名度和性能需求,选择匿名度由高到低、性能由低到高的5个可调节选项A、B、C、D、E之一。
本发明提供的第六优选技术方案中,所述路径选择模块,用于在路径选择时,根据用户选择的不同可调节选项,选择相应的匿名通信路径。
本发明提供的第七优选技术方案中,所述更新模块,用于在用户改变可调整选项时,更新路径选择算法中的匿名通信路径长度值。
与现有技术比,本发明提供的一种匿名通信系统的可调节机制方法及系统,通过在现有匿名通信系统中引入新型可调节机制,可以提供用户多种灵活的可调节匿名度和性能的选项,满足不同用户群体的不同需求。该新型可调节机制可以与现有匿名通信系统相兼容,并能够极大地提高现有匿名通信系统的可用性;综合来看,具备可调节机制的匿名通信系统大大提高了系统的可用性,能够吸引更多用户使用,而更多的用户则意味着系统的匿名集扩大,匿名度增强,从而使得系统的综合性能和匿名度都有所提升。
附图说明
图1为匿名通信系统的可调节机制方法的流程图。
具体实施方式
如图1所示,一种匿名通信系统的可调节机制方法,包括如下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210591568.6/2.html,转载请声明来源钻瓜专利网。