中文

用于电子健康记录访问与共享的安全多方委托授权

密码学与安全 2022-03-25 v1 分布式、并行与集群计算

摘要

跨提供方及时共享电子健康记录(EHR)对于促进医学研究与患者及时救治至关重要。在共享中,患者能够控制谁在何时访问其数据,并保障数据的安全与隐私,这一点十分关键。现有文献提出了多种系统模型、密码学技术与访问控制机制,要求在共享前获得患者同意。然而,它们大多聚焦于患者在被请求时可亲自授权 EHR 访问。这并不现实,因为患者未必总处于可给出此授权的良好状态,例如失去意识且需紧急医疗救治。为弥补这一缺口,本文提出一种高效且安全的协议,用于当患者无法授权时,将访问 EHR 的授权预先委托给多方。该方案采用一种新颖方法,将自主主权身份(self-sovereign identity)概念与框架同安全多方计算相结合,以实现安全的身份与授权验证。理论分析表明,它提升了协议与验证过程的效率,从而保障患者数据的安全与隐私。

关键词

引用

@article{arxiv.2203.12837,
  title  = {Secure Multi-Party Delegated Authorisation For Access and Sharing of Electronic Health Records},
  author = {Kheng-Leong Tan and Chi-Hung Chi and Kwok-Yan Lam},
  journal= {arXiv preprint arXiv:2203.12837},
  year   = {2022}
}