一种基于访问控制的隐私保护模型用于云中医疗数据共享
密码学与安全
2020-07-29 v1 计算机与社会
摘要
云计算中的医疗数据通过在医疗提供者之间共享个人健康信息以促进对患者的有效治疗。此外,保持数据及患者身份的机密性是另一项具有挑战性的任务。本文提出一种基于访问控制(AC)的隐私保护模型的概念,用于所提数字系统中用户与数据所有者的相互认证。所提模型提供高安全性保证与高效率。所提数字系统由四个不同实体组成:用户、数据所有者、云服务器与密钥生成中心(KGC)。该方法使系统更鲁棒且高度安全,已通过多种场景验证。此外,所提模型包含初始化阶段、密钥生成阶段、加密阶段、验证阶段、访问控制阶段与数据共享阶段。初始化阶段由数据所有者运行,以安全参数作为输入并生成系统主密钥与安全参数。随后,在密钥生成阶段,私钥由 KGC 生成并存储于云服务器。此后,生成的私钥被加密。接着,会话密钥由 KGC 生成并授予用户与云服务器用于存储,随后在验证阶段利用验证消息对结果进行验证。最后,数据与用户共享并在用户端解密。所提模型以最高 0.91 的真实数据率优于其他方法。
引用
@article{arxiv.2007.13850,
title = {A Proposed Access Control-Based Privacy Preservation Model to Share Healthcare Data in Cloud},
author = {Pankaj Khatiwada and Hari Bhusal and Ayan Chatterjee and Martin W. Gerdess},
journal= {arXiv preprint arXiv:2007.13850},
year = {2020}
}