[發明專利]支持緊急接入訪問控制和安全去重的跨域醫療云存儲系統有效
| 申請號: | 201711051952.6 | 申請日: | 2017-10-30 |
| 公開(公告)號: | CN107635018B | 公開(公告)日: | 2021-05-18 |
| 發明(設計)人: | 楊旸;張煜超;鄭相涵;郭文忠;劉西蒙;張浩;劉耿耿;劉佳 | 申請(專利權)人: | 福州大學 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 福州元創專利商標代理有限公司 35100 | 代理人: | 蔡學俊 |
| 地址: | 350002 福*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 支持 緊急 接入 訪問 控制 安全 醫療 存儲系統 | ||
1.一種支持緊急接入訪問控制和安全去重的跨域醫療云存儲系統,其特征在于,包括密鑰生成中心、醫療機構、公有云;
所述密鑰生成中心,用于生成跨域醫療云存儲系統的公共參數和主私鑰,檢測醫療機構的醫療質量,并為其生成公鑰/私鑰;
所述醫療機構根據用戶的特征分配屬性集合,并生成屬性密鑰,通過私有云為用戶執行存儲和計算服務;
所述公有云,用于存儲不同醫療機構患者的醫療文檔,并響應數據訪問查詢;
患者通過醫療機構獲取醫療服務,患者設定一口令和基于該口令的緊急接入密鑰,并將口令告知緊急聯系人;患者指定訪問策略和緊急接入密鑰加密自己的醫療文檔后存儲至所述公有云;緊急聯系人列表由醫療機構的私有云負責管理;
用戶向醫療機構注冊獲取匿名身份和屬性密鑰,根據匿名身份和屬性密鑰得到相應的代理密鑰并發送給公有云,所述公有云根據代理密鑰生成加密醫療文檔的部分密文,用戶根據屬性密鑰和部分密文得到加密醫療文檔明文;
緊急聯系人利用口令獲取緊急接入密鑰來解密患者的加密醫療文檔;
所述公有云與醫療機構的私有云進行交互,執行安全去重操作消除加密醫療文檔的副本;
其中,所述密鑰生成中心輸入安全參數1κ,采用GlobalSetup算法生成系統的公共參數和主私鑰,具體如下:
GlobalSetup(1κ)→(PP,MSK):密鑰生成中心隨機選擇哈希函數安全的對稱加密/解密算法SEnc/SDec和對稱密鑰空間然后密鑰生成中心選擇循環群的生成元和隨機數計算Y=e(g1,g2)η,其中,e表示雙線性對運算,設置公共參數PP=(g,g1,g2,g3,Y,H1,H2,SEnc/SDec),設置主私鑰MSK=η;其中,p為素數,表示從中選取隨機值η;
其中,當第i個醫療機構向跨域醫療云存儲系統注冊時,密鑰生成中心檢查其醫療質量;如果合格,密鑰生成中心為該醫療機構分配一個身份MIi,并為其生成公鑰PKi和私鑰SKi,跨域醫療云存儲系統公開PKi,通過安全信道把SKi發送給醫療機構MIi,具體如下:
KeyGen.MI(MIi,MSK)→(PKi,SKi):密鑰生成中心隨機選擇根據主私鑰MSK和醫療機構的身份MIi計算得到
MIi的公鑰PKi:
MIi的私鑰SKi:
Ki,2=βi,
MIi的公鑰是PKi=(pki,1,pki,2),私鑰是SKi=(Ki,1,Ki,2,Ki,3,Ki,4,Ki,5)。
2.根據權利要求1所述的支持緊急接入訪問控制和安全去重的跨域醫療云存儲系統,其特征在于,當第j個用戶Ui,j向醫療機構MIi注冊時,醫療機構核實其身份后為用戶Ui,j分配匿名身份且隱藏其真實身份,根據用戶身份,MIi分配一組屬性集合來描述用戶的特性并為匿名身份為PIDi,j的用戶生成屬性密鑰SKi,j,具體如下:
醫療機構MIi隨機選擇設置vi,j=vi+v'i,j,計算用戶的屬性密鑰SKi,j:
ski,j,3=gt,
Ui,j的屬性密鑰是其中表示為用戶的屬性個數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福州大學,未經福州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711051952.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:便攜式移動醫療終端和醫護通信系統
- 下一篇:一種遠程云控制平臺及其控制方法





