适用于安全电子健康记录系统的灵活属性基加密
密码学与安全
2015-12-22 v1
摘要
在电子健康记录系统(EHRS)中,属性基加密(ABE)是实现健康记录细粒度访问控制的天然方式。一些方案利用密钥策略 ABE(KP-ABE)保护隐私,使得所有用户与特定访问策略相关联,且仅匹配用户访问策略的密文可被解密。KP-ABE 的一个问题是,它需要在密钥生成期间先验地制定访问策略,这在 EHRS 中并非总是可行,因为访问健康记录的策略有时在密钥生成后才确定。本文中,我们重新审视 KP-ABE 并提出一种动态 ABE 范式,称为访问策略可重定义 ABE(APR-ABE)。为解决上述问题,APR-ABE 允许用户重定义其访问策略并针对重定义的策略委托密钥;因此先验的精确策略不再是强制的。我们构造了一个具有短密文的 APR-ABE 方案,并在若干静态假设下证明了其在标准模型中的完全安全性。
引用
@article{arxiv.1512.06578,
title = {Flexible Attribute-Based Encryption Applicable to Secure E-Healthcare Records},
author = {Bo Qin and Hua Deng and Qianhong Wu and Josep Domingo-Ferrer and David Naccache and Yunya Zhou},
journal= {arXiv preprint arXiv:1512.06578},
year = {2015}
}