刘忆宁等合作历时十年研究成果:不需要可信机构的面向数据发布的隐私计算

日期:2020年12月15日 来源:广西可信软件重点实验室 作者:刘忆宁 【打印】 【关闭】

  近日,由桂林电子科技大学刘忆宁教授、中国地质大学(武汉)程池副教授、南京航空航天大学朱友文教授、桂林电子科技大学常亮教授合作,历时近十年完成的研究成果“不需要可信机构的面向数据发布的隐私计算” 被授予中国电子学会自然科学奖二等奖(2020年授予特等奖1项,一等奖24项,二等奖19项,三等奖23项,https://www.cie-info.org.cn/site/content/4011.html )。

  隐私保护是数据开放共享的前提,以往数据隐私处理大多依赖可信的数据中心,由数据中心对存储的数据进行脱敏或者隐私处理。然而,现实中数据中心大多是不可信的,使得数据面临隐私泄露的风险。本项目在不需要可信机构的面向数据发布的隐私计算方面取得了一系列成果,获奖成果的八篇代表作中,4 篇发表在 Top 期刊,3 篇发表在中国计算机学会推荐 A 类期刊,3 篇发表在中科院一区期刊,1 篇入选 ESI 高被引论文。主要科学发现包括:

  1)首先发现国际顶级期刊和顶级会议上发表的多个数据传输协议中存在安全漏洞,并给出了确保安全性的改进方案,包括:期刊 IEEE TC上的群组密钥管理协议不能抵抗内部人攻 击;会议 IEEE Infocom 和期刊 IEEE TPDS 上的两个同态认证方案不能抵抗多子代污染攻击等; IET Information Security 上以服务器为中心的备份协议存在遭受拒绝服务攻击和数据泄露风险较高的风险。系统分析物联网中抗量子密码算法所面临的挑战和现有方案存在的安全风险。 取得的一系列成果被 IEEE COMMUN SURV TUT(IEEE 排名第一的期刊)等顶级期刊上的论文正面引用,并获得英国工程技术学会(IET)2019 年期刊论文奖 Premium Awards;

  2)首先提出虚拟聚合域的概念,并用以替代传统的物理聚合域,用终端用户间彼此信任 的分布模型替代传统的中心化模型,设计的聚合协议能抵抗极端情况(n-1 个用户联合攻击另外 1 个)下的合谋攻击。论文入选 ESI 高被引,虚拟聚合域被 Sherman Shen(加拿大工程院士、中国工程院外籍院士)教授的专著认可,并被曼彻斯特大学、鲁汶大学、新加坡国立大学、法国里昂三大、中国科大等著名机构研究人员的论文予以肯定;

  3)首先发现在德国美国印度等国使用的 Bingo voting 电子投票协议不能抵抗恶意投票者 的侧信道攻击,安全隐患的分析和提出的改进方案被 Feng Hao(纽斯卡尔大学教授)和 Peter Y. A. Ryan(卢森堡大学教授)收入专著,并作为近年来电子投票研究的主要成果被图灵奖获得者 Rivest 教授引用 https://people.csail.mit.edu/rivest/pubs/RV16.pdf;

  4)首先发现 IEEE TDSC 发表的数据分类协议无法满足正确性、安全性,并导致返回错 误的分类结果给用户、泄露服务方的部分参数给用户,给出的改进方案被 IEEE TVT, IEEE IoT 等期刊正面引用。


  中国电子学会2002年在国家科学技术奖励工作办公室登记设立科学技术奖,主要奖励在电子信息领域科学研究、技术创新与开发、科技成果推广应用和实现产业化方面取得卓著成绩或者做出突出贡献的集体和个人。学会科技奖每年评选一次,获奖项目中的优秀项目均可经由中国电子学会推荐提名国家科学技术奖评选,截止2019年提名获奖率41.4%。

  此项研究受到国家自然科学基金的资助,包括:安全电子投票协议设计与分析(61363069)、网络编码中的安全问题研究(61301166)、面向语义 Web 的行动表示和推理研究(61363030),云计算中抗不可信查询者的加密数据kNN 查询(61602240)、大数据时代具有隐私保护性的数据聚合协议研究(61662016)。

分享到: