CN113382067A - 基于属性加密的新型个人健康记录方案 - Google Patents

基于属性加密的新型个人健康记录方案 Download PDF

Info

Publication number
CN113382067A
CN113382067A CN202110639670.8A CN202110639670A CN113382067A CN 113382067 A CN113382067 A CN 113382067A CN 202110639670 A CN202110639670 A CN 202110639670A CN 113382067 A CN113382067 A CN 113382067A
Authority
CN
China
Prior art keywords
doctor
patient
health record
user
private key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110639670.8A
Other languages
English (en)
Inventor
王辉
周天宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Tech University
Original Assignee
Nanjing Tech University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Tech University filed Critical Nanjing Tech University
Priority to CN202110639670.8A priority Critical patent/CN113382067A/zh
Publication of CN113382067A publication Critical patent/CN113382067A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Medical Informatics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Storage Device Security (AREA)

Abstract

随着云计算的高速发展,个人健康记录(Personal Health Record,PHR)激发了世界各国学者的研究兴趣。然而,PHR通常被外包在第三方服务器中,许多安全和效率问题无法保证。因此,研究一个高效安全的个人健康记录方案十分重要。本发明采用基于密文策略属性的加密算法,设计了一种集数据加密、解密外包、属性撤销为一体的个人健康记录方案,结合一个访问控制令牌来动态地授权和撤销访问,而不需要重新加密患者的个人健康记录,利用隐藏在第三方云服务器中的策略来保护用户的隐私以及访问策略的隐私,大大消除了用户的开销。

Description

基于属性加密的新型个人健康记录方案
技术领域
本发明涉及医疗数据存储领域,具体涉及到融入属性加密技术的医疗数据安全存储方法。
背景技术
随着计算机技术的快速发展和日益进步,云计算得到了广泛的应用。与此同时,个人健康记录(Personal Health Record,PHR)这种被设想用于健康信息共享的方式引起了研究者的极大关注。病人通过PHR服务能够访问自己的电子健康记录,并对其拥有绝对控制权,同时,可以与广泛用户进行数据共享,包括医生、家人和朋友。然而,个人健康记录是非常敏感的信息,很容易遭到攻击。因此,为了防止未经授权的用户访问,需要将信息存储在第三方云服务器上。
云计算是一种包含许多服务的虚拟化网络,通常,它的服务类型分为三类,即基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。这3种云计算服务有时称为云计算堆栈,因为它们构建堆栈,基础设施在最下端,平台在中间,软件在顶端。云存储提供商允许用户将文件安全上传到互联网,这些文件将存储在第三方服务器中。这有助于存储许多文件,如银行交易、个人记录、健康记录和出于保险目的的工资详单。通过将这些细节存储在云存储中,用户能够在互联网的帮助下轻松地从云服务器中检索需要的信息。对于个人健康记录,由于专业数据中心的构建和维护成本太高,所以许多PHR服务由第三方提供,这可能会导致许多安全和效率问题。于是,患者在将个人信息上传到云服务器之前需要先进行加密。因此,开发一个有效的访问控制解决方案十分重要。
发明内容
为了实现上述发明目的,本发明设计了一种基于属性加密的新型个人健康记录方案,系统模型如下:
本系统模型由四个实体组成,分别是云存储服务器、用户、注册授权机构和主授权机构。
(1)云存储服务器(CSP):云计算是一种包含许多服务的虚拟化网络,通常,它的服务类型分为三类,即基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。本文中云计算环境基于可信的基础设施即服务(IaaS)提供商,云存储服务器根据CP-ABE方案加密患者的个人健康记录并负责一部分解密外包的计算。
(2)用户:用户分为患者和医生,患者经过主授权机构的认证后通过个人私钥对自己的健康记录进行加密并上传至云存储服务器中,医生经过主授权机构的认证后,若其属性集合满足密文中的访问策略,就可以进行解密获得患者的个人健康记录并为患者提供相关的医疗服务。
(3)注册授权机构(RA):负责用户注册和生成用于授权的用户属性
(4)主授权机构(MA):拥有主密钥MSK和主公钥MPK。主密钥保持私有,主公钥是对所有人公开可见的。主授权机构使用主密钥为用户生成CP-ABE私钥,基于用户属性授权恢复加密的个人健康记录。主授权机构还负责授予和撤销访问令牌。
为解决一般个人健康记录方案中遇到的如患者昏迷等紧急情况,医生可以通过使用CP-ABE方案结合一个访问控制令牌来动态地授权和撤销访问,而不需要重新加密患者的个人健康记录。假设U={att1,att2,...,attn}表示在注册授权机构注册的患者,用S={s1,s2,...,sn}表示在注册授权机构注册的医生,用Pi={vi,1,vi,2…,vi,n}(ni=|Pi|)表示属性atti所有可能的属性值的集合,ni是属性值最大的个数。L={L1,L2,...,Ln}是用户的一组属性集合,A={A1,A2,...,Ak}是访问结构。这里,e:G×G→G1是双线性映射函数。假设t和t′是两个不同的抗碰撞的哈希函数 ({0,1}*×{0,1}*→Zp),只有MA知道t。方案设计过程如下:
(1)Setup(1k):基于隐式安全参数k,MA选择一个大素数p,一个p阶的双线性群(G,G1),生成g∈G,h∈G,y∈Zp以及ti,j∈Zp(i∈[1,n],j∈[1,ni]).MA为每个医生生成一个独一无二的标识符UID随后MA计算Y=e(g,h)y
Figure BSA0000244178230000031
生成了主公钥MPK和主私钥MSK:
MPK=(e,g,h,Y,Ti,j(i∈[1,n],j∈[1,ni])),
MSK=(y,ti,j(i∈[1,n],j∈[1,ni])) (1)
(2)KeyGen(MSK,L):基于用户的属性列表L和主私钥MSK,MA选取一个随机数r∈Zp并计算用户私钥SKL.
Figure BSA0000244178230000032
(3)Encrypt(MPK,M,A):由患者运行,基于主公钥MPK,明文M以及访问结构A。选取一个随机数s∈Zp并计算出密文CT如下所示:
C1=MYs
C2=gs
Figure BSA0000244178230000033
CT=<C1,C2,C3,A> (3)
(4)TransformKey(SKL,UID):由医生运行,医生选择一个随机数q∈Zp以及私钥SKL和用户独一无二的UID来生成令牌TKUID,如下所示:
Figure BSA0000244178230000034
(5)Decrypt’(MPK,CT,SKL)由云存储服务器(CSP)运行,基于主公钥MPK,密文CT以及私钥SKL,假设
Figure BSA0000244178230000046
并且AW=A,CSP对密文进行外包解密计算并计算出部分明文M′如下所示:
Figure BSA0000244178230000041
经过计算得到
Figure BSA0000244178230000042
(6)Decrypt(M′,TK):由医生运行,当出现紧急情况时,医生向云存储服务器(CSP)发送请求去获取当前患者存放在云存储服务器中的所有个人健康记录密文(PHR),云存储服务器对医生的令牌进行验证,验证成功后检索服务器中医生所需的患者PHR的部分明文M′并发送给医生,医生接收到CSP计算好的M′后结合自身的令牌TKUID,进行一次简单的指数运算即可完成解密,医生成功获取患者PHR的全部明文M,如下所示:
Figure BSA0000244178230000043
(7)RevokeAccess(y′,r′,L):由MA运行,当MA需要撤销某个医生的访问权限时,首先生成新的主私钥MSK′,MA选取一个新的随机数y′∈Zp并重新计算新的主私钥MSK′.
MSK′=(y′,ti,j(i∈[1,n],j∈[1,ni])) (7)
然后MA选取一个新的随机数r′∈Zp,生成更新后的私钥
Figure BSA0000244178230000044
最后在安全的通道内把更新后的SKL′发送给未被撤销权限的医生执行TransformKey算法生成新的令牌
Figure BSA0000244178230000045
附图说明
附图1是本发明的个人健康记录方案的系统模型图。
具体实施方式
如图所示,本发明是一种基于属性加密的新型个人健康记录方案,本系统模型由四个实体组成,分别是云存储服务器、用户、注册授权机构和主授权机构。
(1)云存储服务器(CSP):云计算是一种包含许多服务的虚拟化网络,通常,它的服务类型分为三类,即基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。本文中云计算环境基于可信的基础设施即服务(IaaS)提供商,云存储服务器根据CP-ABE方案加密患者的个人健康记录并负责一部分解密外包的计算。
(2)用户:用户分为患者和医生,患者经过主授权机构的认证后通过个人私钥对自己的健康记录进行加密并上传至云存储服务器中,医生经过主授权机构的认证后,若其属性集合满足密文中的访问策略,就可以进行解密获得患者的个人健康记录并为患者提供相关的医疗服务。
(3)注册授权机构(RA):负责用户注册和生成用于授权的用户属性
(4)主授权机构(MA):拥有主密钥MSK和主公钥MPK。主密钥保持私有,主公钥是对所有人公开可见的。主授权机构使用主密钥为用户生成CP-ABE私钥,基于用户属性授权恢复加密的个人健康记录。主授权机构还负责授予和撤销访问令牌。
为解决一般个人健康记录方案中遇到的如患者昏迷等紧急情况,医生可以通过使用CP-ABE方案结合一个访问控制令牌来动态地授权和撤销访问,而不需要重新加密患者的个人健康记录。假设U={att1,att2,...,attn}表示在注册授权机构注册的患者,用S={s1,s2,...,sn}表示在注册授权机构注册的医生,用Pi={vi,1,vi,2,…,vi,n}(ni=|Pi|)表示属性atti所有可能的属性值的集合,ni是属性值最大的个数。L={L1,L2,...,Ln}是用户的一组属性集合,A={A1,A2,...,Ak}是访问结构。这里,e:G×G→G1是双线性映射函数。假设t和t′是两个不同的抗碰撞的哈希函数 ({0,1}*×{0,1}*→Zp),只有MA知道t。方案设计过程如下:
(1)Setup(1k):基于隐式安全参数k,MA选择一个大素数p,一个p阶的双线性群(G,G1),生成g∈G,h∈G,y∈Zp以及ti,j∈Zp(i∈[1,n],j∈[1,ni]).MA为每个医生生成一个独一无二的标识符UID随后MA计算Y=e(g,h)y
Figure BSA0000244178230000061
生成了主公钥MPK和主私钥MSK:
MPK=(e,g,h,Y,Ti,j(i∈[1,n],j∈[1,ni])),
MSK=(y,ti,j(i∈[1,n],j∈[1,ni])) (9)
(2)KeyGen(MSK,L):基于用户的属性列表L和主私钥MSK,MA选取一个随机数r∈Zp并计算用户私钥SKL.
Figure BSA0000244178230000062
(3)Encrypt(MPK,M,A):由患者运行,基于主公钥MPK,明文M以及访问结构A。选取一个随机数s∈Zp并计算出密文CT如下所示:
C1=MYs
C2=gs
Figure BSA0000244178230000063
CT=<C1,C2,C3,A> (11)
(4)TransformKey(SKL,UID):由医生运行,医生选择一个随机数q∈Zp以及私钥SKL和用户独一无二的UID来生成令牌TKUID,如下所示:
Figure BSA0000244178230000064
(5)Decrypt’(MPK,CT,SKL)由云存储服务器(CSP)运行,基于主公钥MPK,密文CT以及私钥SKL,假设
Figure BSA0000244178230000071
并且AW=A,CSP对密文进行外包解密计算并计算出部分明文M′如下所示:
Figure BSA0000244178230000072
经过计算得到
Figure BSA0000244178230000073
(6)Decrypt(M′,TK):由医生运行,当出现紧急情况时,医生向云存储服务器(CSP)发送请求去获取当前患者存放在云存储服务器中的所有个人健康记录密文(PHR),云存储服务器对医生的令牌进行验证,验证成功后检索服务器中医生所需的患者PHR的部分明文M′并发送给医生,医生接收到CSP计算好的M′后结合自身的令牌TKUID,进行一次简单的指数运算即可完成解密,医生成功获取患者PHR的全部明文M,如下所示:
Figure BSA0000244178230000074
(7)RevokeAccess(y′,r′,L):由MA运行,当MA需要撤销某个医生的访问权限时,首先生成新的主私钥MSK′,MA选取一个新的随机数y′∈Zp并重新计算新的主私钥MSK′.
MSK′=(y′,ti,j(i∈[1,n],j∈[1,ni])) (15)
然后MA选取一个新的随机数r′∈Zp,生成更新后的私钥
Figure BSA0000244178230000075
最后在安全的通道内把更新后的SKL′发送给未被撤销权限的医生执行TransformKey算法生成新的令牌
Figure BSA0000244178230000076
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所做的等效结构或等流程变换,或直接或间接运用在相关技术领域,均同理包括在本发明的专利保护范围。

Claims (5)

1.一种基于属性加密的新型个人健康记录方案,其特征在于医生可以通过使用CP-ABE方案结合一个访问控制令牌来动态地授权和撤销访问。本系统模型由云存储服务器、用户、注册授权机构和主授权机构四部分组成。所述方案包含以下步骤:
步骤一:注册授权机构为用户进行注册并生成用于授权的用户属性。
步骤二:主授权机构使用主密钥为用户生成CP-ABE私钥,基于用户属性授权恢复加密的个人健康记录。
步骤三:用户分为患者和医生,患者经过主授权机构的认证后通过个人私钥对自己的健康记录进行加密并上传至云存储服务器中,医生经过主授权机构的认证后,若其属性集合满足密文中的访问策略,就可以进行解密并获得患者的个人健康记录并为患者提供相关的医疗服务。
2.根据权利要求1所述的一种基于属性加密的新型个人健康记录方案,其特征在于,步骤一所述的注册及授权过程包含以下步骤:
步骤一:假设U={att1,att2,...,attn}表示在注册授权机构注册的患者,用S={s1,s2,...,sn}表示在注册授权机构注册的医生,用Pi={vi,1,vi,2,…,vi,n}(ni=|Pi|)表示属性atti所有可能的属性值的集合,ni是属性值最大的个数。L={L1,L2,...,Ln}是用户的一组属性集合,A={A1,A2,...,Ak}是访问结构。这里,e:G×G→G1是双线性映射函数。假设t和t′是两个不同的抗碰撞的哈希函数({0,1}*×{0,1}*→Zp),只有MA知道t。
步骤二:Setup(1k):基于隐式安全参数k,MA选择一个大素数p,一个p阶的双线性群(G,G1),生成g∈G,h∈G,y∈Zp以及ti,j∈Zp(i∈[1,n],j∈[1,ni]).MA为每个医生生成一个独一无二的标识符UID随后MA计算Y=e(g,h)y
Figure FSA0000244178220000011
生成了主公钥MPK和主私钥MSK:
MPK=(e,g,h,Y,Ti,j(i∈[1,n],j∈[1,ni])),
MSK=(y,ti,j(i∈[1,n],j∈[1,ni]))
3.根据权利要求1所述的一种基于属性加密的新型个人健康记录方案,其特征在于,步骤二所述的为用户生成CP-ABE私钥,基于用户属性授权恢复加密的个人健康记录包含以下步骤:
步骤一:KeyGen(MSK,L):基于用户的属性列表L和主私钥MSK,MA选取一个随机数r∈Zp并计算用户私钥SKL.
Figure FSA0000244178220000021
4.根据权利要求1所述的一种基于属性加密的新型个人健康记录方案,其特征在于,步骤三所述的患者对个人健康记录进行加密,医生进行解密并提供医疗服务包含以下步骤:
步骤一:Encrypt(MPK,M,A):由患者运行,基于主公钥MPK,明文M以及访问结构A。选取一个随机数s∈Zp并计算出密文CT如下所示:
C1=MYs
C2=gs
Figure FSA0000244178220000022
CT=<C1,C2,C3,A>
步骤二:Decrypt(M′,TK):由医生运行,当出现紧急情况时,医生向云存储服务器(CSP)发送请求去获取当前患者存放在云存储服务器中的所有个人健康记录密文(PHR),云存储服务器对医生的令牌进行验证,验证成功后检索服务器中医生所需的患者PHR的部分明文M′并发送给医生,医生接收到CSP计算好的M′后结合自身的令牌TKUID,进行一次简单的指数运算即可完成解密,医生成功获取患者PHR的全部明文M,如下所示:
Figure FSA0000244178220000031
5.根据权利要求4所述的一种基于属性加密的新型个人健康记录方案,其特征在于,步骤二所述的令牌验证、解密、撤销包含以下步骤:
步骤一:TransformKey(SKL,UID):由医生运行,医生选择一个随机数q∈Zp以及私钥SKL和用户独一无二的UID来生成令牌TKUID,如下所示:
Figure FSA0000244178220000032
步骤二:Decrypt’(MPK,CT,SKL):由云存储服务器(CSP)运行,基于主公钥MPK,密文CT以及私钥SKL,假设
Figure FSA0000244178220000033
并且AW=A,CSP对密文进行外包解密计算并计算出部分明文M′如下所示:
Figure FSA0000244178220000034
经过计算得到
Figure FSA0000244178220000035
步骤三:RevokeAccess(y′,r′,L):由MA运行,当MA需要撤销某个医生的访问权限时,首先生成新的主私钥MSK′,MA选取一个新的随机数y′∈Zp并重新计算新的主私钥MSK′.
MSK′=(y′,ti,j(i∈[1,n],j∈[1,ni]))
步骤四:MA选取一个新的随机数r′∈Zp,生成更新后的私钥
Figure FSA0000244178220000036
最后在安全的通道内把更新后的SKL′发送给未被撤销权限的医生执行TransformKey算法生成新的令牌
Figure FSA0000244178220000037
CN202110639670.8A 2021-06-08 2021-06-08 基于属性加密的新型个人健康记录方案 Pending CN113382067A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110639670.8A CN113382067A (zh) 2021-06-08 2021-06-08 基于属性加密的新型个人健康记录方案

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110639670.8A CN113382067A (zh) 2021-06-08 2021-06-08 基于属性加密的新型个人健康记录方案

Publications (1)

Publication Number Publication Date
CN113382067A true CN113382067A (zh) 2021-09-10

Family

ID=77573078

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110639670.8A Pending CN113382067A (zh) 2021-06-08 2021-06-08 基于属性加密的新型个人健康记录方案

Country Status (1)

Country Link
CN (1) CN113382067A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113849843A (zh) * 2021-11-12 2021-12-28 南京邮电大学 一种面向边缘云的电子健康记录可溯生成及访问控制方法
RU2784203C1 (ru) * 2022-08-19 2022-11-23 Общество с ограниченной ответственностью "МедРейтинг" (ООО "МедРейтинг") Способ получения медицинским персоналом доступа к медицинским документам пациента, находящимся в облачном хранилище

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113849843A (zh) * 2021-11-12 2021-12-28 南京邮电大学 一种面向边缘云的电子健康记录可溯生成及访问控制方法
RU2784203C1 (ru) * 2022-08-19 2022-11-23 Общество с ограниченной ответственностью "МедРейтинг" (ООО "МедРейтинг") Способ получения медицинским персоналом доступа к медицинским документам пациента, находящимся в облачном хранилище

Similar Documents

Publication Publication Date Title
CN110099043B (zh) 支持策略隐藏的多授权中心访问控制方法、云存储系统
Wang et al. Cost-effective secure E-health cloud system using identity based cryptographic techniques
US10803194B2 (en) System and a method for management of confidential data
WO2016106752A1 (zh) 一种共享数据的访问控制方法、装置及系统
CN114039790B (zh) 一种基于区块链的细粒度云存储安全访问控制方法
Pussewalage et al. A patient-centric attribute based access control scheme for secure sharing of personal health records using cloud computing
US20200259637A1 (en) Management and distribution of keys in distributed environments
Sharma et al. RSA based encryption approach for preserving confidentiality of big data
CN107635018B (zh) 支持紧急接入访问控制和安全去重的跨域医疗云存储系统
Barua et al. SPS: Secure personal health information sharing with patient-centric access control in cloud computing
KR101701304B1 (ko) 클라우드 환경에서 속성기반 암호를 이용한 의료 데이터 관리 방법 및 시스템
CN113411323B (zh) 基于属性加密的医疗病历数据访问控制系统及方法
Gardiyawasam Pussewalage et al. A distributed multi-authority attribute based encryption scheme for secure sharing of personal health records
Thummavet et al. A novel personal health record system for handling emergency situations
CN112364376A (zh) 一种属性代理重加密医疗数据共享方法
Athena et al. An identity attribute–based encryption using elliptic curve digital signature for patient health record maintenance
Fugkeaw A lightweight policy update scheme for outsourced personal health records sharing
Chaudhary et al. RMA-CPABE: A multi-authority CPABE scheme with reduced ciphertext size for IoT devices
KR102605087B1 (ko) 의료 클라우드 환경에서 환자의 의료 데이터 공유 시스템 및 방법
CN113382067A (zh) 基于属性加密的新型个人健康记录方案
CN113268764A (zh) 一种混合链和门限代理重加密的个人信用数据授权方法
Fugkeaw Secure data sharing with efficient key update for industrial cloud-based access control
Fugkeaw et al. Enabling dynamic and efficient data access control in cloud computing based on attribute certificate management and CP-ABE
CN110474873B (zh) 一种基于知悉范围加密的电子文件访问控制方法和系统
Wu et al. A trusted and efficient cloud computing service with personal health record

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication