移动医疗环境下数据安全和隐私保护研究

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:habenladan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动医疗通过使用移动通信技术,例如PDA、智能手机和卫星通信为用户提供医疗服务和数据交流,其收集、处理以及传输的数据与用户生理特征、环境位置等隐私信息相关。由于移动医疗网络的开放性、网络拓扑结构的动态性以及智能终端资源的受限性,使得移动医疗网络面临诸多安全威胁和隐私攻击。因此,在用户享用移动医疗服务的同时,如何通过建立有效的安全机制来保护数据安全和用户隐私成为亟待解决的问题。首先,身份认证是所有移动医疗系统能够正常使用的首要安全机制,但是已有的身份认证方案存在隐私保护缺陷和开销较大的问题。其次,访问控制确保只有授权用户才能访问相应数据资源,然而目前基于传统公钥密码学的访问控制方案存在证书管理和密钥托管等问题,效率较低。最后,对于外包存储到云端的医疗数据,需要保证云存储数据未被恶意篡改,但是目前的数据完整性验证方案存在数据泄露的风险,而且开销较大。因此,本文在移动医疗环境下,结合传统数据安全和隐私保护技术,围绕身份认证、访问控制和数据完整性验证的安全性展开研究,提出三种保护数据安全和用户隐私的安全机制。具体内容和研究成果如下:(1)针对移动医疗WBANs环境中用户身份认证存在隐私保护缺陷和PDA资源受限的问题,提出基于混沌映射的匿名身份认证方案CMBAAS。CMBAAS方案采用基于智能卡的双因子认证模式,结合混沌密码学,实现了通信双方的互认证;方案提供用户匿名性以保护用户隐私,并且可抵抗重放攻击、完美前向攻击以及特权内部人攻击等多种攻击;此外,CMBAAS方案在身份认证前无需建立公钥密码系统,身份认证过程中,充分利用Chebyshev多项式的半群属性,避免使用开销较大的密码学运算,因此节约身份认证成本。安全属性分析、形式化安全性证明、BAN逻辑验证表明,CMBAAS方案达到预定的安全目标。AVISPA仿真实验结果和性能分析表明,与已有方案相比,CMBAAS方案在满足安全需求的基础上,所需计算开销最少。(2)针对基于WBANs的移动医疗监护网络中PDA资源受限的问题,提出高效的基于无证书签密的访问控制方案EACS-CLSC。EACS-CLSC方案采用无证书公钥密码体制解决了公钥证书管理和密钥托管问题;采用签密机制同时完成“签名+加密”两项功能,减少密码学运算量和通信开销,同时起到隐私保护作用;EACS-CLSC方案未使用双线性对运算,提高计算效率;提供用户撤销功能,增强系统安全性。形式化安全性证明方案满足IND-CLSC-CCA2游戏下的机密性和EUF-CLSC-CMA游戏下的不可伪造性。仿真模拟和性能分析表明,与同类方案相比,EACS-CLSC方案所需能耗最少,解决了PDA资源受限的问题。(3)针对移动医疗云存储WBANs环境中数据审计存在隐私保护缺陷和PDA资源受限的问题,提出支持隐私保护的无证书公共审计方案CL-PASPP。CL-PASPP方案基于无证书公钥密码体制,解决了公钥证书管理和密钥托管问题;委托第三方审计员TPA对云存储数据进行远程完整性验证,节省了用户的存储、计算和通信等开销;在审计“挑战-响应”过程中,确保恶意云服务器不能伪造审计证据欺骗TPA通过验证,防止好奇TPA从审计证据中恢复出原始数据,强化隐私保护。安全性分析表明CL-PASPP方案满足公开可验证性、隐私保护性和不可伪造性,达到预定的安全需求。仿真模拟和性能分析表明,与同类方案相比,CL-PASPP方案提供隐私保护,资源受限PDA所需开销最少,效率更优。
其他文献
谥号是对死去的帝王、贵族、大臣及士大夫等根据其生平功过进行评价,然后给予或褒或贬的称号。谥法属于古代五礼中的凶礼,是国家礼仪教化中的一项重要制度,对人们的行为心理
文章以簡帛祝由方爲材料,對近年來學界的相關研究成果進行概括、總結,並以此爲基礎討論簡帛祝由方反映出的古代社會的醫療、信仰狀況,以及簡帛祝由方中數術理論的應用和簡帛
目的:观察呼吸康复治疗对缓解期COPD患者呼吸系统症状、肺功能指标、膈肌移动范围的影响,以及近1a来急性发作次数.方法:缓解期出院的COPD患者共64例,随机分成对照组32例和康
本文主要利用敦煌寫本對其中的包首形制作了簡單的介紹和梳理。鑒於敦煌寫本中包首的形態各異不便討論,本文將敦煌寫本中的包首大致分為完整包首及殘損包首兩種類型。重點論
长期以来,我国高中英语教学在传授英语语言知识方面所取得的成就是有目共睹的,然而在高考指挥棒的遥控下,以应试为重心的传统英语教学模式所具有的弊端,尤其是忽视学生英语实
2018年11月7日,中国石油石油化工研究院2018年“1号工程”化工原料型加氢裂化催化剂首次应用取得阶段性成果,以1.2Mt/a加氢裂化装置重石脑油切人产品罐区为标志,改造后的加氢
伴随着由中国图书馆学术委员会举办的“云计算与图书馆”会在上海的成功召开,2009年年底迎来了云计算正式涉足数字图书馆的里程碑。互联网技术的迅猛发展和广泛普及,使得数字
<正>"案例研析"总第20期话题针对《纲要》中提出的"技术、体能、运用"三维度构建单元的策略进行了讨论。从参与研讨的教师们积极踊跃的讨论中可以看出,对"技术、体能、运用"
结合武汉两江分割、三镇鼎立的城市布局形态,分析诊断武汉市存在的主要交通问题,即跨江交通。以江汉一桥封闭维修为实例,指出应在城市重要交通走廊的施工建设中同步实施需求
一、背景意义在学校,不时会有学生不写作业、考试作弊、言行不一、对父母或老师说谎的现象发生。而三年级的小学生,正处于思想道德品质养成的关键期,对他们进行以诚信为主题的教