支持快速撤销的ABE算法在个人健康记录云中的研究∗
2021-07-16李维勇
电子器件 2021年3期
关键词:用户
李维勇,张 伟
(1.南京信息职业技术学院网络与通信学院,江苏 南京 210023;2.南京邮电大学计算机学院,江苏 南京 210003)
1 引言
个人健康记录(Personal Health Record,以下简称PHR)云[1]是云计算应用的一种延伸,它提供一种便捷的网络访问,方便病人以及医生随时随地上传、访问、分析以及使用各类健康信息。随着物联网、云计算等技术的全面发展,关于个人健康信息的数据呈现井喷式的增长,个人健康记录分享系统逐渐发挥出了在健康管理方面的优势,例如身体状态预测、疾病预防、病史分析、用药分析等功能。虽然方便了人们随时随地进行信息的交换,但同时也对病人的隐私造成了巨大的威胁[2]。目前在互联网上,国家、企业或者个人的隐私数据出现意外暴露的事件数不胜数,有的甚至被拿去作为商用从而获取非法利益。因此,当前PHR 系统急需一套严格的数据保护与访问权限控制技术,最理想的状况就是既可以实现数据的安全加密,又能够方便加密者们自己自由地制定各种各样的访问策略。然而传统的密码学算法并不具备这种数据分享的机制。即使是公钥加密算法,一个公钥加密的数据也只能发送给一个解密者。而从访问控制技术角度来看,传统的访问控制算法也仅支持可信的服务器制定和实施访问控制策略。
基于属性的加密体制[3-4](attribute-based encryption,ABE)是近些年来提出的一种功能加密体制,它拓展了传统公钥加密的范畴,在加解密操作中赋予一套访问策略以及具备一定描述性的属性集合,只要属性集合与访问策略之间足够相似,那么就能够在众多加密者与解密者之间实现安全的数据共享。……
登录APP查看全文
