1.一种具有隐私保护的服务定制方法,采用具有隐私保护的服务定制系统;其特征在于:
所述系统包括系统管理服务器、服务提供商、边缘服务器和用户终端;所述系统管理服务器分别与若干个服务提供商和若干个边缘服务器通过网络连接,每个边缘服务器与若干用户终端通过网络连接;每个服务提供商提供多项服务,每项服务对应一个模式属性向量;
若某个服务提供商提供的服务中一共涉及到L种属性,则每个模式属性向量包含L个分量,每个分量的值为0或1,其逻辑含义表示不需要或需要该分量对应的属性;服务调查问卷是关于L种属性的用户问卷调查;
所述方法包括以下步骤:
步骤1:系统初始化;
包括系统管理服务器产生代理重加密算法的公开参数,服务提供商生成自己的公私钥对,用户生成自己的公私钥对;服务提供商基于自己的私钥和用户的公钥生成对应的代理重加密密钥,并将生成的代理重加密密钥发送给系统管理服务器;
服务提供商用自己的公钥加密服务调查问卷和模式属性向量集合,并将加密后的服务调查问卷和加密后的模式属性向量集合发送给系统管理服务器;系统管理服务器将加密后的服务调查问卷以及模式属性向量集转发给所有的边缘服务器,并将边缘服务器管辖范围内用户对应的代理重加密密钥发送给该边缘服务器;
步骤2:服务定制请求;
某用户A将对某服务提供商B的定制服务请求发送给用户A的邻近边缘服务器C;边缘服务器C利用用户A对应的代理重加密密钥对加密的服务调查问卷,记为[[服务调查问卷]]B,执行重加密操作,将原来服务提供商B公钥对应的密文[[服务调查问卷]]B转换为用户A公钥对应的密文[[服务调查问卷]]A,然后将密文[[服务调查问卷]]A发送给用户A;
步骤3:定制服务获取。
2.根据权利要求1所述的具有隐私保护的服务定制方法,其特征在于,步骤3的具体实现包括以下子步骤:
步骤3.1:用户A利用自己的私钥解密收到的密文[[服务调查问卷]]A得到服务调查问卷;
步骤3.2:用户A根据服务调查问卷形成自己的目标属性向量,并利用服务提供商B的公钥对目标属性向量执行加密操作,然后将得到的密文[[A的目标属性向量]]B发送给边缘服务器C;
用户根据自身的服务需求完成服务调查问卷形成一个包含L个分量的目标属性向量,每个分量的值为0或1,其逻辑含义表示不具备或具备该分量所对应的属性;
步骤3.3:边缘服务器C对加密目标属性向量[[A的目标属性向量]]B和加密模式属性向量集合[[模式属性向量集]]B进行匹配计算,得到的匹配结果为服务提供商B公钥对应的密文[[匹配结果]]B;
步骤3.4:边缘服务器C利用用户A对应的代理重加密密钥执行重加密操作将服务提供商B公钥对应的密文[[匹配结果]]B转换为用户A公钥对应的密文[[匹配结果]]A,并将密文[[匹配结果]]A发送给用户A;
步骤3.5:用户A利用自己的私钥对接收到的密文[[匹配结果]]A进行解密得到匹配结果;
步骤3.6:边缘服务器C转发用户A的定制服务请求给服务提供商B;
步骤3.7:服务提供商B收到定制服务请求后,向用户A推送所提供的所有服务信息;
步骤3.8:用户A的用户终端根据匹配结果过滤接收到的服务信息,只向用户A呈现匹配度最高的服务信息。
3.根据权利要求1或2所述的具有隐私保护的服务定制方法,其特征在于:还包括定制服务更新,具体实现包括以下子步骤:步骤4.1:需要更新服务的服务提供商将新的服务调查问卷和新的模式属性向量集合用自己的公钥加密后发送给系统管理服务器;
步骤4.2:系统管理服务器将新的服务调查问卷和新的模式属性向量集合转发给所有边缘服务器。