CARSI联盟用户信息发布中隐私保护的研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:babygnus
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
教育科研网统一认证和资源共享基础设施(CARSI)是由北京大学发起的一项跨域认证和授权项目,采用SAML标准,以Shibboleth技术为基础,用来加强高校间的资源共享。目前世界上有31个国家建立了自己的教育科研联盟,拥有广大的用户群。联盟技术在促进资源共享方面发挥了重要的作用,但是存在用户隐私保护不足的隐患。  本文从用户信息发布的角度,提出一个更为灵活、更细粒度的隐私保护方案,力求在为隐私信息设置保护策略和减少用户参与之间寻找平衡点。主要工作包括:⑴依据CARSI联盟中用户特点与认证授权需求,制定了联盟用户身份标识及属性描述规范,已向中国通信标准化协会和全国信息安全标准化技术委员会提交标准立项申请。⑵在联盟IdP原有属性释放策略的基础上,增加SP组、用途、时间段和地点等属性释放条件约束,从可释放用户信息、信息释放条件、用户知情及参与程度等多个角度尝试研究用户隐私保护涉及的问题及解决方法。⑶设计并实现了隐私保护原型系统,支持用户和IdP管理员从多方面定义信息释放条件;用户既可以制定个性化的信息释放策略,又能自由选择释放的属性;系统具有多种参与程度,可满足不同用户的需求。并且在CARSI联盟中验证了本文的研究成果。⑷提出并实现了加强CARSI联盟隐私保护的解决方案,具有松耦合、细粒度的特点,能够方便地迁移到其它基于Shibboleth的联盟中,对于所有这些联盟的发展均具有积极意义。
其他文献
音乐情感分类在音乐检索和音乐推荐等方面具有广泛的应用。国内主流的搜索引擎百度(Baidu)和门户网站网易(163)都相继推出了音乐情感检索系统,但检索的准确率都不高。以往的
船舶自动识别系统(Automatic Identification System,简称AIS),是新一代的海上通信导航系统,能够实现船舶、船岸间的船舶表示、位置、航向、航速等航行信息的自动交换。随着船舶自
作为许多数值模拟的前处理过程,网格生成过程很大程度上影响着求解的效率和正确性。非结构网格由于其对复杂外形的良好适应性,正逐渐成为诸如计算流体力学(CFD: Computational
随着互联网的发展,针对每一个用户提供不同的个性化服务的推荐系统已经深入到互联网的各个领域。本文对推荐系统的国内外研究和应用现状进行了调研,然后提出了一个推荐系统框
本文采用人工生命的方法来研究蜂群复杂的行为。首先,在对蜜蜂个体的行为进行分析和归纳的基础上,建立了蜜蜂的感知模型、环境模型、移动规则、觅食规则、避障规则、记忆规则
随着计算机应用的快速发展和普及,现代软件逐渐呈现出规模越来越大、复杂性越来越高、生命周期越来越紧、功能要求越来越强等特征,这也从客观上要求必须提高软件的可扩展性。近
随着互联网以及Web技术的快速发展,Web应用成为重要的信息获取和交流平台。应用开发者希望应用能在各种主流的浏览器平台上表现一致,但由于浏览器实现技术的差异以及对标准支持
本文研究历史网页文档与股票市场行为的相关性,并建立预测模型来深入分析和定量评估网页文档在股票市场预测中的作用和效果。通过中国网络信息博物馆(Web Infomall[1])的历史
计算机科学技术的发展和互联网应用的普及已经将人类社会带入了信息化的时代。信息化时代的到来在给我们的工作、学习和生活带来无限便利的同时也引发了一些问题。这其中“信
云存储是一种新的存储服务模式,运营商通过网络为客户提供存储资源和存储服务,具有安全、可靠、可扩展等特性。单机存储与云存储相比,具有难扩展、数据容易丢失损坏、且难迁