论文部分内容阅读
互联网时代越来越多的企业建立了自己的网站,任何用户都可以浏览、查看已发布的信息,恶意用户可以轻易获取企业敏感信息和用户隐私,这都是目前中小企业普遍存在的网站隐私安全问题。首先说明了此问题的研究背景和意义,在分析现有隐私保护技术基础上,从三方面研究企业网站建设中的隐私保护问题。(1)在分析企业网站现有框架的基础上,设计了具有隐私保护功能的企业网站框架,实现了隐私保护需求管理模块、隐私策略管理模块、隐私信息发布模块和隐私信息访问管理模块,增强了企业网站的隐私保护能力。(2)在分析已有数据发布中隐私保护PPDP(Privacy Preserving in Data Publishing),基于敏感信息属性划分与多维桶分组技术研究,结合了多维敏感数据发布算法,构建了基于属性分类的匿名隐私保护模型。通过实验证明新方法有效降低了数据泄露的概率。(3)在分析研究已有网站信息泄露检测技术的基础上,提出一种基于K-Q的企业网站信息泄露检测算法K-QA,结合企业网站的数据分类和数据的多敏感属性,计算信息泄露检测模型,减小参与检测的数据输入规模,从而实现对网站信息泄露的高效检测。实验结果表明新方法提高了信息泄露检测的精度。