Secure Web Metering Ανδρουλιδάκης Γεώργιος. Περιεχόμενα “On-line” διαφήμιση “On-line” διαφήμιση Μέτρηση έκθεσης των “on-line” διαφημίσεων Μέτρηση έκθεσης.

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
«Πρόγραμμα Αναμόρφωσης Προπτυχιακών Προγραμμάτων Σπουδών Γ.Π.Α.» Σεμινάριο Επιμόρφωσης Διδακτικού Προσωπικού Οι τεχνολογίες της Πληροφορικής και των Επικοινωνιών.
Advertisements

Τεχνολογίες Internet Υπηρεσίες & Εφαρμογές Τμήμα 1I-ΙΝΠ01 – Web Design / Development Κωνσταντίνος Σαπουντζής.
ΟΜΑΔΑ /09/2004 Συντονιστής: Οδυσσέας Ντότσικας yellownetroad Ομάδα 2 Catch – Up Meeting Μοντέλα & Μέθοδοι Έρευνας, Καταγραφής, Διαχείρισης, Αξιολόγησης.
The EDONKEY protocol Ιωάννης Ζιαγκλιαβός Α.Μ.123 Παναγιώτης Κατσίκος Α.Μ.124 Ευφροσύνη Κουρή Α.Μ. 138.
ΚΕΝΤΡΟ ΠΛΗΡΟΦΟΡΗΣΗΣ ΕΡΓΑΖΟΜΕΝΩΝ & ΑΝΕΡΓΩΝ ΓΕΝΙΚΗ ΣΥΝΟΜΟΣΠΟΝΔΙΑ ΕΡΓΑΤΩΝ ΕΛΛΑΔΟΣ.
1. Εισαγωγή Ορισμοί:  VOD  NVOD  Live Streaming.
ΚΟΣΤΟΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΠΕΡΙΟΔΙΚΩΝ Γεωργία Αποστολοπούλου Κέρκυρα 2004.
Διαδίκτυο Κίκα Χρυσοστόμου.
Ιστορία του Ιντερνετ.
ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ ΘΕΜΑ:
Copyright ©: SAMSUNG & Samsung Hope for Youth. Με επιφύλαξη κάθε νόμιμου δικαιώματος Εκπαιδευτικό υλικό Το Internet: Ασφαλείς online αγορές Επίπεδο.
Slide 1 Δίκτυα Τηλεπικοινωνιών ENOTHTA 7 η ΔΙΑΚΙΝΗΣΗ ΤΗΛΕΦΩΝΙΚΩΝ ΚΛΗΣΕΩΝ (ΜΕΡΟΣ Α’) 1. ΘΕΩΡΙΑ ΤΗΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΗΣ ΚΙΝΗΣΗΣ  Εκτός από τις τερματικές.
ΕΠΙΒΛΕΠΟΥΣΑ: ΠΡΑΣΟΠΟΥΛΟΥ ΕΛΠΙΔΑ
Κεφάλαιο 1ο: ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ ΤΩΝ ΛΕΙΤΟΥΡΓΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ
ΠΑΡΑΔΟΣΕΙΣ ΜΑΘΗΜΑΤΟΣ «ΔΙΚΤΥΑ ΕΛΕΓΧΟΥ» ΟΚΤΩΒΡΙΟΣ 2004.
Εικόνα 4.1: Τμήμα του εθνικού οδικού δικτύου (Αττική οδός)
Δ.Π.Θ. Συνδέοντας έγγραφα - 1 Συνδέοντας έγγραφα Μια σύνδεση στο Web (link) αποτελείται από δύο μέρη : Aυτό που βλέπουμε στη σελίδα και λέγεται άγκυρα.
Web Services Υπηρεσίες διαδικτύου
Ενότητα Β: Εισαγωγή στο Διαδίκτυο Κουμπή Βασιλάντα, Ph.D, MSc.
Copyright ©: SAMSUNG & Samsung Hope for Youth. Με επιφύλαξη κάθε νόμιμου δικαιώματος Εκπαιδευτικό υλικό Το Internet: Σύνδεση online Επίπεδο γνώσεων:
ΜΟΝΤΕΛΟ ΕΞΥΠΗΡΕΤΟΥΜΕΝΟΥ – ΕΞΥΠΗΡΕΤΗΤΗ ( CLIENT – SERVER )
ΕΡΓΑΛΕΙΟ ΠΑΡΑΓΩΓΗΣ ΠΕΡΙΕΧΟΜΕΝΟΥ ΣΕ WEB SITE (CONTENT MANAGEMENT TOOL)
Διαχείριση πληροφοριών και επικοινωνίες Ονομ/νυμο Επιμορφωτή Επιμορφωτής: Ονομ/νυμο Επιμορφωτή ΥΠΕΠΘ ΠΑΙΔΑΓΩΓΙΚΟ ΙΝΣΤΙΤΟΥΤΟ ΠΡΟΓΡΑΜΜΑ «ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ»
Εφαρμογές Πληροφορικής
Ειδικές μορφές επικοινωνίας των τουριστικών επιχειρήσεων
Microsoft ASP.NET Browser Web 2.0 CSS JavaScript Server Client Clients Κατσιώτης Ιωάννης Οικονομικό Πανεπιστήμιο Αθηνών
1 Ενότητα 5.3.2: Ανάλυση δεδομένων επισκεψιμότητας ιστοτόπων Διδάσκων: Χρήστος Κατσάνος - Πανεπιστημιακό κέντρο εκπαίδευσης επιμορφωτών.
Μποχρίνη Σταυρούλα ΑΜ:3173 Σταθόπουλος Αναστάσιος ΑΜ:3220.
ΑΓΡΟΤΕΧΝΙΚΗ A.E AGROLINE A.Β.Ε.E AGROPARTS A.E
ΗΛΕΚΤΡΟΝΙΚΗ ΔΗΜΟΣΙΕΥΣΗ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΦΗΜΙΣΗ. Προσπάθεια κάποιων εταιριών να προωθήσουν τα sites τους, είτε για την αγορά προϊόντων / υπηρεσιών, είτε.
Α Θ Η Ν Α Ϊ Κ Ο Κ Ε Ν Τ Ρ Ο Ε Ρ Ε Υ Ν Ω Ν Έρευνα Web Id. Τεχνικές Προδιαγραφές.
ΕΝΟΤΗΤΑ 4 – Κεφάλαιο 12: Ο Παγκόσμιος Ιστός – Εισαγωγή στην έννοια του Υπερκειμένου Το 1989 ο Τιμ Μπέρνερς μέλος του κέντρου cern επινόησε τον παγκόσμιο.
«Αντί-κοινωνική Δικτύωση» Εκμετάλλευση της εμπιστοσύνης των ιστοσελίδων σε περιβάλλον WEB 2.0.
ΕΣΔ 232: Οργάνωση δεδομένων στην Κοινωνία της Πληροφορίας © 2013 Nicolas Tsapatsoulis Φόρμες Δημιουργία Περιεχομένου Ι.
Σχεδιασμός / κατασκευή / φιλοξενία ιστοσελίδων Σχεδιασμός / κατασκευή / φιλοξενία ιστοσελίδων Μηχανοργάνωση (μελέτη,
CALIS (China Academic Library and Information System) Κοινοπραξία ακαδημαϊκών βιβλιοθηκών της Κίνας Σύστημα παροχής πληροφοριών 1998.
PHP/MYSQL ΠΑΡΟΥΣΙΑΣΗ ΣΤΑ ΠΛΑΙΣΙΑ ΤΟΥ ΜΑΘΗΜΑΤΟΣ ΕΠΟΙΚΟΙΝΩΝΙΑ ΑΝΘΡΩΠΟΥ-ΜΗΧΑΝΗΣ ΤΥΡΟΛΟΓΟΥ ΓΛΥΚΕΡΙΑ ΑΜ 875 ΡΙΖΟΥ ΔΕΣΠΟΙΝΑ ΑΜ 816.
Γεώργιος Παπαϊωάννου, ΙΕΕΕ, ACM, SIGGRAPH member, Θεοχάρης Θεοχάρης, Εργαστήριο Γραφικών Τμήμα Πληροφορικής και Τηλεπικοινωνιών.
EDonkey Νικόλαος Καλλιμάνης Κώστας Λίλλης. eDonkey Γενικά  Υβριδικό (weakly centralized) P2P σύστημα για διαμοιρασμό αρχείων.  Αποτελείται από servers.
Άσκηση 6 Ασφάλεια Δικτύων.
Η ΔΙΑΦΗΜΙΣΗ ΣΤΟ ΙΝΤΕΡΝΕΤ
Λειτουργικά Συστήματα Πολλών Χρηστών
University of Crete HY566-Semantic Web CS566 – Semantic Web Computer Science Department - UoC Heraklion 1 April, 2003 Παπαγγελής Μάνος, Κοφφινά Ιωάννα,
Olympia Nikou1 Τίτλος Παρουσίασης: Προσεγγιστικός Υπολογισμός των λύσεων ενός προβλήματος με: Δειγματοληψία στον χώρο αναζήτησης των λύσεων.
Ασφάλεια Δικτύων. “Αγαθά” πληροφοριακού συστήματος Δεδομένα Πληροφορίες Υπολογιστικοί πόροι.
Β’ Γυμναςιου ΕΙΣΑΓΩΓΗ.
Σύνοψη 1 Αρχές διαδικτύου 1.1 Αναδρομή – εισαγωγή
Εξετάσεις Πιστοποίησης «ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΕΠΑΡΚΕΙΑΣ» Εκπαιδευτών Ενηλίκων
ΕΝΟΤΗΤΑ 2 – Κεφάλαιο 5: Γνωριμία με το Λογισμικό
ΑΞΙΟΠΟΙΗΣΗ – ΑΞΙΟΛΟΓΗΣΗ ΙΣΤΟΣΕΛΙΔΩΝ, ΙΣΤΟΧΩΡΩΝ ΚΑΙ ΠΥΛΩΝ ΕΚΤΙΜΗΣΗ ΤΗΣ ΔΙΔΑΚΤΙΚΗΣ ΑΞΙΑΣ ΤΟΥΣ.
Aσφάλεια. Περιεχόμενα Πλευρές Ασφάλειας Ιδιωτικό Απόρρητο – Μέθοδος Μυστικού Κλειδιού (Συμμετρική Κρυπτογράφηση) – Μέθοδος Δημόσιου Κλειδιού (Ασύμμετρη.
Κύρια Μνήμη Διάφοροι τύποι μνήμης RAM Από πάνω προς τα κάτω, DIP, SIPP, SIMM (30-pin), SIMM (72-pin), DIMM (168-pin), DDR DIMM (184-pin). Μνήμη RΟM.
ONLINE ΠΑΙΧΝΙΔΙΑ Παρουσιάζουν οι μαθητές: Γ Ι Ο Υ Λ Η Λ Ι Ο Υ Ν Η Ι Α Σ Ω Ν Α Σ Τ Α Σ Σ Η Σ.
Κεφάλαιο 7 Διαδικτύωση-Internet 7.3 Πρωτόκολλο TCP.
Ηλεκτρονικό Επιχειρείν
ΣΤΑΤΙΣΤΙΚΑ ΜΕΤΡΑ ΔΙΑΣΠΟΡΑΣ - ΑΣΥΜΜΕΤΡΙΑΣ - ΚΥΡΤΩΣΕΩΣ
Orbitz.com Παρουσίαση της ιστοσελίδας
ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ-ΙΔΙΩΤΙΚΟΤΗΤΑ
ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ-ΙΔΙΩΤΙΚΟΤΗΤΑ
Το Marketing Β΄.
Κεφάλαιο 6o. Επίπεδο εφαρμογής
ΣΥΣΤΗΜΑ ΠΟΙΟΤΗΤΑΣ ΛΟΓΙΣΜΙΚΟΥ (QUALITY SYSTEM)
MOODLE- assessment tools
Διαχείρηση Έργων Πληροφορικής
10.1 Υπηρεσίες και εφαρμογές Διαδικτύου
9.3 υπηρεσίες του Διαδικτύου
Πληροφοριακό σύστημα Πληροφοριακό Σύστημα μιας επιχείρησης/οργανισμού είναι ένα σύστημα που αποτελείται από ανθρώπους, διαδικασίες και εξοπλισμό (Υλικό,
Το Διαδίκτυο - Internet
Συγγραφέας: Ζαγκότας Στεφανος Επιβλέπων Καθηγητής: Ούτσιος Ευάγγελος
ΑΞΙΟΠΟΙΗΣΗ – ΑΞΙΟΛΟΓΗΣΗ ΙΣΤΟΣΕΛΙΔΩΝ, ΙΣΤΟΧΩΡΩΝ ΚΑΙ ΠΥΛΩΝ
Μεταγράφημα παρουσίασης:

Secure Web Metering Ανδρουλιδάκης Γεώργιος

Περιεχόμενα “On-line” διαφήμιση “On-line” διαφήμιση Μέτρηση έκθεσης των “on-line” διαφημίσεων Μέτρηση έκθεσης των “on-line” διαφημίσεων Προβλήματα στη μέτρηση των επισκέψεων σε ιστοσελίδες Προβλήματα στη μέτρηση των επισκέψεων σε ιστοσελίδες Web Metering Συστήματα Web Metering Συστήματα Αρχιτεκτονική για Authenticated Web Metering Αρχιτεκτονική για Authenticated Web Metering

“On-line” Διαφήμιση Με τον όρο αυτό εννοούμε την διαφήμιση που γίνεται μέσω του Διαδικτύου Με τον όρο αυτό εννοούμε την διαφήμιση που γίνεται μέσω του Διαδικτύου Συνηθέστερη μορφή online διαφήμισης είναι τα διαφημιστικά banners που υπάρχουν σε μεγάλα Portals, Search Engines,… Συνηθέστερη μορφή online διαφήμισης είναι τα διαφημιστικά banners που υπάρχουν σε μεγάλα Portals, Search Engines,… Η πληρωμή για τις διαφημίσεις γίνεται με βάση τις επισκέψεις των χρηστών στα site στα οποία είναι τοποθετημένες οι διαφημίσεις Η πληρωμή για τις διαφημίσεις γίνεται με βάση τις επισκέψεις των χρηστών στα site στα οποία είναι τοποθετημένες οι διαφημίσεις

Μέτρηση έκθεσης των διαφημίσεων Γίνεται κυρίως με δύο τρόπους: Δειγματοληψία (Sampling), η οποία στηρίζεται σε συστήματα εκτίμησης παρόμοια με εκείνα που χρησιμοποιούνται για τα προγράμματα της τηλεόρασης. Δειγματοληψία (Sampling), η οποία στηρίζεται σε συστήματα εκτίμησης παρόμοια με εκείνα που χρησιμοποιούνται για τα προγράμματα της τηλεόρασης. Έλεγχος (Αuditing), κατά τον οποίο μια ανεξάρτητη εταιρία συλλέγει τα στοιχεία των επισκέψεων από το site Έλεγχος (Αuditing), κατά τον οποίο μια ανεξάρτητη εταιρία συλλέγει τα στοιχεία των επισκέψεων από το site

Τεχνικές για Auditing Log Analysis: Οι περισσότεροι web servers έχουν ένα μηχανισμό καταγραφής για τις επισκέψεις των χρηστών στις σελίδες τους. Έτσι μπορούν να αναλυθούν τα συλλεχθέντα στοιχεία και να εξαχθούν στατιστικά σχετικά με τις επισκέψεις και την έκθεση των διαφημίσεων στο κοινό. Log Analysis: Οι περισσότεροι web servers έχουν ένα μηχανισμό καταγραφής για τις επισκέψεις των χρηστών στις σελίδες τους. Έτσι μπορούν να αναλυθούν τα συλλεχθέντα στοιχεία και να εξαχθούν στατιστικά σχετικά με τις επισκέψεις και την έκθεση των διαφημίσεων στο κοινό. Click-through: Οι επισκέψεις μπορούν να μετρηθούν και από τα “Clicks” μέσω των banners που πατούν οι χρήστες. Υπάρχουν προγράμματα πληρωμής Click- through μέσω των οποίων ένα target site πληρώνει το referrer για κάθε επίσκεψη. Click-through: Οι επισκέψεις μπορούν να μετρηθούν και από τα “Clicks” μέσω των banners που πατούν οι χρήστες. Υπάρχουν προγράμματα πληρωμής Click- through μέσω των οποίων ένα target site πληρώνει το referrer για κάθε επίσκεψη. Hardware boxes: Μια άλλη προσέγγιση για τη μέτρηση των επισκέψεων αποτελούν κουτιά τα οποία εγκαθίστανται από την εταιρία ελέγχου και αλληλεπιδρούν με το web server Hardware boxes: Μια άλλη προσέγγιση για τη μέτρηση των επισκέψεων αποτελούν κουτιά τα οποία εγκαθίστανται από την εταιρία ελέγχου και αλληλεπιδρούν με το web server

Προβλήματα στη μέτρηση των επισκέψεων σε ιστοσελίδες Δύο είναι τα μεγαλύτερα προβλήματα: Hit Inflation Hit Inflation Hit Shaving Hit Shaving

Hit Inflation (1) Χρησιμοποίηση του Referrer header του HTTP Χρησιμοποίηση του Referrer header του HTTP Το γεγονός ότι το site Τ πληρώνει για τα click-through από το site R, δημιουργεί ένα κίνητρο από την πλευρά του R να δημιουργήσει περισσότερα hits στο site Τ που προέρχονται από το site R. Το γεγονός ότι το site Τ πληρώνει για τα click-through από το site R, δημιουργεί ένα κίνητρο από την πλευρά του R να δημιουργήσει περισσότερα hits στο site Τ που προέρχονται από το site R. Hit Inflation έχουμε όταν ο χρήστης που επισκέπτεται το site R αναγκάζεται να επισκεφτεί και το site Τ χωρίς να κάνει click σε κάποιο σύνδεσμο που οδηγεί στο site Τ. Μπορεί να είναι ορατό (άνοιγμα νέου παραθύρου) ή αόρατο (frame μηδενικού μεγέθους) Hit Inflation έχουμε όταν ο χρήστης που επισκέπτεται το site R αναγκάζεται να επισκεφτεί και το site Τ χωρίς να κάνει click σε κάποιο σύνδεσμο που οδηγεί στο site Τ. Μπορεί να είναι ορατό (άνοιγμα νέου παραθύρου) ή αόρατο (frame μηδενικού μεγέθους)

Hit Inflation (2) Το referrer site R αυξάνει τα click-through στο site Τ μεταφράζοντας hits σε ένα άλλο site S, το οποίο ελέγχει, σε referrals από το site R προς το T. Το referrer site R αυξάνει τα click-through στο site Τ μεταφράζοντας hits σε ένα άλλο site S, το οποίο ελέγχει, σε referrals από το site R προς το T. O webmaster του site T είναι πολύ δύσκολο να καταλάβει την απάτη που γίνεται O webmaster του site T είναι πολύ δύσκολο να καταλάβει την απάτη που γίνεται

Hit Shaving Με τον όρο αυτό εννοούμε την εσκεμμένη άρνηση κάποιων πραγματοποιημένων επισκέψεων στο target site μέσω κάποιου referrer. Με τον όρο αυτό εννοούμε την εσκεμμένη άρνηση κάποιων πραγματοποιημένων επισκέψεων στο target site μέσω κάποιου referrer. Το referring site R δεν έχει κανένα τρόπο να επιβεβαιώσει ότι πληρώνεται για κάθε επίσκεψη που γίνεται στο target site T μέσω του R. Έτσι το site T μπορεί κάλλιστα να αγνοήσει μερικές από τις επισκέψεις που έγιναν μέσω του site R και να αρνηθεί να πληρώσει για αυτές το site R. Το referring site R δεν έχει κανένα τρόπο να επιβεβαιώσει ότι πληρώνεται για κάθε επίσκεψη που γίνεται στο target site T μέσω του R. Έτσι το site T μπορεί κάλλιστα να αγνοήσει μερικές από τις επισκέψεις που έγιναν μέσω του site R και να αρνηθεί να πληρώσει για αυτές το site R. Επιπρόσθετα, ακόμα και αν το site R μπορούσε να ανιχνεύσει την απάτη του site T, δεν έχει τις απαραίτητες αποδείξεις για να τις παρουσιάσει σε μία τρίτη οντότητα. Επιπρόσθετα, ακόμα και αν το site R μπορούσε να ανιχνεύσει την απάτη του site T, δεν έχει τις απαραίτητες αποδείξεις για να τις παρουσιάσει σε μία τρίτη οντότητα.

Web Metering Schemes Συστήματα τα οποία είναι υπεύθυνα για την παρακολούθηση των επισκέψεων σε ιστοσελίδες προκειμένου να μετρηθεί η έκθεση των διαφημίσεων στo Διαδίκτυο. Συστήματα τα οποία είναι υπεύθυνα για την παρακολούθηση των επισκέψεων σε ιστοσελίδες προκειμένου να μετρηθεί η έκθεση των διαφημίσεων στo Διαδίκτυο. Μία εταιρία ελέγχου (audit agency) μετρά τον αριθμό των πελατών που επισκέπτονται τις διαφημιζόμενες σελίδες και ο διαφημιζόμενος πληρώνει τους servers στους οποίους φιλοξενούνται οι διαφημίσεις του, βάσει του αριθμού των επισκέψεων. Μία εταιρία ελέγχου (audit agency) μετρά τον αριθμό των πελατών που επισκέπτονται τις διαφημιζόμενες σελίδες και ο διαφημιζόμενος πληρώνει τους servers στους οποίους φιλοξενούνται οι διαφημίσεις του, βάσει του αριθμού των επισκέψεων. Ο server στέλνει στην εταιρία ελέγχου μία απόδειξη (proof) για τον αριθμό των επισκέψεων που έχει δεχτεί προκειμένου να πληρωθεί Ο server στέλνει στην εταιρία ελέγχου μία απόδειξη (proof) για τον αριθμό των επισκέψεων που έχει δεχτεί προκειμένου να πληρωθεί

Απαιτήσεις ενός web metering συστήματος Security: το πρωτόκολλο επικοινωνίας θα πρέπει να προστατεύει την εταιρία ελέγχου από τους servers οι οποίοι θα υποστηρίζουν ότι έχουν δεχτεί περισσότερες επισκέψεις από τις πραγματικές Security: το πρωτόκολλο επικοινωνίας θα πρέπει να προστατεύει την εταιρία ελέγχου από τους servers οι οποίοι θα υποστηρίζουν ότι έχουν δεχτεί περισσότερες επισκέψεις από τις πραγματικές Non-repudiation: H εταιρία ελέγχου δεν θα πρέπει να αμφιβάλλει για την απόδειξη του server. Σε περίπτωση διαφωνίας, ο server θα πρέπει να είναι σε θέση να αποδείξει τις επισκέψεις που πραγματικά δέχτηκε. Non-repudiation: H εταιρία ελέγχου δεν θα πρέπει να αμφιβάλλει για την απόδειξη του server. Σε περίπτωση διαφωνίας, ο server θα πρέπει να είναι σε θέση να αποδείξει τις επισκέψεις που πραγματικά δέχτηκε. Accuracy: Tα αποτελέσματα του web metering συστήματος θα πρέπει να δίνουν τον πραγματικό αριθμό των επισκέψεων όσο το δυνατόν ακριβέστερα. Accuracy: Tα αποτελέσματα του web metering συστήματος θα πρέπει να δίνουν τον πραγματικό αριθμό των επισκέψεων όσο το δυνατόν ακριβέστερα. Efficiency: Οι απαιτήσεις του υπολογισμού και της αποθήκευσης των δεδομένων για τους συμμετέχοντες θα πρέπει να είναι όσο το δυνατόν λιγότερες. Efficiency: Οι απαιτήσεις του υπολογισμού και της αποθήκευσης των δεδομένων για τους συμμετέχοντες θα πρέπει να είναι όσο το δυνατόν λιγότερες. Privacy: Το σύστημα θα πρέπει να διαφυλάσσει τη μυστικότητα του client αποτρέποντας την ανίχνευση και την ανάκτηση περιττών για το σύστημα πληροφοριών που αφορούν τη συμπεριφορά του client. Privacy: Το σύστημα θα πρέπει να διαφυλάσσει τη μυστικότητα του client αποτρέποντας την ανίχνευση και την ανάκτηση περιττών για το σύστημα πληροφοριών που αφορούν τη συμπεριφορά του client.

Authenticated Web Metering Στην αρχιτεκτονική που θα περιγράψουμε το σύστημα μας περιλαμβάνει n clients (C1, C2,…,Cn), μία εταιρία ελέγχου (audit agency) A και ένα web server S. Στην αρχιτεκτονική που θα περιγράψουμε το σύστημα μας περιλαμβάνει n clients (C1, C2,…,Cn), μία εταιρία ελέγχου (audit agency) A και ένα web server S. Οι οντότητες της αρχιτεκτονικής συμφωνούν να χρησιμοποιήσουν μία one-way hash function Η. Οι οντότητες της αρχιτεκτονικής συμφωνούν να χρησιμοποιήσουν μία one-way hash function Η. Η συνάρτηση αυτή (όπως και όλες οι hash functions) έχει τις παρακάτω ιδιότητες: Η συνάρτηση αυτή (όπως και όλες οι hash functions) έχει τις παρακάτω ιδιότητες: - Δοσμένης της τιμής y = H(x), είναι πολύ δύσκολο υπολογιστικά να προσδιορίσουμε το x. - Δοσμένης της τιμής y = H(x), είναι πολύ δύσκολο υπολογιστικά να προσδιορίσουμε το x. - Είναι πολύ δύσκολο να βρούμε δύο τιμές x και y ώστε H(x) = H(y).

Περιγραφή συστήματος Το συγκεκριμένο web metering σύστημα: βασίζεται στο client authentication βασίζεται στο client authentication προϋποθέτει την εγγραφή του client στην audit agency προϋποθέτει την εγγραφή του client στην audit agency η λειτουργία του αποτελείται από τρεις φάσεις: η λειτουργία του αποτελείται από τρεις φάσεις: - Αρχικοποίηση (Initialization) - Αλληλεπίδραση (Interaction) - Επιβεβαίωση (Verification)

Αρχικοποίηση H εταιρία ελέγχου παράγει έναν τυχαίο αριθμό w 0 και υπολογίζει την τιμή που προκύπτει από την εφαρμογή της hash function k φορές πάνω στον αριθμό w 0, δηλαδή w k = H k (w 0 ) H εταιρία ελέγχου παράγει έναν τυχαίο αριθμό w 0 και υπολογίζει την τιμή που προκύπτει από την εφαρμογή της hash function k φορές πάνω στον αριθμό w 0, δηλαδή w k = H k (w 0 ) Aποθηκεύει την τριάδα (id c, k, w 0 ), όπου id c είναι το client id. Τέλος, στέλνει την τριάδα (id c, k, w 0 ) στον client και τα (id c, w k ) στο server Aποθηκεύει την τριάδα (id c, k, w 0 ), όπου id c είναι το client id. Τέλος, στέλνει την τριάδα (id c, k, w 0 ) στον client και τα (id c, w k ) στο server O client C αποθηκεύει την τριάδα που πήρε από την εταιρία ελέγχου Α και υπολογίζει τις τιμές (w 1, w 2,…,w k-1 ) όπου w i = H i (w 0 ) O client C αποθηκεύει την τριάδα που πήρε από την εταιρία ελέγχου Α και υπολογίζει τις τιμές (w 1, w 2,…,w k-1 ) όπου w i = H i (w 0 ) O server S αποθηκεύει τις τιμές id c και w k και αντιστοιχίζει σε αυτές έναν μετρητή L c ο οποίος αρχικοποιείται στο μηδέν και δείχνει πόσες επισκέψεις έχει κάνει ο client C στον server S O server S αποθηκεύει τις τιμές id c και w k και αντιστοιχίζει σε αυτές έναν μετρητή L c ο οποίος αρχικοποιείται στο μηδέν και δείχνει πόσες επισκέψεις έχει κάνει ο client C στον server S

Αλληλεπίδραση Όταν ο client C επισκέπτεται τον server S για j-οστή φορά στέλνει το token w k-j = H k-j (w 0 ) Όταν ο client C επισκέπτεται τον server S για j-οστή φορά στέλνει το token w k-j = H k-j (w 0 ) O server S όταν λάβει αυτό το token επαληθεύει ότι η εφαρμογή της hash function πάνω στο token που έλαβε, δηλαδή το H(w k-j ), δίνει το ίδιο αποτέλεσμα με το τελευταίο αποθηκευμένο w που είχε λάβει από τον client C, δηλαδή με το w k-j+1 O server S όταν λάβει αυτό το token επαληθεύει ότι η εφαρμογή της hash function πάνω στο token που έλαβε, δηλαδή το H(w k-j ), δίνει το ίδιο αποτέλεσμα με το τελευταίο αποθηκευμένο w που είχε λάβει από τον client C, δηλαδή με το w k-j+1 Σε αυτή την περίπτωση, θα αποθηκεύσει το w k-j και θα αυξήσει κατά ένα τον μετρητή L c Σε αυτή την περίπτωση, θα αποθηκεύσει το w k-j και θα αυξήσει κατά ένα τον μετρητή L c

Επιβεβαίωση Για κάθε client C, ο server S στέλνει στην εταιρία ελέγχου A την τριάδα (id c, w, L c ), όπου w είναι το τελευταίο αποθηκευμένο authentication token που έστειλε ο client C στο server και L c είναι ο μετρητής επισκέψεων για τον client C. Για κάθε client C, ο server S στέλνει στην εταιρία ελέγχου A την τριάδα (id c, w, L c ), όπου w είναι το τελευταίο αποθηκευμένο authentication token που έστειλε ο client C στο server και L c είναι ο μετρητής επισκέψεων για τον client C. H εταιρία ελέγχου αφού επιβεβαιώσει ότι w = Η k-L (w 0 ) τότε πληρώνει τον S για L c επισκέψεις H εταιρία ελέγχου αφού επιβεβαιώσει ότι w = Η k-L (w 0 ) τότε πληρώνει τον S για L c επισκέψεις

Αξιολόγηση Συστήματος Security: Το σύστημα που περιγράψαμε είναι ανθεκτικό στο πρόβλημα του hit shaving και του hit inflation. Security: Το σύστημα που περιγράψαμε είναι ανθεκτικό στο πρόβλημα του hit shaving και του hit inflation. Non-repudiation: H εταιρία ελέγχου A δεν μπορεί να απαρνηθεί την απόδειξη του server S, γιατί ο server μπορεί να αποδείξει ότι το token του ανήκει στην αλυσίδα από hash (hash chain) της οποίας την τελευταία τιμή έστειλε η εταιρία ελέγχου A στον S κατά την αρχικοποίηση. Non-repudiation: H εταιρία ελέγχου A δεν μπορεί να απαρνηθεί την απόδειξη του server S, γιατί ο server μπορεί να αποδείξει ότι το token του ανήκει στην αλυσίδα από hash (hash chain) της οποίας την τελευταία τιμή έστειλε η εταιρία ελέγχου A στον S κατά την αρχικοποίηση. Accuracy: Οι οντότητες αυτής της αρχιτεκτονικής δεν μπορούν να παραποιήσουν τα στοιχεία, επομένως ο αριθμός των επισκέψεων που ισχυρίζεται ο server ότι πραγματοποιήθηκαν είναι και ο πραγματικός. Accuracy: Οι οντότητες αυτής της αρχιτεκτονικής δεν μπορούν να παραποιήσουν τα στοιχεία, επομένως ο αριθμός των επισκέψεων που ισχυρίζεται ο server ότι πραγματοποιήθηκαν είναι και ο πραγματικός. Efficiency: Το σύστημα που περιγράψαμε ελαχιστοποιεί το επιπρόσθετο φορτίο που δημιουργούν οι επικοινωνίες μεταξύ των οντοτήτων, γιατί ένα μεγάλο μέρος αυτών γίνεται στη φάση της αρχικοποίησης. Efficiency: Το σύστημα που περιγράψαμε ελαχιστοποιεί το επιπρόσθετο φορτίο που δημιουργούν οι επικοινωνίες μεταξύ των οντοτήτων, γιατί ένα μεγάλο μέρος αυτών γίνεται στη φάση της αρχικοποίησης. Privacy: Όταν ο server S ζητά πληρωμή από την εταιρία ελέγχου Α για ένα συγκεκριμένο αριθμό επισκέψεων, στέλνει στην A μόνο το id του client και το αντίστοιχο token w, αποφεύγοντας να στείλει άλλες επιπρόσθετες πληροφορίες που μπορεί να οδηγήσουν την εταιρία ελέγχου να ανιχνεύσει τις δραστηριότητες του client. Privacy: Όταν ο server S ζητά πληρωμή από την εταιρία ελέγχου Α για ένα συγκεκριμένο αριθμό επισκέψεων, στέλνει στην A μόνο το id του client και το αντίστοιχο token w, αποφεύγοντας να στείλει άλλες επιπρόσθετες πληροφορίες που μπορεί να οδηγήσουν την εταιρία ελέγχου να ανιχνεύσει τις δραστηριότητες του client.

Βιβλιογραφία 1.Interactive Advertising Bureau, “IAB Internet Advertising Revenue Report,” 2002; 1.Interactive Advertising Bureau, “IAB Internet Advertising Revenue Report,” 2002; 2.V. Anupam et al., “On the Security of Pay-Per-Click and Other Web Advertising Schemes,” Proc. 8th World Wide Web Conf. (WWW8), Elsevier Science, 1999, pp V. Anupam et al., “On the Security of Pay-Per-Click and Other Web Advertising Schemes,” Proc. 8th World Wide Web Conf. (WWW8), Elsevier Science, 1999, pp M.K. Reiter, V. Anupam, and A. Mayer, “Detecting Hit Shaving in Click-Through Payment Schemes,” Proc. 3rd Usenix Workshop Electronic Commerce, Usenix Assoc., 1998, pp M.K. Reiter, V. Anupam, and A. Mayer, “Detecting Hit Shaving in Click-Through Payment Schemes,” Proc. 3rd Usenix Workshop Electronic Commerce, Usenix Assoc., 1998, pp M. Naor and B. Pinkas, “Secure and Efficient Metering,” Proc. Int’l Conf. Theory and Application of Cryptographic Techniques (Eurocrypt 98), LNCS 1403, Springer-Verlag, 1998, pp M. Naor and B. Pinkas, “Secure and Efficient Metering,” Proc. Int’l Conf. Theory and Application of Cryptographic Techniques (Eurocrypt 98), LNCS 1403, Springer-Verlag, 1998, pp C.Blundo and S.Cimato, “A software infrastructure for Authenticated Web Metering”, IEEE Computer, April 2004, pp C.Blundo and S.Cimato, “A software infrastructure for Authenticated Web Metering”, IEEE Computer, April 2004, pp