基于 CPABE 的实用可适配健康记录共享框架
密码学与安全
2024-03-12 v1
摘要
随着近期云服务在几乎所有主要公共部门的广泛采用,医疗保健部门成为一个脆弱的环节,特别是在敏感健康记录的数据交换方面,因为在不危及患者隐私的情况下确定患者记录的保留、交换和有效使用,尤其是在移动应用上,仍是一个有待拓展的领域。在现有的云移动服务场景中,可以发现若干漏洞,其中数据被困于单一云服务提供商和资源控制丢失是主要问题。在本研究中,我们提出了一个分别基于 CPABE 和 OAuth2.0 的框架,用于高效的访问控制和授权,以提高单一客户端应用间电子健康记录(EHR)共享的实用性。除了解决实用性、数据困局和资源控制丢失等问题外,所提出的框架还旨在同时提供两项重要功能:客户端应用本身的特定操作,以及寻求敏感 EHR 的机构、政府和组织对数据的直接访问。我们对所提出框架的实现及其分析比较表明了其在高效性能和极低延迟方面的潜力,因为本研究旨在弥合基于 CPABE 的 EHR 服务中的实用性缺失,将对近期文献产生重大影响。
引用
@article{arxiv.2403.06347,
title = {Practically adaptable CPABE based Health-Records sharing framework},
author = {Raza Imam and Faisal Anwer},
journal= {arXiv preprint arXiv:2403.06347},
year = {2024}
}