1.一种信息泄露风险度量的方法,其特征在于,应用于目标系统,所述方法包括:构建包括多个节点的隐私信息本体树;
确定已知隐私信息和未知隐私信息;
将所述已知隐私信息和未知隐私信息分别映射到所述隐私信息本体树中的每一个节点上;
从所述隐私信息本体树中选取映射有未知隐私信息的节点作为目标节点;
根据所述目标节点获取与所述目标节点存在父子关系的节点作为当前节点;
如果所述当前节点的隐私泄露值是已知的,则根据所述当前节点的隐私泄露值计算所述目标节点的隐私泄露值;
根据所述目标节点的隐私泄露值确定所述未知隐私信息的泄露风险程度。
2.如权利要求1所述的方法,其特征在于,所述构建包括多个节点的隐私信息本体树,包括:从词典中获取符合上下位关系、实例关系、整体部分关系和属性关系的名词和形容词;
利用所述名词和形容词构建所述隐私信息本体树。
3.如权利要求1所述的方法,其特征在于,所述将所述已知隐私信息和未知隐私信息分别映射到所述隐私信息本体树中的每一个节点上,包括:用向量空间模型VSM算法计算所述隐私信息和未知隐私信息与所述每一个节点相对应的关键词的语义相似度;
如果所述语义相似度不为零,则将所述隐私信息和未知隐私信息与每一个节点进行映射;
如果所述语义相似度为零,则使用余弦相似度算法计算待映射的隐私信息和未知隐私信息与每一个节点相对应的关键词的词语相似度;
如果所述词语相似度大于预定阈值,则将所述隐私信息和未知隐私信息与每一个节点进行映射。
4.如权利要求1所述的方法,其特征在于,所述根据所述当前节点的隐私泄露值计算所述目标节点的隐私泄露值,包括:从所述目标节点出发,根据所述目标节点中存储的父子关系找到对应的当前节点;
根据所述当前节点的隐私泄露值计算所述目标节点的隐私泄露值。
5.如权利要求4所述的方法,其特征在于,所述计算所述目标节点的隐私泄露值,包括:如果所述目标节点与所述当前节点的关系为上下位关系或者实例关系,并且所述目标节点为所述当前节点的子节点,则所述目标节点的隐私泄露值与所述当前节点的隐私泄露值相同;
如果所述目标节点与所述当前节点的关系为上下位关系或者实例关系,并且所述目标节点为所述当前节点的父节点时,所述目标节点的隐私泄露值是所述当前节点的隐私泄露值的1/n;
如果所述目标节点与所述当前节点的关系为整体部分关系或者属性关系,并且所述目标节点为所述当前节点的子节点,则所述目标节点的隐私泄露值是所述当前节点的隐私泄露值的1/n;
如果所述目标节点与所述当前节点的关系为整体部分关系或者属性关系,并且所述目标节点为所述当前节点的父节点,则所述目标节点的隐私泄露值与所述当前节点的隐私泄露值相同。
6.如权利要求1所述的方法,其特征在于,所述根据所述目标节点的隐私泄露值确定所述未知隐私信息的泄露风险程度,包括:如果所述隐私泄露值已经达到预定阈值,则所述未知隐私信息确定为高泄露风险信息或者已泄露信息;
如果所述隐私泄露值未达到预定阈值,则所述未知隐私信息确定为低泄露风险信息或者未泄露信息。
7.一种信息泄露风险度量的装置,其特征在于,应用于目标系统,所述装置包括:构建模块,用于构建包括多个节点的隐私信息本体树;
隐私信息确定模块,用于确定已知隐私信息和未知隐私信息;
映射模块,用于将所述已知隐私信息和未知隐私信息分别映射到所述隐私信息本体树中的每一个节点上;
计算模块,用于从所述隐私信息本体树中选取映射有未知隐私信息的节点作为目标节点;
根据所述目标节点获取与所述目标节点存在父子关系的节点作为当前节点;
如果所述当前节点的隐私泄露值是已知的,则根据所述当前节点的隐私泄露值计算所述目标节点的隐私泄露值;
泄露风险程度确定模块,用于根据所述目标节点的隐私泄露值确定所述未知隐私信息的泄露风险程度。
8.如权利要求7所述的装置,其特征在于,所述计算模块还用于:从所述目标节点出发,根据所述目标节点中存储的父子关系找到对应的当前节点;
根据所述当前节点的隐私泄露值计算所述目标节点的隐私泄露值。
9.如权利要求8所述的装置,其特征在于,所述计算模块还用于:如果所述目标节点与所述当前节点的关系为上下位关系或者实例关系,并且所述目标节点为所述当前节点的子节点,则所述目标节点的隐私泄露值与所述当前节点的隐私泄露值相同;
如果所述目标节点与所述当前节点的关系为上下位关系或者实例关系,并且所述目标节点为所述当前节点的父节点时,所述目标节点的隐私泄露值是所述当前节点的隐私泄露值的1/n;
如果所述目标节点与所述当前节点的关系为整体部分关系或者属性关系,并且所述目标节点为所述当前节点的子节点,则所述目标节点的隐私泄露值是所述当前节点的隐私泄露值的1/n;
如果所述目标节点与所述当前节点的关系为整体部分关系或者属性关系,并且所述目标节点为所述当前节点的父节点,则所述目标节点的隐私泄露值与所述当前节点的隐私泄露值相同。
10.如权利要求7所述的装置,其特征在于,所述泄露风险程度确定模块还用于:如果所述隐私泄露值已经达到预定阈值,则所述未知隐私信息确定为高泄露风险信息或者已泄露信息;
如果所述隐私泄露值未达到预定阈值,则所述未知隐私信息确定为低泄露风险信息或者未泄露信息。