基于访问控制的医疗数据共享隐私保护研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xiao_zhuang_lin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
医疗行业与人们健康生活息息相关,在大数据、云计算快速发展的趋势下也得到了物联网行业的青睐,发展出了智慧医疗的体系。智慧医疗系统中存储的大多是病人的机密、敏感信息,一旦被非法人员恶意访问,会给病人和医院都带来损失,造成巨大的社会影响。在以医疗信息系统为主导的智慧医疗中,病人信息和医院数据的安全必然离不开访问控制的保障。CP-ABE是一种应用十分广泛的,能够实现细粒度访问控制的解决方案,在智慧医疗中能够得到很好的应用。首先,研究了领域内几种传统的访问控制模型,对比了DAC,MAC,RBAC之间的优缺点,指出他们在医疗信息系统中的不适用性。着重分析了基于密钥策略属性的加密和基于密文策略属性的加密。提出在医疗信息系统中直接使用传统的CP-ABE还存在着的两个问题。第一,访问策略以明文形式存储,往往与数据拥有者的数据直接相关。在医疗信息系统中这些数据就是病人的敏感信息,不希望被泄露。第二,传统的CP-ABE所使用的算法流程,对属性集合的支持是线性的,即随着属性值的增多,公共密钥的大小也将线性增长,因此算法复杂度也会线性升高,不利于在真实场景中部署和使用。其次,针对上述两个问题,在传统CP-ABE的基础上实现了一种部分隐藏的访问控制机制。保证当访问人员的属性特征满足访问控制策略才能够解密密文,支持细粒度的访问控制,实现复杂的加密策略以满足各种各样特点的人的需求。且采用部分隐藏访问策略的形式解决不满足解密策略的用户能够从明文访问策略中窥探用户隐私导致的泄密。消除访问策略明文发送带来的安全隐患。仿真实验表明该方案在时间效率与空间效率都有了进一步的提升,降低了算法复杂度,节省了存储成本。最后,考虑到在真实的医疗场景中存在着标准访问控制机制不能应对的紧急情况。该情况的发生可能导致治疗延误甚至死亡。因此,在部分隐藏访问控制机制的基础上进行改良,实现了一种紧急访问控制机制,采用标准授权和紧急授权分开的形式,提出适用于真实医疗场景下紧急情况访问控制模型。在标准授权过程下,数据用户拥有一套可以表明他身份的属性值集合,按照第三章的流程进行加密与解密操作。紧急情况下则使用用户事先指定的密码进行紧急授权的操作。仿真实验表明紧急情况下的模型在时间效率上有了进一步的提升,但是其代价是增加了存储成本。
其他文献
2015年底,中央城市工作会议提出了“城市双修”理念,双修理念是新常态下适应存量规划、探索城市转型发展之路的全新理论。“城市双修”理念不仅为城市整体风貌的规划带来了思
<正>长久以来,关于高中记叙文写作教学"教什么"和"怎样教"的根本问题,众说纷纭,但问题好像还没有得到很好的解决。在这样的情况下,"教什么"这一顶层设计必须由教师自己来操作
本文针对中国房地产经济发展区域分布不均衡现象,运用聚类分析方法就1999-20(3年的中国房地产业分年度进行了经济区划,并运用相关的比较分析方法对这五年的经济区划结果进行了动
<正>工作时吃些绿色零食大多数人会有这样的感觉,接近午休或下班时肚子会饿,往往会影响工作效率,这个时候不妨吃一点"绿色零食",可以增进脑部血管活力,帮助你集中注意力。"绿
期刊
"以意逆志"与"王者之迹熄而诗亡"是孟子诗学的两大核心命题,随着历史与学术的演进而不断受到后世学者的阐释与再阐释。然而与后世的发明有所不同,《孟子》语境中的"以意逆志"
“统计与概率”作为一个完整的模块,编入数学课程中,对数据的收集、整理、分析与描述以及对事件发生的可能性的刻画,可以帮助学生对某些事件作出合理的推断与科学的预测,进而培养
露地菊(Chrysanthemum×grandiflora)是我国东北部重要的秋季观赏花卉。它是在引种地被菊和北京小菊的基础上栽培的菊花新品种群,在东北地区可露地越冬,综合抗性较强。DREB转
<正>教师的课堂执教能力在很大程度上决定着课堂教学的效益。有研究者将教师的课堂教学行为分成三大向度:主动提问、响应学生的问题或回答以及直接讲述。具体说来,"主动提问"
<正>孔子与鲁迅是中国历史上著名的文化伟人。如何认识他们的思想的关系,应当怎样看待他们的精神文化遗产,现已成为吸引并困扰我们的一个重要问题。前几年有的学者着重论述他
徐州地区的高粱穗虫,以夏高梁被害严重。常见的种类主要有玉米螟、桃蛀螟(Dichocrocis punctiferalisGnenee)、小穗螟(Cryptoblabes sp.)、粟穗螟(Mampurabipunctella Ragon