CN113890890B - 一种应用于智慧医疗系统的高效数据管理方法 - Google Patents

一种应用于智慧医疗系统的高效数据管理方法 Download PDF

Info

Publication number
CN113890890B
CN113890890B CN202111146688.0A CN202111146688A CN113890890B CN 113890890 B CN113890890 B CN 113890890B CN 202111146688 A CN202111146688 A CN 202111146688A CN 113890890 B CN113890890 B CN 113890890B
Authority
CN
China
Prior art keywords
key
data
signature
cloud server
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111146688.0A
Other languages
English (en)
Other versions
CN113890890A (zh
Inventor
常金勇
邵必林
边根庆
籍艳艳
段东立
任乔川
陈怡心
管学宁
赵宇博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xian University of Architecture and Technology
Original Assignee
Xian University of Architecture and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xian University of Architecture and Technology filed Critical Xian University of Architecture and Technology
Priority to CN202111146688.0A priority Critical patent/CN113890890B/zh
Publication of CN113890890A publication Critical patent/CN113890890A/zh
Application granted granted Critical
Publication of CN113890890B publication Critical patent/CN113890890B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Power Engineering (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Measuring And Recording Apparatus For Diagnosis (AREA)

Abstract

本发明公开了一种应用于智慧医疗系统的安全数据管理方法,包括以下步骤:1)生成系统参数,医学传感器BMS和服务设备SD间共享密钥,并由KGC为SD和个人辅助设备PAD分别颁发部分私钥,再由SD和PAD生成完全私钥;2)每个传感器BMSj向PAD传递(对称)认证加密后的PHI数据;3)个人辅助设备PAD对认证加密后的PHI数据生成无证书签名,将所有数据传递给云服务器MCS;4)任意公开审计者可以向MCS发起审计挑战,后者返回数据完整性的证据;5)SD从云服务器下载所需数据,验证有效性并利用与BMSj共享的密钥进行认证解密获得病人健康数据。该方法适用于带有隐私保护和安全认证的远程智慧医疗系统,对于资源受限的传感器来说,效率很高。

Description

一种应用于智慧医疗系统的高效数据管理方法
技术领域
本发明属于信息安全技术领域,涉及一种应用于智慧医疗系统的高效数据管理方法。
背景技术
无线体域网(Wireless Body Area Networks,WBAN)是由放置在人体不同部位的多个传感器节点组成的无线网络,可以连续地检测和记录人体特定部位的重要生理数据,如:心率,血压等。一般来说,这些传感器节点具有存储空间小,计算能力弱等缺点。在收集到人体健康数据PHI后,这些传感节点需要通过开放式网络将PHI传递给远程的医护人员。移动技术的发展也进一步促进了智慧医疗的进步,然而,日益增长的数据传递进一步增加了蜂窝网络(Cellulr Network)的负担。一种缓解方式是采用短距离同时段或同频率资源上的设备到设备(Device-to-Device)通信。而近年来出现的基于云的大数据存储与计算技术也有极大的可能性被采用到医联网(Internet of Medical Things,IoMT)中。因此,基于云的医联网智慧医疗系统应运而生。
注意到,在公开网络或云上处理、存储的数据是病人的健康数据,而对于传感器节点的任何攻击、传输网络的窃听和对病人PHI数据的非法获取将直接导致病人隐私数据的泄露,甚至可能会对病人的生命产生威胁。因此,在基于云的医联网背景下,如何保护病人PHI数据的隐私保护与数据完整是两个迫切需要解决关键问题。
现有的技术中,常见的解决方式是采用密码学中的公钥加密和同态认证等技术复合运用来实现隐私与完整性。而这些技术中,往往依赖于双线性映射,模指数运算等计算开销大的操作。这对于计算能力非常弱的无线传感器节点来说,实现起来非常困难。
因此,如何在充分考虑无线传感器节点特点的基础上设计高效的、基于云存储的医联网智慧医疗系统是一个非常有意义的研究问题。
发明内容
本发明的目的在于克服上述现有技术的缺点,提供了一种应用于智慧医疗系统的高效数据管理方法,该方法能够保护病人健康数据PHI的隐私性和系统实体间的相互认证性,为高效的医联网智慧医疗提供技术保障。
为达到上述目的,本发明所述的应用于智慧医疗系统的安全数据管理方法包括以下步骤:
1)选择消息认证码方案MAC=(MGen,MTag,MVerify)及同态无证书签名方案HCLS作为基本构件,生物医学传感器与服务设备进行密钥共享;由密钥生成中心为SD及个人辅助设备颁发部分密钥;SD及个人辅助设备分别生成自己的完全私钥;
2)生物医学传感器利用预分配密钥对收集到的病人健康数据按照时间戳进行加密及生成标签,然后将加密后的病人健康数据块发送给个人辅助设备;
3)个人辅助设备利用自身私钥对接收到的加密后病人健康数据块进行无证书签名,以形成数据块-签名对,然后发送给医学云服务器进行数据存储;
4)审计者利用个人辅助设备的公钥向医学云服务器发起审计挑战,医学云服务器基于存储的数据生成聚合证据,然后发送给审计者,审计者对聚合证据的完整性进行检查;
5)SD从医学云服务器处下载数据块-签名对,再验证获取数据块-签名对的有效性,当数据块-签名对有效性没有被破坏,则继续利用与生物医学传感器BMSj共享的密钥解密得到病人健康数据,完成适用于智慧医疗系统的安全数据管理。
步骤1)的具体操作过程为:
1a)密钥生成中心生成HCLS方案的公开参数params及主私钥msk;
1b)SD运行消息认证码方案MGen生成MAC密钥,随机选择比特串Kj∈{0,1}λ作为对称加密密钥,并将对称加密密钥及MAC密钥与生物医学传感器进行共享;
1c)密钥生成中心利用同态无证书签名方案HCLS中的部分密钥生成算法计算部分密钥PPPAD
1d)密钥生成中心利用部分密钥生成算法为SD分配部分密钥PPSD
1e)个人辅助设备及SD分别随机选择自己的秘密值并与对应的部分密钥相结合形成对应的完全私钥skPAD和skSD,以及相应的公钥pkPAD及pkSD
步骤2)的具体操作为:
2a)生物医学传感器获取与SD共享的MAC密钥及对称加密密钥Kj
2b)对于病人健康数据、生物医学传感器的身份信息及时间戳,利用对称密钥进行加密,生成相应的密文;
2c)利用MAC密钥对生成的密文进行认证,生成标签;
2d)将加密后的密文及对应的标签发送给个人辅助设备。
步骤3)的具体过程为:
3a)个人辅助设备恢复其完全私钥;
3b)运行同态无证书签名方案的签名算法对生物医学传感器传递的全部密文-标签对进行聚合同态签名;
3c)将密文-标签对及生成的同态签名传递给医学云服务器进行安全存储。
步骤4)中的具体过程为:
4a)审计者选择挑战的指标及随机系数,组成挑战消息chal;
4b)医学云服务器根据挑战消息chal及个人辅助设备存储在医学云服务器处的数据计算生成证据Γ;
4c)审计者利用chal执行计算验证Γ的有效性,当Γ有效,则返回1;否则,则返回0。
步骤5)的具体过程为:
5a)SD从医学云服务器处下载个人辅助设备已经存储的密文-标签对及相应的聚合同态签名σj
5b)计算检查密文-签名对与同态签名的有效性,当无效,则病人信息完整性被破坏,否则,则转至步骤5c);
5c)恢复与生物医学传感器共享的MAC密钥及对称密钥Kj
5d)将密文-标签对拆分为(ci,ji,j);
5e)对密文-标签对执行MAC验证算法MVerify检验完整性,当验证不通过,则停止恢复明文;否则,则利用对称密钥Kj从密文ci,j中解密得到病人健康数据、生物医学传感器的身份信息以及时间戳。
本发明具有以下有益效果:
本发明所述的应用于智慧医疗系统的高效数据管理方法在具体操作时,每个无线传感器节点利用事先与SD共享的对称密钥直接与医疗数据,时间戳等信息进行异或运算,再利用MAC认证算法生成标签;PAD在收到SD传递的认证消息与标签后,再利用自己的同态无证书签名私钥对同一传感器一段时间内的消息进行“聚合”签名,将所有数据打包发送给MCS进行安全存储;为防止MCS意外丢失PHI数据而用户不能发现,任意的审计者通过挑战-应答方式进行询问:审计者发送挑战消息给MCS,后者在收到挑战消息后,根据已经存储的数据文件计算生成证据并返回给审计者。根据验证算法,审计者可以判断存储在MCS处的数据是否丢失;服务设备(医生端)从MCS处下载相应的认证加密数据,利用与无线传感共享的密钥进行安全解密,从而获得病人的健康数据进行诊断,继而保护病人健康数据PHI的隐私性和系统实体间的相互认证性,为高效的医联网智慧医疗提供技术保障。
附图说明
图1为本发明的流程图。
具体实施方式
下面结合附图对本发明做进一步详细描述:
参考图1,本发明所述的应用于智慧医疗系统的安全数据管理方法包括以下步骤:
1)服务设备SD与每个传感设备BMSj共享MAC密钥和对称加密密钥;个人辅助设备PAD和服务设备SD分别与密钥生成中KGC交互获得相应的部分私钥;在得到部分私钥后,PAD和SD再分别生成自己的完全私钥。
具体操作过程为:
1a)KGC生成系统参数params=(e,G1,G2,g,g1,Λ,gm,P,H1,H2)和自身的主私钥msk=x;
1b)SD随机选择MAC密钥Kmac∈{0,1}λ和随机的对称加密密钥Kj∈{0,1}λ,将(Kmac,Kj)发送给第j个传感设备BMSj
1c)KGC在得到PAD发送过来的身份信息ID后,利用自身主私钥msk=x和部分私钥生成算法计算PAD的部分私钥ppID
1d)KGC在得到SD发送过来的身份信息IDs后,利用自身主私钥msk=x和部分私钥生成算法计算SD的部分私钥ppIDs
1e)PAD和SD分别随机选择秘密值sPAD和sSD,令skPAD=(ppID,sPAD)和skSD=(ppIDs,sSD)分别为自己的完全私钥。
2)每个传感设备BMSj对收集到的病人健康数据PHI、时间戳、身份信息进行认证加密,并将加密后的数据-标签对发送给个人辅助设备PAD。
具体操作过程为:
2a)第j个传感设备BMSj恢复由服务设备SD发送过来的MAC密钥Kmac和对称加密密钥Kj
2b)对于PHI消息mi,j,时间戳ti,j和该传感设备的身份信息BMSj进行认证加密:
σi,j=MTag(Kmac,ci,j);
2c)令Mi,j=(ci,ji,j),将所有时间段的认证加密密文打包发送给PAD。
3)在收集到BMSj发送过来的认证加密密文后,个人辅助设备PAD利用已有的完全私钥skPAD=(ppID,sPAD)进行同态无证书聚合签名;将认证加密密文和生成的同态签名共同发送给医学云服务器MCS进行安全存储。
具体操作过程为:
3a)个人辅助设备PAD恢复自己的完全私钥skPAD=(ppID,sPAD);
3b)对于m个认证加密数据计算聚合的同态签名
其中,idj的唯一身份;
3c)将所有数据发送给MCS进行安全存储。
4)任意审计者对存储在医疗云服务器MCS的数据进行完整性审计:审计者给MCS发送挑战消息chal;得到挑战消息后,MCS基于已经存储认证加密数据及其签名来计算证据,将证据返回给审计者;得到证据后,审计者运行验证算法以检验存储数据的完整性。
具体操作过程为:
4a)审计者选择待挑战的数据块数l∈[n]、随机选择挑战数据块的指标1≤a1<a2<Λ<al≤n和随机的系数b1,b2,Λ,bl∈Zq
4b)记挑战消息为将chal发送给医疗云服务器MCS;
4c)医疗云服务器MCS根据挑战消息计算聚合的证据:其中
将证据返回给审计者;
4d)在得到聚合证据后,审计者检查下列式子是否成立
4e)如果成立,返回1;否则,输出0。
5)服务设备SD从医疗云服务器MCS上下载认证加密的数据块和聚合的同态签名,利用系统参数和其他实体的公钥检查数据块与同态签名的有效性;若有效性被破坏,则:丢弃它们;否则,利用与第j个传感设备共享的密钥(Kmac,Kj)进行解密得到病人健康数据PHI。
具体操作过程为:
5a)服务设备SD下载数据文件及对应的同态签名
5b)检查下列式子是否成立
5c)若不成立,则:停止下面过程;否则,继续执行下列步骤;
5d)恢复与BMSj共享的密钥(Kj,Kmac)并将Mi,j拆分为(ci,ji,j);
5e)利用MAC密钥Kmac检验(ci,ji,j)的有效性;
5f)若不能通过检验,则丢弃该消息;否则,利用对称密钥Kj解密病人健康数据PHI:
本发明在具体操作时,利用认证加密技术来实现病人健康数据PHI的强安全性(具有抗选择密文攻击安全性),而该认证加密技术采用简单的异或运算和轻量级的MAC算法保障整个加密过程的计算高效性,从而实现在无线传感设备上的可操作性。这对于医联网中的智慧远程医疗有着极为重要的意义。此外,在个人辅助设备PAD收集到认证加密后的病人健康数据后,采用无证书同态签名技术对密文进一步处理,从而实现在医疗云服务器MCS端的公开可验证与可审计性。审计过程可以由任意实体进行操作,事实上,该审计过程可以由服务设备(代表医院或医生实体)下载数据后最终进行验证。最后,服务设备SD可以离线下载存储在MCS端的认证加密数据以及同态签名进行完整性验证,在验证通过后,利用与传感设备共享的密钥进行认证解密,得到病人健康数据后进行会诊。
总之,整个过程传递的都是认证加密密文,具有高的安全性;而认证加密过程计算量非常小,适合于医疗传感设备。该发明对基于云的智慧医疗系统中安全数据管理具有重要意义。

Claims (6)

1.一种应用于智慧医疗系统的安全数据管理方法,其特征在于,包括以下步骤:
1)选择消息认证码方案MAC=(MGen,MTag,MVerify)及同态无证书签名方案HCLS作为基本构件,生物医学传感器与服务设备SD进行密钥共享;由密钥生成中心为SD及个人辅助设备颁发部分密钥;SD及个人辅助设备分别生成自己的完全私钥;
2)生物医学传感器利用所述共享的密钥对收集到的病人健康数据按照时间戳进行加密及生成标签,然后将加密后的病人健康数据块发送给个人辅助设备;
3)个人辅助设备利用自身私钥对接收到的加密后病人健康数据块进行无证书签名,以形成数据块-签名对,然后发送给医学云服务器进行数据存储;
4)审计者利用个人辅助设备的公钥向医学云服务器发起审计挑战,医学云服务器基于存储的数据生成聚合证据,然后发送给审计者,审计者对聚合证据的完整性进行检查;
5)SD从医学云服务器处下载数据块-签名对,再验证获取数据块-签名对的有效性,当数据块-签名对有效性没有被破坏,则继续利用与生物医学传感器BMSj共享的密钥解密得到病人健康数据,完成适用于智慧医疗系统的安全数据管理。
2.根据权利要求1所述的应用于智慧医疗系统的安全数据管理方法,其特征在于,步骤1)的具体操作过程为:
1a)密钥生成中心生成HCLS方案的公开参数params及主私钥msk;
1b)SD运行消息认证码方案MGen生成MAC密钥,随机选择比特串Kj∈{0,1}λ作为对称加密密钥,并将对称加密密钥及MAC密钥与生物医学传感器进行共享;
1c)密钥生成中心利用同态无证书签名方案HCLS中的部分密钥生成算法计算部分密钥PPPAD
1d)密钥生成中心利用部分密钥生成算法为SD分配部分密钥PPSD
1e)个人辅助设备及SD分别随机选择自己的秘密值并与对应的部分密钥相结合形成对应的完全私钥skPAD和skSD,以及相应的公钥pkPAD及pkSD
3.根据权利要求1所述的应用于智慧医疗系统的安全数据管理方法,其特征在于,步骤2)的具体操作为:
2a)生物医学传感器获取与SD共享的MAC密钥及对称加密密钥Kj
2b)对于病人健康数据、生物医学传感器的身份信息及时间戳,利用对称密钥进行加密,生成相应的密文;
2c)利用MAC密钥对生成的密文进行认证,生成标签;
2d)将加密后的密文及对应的标签发送给个人辅助设备。
4.根据权利要求1所述的应用于智慧医疗系统的安全数据管理方法,其特征在于,步骤3)的具体过程为:
3a)个人辅助设备恢复其完全私钥;
3b)运行同态无证书签名方案的签名算法对生物医学传感器传递的全部密文-标签对进行聚合同态签名;
3c)将密文-标签对及生成的同态签名传递给医学云服务器进行安全存储。
5.根据权利要求1所述的应用于智慧医疗系统的安全数据管理方法,其特征在于,步骤4)中的具体过程为:
4a)审计者选择挑战的指标及随机系数,组成挑战消息chal;
4b)医学云服务器根据挑战消息chal及个人辅助设备存储在医学云服务器处的数据计算生成证据Γ;
4c)审计者利用chal执行计算验证Γ的有效性,当Γ有效,则返回1;否则,则返回0。
6.根据权利要求1所述的应用于智慧医疗系统的安全数据管理方法,其特征在于,步骤5)的具体过程为:
5a)SD从医学云服务器处下载个人辅助设备已经存储的密文-标签对及相应的聚合同态签名σj
5b)计算检查密文-签名对与同态签名的有效性,当无效,则病人信息完整性被破坏,否则,则转至步骤5c);
5c)恢复与生物医学传感器共享的MAC密钥及对称密钥Kj
5d)将密文-标签对拆分为(ci,ji,j);
5e)对密文-标签对执行MAC验证算法MVerify检验完整性,当验证不通过,则停止恢复明文;否则,则利用对称密钥Kj从密文ci,j中解密得到病人健康数据、生物医学传感器的身份信息以及时间戳。
CN202111146688.0A 2021-09-28 2021-09-28 一种应用于智慧医疗系统的高效数据管理方法 Active CN113890890B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111146688.0A CN113890890B (zh) 2021-09-28 2021-09-28 一种应用于智慧医疗系统的高效数据管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111146688.0A CN113890890B (zh) 2021-09-28 2021-09-28 一种应用于智慧医疗系统的高效数据管理方法

Publications (2)

Publication Number Publication Date
CN113890890A CN113890890A (zh) 2022-01-04
CN113890890B true CN113890890B (zh) 2024-02-06

Family

ID=79007598

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111146688.0A Active CN113890890B (zh) 2021-09-28 2021-09-28 一种应用于智慧医疗系统的高效数据管理方法

Country Status (1)

Country Link
CN (1) CN113890890B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114979210B (zh) * 2022-05-23 2024-05-07 南通大学 一种基于区块链的医疗数据共享方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102882847A (zh) * 2012-08-24 2013-01-16 山东省计算中心 基于sd密码卡的物联网健康医疗服务系统及安全通信方法
KR20140099362A (ko) * 2013-02-01 2014-08-12 남궁용주 바이오인식 기반의 전자건강기록(ehr) 보안 시스템 및 방법
CN106650205A (zh) * 2016-09-28 2017-05-10 西安电子科技大学 一种高效隐私保护的云医疗数据监护系统及监护方法
CN108769023A (zh) * 2018-05-30 2018-11-06 苏州大学 一种应用于群智感知的隐私保护方法及系统
CN109584978A (zh) * 2018-10-26 2019-04-05 西安邮电大学 基于签名聚合医疗健康监控网络模型信息处理方法及系统
CN110233725A (zh) * 2019-05-29 2019-09-13 西安邮电大学 多源网络编码的同态无证书签名方法
CN111585756A (zh) * 2020-04-30 2020-08-25 西安建筑科技大学 一种适用于多副本-多云情形下的无证书云审计方法
CN113364600A (zh) * 2021-08-11 2021-09-07 西南石油大学 基于无证书的云存储数据完整性公共审计方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102457809B1 (ko) * 2014-09-24 2022-10-24 삼성전자주식회사 데이터 통신 보안을 위한 방법, 장치 및 시스템

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102882847A (zh) * 2012-08-24 2013-01-16 山东省计算中心 基于sd密码卡的物联网健康医疗服务系统及安全通信方法
KR20140099362A (ko) * 2013-02-01 2014-08-12 남궁용주 바이오인식 기반의 전자건강기록(ehr) 보안 시스템 및 방법
CN106650205A (zh) * 2016-09-28 2017-05-10 西安电子科技大学 一种高效隐私保护的云医疗数据监护系统及监护方法
CN108769023A (zh) * 2018-05-30 2018-11-06 苏州大学 一种应用于群智感知的隐私保护方法及系统
CN109584978A (zh) * 2018-10-26 2019-04-05 西安邮电大学 基于签名聚合医疗健康监控网络模型信息处理方法及系统
CN110233725A (zh) * 2019-05-29 2019-09-13 西安邮电大学 多源网络编码的同态无证书签名方法
CN111585756A (zh) * 2020-04-30 2020-08-25 西安建筑科技大学 一种适用于多副本-多云情形下的无证书云审计方法
CN113364600A (zh) * 2021-08-11 2021-09-07 西南石油大学 基于无证书的云存储数据完整性公共审计方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Certificateless Homomorphic Signature Scheme for Network Coding;Jinyong Chang;《ACM Transactions on Networking》;全文 *
云环境下个人医疗信息的密文检索方法研究;冒海波;李永忠;;计算机应用与软件(第09期);全文 *
无线医疗传感网络中基于区块链的高效无证书聚合签名方案;郭瑞;《信息网络安全》;论文第9-12页 *

Also Published As

Publication number Publication date
CN113890890A (zh) 2022-01-04

Similar Documents

Publication Publication Date Title
Barua et al. PEACE: An efficient and secure patient-centric access control scheme for eHealth care system
CN102882847B (zh) 基于sd密码卡的物联网健康医疗服务系统的安全通信方法
CN102077545B (zh) 用于进行无处不在的病人监测的个人安全管理器
Masdari et al. Key management in wireless body area network: Challenges and issues
CN104935553B (zh) 统一身份认证平台及认证方法
Sufi et al. A chaos‐based encryption technique to protect ECG packets for time critical telecardiology applications
US8345879B2 (en) Securing wireless body sensor networks using physiological data
Zhang et al. A review on body area networks security for healthcare
CN107635018B (zh) 支持紧急接入访问控制和安全去重的跨域医疗云存储系统
Tanveer et al. REAS-TMIS: Resource-efficient authentication scheme for telecare medical information system
Sudarsono et al. A secure data sharing using identity-based encryption scheme for e-healthcare system
CN108959873B (zh) 远程医疗系统认证方法
CN105978918B (zh) 一种适用于无线体域网通讯接入的双线性身份认证方法
Gowtham et al. Privacy enhanced data communication protocol for wireless body area network
Guo Cryptanalysis of a certificateless conditional privacy-preserving authentication scheme for wireless body area networks
CN111416712B (zh) 基于多个移动设备的量子保密通信身份认证系统及方法
Xu et al. Cryptoanalysis on a cloud-centric Internet-of-Medical-Things-enabled smart healthcare system
CN113890890B (zh) 一种应用于智慧医疗系统的高效数据管理方法
US20180109521A1 (en) Method of mutual authentication between agent and data manager in u-health environment
CN115085899A (zh) 一种基于部分同态加密的多疾病隐私保护医疗预诊断方法及系统
Li et al. Efficient anonymous authenticated key agreement scheme for wireless body area networks
Malasri et al. SNAP: an architecture for secure medical sensor networks
CN111526131A (zh) 基于秘密共享和量子通信服务站的抗量子计算的电子公文传输方法和系统
Solomon et al. Data security and privacy in wireless sensor devices
CN118018202B (zh) 一种基于远程医疗信息系统的相互认证协议

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant