DOI QR코드

DOI QR Code

A Categorization Method based on RCBAC for Enhanced Contents and Social Networking Service for User

사용자를 위한 향상된 콘텐츠 및 소셜 네트워킹 서비스 제공을 위한 RCBAC 기반 분류 방법

  • Received : 2012.03.01
  • Accepted : 2012.03.24
  • Published : 2012.03.31

Abstract

Recently, social network sites are very popular with the enhancement of mobile device function and distribution. This gives rise to the registrations of the people on the social network sites and the usage of services on the social sites is also getting active. However, social network sites' venders do not provide services enough compared to the demand of users' to share contents from diverse roots by users effectively. In addition, the personal information can be revealed improperly in processes sharing policies and it is obvious that it raises a privacy invasion problem when users access the contents created from diverse devices according to the relationship by policies. However, the existing methods for the integration management of social network are weak to solve this problem. Thus, we propose a model to preserve user privacy, categorize contents efficiently, and give the access control permissions at the same time. In this paper, we encrypt policies and the trusted third party classifies the encrypted policies when the social network sites share the generated contents by users. In addition, the proposed model uses the RCBAC model to manage the contents generated by various devices and measures the similarity between relationships after encrypting when the user policies are shared. So, this paper can contribute to preserve user policies and contents from malicious attackers.

최근 소셜 네트워크 사이트는 모바일 디바이스 기능과 보급의 향상과 맞물려 큰 인기를 끌고 있다. 이에 따라 사용자의 소셜 네트워크 사이트 가입도 많아지고 있고, 서비스 사용도 더욱 활발해지고 있다. 그러나 사용자들의 수요에 비해서 각각의 소셜 네트워크 사이트 벤더들은 데이터 소유자가 다양한 루트로부터 생성한 콘텐츠를 다른 사용자들과 효율적으로 공유할 수 있도록 서비스를 제공하지 못하고 있다. 또한 여러 디바이스에서 생성된 콘텐츠들을 사용자가 정책으로 정한 관계에 따라 접근할 수 있도록 할 경우, 정책을 공유하는 과정에서 개인정보가 부적절하게 노출될 수 있고 이는 프라이버시 침해 문제를 야기할 수 있는 것이 자명한데, 이러한 문제를 해결할 수 있는 소셜 네트워크들의 통합 관리 방안은 미비한 상태이다. 따라서 본 논문에서는 다양한 소셜 네트워크들이 사용자로부터 생성된 콘텐츠를 공유할 때, 이에 사용되는 정책을 암호화한 상태에서 제3자에 의해 분류하도록 하여 사용자 프라이버시를 보호하는 동시에 콘텐츠를 효율적으로 분류하여 접근 제어 권한을 부여할 수 있도록 하는 모델을 제안한다. 제안하는 모델은 여러 장치들로부터 생성된 콘텐츠를 관리하기 위하여 RCBAC 모델을 기반으로 하여 이루어질 수 있도록 하고, 정책 공유 시 관계들 간의 유사도를 암호화 한 상태에서 측정하여 공격자로부터 사용자 정책 및 컨탠츠를 보호할 수 있도록 하는데 기여할 수 있다.

Keywords

References

  1. Jari Porras, Petri Hiirsalmi and Ari Valtaoja, "Peer-to-Peer Communication Approach for a Mobile Environment," Proceedings of the 37th Hawaii International Conference on System Sciences (HICSS'04), Vol.9, 2004.
  2. Winnie Cheng, Jun Li, Keith Moore, Alan H. Karp, "MUPPET: Mobile Ubiquitous Privacy Protection for Electronic Transactions, In Hewlett-Packard Laboratories Technical Report HPL-2006-141R1, 2006.
  3. L. Aaronson, "Your cell phone is so money," Popular Science, 2006.
  4. Bishal Raj Karki, Arto Hämäläinen, and Jari Porras, "Social networking on mobile environment," Proceedings of the ACM/IFIP/USENIX Middleware '08 Conference Companion (Companion '08), pp.93-94, 2008.
  5. NHN Corporation, http://www.nhncorp.com/, 2009.
  6. W3C Mobile Web Initiative, http://www.w3.org/Mobile/, 2009.
  7. Eun-Ae Cho, Chang-Joo Moon, Dae-Ha Park, Doo-Kwon Baik, "An Approach to Privacy Enhancement for Access Control Model in Web 3.0," Proceedings of the 3rd International Conference on Convergence and Hybrid Information Technology (ICCIT), Vol.2, pp.1046-1051, 2008.
  8. Soren Preibusch, Alastair R. Beresford, "Privacy-Preserving Friendship Relations for Mobile Social Networking," W3C Workshop on the Future of Social Networking, 2009.
  9. Giuseppe Lugano, Pertti Saariluoma, "To Share or Not to Share: Supporting the User Decision in Mobile Social Software Applications," Proceedings of the User Modelling 2007 (UM2007), pp.440-444, 2007.
  10. Leucio Antonio Cutillo, et al., Privacy Preserving Social Networking Through Decentralization
  11. Elena Zheleva, et al., Preserving the Privacy of Sensitive Relationships in Graph Data
  12. Blog, http://en.wikipedia.org/wiki/Blog, Wikipedia, 2012.
  13. W. K.Wong, D.W.-l. Cheung, B. Kao, and N. Mamoulis, "Secure kNN computation on encrypted databases," Proceedings of the 35th ACM SIGMOD international conference on Management of data (SIGMOD '09), pp.139-152, 2009.
  14. "웹 2.0 환경에서 사용되는 디지털 콘텐츠의 사용자 프라이버시 보호를 위한 RCBAC 모델," 조은애, 문창주, 박대하, 김정동, 강동수, 백두권, 한국디지털콘텐츠학회 논문지 : 제9권 제4호, pp.697-705, 2008.12.
  15. Eun-Ae Cho, Chang-Joo Moon, Dae-Ha Park, Doo-Kwon Baik, "User Privacy Enhanced Access Control Model in Social Network Environment," Proceedings of the 2009 International Conference on Semantic Web and Web Services (SWWS), pp.128-133, Jul. 2009.
  16. Eun-Ae Cho, Gabriel Ghinita, Elisa Bertino, "Privacy-Preserving Similarity Measurement for Access Control Policies," Proceedings of the ACM CCS2010 Workshop on Digital Identity Management (DIM '10), pp. 3-11, 2010.
  17. 조은애, 박대하, 문창주, "모바일 서비스 환경에서 정책의 프라이버시 보호를 위한 서비스 제공자 선택 프레임워크", 한국정보과학회 논문지 : 정보통신 제38권 제5호, pp.331-416, 2011.10.
  18. D. Lin and et al, "An approach to Evaluate Policy Similarity," Proceedings of the ACM Symposium on Access Control Models and Technologies (SACMAT'07), pp.1-10, 2007.
  19. Dan Brickley and Libby Miller, "FOAF Vocabulary Specification 0.9," http://xmlns.com/foaf/0.1/, 2007.
  20. XFN(XHTML Friends Network), http://en.wikipedia.org/wiki/XHTML_Friends_Network, Wikipedia, 2012.

Cited by

  1. Development of User Decision Support System for Leisure Kayak Model Design vol.15, pp.2, 2014, https://doi.org/10.9728/dcs.2014.15.2.227