Skip to main content
SUPERVISOR
Mohammad hossein Manshaei,Naser Ghadiri modaress
محمدحسین منشئی (استاد مشاور) ناصر قدیری مدرس (استاد راهنما)
 
STUDENT
Seyed Meysam Ghaffari Dehkordi
سیدمیثم غفاری دهکردی

FACULTY - DEPARTMENT

دانشکده مهندسی برق و کامپیوتر
DEGREE
Master of Science (MSc)
YEAR
1391

TITLE

Security in location-based social networks
By the technology developments and especially advent of smart phones with location sensors, location-based services become more popular everyday. The main attribute of these services is using user’s location information and supplying response based on location information. These services are so attractive because they are correlated to user’s real life, but they can also be threatening in case of misuse, thus privacy and security is an important issue in these services. There are many proposed methods to achieve this goal and the most important aspect of all methods is that the information send and reveal to whom and as much as needed for the service. Spatial and temporal cloaking, adding noise and trusted anonymizer server are some of most known methods, but none of them achieve this goal completely and they have some disadvantages either. In this thesis after a survey on previous methods, we propose a novel method based on fuzzy clustering and Bayesian theorem to improve clustering precision and it has been shown that this algorithm could deal with noisy datasets and clustered records with low certainty and thus it helps us to users location information more accurately even with added noise and we could extract users common seen places and thus determine user and his pattern. By this method we show that previous methods could not be trusted and especially if an invader has access to trusted server, he could achieve so many information about users even if they use pseudonym and thus trusted server is untrustable either. Then we propose a method based on separating queries from each others and users and we use ticket instead of ID for users. In this method we use cryptographic and hashing table to distribute queries and responses irregularly and thus the correlation between continuous queries will be eliminated and thus it is impossible for the intruder to determine users based on a sequence of queries. Proposet methods has been tested on some datasets such as MSR location dataset and experimental results show significant improvements in both methods. Keywords: Anonymizer, Trusted Server, Location-based social networks, Privacy, Pseudonym
با پیشرفت تکنولوژی و خصوصا گوشی‌های هوشمند دارای سنسور‌های مکانی، سرویس‌های مکانی روز به روز با استقبال بیشتری مواجه می‌شوند. خصوصیت اصلی این سرویس‌ها استفاده از اطلاعات مکانی افراد برای دادن اطلاعات متناسب با موقعیت مکانی شخص می‌باشد. همانطور که این سرویس‌ها به‌واسطه ارتباط تنگاتنگ با دنیای واقعی برای کاربران دارای جذابیت هستند، عدم وجود امنیت کافی در این سرویس‌ها می‌تواند مخاطرات بسیاری برای کاربران ایجاد کند. به همین دلیل حفظ ایمنی و حریم خصوصی در این سرویس‌ها یک نکته بسیار مهم است. در جهت حفظ اطلاعات مکانی کاربران راهکارهای بسیاری پیشنهاد شده است که مهمترین نکته در همه آن‌ها ارسال اطلاعات به طریق و در حدی است که تنها برای مقصد مورد نظر و در حد مورد نظر اطلاعات کاربر فاش شود و به جز آن منظور غیر قابل استفاده باشد، از جمله این راهکارها می‌توان به پوشش زمانی و مکانی، استفاده از نویز و سرویس قابل اعتماد گمنام ساز اشاره کرد که البته حفظ امنیت و حریم خصوصی کاربران توسط این روش‌ها مهم هنوز به طور ایده‌ال عملی نشده است. در این پایان نامه ضمن بررسی روش‌های موجود، با ارائه روشی نوین بر مبنای ترکیب خوشه بندی فازی و تئوری بیز سعی در افزایش دقت الگوریتم خوشه بندی شده است و به این ترتیب این الگوریتم توانایی تفکیک داده های نویزی و یا داده‌هایی که با دقت پایین خوشه بندی شده‌اند را فراهم می‌کند و امکان تعیین دقیق‌تر اطلاعات مکانی افراد را حتی در صورت وجود داده‌های نویزی فراهم می‌کند به شناسایی نقاط پرکاربرد کاربر پرداخته شده که از طریق آن می‌توان به شناسایی کاربر از روی الگوی حرکتی وی و نقاط مورد بازدید وی پرداخت و به این وسیله نقطه ضعف روش سرور قابل اعتماد که شناخته شده ترین روش در این زمینه است بیشتر نشان داده می‌شود و سپس روشی بر مبنای تفکیک درخواست‌ها از کاربران ارائه شده است و به جای شناسه کاربر از تیکت برای هر درخواست استفاده می‌شود این روش که بر مبنای استفاده از اصول رمزنگاری و استفاده از جدول درهم سازی توزیع شده است امکان توزیع غیر منظم درخواست‌ها را فراهم می‌کند و به این ترتیب با تفکیک ارتباط درخواست‌های متوالی مهاجم نمی‌تواند با وابسته کردن دنباله درخواست‌ها به کاربر خاص، به شناسایی کاربر و یا تحلیل عادات رفتاری وی بپردازد. دو روش پیشنهاد شده بر روی چند مجموعه داده مرتبط در این زمینه از جمله پایگاه داده اطلاعات مکانی MSRنیز تست شده است و نتایج نشان دهنده بهبود قابل توجه نتایج توسط هر دو روش پیشنهادی می‌باشد. کلمات کلیدی : چند گمنامی، پوشش مکانی، پوشش زمانی، سرور گمنام ساز قابل اعتماد، شبکه اجتماعی مکانی

ارتقاء امنیت وب با وف بومی