APP下载

基于格的可撤销属性的个人健康档案共享方案

2021-05-17白泽兴曾晟珂

西华大学学报(自然科学版) 2021年3期

白泽兴,曾晟珂

(1. 西华大学西华学院,四川 成都 610039;2. 西华大学计算机与软件工程学院,四川 成都 610039)

物联网(IoT)技术的发展可为医疗机构提供更加便利和高效的服务。一种小型的无线感应设备[1 − 2]穿戴于人体,便可随时监测身体的各项指标,形成个人健康档案(personal health record,PHR)。这些档案可通过网络传输保存于数据管理系统,并通过PHR 共享实现对健康数据的统计分析。穿戴该设备的人们通过及时传送自己身体的健康状况信息,使医生能迅速采取相应的医疗措施。然而,PHR包含了个人的隐私信息,若信息直接在公共网络上传送或直接存储在第三方云数据服务器中,可能会泄露健康隐私。为了保护个人隐私,在数据传输之前需要对数据文档进行加密,以防止信息泄露。

Sahai 等[3]提出的基于属性的加密方案(attributebased encryption,ABE)在保护数据的安全条件下,依据用户的属性特征实现了数据的共享和属性的访问控制。基于属性的加密有2 类:密钥访问策略的属性基加密[4](key-policy attribute-based encryption,KP-ABE),当需要解密的密文属性符合用户的密钥策略时解密;密文访问策略的属性基加密[5](ciphertext-policy attribute-based encryption,CPABE),当密钥属性符合密文的策略时解密。Chase[6]提出了适用于多授权机构的加密体系,将计算和密钥管理等分散于多个授权机构,解决了单一授权机构的问题,但带来了合谋威胁;为解决合谋威胁,又提出了中心授权机构,但是中心授权机构可以解密任意密文,因此增加了系统的隐私威胁。Lin 等[7]基于DBDH(decisional bilinear diffie-hellman)假设,提出了去中心的多授权机构方案,增强了系统隐私的安全性。……

登录APP查看全文