CN109543421A - 一种基于多项式数论加密算法的医疗信息保护系统及方法 - Google Patents

一种基于多项式数论加密算法的医疗信息保护系统及方法 Download PDF

Info

Publication number
CN109543421A
CN109543421A CN201811195873.7A CN201811195873A CN109543421A CN 109543421 A CN109543421 A CN 109543421A CN 201811195873 A CN201811195873 A CN 201811195873A CN 109543421 A CN109543421 A CN 109543421A
Authority
CN
China
Prior art keywords
patient
data
information
encryption algorithm
polynomial number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811195873.7A
Other languages
English (en)
Inventor
殷晋
伍丹婷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
West China Hospital of Sichuan University
Original Assignee
West China Hospital of Sichuan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by West China Hospital of Sichuan University filed Critical West China Hospital of Sichuan University
Priority to CN201811195873.7A priority Critical patent/CN109543421A/zh
Publication of CN109543421A publication Critical patent/CN109543421A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records

Abstract

本发明公开了一种基于多项式数论加密的医疗信息保护系统,包括数据采集单元、协同式入侵检测单元、疾病预测单元和远程云服务器,其中数据采集单元由复数个数据采集传感器构成,所述数据采集单元将患者的生理信息通过多项式数论加密算法进行加密后上传到协同式入侵检测单元;协同式入侵检测单元,由建立在微云上的复数个入侵检测单元组成,每个入侵检测单元被分配以独立地执行入侵检测任务;远程云服务器包括数据保护单元以对上传的患者的生理信息进行重组、加密,并以电子医疗数据EMR的形式存储。本发明解决了现有技术中患者通过医疗传感器收集并上传到远程服务器的身体数据信息无法得到安全保证的技术问题。

Description

一种基于多项式数论加密算法的医疗信息保护系统及方法
技术领域
本发明涉及信息安全和医疗领域,具体涉及一种基于多项式数论加密算法的医疗信息系统及方法。
背景技术
随着云计算技术的发展,以及医疗保健大数据和可穿戴技术的发展,基于云的医疗大数据计算变得难以满足用户的健康需求。随着云,云技术和可穿戴技术的技术进步,患者的医疗信息通常通过互联网分享。分享这种医疗社交网络上的信息虽然对医生有益,然而患者的信息可能会被披露,从而产生潜在的隐私和安全问题。
在现有技术中的一些医疗信息系统中,用户信息被传送到远程云进行存储并用于分析和诊断,然而现有技术中依然存在以下问题:
1.如何保护用户通过各种医疗传感器收集并上传到远程服务器的身体信息;
2.如何保证远程服务器中存储的患者身体信息的安全性;
3.如何保护远程服务器中的患者身体信息不被恶意入侵。
发明内容
本发明的目的在于提供一种基于多项式数论加密算法的医疗信息系统及方法,以解决现有技术中患者通过各种医疗传感器收集并上传到远程服务器的身体数据信息无法得到安全保证的技术问题。
本发明通过下述技术方案实现:
一种基于多项式数论加密的医疗信息保护系统,其特征在于,包括数据采集单元、协同式入侵检测单元、疾病预测单元和远程云服务器具体包括:
数据采集单元,用于检测和采集患者的生理信息;所述数据采集单元由复数个数据采集传感器构成,所述数据采集单元将患者的生理信息通过多项式数论加密算法进行加密后上传到协同式入侵检测单元;
协同式入侵检测单元,由建立在微云(cloudlet) 上的复数个入侵检测单元组成,每个入侵检测单元被分配以独立地执行入侵检测任务,所述协同式入侵检测单元在完成入侵检测任务后将所述患者的生理信息上传至远程云服务器;协同式入侵检测单元在检测到恶意入侵时将阻拦该次访问并执行报警;
疾病预测单元,用于根据患者的生理体征和疾病信息进行人工智能诊断并输出诊断结果;
远程云服务器,包括数据保护单元以对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
进一步的,所述多项式数论加密算法为公开密钥,和基于随机多项式的加密算法。
进一步的,所述数据采集传感器包括压电传感器、超小型微电子机械系统加速传感器、微电子机械系统流速传感器、梗塞测压元件。
本发明还包括一种基于多项式数论加密的医疗信息保护方法,其特征在于,包括以下步骤:
S1.检测和采集患者的生理信息;所述患者的生理信息通过多项式数论加密算法进行加密和解密;
S2.对所述患者的生理信息执行协同式入侵检测,检测完成后将所述患者的生理信息上传至远程云服务器;若执行协同式入侵检测时检测到恶意入侵将阻拦该次访问并执行报警;
S3.对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
进一步的,所述多项式数论加密算法包括如下子步骤:
设随机多项式u、v、r;
整数模k和模j;
设uj满足uj=u-1(mod j),u*uj=1(mod j),uk满足uk=u-1(mod k),u*uk=1(mod k);
计算公钥h如下:
h=juk*v(mod k)
对文本e进行加密:
e=r*h+m(mod k).
进一步的,所述多项式数论加密算法的解密包括以下子步骤:
x=u*e(mod k)
y=x (mod j)
z=uj*y(mod j)
其中,z为解密后的原始数据信息。
本发明与现有技术相比,具有如下的优点和有益效果:
(1)本文提出了一种基于多项式数论加密算法的医疗信息系统及方法。在这个系统中的医学信息采集阶段,使用独立设计的多项式数论加密算法算法用于加密医疗传感器从患者收集的医疗数据。然后将医疗信息以特定的格式,即:将医疗数据以结构化的EID,QID和MI数据分段存储,其中,EID和QID数据使用所述的多项式数论加密算法算法进行加密,并存储在远程云中以抵御恶意攻击,本发明中提出的多项式数论加密算法算法是本发明独创的基于公钥和多项式的算法,相对于传统的例如RSA算法等无论是在加密还是解密的速度上和易用性上都有大的改进,从而保证了患者的生理数据在上传阶段和存储阶段的安全性;
(2)本发明还构建了协同入侵检测系统,协同式入侵检测系统是由N个入侵检测系统集成而成,其中每个入侵检测系统独立地执行入侵检测工作,从而提高了入侵检测的效率和准确性。
附图说明
此处所说明的附图用来提供对本发明实施例的进一步理解,构成本申请的一部分,并不构成对本发明实施例的限定。在附图中:
图1为根据一个实施例的本发明的系统结构框图;
图2为根据一个实施例的加密算法流程图。
图3为根据一个实施例的解密算法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施例和附图,对本发明作进一步的详细说明,本发明的示意性实施方式及其说明仅用于解释本发明,并不作为对本发明的限定。
一种基于多项式数论加密的医疗信息保护系统,其特征在于,包括数据采集单元、协同式入侵检测单元、疾病预测单元和远程云服务器具体包括:
数据采集单元,用于检测和采集患者的生理信息;所述数据采集单元由复数个数据采集传感器构成,所述数据采集单元将患者的生理信息通过多项式数论加密算法进行加密后上传到协同式入侵检测单元;
协同式入侵检测单元,由复数个入侵检测单元组成,每个入侵检测单元被分配以独立地执行入侵检测任务,所述协同式入侵检测单元在完成入侵检测任务后将所述患者的生理信息上传至远程云服务器;协同式入侵检测单元在检测到恶意入侵时将阻拦该次访问并执行报警;
疾病预测单元,用于根据患者的生理体征和疾病信息进行人工智能诊断并输出诊断结果;
远程云服务器,包括数据保护单元以对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
进一步的,所述多项式数论加密算法为公开密钥,和基于随机多项式的加密算法。
进一步的,所述数据采集传感器包括压电传感器、超小型微电子机械系统加速传感器、微电子机械系统流速传感器、梗塞测压元件。
本发明还包括一种基于多项式数论加密的医疗信息保护方法,其特征在于,包括以下步骤:
S1.检测和采集患者的生理信息;所述患者的生理信息通过多项式数论加密算法进行加密和解密;
S2.对所述患者的生理信息执行协同式入侵检测,检测完成后将所述患者的生理信息上传至远程云服务器;若执行协同式入侵检测时检测到恶意入侵将阻拦该次访问并执行报警;
S3.对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
进一步的,所述多项式数论加密算法包括如下子步骤:
设随机多项式u、v、r;
整数模k和模j;
设uj满足uj=u-1(mod j),u*uj=1(mod j),uk满足uk=u-1(mod k),u*uk=1(mod k);
计算公钥h如下:
h=juk*v(mod k)
对文本e进行加密:
e=r*h+m(mod k).
进一步的,所述多项式数论加密算法的解密包括以下子步骤:
x=u*e(mod k)
y=x (mod j)
z=uj*y(mod j)
其中,z为解密后的原始数据信息。
本发明提出了一种基于多项式数论加密算法的医疗信息系统及方法。在这个系统中的医学信息采集阶段,使用独立设计的多项式数论加密算法算法用于加密医疗传感器从患者收集的医疗数据。然后将医疗信息以特定的格式,即:将医疗数据以结构化的EID,QID和MI数据进行存储,其中,EID和QID使用所述的多项式数论加密算法算法进行加密,并存储在远程云中以抵御恶意攻击,所述多项式数论加密算法算法是本发明独创的加密算法,具有可抵御量子计算的特性,从而保证了患者的生理数据的安全性。
其次,本发明还通过微云构建了协同入侵检测系统(CIDS),CIDS是从N个入侵检测系统(IDS)集成而成,其中每个入侵检测系统独立地执行入侵检测工作,从而提高了入侵检测的效率和准确性。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (6)

1.一种基于多项式数论加密的医疗信息保护系统,其特征在于,包括数据采集单元、协同式入侵检测单元、疾病预测单元和远程云服务器具体包括:
数据采集单元,用于检测和采集患者的生理信息;所述数据采集单元由复数个数据采集传感器构成,所述数据采集单元将患者的生理信息通过多项式数论加密算法进行加密后上传到协同式入侵检测单元;
协同式入侵检测单元,由建立在微云(cloudlet)上的复数个入侵检测单元组成,每个入侵检测单元被分配以独立地执行入侵检测任务,所述协同式入侵检测单元在完成入侵检测任务后将所述患者的生理信息上传至远程云服务器;协同式入侵检测单元在检测到恶意入侵时将阻拦该次访问并执行报警;
疾病预测单元,用于根据患者的生理体征和疾病信息进行人工智能诊断并输出诊断结果;
远程云服务器,包括数据保护单元以对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
2.根据权利要求1所述的一种基于多项式数论加密的医疗信息保护系统,其特征在于:
所述多项式数论加密算法为公开密钥,和基于随机多项式的加密算法。
3.根据权利要求1所述的一种基于多项式数论加密的医疗信息保护系统,其特征在于:
所述数据采集传感器包括压电传感器、超小型微电子机械系统加速传感器、微电子机械系统流速传感器、梗塞测压元件。
4.一种基于多项式数论加密的医疗信息保护方法,其特征在于,包括以下步骤:
S1.检测和采集患者的生理信息;所述患者的生理信息通过多项式数论加密算法进行加密和解密;
S2.对所述患者的生理信息执行协同式入侵检测,检测完成后将所述患者的生理信息上传至远程云服务器;若执行协同式入侵检测时检测到恶意入侵将阻拦该次访问并执行报警;
S3.对上传的患者的生理信息进行重组并以电子医疗数据EMR的形式存储;所述电子医疗数据EMR由EID、QID和MI三种数据类型构成,其中,所述EID和QID数据用以记录患者的社会信息及个人标签,并以所述多项式数论加密算法进行加密,所述MI数据用以记录患者的疾病类型和疾病症状。
5.根据权利要求4所述的一种基于多项式数论加密算法的医疗信息保护方法,其特征在于:
所述多项式数论加密算法包括如下子步骤:
设随机多项式u、v、r;
整数模k和模j;
设uj满足uj=u-1(mod j),u*uj=1(mod j),uk满足uk=u-1(mod k),u*uk=1(mod k);
计算公钥h如下:
h=juk*v(mod k)
对文本e进行加密:
e=r*h+m(mod k) 。
6.根据权利要求5所述的一种基于多项式数论加密算法的医疗信息保护方法,其特征在于:
所述多项式数论加密算法的解密包括以下子步骤:
x=u*e(mod k)
y=x (mod j)
z=uj*y(mod j)
其中,z为解密后的原始数据信息。
CN201811195873.7A 2018-12-12 2018-12-12 一种基于多项式数论加密算法的医疗信息保护系统及方法 Pending CN109543421A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811195873.7A CN109543421A (zh) 2018-12-12 2018-12-12 一种基于多项式数论加密算法的医疗信息保护系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811195873.7A CN109543421A (zh) 2018-12-12 2018-12-12 一种基于多项式数论加密算法的医疗信息保护系统及方法

Publications (1)

Publication Number Publication Date
CN109543421A true CN109543421A (zh) 2019-03-29

Family

ID=65843924

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811195873.7A Pending CN109543421A (zh) 2018-12-12 2018-12-12 一种基于多项式数论加密算法的医疗信息保护系统及方法

Country Status (1)

Country Link
CN (1) CN109543421A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113608717A (zh) * 2021-10-11 2021-11-05 苏州浪潮智能科技有限公司 一种数论变换计算电路、方法及计算机设备
CN114257614A (zh) * 2021-12-01 2022-03-29 四川大学华西医院 一种多业务模式的医院大数据平台系统及资源调度方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1232588A (zh) * 1996-08-19 1999-10-20 Ntru密码系统公司 公用密钥密码系统方法及设备
CN104380245A (zh) * 2013-02-28 2015-02-25 皇家飞利浦有限公司 随机数生成器和流密码
CN107959663A (zh) * 2016-10-17 2018-04-24 孙建松 一种利用患者身份信息加密的互联网诊疗系统与方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1232588A (zh) * 1996-08-19 1999-10-20 Ntru密码系统公司 公用密钥密码系统方法及设备
CN104380245A (zh) * 2013-02-28 2015-02-25 皇家飞利浦有限公司 随机数生成器和流密码
CN107959663A (zh) * 2016-10-17 2018-04-24 孙建松 一种利用患者身份信息加密的互联网诊疗系统与方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
DR. ANJALI A. CHANDAVALE,ET AL: "Cloudlet based Healthcare and Medical Knowledge Extraction System for Medical Big Data", 《INTERNATIONAL JOURNAL OF COMPUTER SCIENCE AND INFORMATION SECURITY (IJCSIS)》 *
MIN CHEN,ET AL: "Privacy Protection and Intrusion Avoidance for Cloudlet-based Medical Data Sharing", 《IEEE TRANSACTIONS ON CLOUD COMPUTING》 *
许海明: "基于数据加密的医院信息系统的开发与设计", 《电子设计工程》 *
魏钦冰: "公开密钥密码编码学多项式应用研究", 《中国优秀博硕士学位论文全文数据库(硕士)信息科技辑(月刊)》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113608717A (zh) * 2021-10-11 2021-11-05 苏州浪潮智能科技有限公司 一种数论变换计算电路、方法及计算机设备
CN114257614A (zh) * 2021-12-01 2022-03-29 四川大学华西医院 一种多业务模式的医院大数据平台系统及资源调度方法
CN114257614B (zh) * 2021-12-01 2023-03-28 四川大学华西医院 一种多业务模式的医院大数据平台系统及资源调度方法

Similar Documents

Publication Publication Date Title
Ara et al. A secure privacy-preserving data aggregation scheme based on bilinear ElGamal cryptosystem for remote health monitoring systems
Shankar et al. Secure medical data transmission by using ECC with mutual authentication in WSNs
Yang et al. An efficient and privacy-preserving disease risk prediction scheme for e-healthcare
David et al. A comprehensive survey of security mechanisms in healthcare applications
Quasim et al. A blockchain framework for secure electronic health records in healthcare industry
Naresh et al. Secure lightweight IoT integrated RFID mobile healthcare system
CN109543421A (zh) 一种基于多项式数论加密算法的医疗信息保护系统及方法
Bhalaji et al. A blockchain based approach for privacy preservation in healthcare iot
CN107635018A (zh) 支持紧急接入访问控制和安全去重的跨域医疗云存储系统
CN110752024A (zh) 基于隐私保护的在线医疗诊断服务系统
Kaur et al. Securing and managing healthcare data generated by intelligent blockchain systems on cloud networks through DNA cryptography
Abhijith et al. A review on security issues in healthcare cyber-physical systems
Chen et al. Flexible and Fine-grained Access Control for EHR in Blockchain-assisted E-healthcare Systems
Panda et al. Blockchain-enabled emergency detection and response in mobile healthcare system
Haque et al. A novel secure and distributed architecture for privacy-preserving healthcare system
Alalayah et al. Improving healthcare facility safety with electronic monitoring by a machine learning framework based on the internet of things
Rekha et al. Secure medical data transmission in body area sensor networks using dynamic biometrics and steganography
Manoharan et al. Secure data communication IoT and wireless sensor network for COVID-19
No et al. Design and implementation of key-policy attribute-based encryption in body sensor network
Sathya et al. Enhancement of data security with reduced energy consumption in WMSN
Sharmilee et al. Secure WBAN using rule-based IDS with biometrics and MAC authentication
Sowjanya et al. Secure ambient assisted living system using elliptic curve cryptography based CPABE
Telagam et al. Review of the medical Internet of Things-based RFID security protocols
Chatterjee et al. A review on security and privacy concern in IOT health care
Meng et al. Novel Edge Computing-Based Privacy-Preserving Approach for Smart Healthcare Systems in the Internet of Medical Things

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190329