CN113517065B - 医疗数据隐私保护的云辅助决策树模型诊断系统及方法 - Google Patents
医疗数据隐私保护的云辅助决策树模型诊断系统及方法 Download PDFInfo
- Publication number
- CN113517065B CN113517065B CN202110597404.3A CN202110597404A CN113517065B CN 113517065 B CN113517065 B CN 113517065B CN 202110597404 A CN202110597404 A CN 202110597404A CN 113517065 B CN113517065 B CN 113517065B
- Authority
- CN
- China
- Prior art keywords
- key
- server
- matrix
- decision
- evaluation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003066 decision tree Methods 0.000 title claims abstract description 57
- 238000003745 diagnosis Methods 0.000 title claims abstract description 48
- 238000000034 method Methods 0.000 title claims abstract description 48
- 238000011156 evaluation Methods 0.000 claims abstract description 74
- 208000024891 symptom Diseases 0.000 claims abstract description 42
- 230000008569 process Effects 0.000 claims abstract description 20
- 201000010099 disease Diseases 0.000 claims abstract description 14
- 208000037265 diseases, disorders, signs and symptoms Diseases 0.000 claims abstract description 14
- 239000011159 matrix material Substances 0.000 claims description 84
- 239000013598 vector Substances 0.000 claims description 54
- 230000011218 segmentation Effects 0.000 claims description 13
- 238000010276 construction Methods 0.000 claims description 11
- 238000003379 elimination reaction Methods 0.000 claims description 7
- 230000003993 interaction Effects 0.000 claims description 4
- 238000004364 calculation method Methods 0.000 claims description 3
- 230000000295 complement effect Effects 0.000 claims description 3
- 238000012545 processing Methods 0.000 abstract description 2
- 238000000638 solvent extraction Methods 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000036541 health Effects 0.000 description 3
- 230000036772 blood pressure Effects 0.000 description 2
- 238000012946 outsourcing Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000036760 body temperature Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000035945 sensitivity Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H50/00—ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics
- G16H50/20—ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics for computer-aided diagnosis, e.g. based on medical expert systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F18/00—Pattern recognition
- G06F18/20—Analysing
- G06F18/24—Classification techniques
- G06F18/243—Classification techniques relating to the number of classes
- G06F18/24323—Tree-organised classifiers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
Landscapes
- Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Public Health (AREA)
- Biomedical Technology (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Evolutionary Biology (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Bioinformatics & Computational Biology (AREA)
- Pathology (AREA)
- Bioinformatics & Cheminformatics (AREA)
- Epidemiology (AREA)
- Evolutionary Computation (AREA)
- Primary Health Care (AREA)
- Life Sciences & Earth Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Medical Treatment And Welfare Office Work (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种医疗数据隐私保护的云辅助决策树模型诊断系统及方法,系统包括可信中心、评估服务器ES、辅助服务器CS、医疗服务提供商MP、患者;假设所述系统内患者Px根据症状想获取某项疾病的诊断。医疗服务提供商拥有医疗病历训练出的决策树模型,可信中心对系统初始化并分配提供商密钥、患者密钥、评估密钥、辅助密钥。通过所述密钥,Px将症状发给评估服务器,MP将决策树发给辅助服务器。由随机置换和混淆操作,服务器用K近邻方法确定特征的伪下标,得到决策路径生成诊断的部分信息。整个过程中Px的症状和MP的决策模型不被泄露,服务器不知道诊断结果。本发明使用随机置换和单向函数有较高的安全性,同时决策速度快、底层处理轻量,具有实用性。
Description
技术领域
本发明属于数据隐私保护技术领域,涉及一种医疗数据隐私保护的云辅助决策树模型诊断系统及方法,尤其涉及一种针对电子医疗中患者隐私保护与医疗模型敏感性的外包云辅助决策树模型诊断系统及方法。
背景技术
电子医疗系统意味着使用现代信息和通信技术来满足患者、医疗从业人员、医疗服务提供者以及相关决策者的需求。随着物联网设备的蓬勃发展,电子卫生保健提供商能够收集和整合大量电子卫生保健数据,这些数据可以训练出相关模型,从而为患者提供可靠的数据服务以获得更好的治疗,例如在线辅助诊断服务,能够随时根据物联网设备采集的个人身体属性等信息获取辅助性疾病诊断结果。
然而,随着治疗数据量和医疗条件复杂性的显著增加,提供商逐渐无法胜任存储和处理大量数据的工作并且难以及时应答大量患者的诊断请求。一种流行的解决方案是将电子医疗数据外包给通常被认为在存储容量和计算能力上都十分充足的云服务器。
尽管云计算可以带来大量直接或者潜在的好处,但是云计算也同样有其缺陷,其中数据安全性和隐私仍然是持续关注的领域。云服务器通常无法被完全信任,云环境通常充斥着大量的恶意行为。而患者个人的电子医疗数据非常敏感,例如姓名,年龄,性别,血压和时间等。一旦被恶意攻击者或者被导致大量的信任危机和隐私泄露。因此,无法直接地上传医疗数据到云服务器来进行疾病诊断评估。
一些基于同态加密算法来保护患者隐私信息不被泄漏,其中同态加密算法可以对加密后的密文实施某种操作从而完成对被加密的明文实施另一种操作。但是加密系统计算时间通常很高。
发明内容
为了解决上述技术问题,本发明提供了一种医疗数据隐私保护的云辅助的决策树模型诊断系统及方法。
本发明的系统所采用的技术方案是:一种医疗数据隐私保护的云辅助决策树模型诊断系统,包括可信中心TA、评估服务器ES、辅助服务器CS、医疗服务提供商MP和患者Px;
所述可信中心TA,用于对系统进行初始化,即生成系统相关密钥参数并分配服务提供商密钥、患者密钥、评估密钥、辅助密钥用于医疗服务提供商、患者和服务器之间的交互;
所述评估服务器ES,用于评估症状在决策树下的决策信息;
所述辅助服务器CS,提供辅助信息与评估服务器进行交互完成诊断;
所述医疗服务提供商MP,拥有大量的历史医疗的病历进而训练出的决策树模型,包含决策特征p,决策路径q和决策分支b,用于确定症状特征所对应的症状路径进而给出决策诊断;
所述患者Px根据自己的身体症状需要获取是否患有某项疾病的诊断,通过患者密钥将症状信息加密后发送给评估服务器ES,评估服务器将密文存储并等待辅助服务器发送决策树特征后完成特征匹配;医疗服务提供商MP将决策树信息发送给辅助服务器CS,辅助服务器在使用随机置换混淆操作和单向保序加密函数后,两台服务器利用K近邻方法确定特征匹配的伪下标,进而确定决策路径生成诊断结果的部分信息。
本发明的方案所采用的技术方案是:一种医疗数据隐私保护的云辅助决策树模型诊断方法,包括以下步骤:
步骤1:系统初始化;
步骤1.1:可信中心TA选择安全参数1κ,进行系统初始化,生成系统主密钥、系统匹配密钥以及服务器密钥用于实体注册;
M1,M2∈ZK×K,M′1,M′2∈Z(n+1)×(n+1),M″1,M″2∈Z(L+1)×(L+1);
N1,…,N8∈ZK×K,N′1,…,N′8∈Z(n+1)×(n+1),N″1,…,N″8∈Z(L+1)×(L+1);
Yc,Ye∈ZK×K,Y′c,Y′e∈Z(n+1)×(n+1);
其中,M1,M1,N1,…,N8,Yc,Ye是K×K的方阵,M′1,M′2,N′1,…,N′8,Y′c,Y′e是(n+1)×(n+1)的方阵,M″1,M″2,N″1,…,N″8是(L+1)×(L+1)的方阵,c、e表示评估服务器和辅助服务器的缩写,代表着该密钥分配给专属服务器,Z表示正整数集合,K/2为数据的比特长度的上限,n为患者的症状个数,L为所有症状的数据波动范围的总和,即L=l1+…+ln;所有的矩阵均为可逆矩阵;
步骤1.2:可信中心TA选择3对二元向量S∈ZK,S′∈Zn+1,S″∈ZL+1作为分割密钥;
步骤1.3:可信中心TA根据分割密钥S′生成分割矩阵Q1,Q2∈Zn+1;
步骤2:实体注册,包括评估服务器ES、辅助服务器CS、医疗服务提供商MP和患者Px注册;获取第一服务提供商密钥SKMP、第二服务提供商密钥SK′MP、第三服务提供商密钥SK″MP、第一患者密钥第一评估密钥Ye -1、第二评估密钥Ye ′-1、第三评估密钥SKES、第一辅助密钥Yc -1、第二辅助密钥Yc ′-1以及第三辅助密钥SKCS;
步骤3:特征匹配;
步骤3.1:医疗服务提供商MP上传决策树模型中的决策特征p;
步骤3.2:患者Px上传症状信息;
步骤3.3:评估服务器ES和辅助服务器CS执行特征匹配,获得决策特征与症状特征间的特征匹配结果的伪下标
步骤4:病情诊断;
步骤4.1:医疗服务提供商MP上传决策树模型中的决策路径q;
步骤4.2:评估服务器ES和辅助服务器CS构造决策分支矩阵;
步骤4.3:评估服务器ES和辅助服务器CS执行病情诊断。
本发明方法与现有技术相比有如下的优点和有益效果:
(1)本发明具有很高的安全性,所有过程都是利用K近邻匹配方法和随即置换混淆实现。即使每台服务器拥有部分相关密钥,例如部分分割密钥和决策、辅助密钥,只要他们不合谋,服务器和外部攻击者也无法获得任何隐私信息。患者也只查询到诊断结果不知道其他任何的隐私信息,包括服务提供商的决策树模型。因此,本发明具有很高的隐私保护安全性。
(2)本发明支持患者和服务提供商在初始化时上传K近邻方法加密的信息后执行离线操作,服务器自行处理申请并向患者返回诊断结果,可以应用在低性能低存储的物联网设备。
(3)支持多患者和多密钥,服务器不知道患者想要查询的诊断结果的具体内容,也不知道患者查询时使用的个人症状等信息。
(4)本发明提出了一种医疗数据隐私保护的云辅助的决策树模型诊断方法,在保证安全性的前提下,通过使用K近邻匹配,患者和服务器操作速度快,处理高效,同时过程中的参数都可以预先生成从而降低实际运行时间。
附图说明:
图1:本发明实施例的系统构架图;
图2:本发明实施例的方法流程图;
图3:本发明实施例的方法中实体注册的流程图;
图4:本发明实施例的方法中特征匹配的流程图;
图5:本发明实施例的方法中决策诊断的流程图;
具体实施方式
为了便于本领域普通技术人员理解和实施本发明,下面结合附图及实施例对本发明作进一步的详细描述,应当理解,此处所描述的实施示例仅用于说明解释本发明,并不用于限定本发明。
如图1所示,本发明提供了一种医疗数据隐私保护的云辅助的决策树模型诊断系统。一种医疗数据隐私保护的云辅助决策树模型诊断系统,包括可信中心TA、评估服务器ES、辅助服务器CS、医疗服务提供商MP和患者Px;
本实施例的可信中心TA,用于对系统进行初始化,即生成系统相关密钥参数并分配服务提供商密钥、患者密钥、评估密钥、辅助密钥用于医疗服务提供商、患者和服务器之间的交互;
本实施例的评估服务器ES,用于评估症状在决策树下的决策信息;
本实施例的辅助服务器CS,提供辅助信息与评估服务器进行交互完成诊断;
本实施例的医疗服务提供商MP,拥有大量的历史医疗的病历进而训练出的决策树模型,包含决策特征p,决策路径q和决策分支b,用于确定症状特征所对应的症状路径进而给出决策诊断;
患者Px根据自己的身体症状t(年龄、血压、体温、心率等)想要获取是否患有某项疾病的诊断。医疗服务提供商MP拥有大量的历史医疗的病历进而训练出的决策树模型,包含决策特征p,决策路径q和决策分支b,可信中心对系统进行初始化并分配提供商密钥(SKMP,SK′MP,SK″MP)、患者密钥评估密钥SKES、辅助密钥SKCS。通过密钥加密,患者将症状信息发送给评估服务器ES,医疗服务提供商将决策树信息发送给辅助服务器CS。伴随着随机置换π和混淆操作R,两个服务器利用K近邻方法确定特征匹配的下标f,进而确定决策路径生成诊断结果。在整个计算过程结束后,Px的症状信息和MP的决策模型信息不被其他实体获取,服务器也不知道Px的诊断结果。
请见图2,本发明提供一种医疗数据隐私保护的云辅助的决策树模型诊断方法,包括以下步骤:
步骤1:系统初始化;
步骤1.1:系统参数生成;
步骤1.1:可信中心TA选择安全参数1κ,进行系统初始化,生成系统主密钥、系统匹配密钥以及服务器密钥用于实体注册;
M1,M2∈ZK×K,M′1,M′2∈Z(n+1)×(n+1),M″1,M″2∈Z(L+1)×(L+1);
N1,…,N8∈ZK×K,N′1,…,N′8∈Z(n+1)×(n+1),N″1,…,N″8∈Z(L+1)×(L+1);
Yc,Ye∈ZK×K,Y′c,Y′e∈Z(n+1)×(n+1);
其中,M1,M1,N1,…,N8,Yc,Ye是K×K的方阵,M′1,M′2,N′1,…,N′8,Y′c,Y′e是(n+1)×(n+1)的方阵,M″1,M″2,N″1,…,N″8是(L+1)×(L+1)的方阵,c、e表示评估服务器和辅助服务器的缩写,代表着该密钥分配给专属服务器,Z表示正整数集合,K/2为数据的比特长度的上限,n为患者的症状个数,L为所有症状的数据波动范围的总和,即L=l1+…+ln;所有的矩阵均为可逆矩阵;
步骤1.1.2:TA选择3对二元向量S∈ZK,S′∈Zn+1,S″∈ZL+1作为分割密钥,即向量的每个元素的值只能为0或1;
步骤1.1.3:TA根据分割密钥S′生成分割矩阵Q1,Q2∈Zn+1,其中构造过程如下:
若S′的第i个元素的值为0,则TA生成随机数r1,…,rn+1∈Z,Q1的第i行第j∈[1,n+1]列元素为rj,而Q2的第i行第i列元素为1-ri,其他列元素为-ri;
若S′的第i个元素的值为1,则Q1和Q2的第i行第i列元素均为1,其他列元素均为0;
此构造使得Q1+Q2的对角线元素与S′的元素保持一致,非对角线元素均为0;
实体注册过程涉及图3;
步骤2:实体注册;
步骤2.1:医疗服务提供商注册;
步骤2.1.1:服务提供商MP发送注册请求;
步骤2.1.2:TA返回第一提供商密钥
步骤2.1.4:TA返回第三提供商密钥SK″MP:
SK″MP={S″,N″1E″,N″2E″,N″3F″,N″4F″,N″5G″,N″6G″,N″7H″,N″8H″}
其中,E″,F″,G″,H″∈Z(L+1)×(L+1)并满足E″+F″=M″1,G″+H″=M″2;
步骤2.2:患者注册;
步骤2.2.1:患者Px发送注册请求;
其中,Ei,Fi,Gi,Hi∈ZK×K,i=1,…,n是随机矩阵并满足Ei+Fi=M1,Gi+Hi=M2;
步骤2.3:评估服务器注册;
步骤2.3.1:评估服务器ES发送注册请求;
其中,E′i,F′i,G′i,H′i∈Z(n+1)×(n+1)并满足E′i+F′i=M′1,G′i+H′i=M′2;Ye -1和Ye ′-1代表Ye和Y′e的逆矩阵;
步骤2.4:辅助服务器注册;
步骤2.4.1:辅助服务器CS发送注册请求;
步骤2.4.2:TA计算并返回第一辅助密钥Yc -1和第二辅助密钥Yc ′-1以及第三辅助密钥SKCS:SKCS={S″,A″N1 ″-1,B″N2 ″-1,A″N3 ″-1,B″N4 ″-1,C″N5 ″-1,D″N6 ″-1,C″N7 ″-1,D″N8 ″-1}
其中,A″,B″,C″,D″∈Z(L+1)×(L+1)并满足A″+B″=M1 ″-1,C″+D″=M2 ″-1;Yc -1和Yc ′-1代表Yc和Y′c的逆矩阵;
匹配过程涉及图4;
步骤3:特征匹配;
步骤3.1:医疗服务提供商MP上传决策树模型中的决策特征p;
步骤3.1.1:MP对训练好的决策树模型中的病例特征p的信息进行编码:第i个节点的第j维特征通过ASCII码(美国信息交换标准代码)转换为长度为K/2的二元向量,对每个比特执行补码操作(1变为0,0变为1),尾插在初始向量后,使得第i个节点的第j维特征表示为K长的二元向量pi,j;
步骤3.1.2:MP根据分割密钥S对二元行向量pi,j进行分割生成分割向量p′i,j和p″i,j,其中构造过程如下:若S的第w个元素的值为0,则p′i,j和p″i,j的第w个元素均为pi,j的第w个元素;若S的第w个元素的值为1,则MP生成随机数rw∈Z,p′i,j的第w个元素为rw,p″i,j的第w个元素为pi,j-rw,使得p′i,j和p″i,j的第w个元素之和等于pi,j的第w个元素;
步骤3.2:患者Px上传症状信息;
步骤3.2.1:Px对症状进行编码:第i条症状通过ASCII码转换为长度为K/2的二元向量,对其做补码操作,尾插在初始向量后,使得第i条症状表示为K长的二元向量ti;
步骤3.2.2:Px根据分割密钥S对二元列向量ti进行分割生成分割向量t′i和t″i,其中构造过程如下:若S的第w个元素的值为0,则Px生成随机数rw∈Z,t′i的第w个元素为rw,t″i的第w个元素为ti-rw,使得t′i和t″i的第w个元素之和等于ti的第w个元素;若S的第w个元素的值为1,则t′i和t″i的第w个元素均为ti的第w个元素;
步骤3.3:服务器执行特征匹配;
步骤3.3.1:辅助服务器CS构造第一匹配矩阵;
其中,πi中随机地设置n个1,其中每行和每列只有一个元素的值为1,其余全为0;Ri对角线元素均为随机的正整数r,第i行中末尾元素的值为rj∈[0,r),j=1,…,li,即大于等于0小于r,其余全为0;
步骤3.3.3:评估服务器ES执行特征匹配;
步骤3.3.3.2:ES构造下标矩阵f=[f1;…;fn;fn+1]∈Z(n+1)×(L+1);其中:下标向量fi∈Z1×(L+1),i=1,…,n:第个元素为1,其余全为0;fn+1只有末尾元素为1,即fn+1=[0,…,0,1]∈Z1×(L+1);
患者病历的诊断过程涉及图5。
步骤4:病情诊断;
步骤4.1:医疗服务提供商MP上传决策树模型中的决策路径q;
步骤4.1.1:由于决策树的路径信息为n+1维的向量qd,d=1,…,,MP根据分割密钥S′对行向量qd进行分割生成分割向量q′d和q″d,是决策树模型中决策路径的总数量;其中构造过程如下:若S′的第w个元素的值为0,则q′d和q″d的第w个元素均为qd的第w个元素;若S′的第w个元素的值为1,则MP使得q′d和q″d的第w个元素之和等于qd的第w个元素;
步骤4.2:服务器ES和CS构造决策分支矩阵;
步骤4.2.1:ES用评估密钥SKES对下标矩阵f进行加密得到第一决策分支矩阵IES并发送给CS;
步骤4.2.2.1:CS由置换矩阵πi,i=1,…,n构造置换矩阵π;
步骤4.2.2.3:由于ICS为8(n+1)×(L+1)维的矩阵,对于其中的每个行向量ei∈ZL +1,i=1,…,8n+8,CS根据分割密钥S″对ei进行分割生成分割向量e′i和e″i,其中分割过程如下:若S″的第w个元素的值为0,则e′i和e″i的第w个元素均为ei的第w个元素;若S″的第w个元素的值为1,则ES使得e′i和e″i的第w个元素之和等于ei的第w个元素;
步骤4.2.3:服务提供商MP上传分支信息;
步骤4.2.3.1:由于决策树的分支信息为L+1维的向量b,MP根据分割密钥S″对列向量b进行分割生成分割向量b′和b″,其中分割过程如所述:若S″的第w个元素的值为0,则CS使得b′和b″的第w个元素之和等于b的第w个元素;若S″的第w个元素的值为1,则b′和b″的第w个元素均为b的第w个元素;
步骤4.2.3.2:MP通过第三提供商密钥SK″MP加密分支信息生成第四决策分支矩阵
Ib={N″1E″b′;N″2E″b′;N″3F″b′;N″4F″b′;N″5G″b″;N″6G″b″;N″7H″b″;N″8H″b″}
其中Ib是长度为8(L+1)的列向量;
步骤4.3:服务器执行病情诊断;
步骤4.3.1:辅助服务器CS构造第一决策矩阵;
其中,π′中每行和每列只有一个元素的值为1,其余全为0;R′对角线元素均为随机的正整数r′,第i行中末尾元素的值为r′j∈[0,r′),j=1,…,l,即大于等于0小于r′,其余全为0;
步骤4.3.3:评估服务器ES执行决策;
步骤4.3.3.3:患者由π′和tf得到病情诊断结果;
一些基于同态加密算法来保护患者隐私信息不被泄漏,其中同态加密算法可以对加密后的密文实施某种操作从而完成对被加密的明文实施另一种操作。但是加密系统计算时间通常很高,因而本申请采用K近邻方案和单向保序加密函数,它同样具有同态性质。本发明基于安全K近邻匹配和随机置换混淆方法实现了一种医疗数据隐私保护的云辅助的决策树模型诊断方案,该方案实现了抗外部攻击和内部攻击。
本发明将其视为一种保护隐私的外包诊断问题,提出一种医疗数据隐私保护的云辅助的决策树模型诊断系统及方法,通过将随机置换混淆和单向保序加密函数与K近邻技术相结合,根据决策树模型的决策路径来确定诊断结果。整个过程保证患者的身体健康数据和医疗服务提供商的决策树模型不会被泄露;同时服务器也不知道患者的具体诊断结果。
应当理解的是,上述针对较佳实施例的描述较为详细,并不能因此而认为是对本发明专利保护范围的限制,本领域的普通技术人员在本发明的启示下,在不脱离本发明权利要求所保护的范围情况下,还可以做出替换或变形,均落入本发明的保护范围之内,本发明的请求保护范围应以所附权利要求为准。
Claims (6)
1.一种医疗数据隐私保护的云辅助决策树模型诊断方法,其特征在于,包括以下步骤:
步骤1:系统初始化;
步骤1.1:可信中心TA选择安全参数1κ,进行系统初始化,生成系统主密钥、系统匹配密钥以及服务器密钥用于实体注册;
M1,M2∈ZK×K,M′1,M′2∈Z(n+1)×(n+1),M″1,M″2∈Z(L+1)×(L+1);
N1,…,N8∈ZK×K,N′1,…,N′8∈Z(n+1)×(n+1),N″1,…,N″8∈Z(L+1)×(L+1);
Yc,Ye∈ZK×K,Y′c,Y′e∈Z(n+1)×(n+1);
其中,M1,M2,N1,…,N8,Yc,Ye是K×K的方阵,M′1,M′2,N′1,…,N′8,Y′c,Y′e是(n+1)×(n+1)的方阵,M″1,M″2,N″1,…,N″8是(L+1)×(L+1)的方阵,c、e表示评估服务器和辅助服务器的缩写,代表着该密钥分配给专属服务器;Z表示正整数集合,K/2为数据的比特长度的上限,n为患者的症状个数,L为所有症状的数据波动范围的总和,即L=l1+…+ln;所有的矩阵均为可逆矩阵;
步骤1.2:可信中心TA选择3对二元向量S∈ZK,S′∈Zn+1,S″∈ZL+1作为分割密钥;
步骤1.3:可信中心TA根据分割密钥S′生成分割矩阵Q1,Q2∈Zn+1;
步骤2:实体注册,包括评估服务器ES、辅助服务器CS、医疗服务提供商MP和患者Px注册;获取第一服务提供商密钥SKMP、第二服务提供商密钥SK′MP、第三服务提供商密钥SK″MP、第一患者密钥第一评估密钥第二评估密钥Y′e -1、第三评估密钥SKES、第一辅助密钥第二辅助密钥Y′c -1以及第三辅助密钥SKCS;
步骤3:特征匹配;
步骤3.1:医疗服务提供商MP上传决策树模型中的决策特征p;
步骤3.1的具体实现包括以下子步骤:
步骤3.1.1:医疗服务提供商MP对决策树模型中的决策特征p的信息编码使得第i个节点中第j维特征为K长的二元向量pi,j;
步骤3.1.2:医疗服务提供商MP根据分割密钥S对二元行向量pi,j进行分割生成分割向量p′i,j和p″i,j;其中构造过程如下:若S的第w个元素的值为0,则p′i,j和p″i,j的第w个元素均为pi,j的第w个元素;若S的第w个元素的值为1,则MP生成随机数rw∈Z,p′i,j的第w个元素为rw,p″i,j的第w个元素为pi,j-rw,使得p′i,j和p″i,j的第w个元素之和等于pi,j的第w个元素;
步骤3.2:患者Px上传症状信息;
步骤3.2的具体实现包括以下子步骤:
步骤3.2.1:患者Px对症状进行编码;
第i条症状通过ASCII码转换为长度为K/2的二元向量,对其做补码操作,尾插在初始向量后,使得第i条症状表示为K长的二元向量ti;
步骤3.2.2:患者Px根据分割密钥S对二元列向量ti进行分割生成分割向量t′i和t″i;其中构造过程如下:若S的第w个元素的值为0,则Px生成随机数rw∈Z,t′i的第w个元素为rw,t″i的第w个元素为ti-rw,使得t′i和t″i的第w个元素之和等于ti的第w个元素;若S的第w个元素的值为1,则t′i和t″i的第w个元素均为ti的第w个元素;
步骤3.3:评估服务器ES和辅助服务器CS执行特征匹配,获得决策特征与症状特征间的特征匹配结果的伪下标;
步骤3.3的具体实现包括以下子步骤:
步骤3.3.1:辅助服务器CS构造第一匹配矩阵;
步骤3.3.1.2:CS构造置换矩阵和混淆矩阵其中,πi中每行和每列只有一个元素的值为1,其余全为0;Ri对角线元素均为随机的正整数r,第i行中末尾元素的值为rj∈[0,r),j=1,…,li,即大于等于0小于r,其余全为0;
步骤3.3.3:评估服务器ES执行特征匹配;
其中:
步骤3.3.3.2:ES构造下标矩阵f=[f1;…;fn;fn+1]∈Z(n+1)×(L+1);其中:下标向量fi∈Z1 ×(L+1),i=1,…,n:第个元素为1,其余全为0;fn只有末尾元素为1,即fn=[1,…,0,1]∈Z1×(L+1);
步骤4:病情诊断;
步骤4的具体实现包括以下子步骤:
步骤4.1:医疗服务提供商MP上传路径信息;
步骤4.1.1:由于决策树的路径信息为n+1维的向量qd,d=1,…,l,MP根据分割密钥S′对行向量qd进行分割生成分割向量q′d和q″d;l是决策树模型中决策路径的总数量;其中构造过程如下:若S′的第w个元素的值为0,则q′d和q″d的第w个元素均为qd的第w个元素;若S′的第w个元素的值为1,则MP使得q′d和q″d的第w个元素之和等于qd的第w个元素;
步骤4.2:评估服务器ES和辅助服务器CS构造决策分支矩阵;
步骤4.2.1:评估服务器ES构造第一决策分支矩阵;
步骤4.2.1.1:评估服务器ES用评估密钥SKES对下标矩阵f进行加密得到新的矩阵IES;
步骤4.2.2.1:辅助服务器CS由置换矩阵πi,i=1,…,n构造置换矩阵π;
步骤4.2.2.2:利用第二辅助密钥Y′c -1做矩阵左乘运算逐步消去IES中的所有Y′c得到并右乘得到第二决策分支矩阵ICS;
步骤4.2.2.3 :由于ICS为8(n+1)×(L+1)维的矩阵,对于其中的每个行向量ei∈ZL+1,i=1,…,8n+8,评估服务器ES根据分割密钥S″对ei进行分割生成分割向量e′i和e″i;其中分割过程如下:若S″的第w个元素的值为0,则e′i和e″i的第w个元素均为ei的第w个元素;若S″的第w个元素的值为1,则ES使得e′i和e″i的第w个元素之和等于ei的第w个元素;
步骤4.2.3:医疗服务提供商MP上传分支信息;
步骤4.2.3.1:由于决策树的分支信息为L+1维的向量b,医疗服务提供商MP根据分割密钥S″对列向量b进行分割生成分割向量b′和b″;
步骤4.2.3.2:MP通过第三提供商密钥SK″MP加密分支信息生成第四决策分支矩阵Ib={N″1E″b′;N″2E″b′;N″3F″b′;N″4F″b′;N″5G″b″;N″6G″b″;N″7H″b″;N″8H″b″};其中Ib是长度为8(L+1)的列向量;
步骤4.3:评估服务器ES和辅助服务器CS执行病情诊断;
步骤4.3.1:辅助服务器CS构造第一决策矩阵;
步骤4.3.1.2:CS构造置换矩阵π′∈Zl×l和混淆矩阵R′∈Zl×(l+1):
其中,π′中每行和每列只有一个元素的值为1,其余全为0;R′对角线元素均为随机的正整数r′,第i行中末尾元素的值为r′j∈[0,r′),j=1,…,l,即大于等于0小于r′,其余全为0;
步骤4.3.3:评估服务器ES执行决策;
步骤4.3.3.3:患者由π和tf得到病情诊断结果。
2.根据权利要求1所述的医疗数据隐私保护的云辅助决策树模型诊断方法,其特征在于,步骤2中所述服务提供商MP注册,具体实现包括以下子步骤:
步骤2.1.1:服务提供商MP发送注册请求;
步骤2.1.2:可信中心TA返回第一服务提供商密钥SKMP;
其中,A′d,B′d,C′d,D′d∈Z(n+1)×(n+1),d=1,…,l并满足A′d+B′d=M′1 -1,C′d+D′d=M′2 -1;l是决策树模型中决策路径的总数量;
步骤2.1.4:可信中心TA返回第三服务提供商密钥SK″MP;
SK″MP={S″,N″1E″,N″2E″,N″3F″,N″4F″,N″5G″,N″6G″,N″7H″,N″8H″}
其中,E″,F″,G″,H″∈Z(L+1)×(L+1)并满足E″+F″=M″1,G″+H″=M″2。
6.一种医疗数据隐私保护的云辅助决策树模型诊断系统,其特征在于:包括可信中心TA、评估服务器ES、辅助服务器CS、医疗服务提供商MP和患者Px;
所述可信中心TA,用于对系统进行初始化,即生成系统相关密钥参数并分配服务提供商密钥、患者密钥、评估密钥、辅助密钥;
所述评估服务器ES,用于评估症状在决策树下的决策信息;
所述辅助服务器CS,提供辅助信息与评估服务器进行交互完成诊断;
所述医疗服务提供商MP,拥有大量的历史医疗的病历进而训练出的决策树模型,包含决策特征p,决策路径q和决策分支b,用于确定症状特征所对应的症状路径进而给出决策诊断;
所述患者Px根据自己的身体症状需要获取是否患有某项疾病的诊断,通过患者密钥将症状信息加密后发送给评估服务器ES,评估服务器ES将密文存储并等待辅助服务器CS发送决策树特征后完成特征匹配;医疗服务提供商MP将决策树信息发送给辅助服务器CS,辅助服务器CS在使用随机置换混淆操作和单向保序加密函数后,两台服务器利用K近邻方法确定特征匹配的伪下标,进而确定决策路径生成诊断结果的部分信息;
所述系统用于执行权利要求1-5任意一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110597404.3A CN113517065B (zh) | 2021-05-31 | 2021-05-31 | 医疗数据隐私保护的云辅助决策树模型诊断系统及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110597404.3A CN113517065B (zh) | 2021-05-31 | 2021-05-31 | 医疗数据隐私保护的云辅助决策树模型诊断系统及方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113517065A CN113517065A (zh) | 2021-10-19 |
CN113517065B true CN113517065B (zh) | 2022-05-24 |
Family
ID=78065107
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110597404.3A Active CN113517065B (zh) | 2021-05-31 | 2021-05-31 | 医疗数据隐私保护的云辅助决策树模型诊断系统及方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113517065B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114465828B (zh) * | 2022-04-12 | 2022-07-12 | 星辰启联(南京)数字技术有限责任公司 | 一种医疗体系用病例数据处理方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105354233A (zh) * | 2015-10-08 | 2016-02-24 | 西安电子科技大学 | 双向隐私保护的线性svm分类服务查询系统及方法 |
CN105577368A (zh) * | 2016-01-14 | 2016-05-11 | 西安电子科技大学 | 双向隐私保护的医疗诊断服务查询系统及方法 |
CN106650205A (zh) * | 2016-09-28 | 2017-05-10 | 西安电子科技大学 | 一种高效隐私保护的云医疗数据监护系统及监护方法 |
CN109194523A (zh) * | 2018-10-01 | 2019-01-11 | 西安电子科技大学 | 隐私保护的多方诊断模型融合方法及系统、云端服务器 |
CN110084049A (zh) * | 2019-04-18 | 2019-08-02 | 湖北工业大学 | 一种基于多云端的医疗数据保护和访问系统及方法 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060229911A1 (en) * | 2005-02-11 | 2006-10-12 | Medcommons, Inc. | Personal control of healthcare information and related systems, methods, and devices |
-
2021
- 2021-05-31 CN CN202110597404.3A patent/CN113517065B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105354233A (zh) * | 2015-10-08 | 2016-02-24 | 西安电子科技大学 | 双向隐私保护的线性svm分类服务查询系统及方法 |
CN105577368A (zh) * | 2016-01-14 | 2016-05-11 | 西安电子科技大学 | 双向隐私保护的医疗诊断服务查询系统及方法 |
CN106650205A (zh) * | 2016-09-28 | 2017-05-10 | 西安电子科技大学 | 一种高效隐私保护的云医疗数据监护系统及监护方法 |
CN109194523A (zh) * | 2018-10-01 | 2019-01-11 | 西安电子科技大学 | 隐私保护的多方诊断模型融合方法及系统、云端服务器 |
CN110084049A (zh) * | 2019-04-18 | 2019-08-02 | 湖北工业大学 | 一种基于多云端的医疗数据保护和访问系统及方法 |
Non-Patent Citations (3)
Title |
---|
A K-means Approach for Map-Reduce Model and;Shou-Lin Yin;《Journal of Information Hiding and Multimedia Signal Processing》;Journal of Information Hiding and Multimedia Signal Processing;20161130;全文 * |
医疗大数据助力智慧医院管理的SWOT分析;罗伟;《医学与社会》;20160710(第07期);全文 * |
智能电网中V2G网络安全与隐私保护研究;谌刚;《中国优秀博士论文库》;20180901;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN113517065A (zh) | 2021-10-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108712260B (zh) | 云环境下保护隐私的多方深度学习计算代理方法 | |
Liu et al. | Hybrid privacy-preserving clinical decision support system in fog–cloud computing | |
JP5300983B2 (ja) | データ処理装置 | |
Hao et al. | Privacy-aware and resource-saving collaborative learning for healthcare in cloud computing | |
Yang et al. | An efficient and privacy-preserving disease risk prediction scheme for e-healthcare | |
Ying et al. | A lightweight policy preserving EHR sharing scheme in the cloud | |
CN110059501B (zh) | 一种基于差分隐私的安全外包机器学习方法 | |
CN113836556B (zh) | 面向联邦学习的去中心化函数加密隐私保护方法及系统 | |
CN107635018B (zh) | 支持紧急接入访问控制和安全去重的跨域医疗云存储系统 | |
Zhang et al. | Decision tree evaluation on sensitive datasets for secure e-healthcare systems | |
CN109992979A (zh) | 一种岭回归训练方法、计算设备、介质 | |
CN111581648B (zh) | 在不规则用户中保留隐私的联邦学习的方法 | |
Wang et al. | Achieve efficient and privacy-preserving disease risk assessment over multi-outsourced vertical datasets | |
Randall et al. | Privacy preserving record linkage using homomorphic encryption | |
CN113517065B (zh) | 医疗数据隐私保护的云辅助决策树模型诊断系统及方法 | |
CN117077192A (zh) | 一种隐私保护的联邦学习中搭便车攻击防御方法及装置 | |
Yang et al. | A privacy‐preserving data transmission scheme based on oblivious transfer and blockchain technology in the smart healthcare | |
Zhao et al. | Lightweight certificateless privacy-preserving integrity verification with conditional anonymity for cloud-assisted medical cyber–physical systems | |
Yadav et al. | An IoT based secure patient health monitoring system | |
Sun et al. | Privacy‐preserving self‐helped medical diagnosis scheme based on secure two‐party computation in wireless sensor networks | |
Zhao et al. | PMHE: a wearable medical sensor assisted framework for health care based on blockchain and privacy computing | |
Wen et al. | PPM-SEM: A privacy-preserving mechanism for sharing electronic patient records and medical images in telemedicine | |
Arkin et al. | Ciphertext-policy attribute based encryption with selectively-hidden access policy | |
Sreetha et al. | Block chain assisted cloud based medical data storage Via Quantum Diffie-Hellman Key Exchange | |
Liu et al. | Secure medical data on cloud storage via DNA homomorphic encryption technique |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |