基于信息熵的电子病历隐私保护访问控制研究

来源 :石家庄铁道大学 | 被引量 : 0次 | 上传用户:yyl273518021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着医疗机构的信息化建设,产生了大量的电子医疗信息。电子病历以其高效、便捷和易于查询、统计分析的优点,受到了越来越多医疗机构的认可和使用。随着国内医疗数据共享的步伐加快,电子病历在信息流动和数据利用的推动下逐渐走出了医疗机构保护的壁垒。同时,医疗机构使用云服务和提供线上服务平台使得电子病历信息更多暴露在了公共网络环境中。电子病历涉及到患者的隐私信息,因其商业价值,当前有许多不法分子利用各种手段获得患者隐私信息,并借此获取利益。当前已有很多电子病历访问控制的研究方法,利用特征提取、授权限制、加密等手段解决医疗服务中存在的隐私信息泄露问题。但电子病历数据结构复杂、数据量庞大,隐私保护和数据利用之间的矛盾仍然难以得到平衡;现有的电子病历隐私保护方法自适性不够,无法对访问行为进行自适应访问控制。本文提出一种基于信息熵的电子病历隐私保护动态访问控制模型。主要研究工作如下:(1)为了解决访问控制中的信息叠加性问题,本研究引入量化机制到电子病历访问控制中,使用信息熵衡量电子病历信息访问者所掌握的隐私信息量。将敏感度不同的电子病历隐私信息设置不同等级的权值,并将隐私信息加权后计算信息量,以数值的方式直观地表示访问者获得的隐私信息量。访问者得到的信息在系统内部可以明确地量化控制,从而防止过度访问造成电子病历隐私信息泄露。(2)以传统的基于角色的访问控制模型为主体,把动态访问控制机制加入到电子病历访问控制中,提高访问控制模型自适应能力。访问控制方案的工作主要分为以下三点:针对每级病历隐私信息为每种角色的访问者设置访问权限,即允许访问或不允许访问;不同角色在同一种可访问的病历隐私信息中设置不同级别的信息量访问权限,通过阈值控制不同级别访问者的访问能力;利用博弈论收益矩阵动态调整访问控制策略,从而调整访问者的访问能力,实现动态的访问控制和策略调整。访问过程中,首先根据访问权限对访问行为进行先期判断;其次对请求访问的信息根据不同的病历隐私信息分级计算隐私信息量,与阈值比较;结合先期判断结果通过博弈论策略矩阵选择策略集,得出访问控制决策;计算收益,调整阈值。经过安全性分析、理论分析和实验仿真表明本文提出的方案可以有效保护患者隐私信息且能够满足正常访问者的访问需求。
其他文献
《义务教育小学英语新课程标准》中对小学生的英语自主学习能力提出了具体的要求。大家都充分意识到了要想提高小学生的英语水平,他们的自主学习能力非常重要。目前国内的英
期刊
学生性格特征的研究,对提高学校的教育质量与学生的生活质量有着很大的帮助。每年都有大量的新生入学并完成性格测试。然而传统的调查问卷方式有着很多缺陷,比如效率非常低、
化学选矿是处理锰矿石,尤其是低品位锰矿石的一种有效的方法。从锰矿的直接浸出、焙烧浸出和生物浸出3种化学选矿方法综述了锰矿化学选矿技术的研究现状及其反应机理。研究表
服务对现在各行各业越来越重要了。作为旅客选择航空公司的重要指标。对于航空运输业空中服务是航空公司对外展现的窗口,更是客户与大众关心的重点,因为服务体验是航空公司向
阐述了城市轨道交通工程应急演练的定义、原则和目的,并以某工程实际演练为蓝本进行研究,以期提高应对工程事故的处置能力,避免或减少次生灾害造成的人员伤亡与经济损失,提高
状态监测是磁浮列车运营安全的重要环节。首先对列车地面综合监测系统需求作了简要分析,之后在对系统的总体设计进行介绍的基础上,根据具体情况,分析选用相应的数据通信方式,
00Cr25Ni7Mo3.5WCuN是一种适用于苛刻环境的超级双相不锈钢,其耐氯化物腐蚀性能优良,并具有足够高的强度,适用于海洋工程。近年来海洋工程用钢的用量不断增加,研究人员们对于
我国矿产资源开发秩序,长期处于整顿—反复—再整顿—再反复的状态,特别是非法采矿情况比较严重,屡禁不止,得不到根治。究其原因,与矿业权制度不完善,矿产资源管理部门单凭借行政权
报纸
本论文利用总DNA提取、PCR扩增、变性梯度凝胶电泳(DGGE)以及克隆测序等分子技术,建立了一套较为完整的适合环境样品中超微型真核浮游生物群落遗传多样性研究、基于小亚基核