[發明專利]醫療物聯網中的輕量級雙重訪問控制系統在審
| 申請號: | 201710798569.0 | 申請日: | 2017-09-07 |
| 公開(公告)號: | CN107579980A | 公開(公告)日: | 2018-01-12 |
| 發明(設計)人: | 楊旸;張煜超;劉西蒙;程紅舉;張浩;劉耿耿;尚艷艷;倪一濤 | 申請(專利權)人: | 福州大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08;G16H10/60;G06F21/62;H04L29/08 |
| 代理公司: | 福州元創專利商標代理有限公司35100 | 代理人: | 蔡學俊 |
| 地址: | 350116 福建省福州市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 醫療 聯網 中的 輕量級 雙重 訪問 控制系統 | ||
1.一種醫療物聯網中的輕量級雙重訪問控制系統,其特征在于:包括密鑰生成中心、云平臺、醫療基礎設施提供方;
所述密鑰生成中心,用于生成主公鑰/私鑰對,為患者和用戶生成屬性密鑰;
所述云平臺,為用戶提供外包存儲和計算服務;
所述醫療基礎設施提供方,為患者提供醫療物聯網基礎設施,并將醫療物聯網基礎設施通過因特網連接,構成醫療物聯網;
患者通過所述醫療基礎設施提供方獲取醫療服務,醫療物聯網負責收集患者的生理數據和醫療影像形成醫療文檔,并由患者指定訪問策略加密醫療文檔而后通過因特網發送給所述云平臺;患者還通過密鑰生成中心生成基于口令的緊急接入密鑰,并指定緊急聯系人知曉口令;
用戶通過密鑰生成中心注冊,獲取屬性密鑰,其根據與訪問策略匹配情況,生成相應的授權密鑰,該授權密鑰具有對云平臺加密醫療文檔的相應部分解密權限,從而能夠獲得相應部分的醫療文檔明文;
緊急聯系人通過口令,與云平臺、醫療基礎設施提供方交互能夠恢復緊急接入密鑰,從而能夠解密加密醫療文檔。
2.根據權利要求1所述的醫療物聯網中的輕量級雙重訪問控制系統,其特征在于:所述密鑰生成中心以安全參數1κ為輸入,采用Setup算法生成主公鑰/私鑰對,具體如下:
Setup(1κ)→(MPK,MSK):密鑰生成中心選擇哈希函數安全的對稱加密/解密算法SEnc/SDec和對稱密鑰空間而后密鑰生成中心選擇隨機數計算g2=g1β,Y=e(g1,g1)α;最后獲得主公鑰為MPK=(g1,g2,Y),主私鑰為MSK=(α,β);其中,和是循環群,g1是的生成元。
3.根據權利要求1所述的醫療物聯網中的輕量級雙重訪問控制系統,其特征在于:用戶通過屬性密鑰SK生成授權密鑰DK的具體方式如下:
KeyGen.Del(SK)→DK:計算以及授權密鑰為DK=(dk1,{dk2,i}i∈[k],dk3,dk4)。
4.根據權利要求1所述的醫療物聯網中的輕量級雙重訪問控制系統,其特征在于:患者通過密鑰生成中心生成基于口令的緊急接入密鑰的方式為:
患者選擇口令pw生成緊急接入密鑰BK,同時生成緊急接入密鑰的輔助信息(bk1,bk2),利用口令pw、輔助信息(bk1,bk2)可以恢復得到密鑰BK;患者指定緊急聯系人ECP,并將口令pw告知ECP;具體實現如下,
KeyGen.BK(pw)→(BK,bk1,bk2):計算ζ=H1(IDPA,pw),選擇隨機數使得ζ=ζ1+ζ2;隨機選擇并令緊急接入密鑰BK=K;其中,IDPA即患者身份;
云平臺CP隨機選擇計算并把PCP發送給患者;醫療基礎設施提供方HIP隨機選擇計算并把PHIP發送給患者;患者接收到(PCP,PHIP)后,選擇計算:K2=K·(K1)-1·(PCP,PHIP)τ,緊急接入密鑰的輔助信息為bk1=(K1,Λ1)和bk2=(K2,Λ2);患者將輔助信息bk1和bk2分別發送給CP和HIP;CP負責存儲(bk1,PCP,θ1),HIP負責存儲(bk2,PHIP,θ2)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福州大學,未經福州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710798569.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于區塊鏈技術的電子病歷的共享查詢方法
- 下一篇:一種網絡流量監控方法及系統





