具精细撤销功能的内积函数加密用于灵活的 EHR 分享
密码学与安全
2025-09-10 v1
摘要
电子健康记录 (EHR) 包含大量持续增长的医疗数据,使医疗机构能够便利地访问患者健康数据。这为具有重要应用的医疗数据挖掘提供了机会,如识别高风险患者和改进疾病诊断等。鉴于 EHR 包含敏感患者信息,如何保护患者隐私并支持 EHR 数据上的挖掘是重要且具有挑战性的议题。传统的公开密钥加密 (PKE) 可保护患者隐私,但无法支持对加密 EHR 数据进行灵活的选择性计算。函数加密 (FE) 允许授权用户在不释放其他信息的情况下计算加密数据的函数值,从而支持对加密数据的选择性计算。然而,现有的 FE 方案不支持精细撤销和更新,因此不适用于 EHR 系统。本文提出了具精细撤销功能的内积函数加密 (IPFE-FR) 框架,然后将其应用于灵活的 EHR 分享系统。我们的方案具有以下特征:(1) 组管理员可撤销特定医疗机构对加密 EHR 数据的函数计算权限,而非撤销其所有计算权限。 (2) 被撤销的医疗机构不仅不能计算在撤销后生成的加密 EHR 数据的函数值,也不能计算在撤销前生成的数据的函数值。 (3) 绑定在同一医疗机构上的密钥可防止联邦攻击。我们提出了 IPFE-FR 框架的正式定义和安全模型。进一步地,我们给出具体构造,将其安全性归约到学习与错误 (LWE) 假设,该假设具有量子抗性。最后,我们对该方案进行理论分析和实验实现,表明其效率。
引用
@article{arxiv.2509.07804,
title = {Inner-product Functional Encryption with Fine-grained Revocation for Flexible EHR Sharing},
author = {Yue Han and Jinguang Han and Liqun Chen and Chao Sun},
journal= {arXiv preprint arXiv:2509.07804},
year = {2025}
}