Print

基于CP-ABE和RT的个人健康档案访问控制方法研究

论文摘要

随着经济的高速发展,人们生活水平的不断提高,人们越来越关注自己的健康问题。而计算机和网络技术的快速发展,促使人们把这些技术运用到个人健康档案(PHR)、电子健康管理、远程医学和电子健康服务等应用中,以此实现医疗资源的信息化。其中个人健康档案关系着人一生的健康医疗信息,对人们的健康监管起着至关重要的作用。但是,人们会存在对使用个人健康档案隐私泄露的顾虑。为了解除人们对个人健康档案隐私泄露的顾虑,本文对经典访问控制方法进行了分析。在此基础上,本文设计了基于密文策略属性加密算法(CP-ABE)和角色信任管理(RT)的访问控制方法来对人们的个人健康档案实施访问控制。基于CP-ABE的访问控制方法是在拥有者有能力授权的情况下,对自己的个人健康档案进行访问控制。这个方法不仅使人们在上传自己个人健康档案之前就对其进行加密,保证传输和存储的安全;还实现了对个人健康档案的细粒度访问控制。而基于RT的访问控制方法是实现在拥有者无能力授权的的情况下对由个人健康档案拥有者事先存放在急救部门的解密密钥进行访问控制。这个方法使得医护人员能够得到相关的解密密钥,进而保证了人们的生命安全。为方便人们访问相关数据,本文设计了PHR门户网站。为解决数据存储的问题,本文将数据存放在云中。最后,通过实验证明了基于CP-ABE和RT的个健康档案访问控制方法的可行性。

论文目录

  • 摘要
  • ABSTRACT
  • 第1章 引言
  • 1.1 研究背景
  • 1.1.1 个人健康档案概述
  • 1.1.2 个人健康档案的特点
  • 1.2 研究意义
  • 1.3 研究现状
  • 1.4 存在问题
  • 1.5 本文工作
  • 1.6 本文组织结构
  • 第2章 预备知识
  • 2.1 CP-ABE算法的相关介绍
  • 2.1.1 基于属性加密(ABE)的算法
  • 2.1.2 CP-ABE相关概念
  • 2.1.3 CP-ABE算法具体实现过程
  • 2.2 信任管理概述
  • 2.2.1 相关概念
  • 2.2.2 信任管理
  • 2.3 本章小结
  • 第3章 PHR访问控制的理论研究
  • 3.1 PHR访问控制
  • 3.1.1 PHR访问控制的要求
  • 3.1.2 初步设计的PHR访问控制框架
  • 3.2 经典访问控制方法的研究
  • 3.3 PHR访问控制方法研究
  • 3.3.1 基于CP-ABE访问控制方法的研究
  • 3.3.2 基于RT访问控制方法的研究
  • 3.4 本章小结
  • 第4章 PHR访问控制方案设计
  • 4.1 总体框架
  • 4.2 详细设计
  • 4.2.1 PHR云和PHR门户网站
  • 4.2.2 基于CP-ABE的访问控制
  • 4.2.3 基于RT的访问控制
  • 4.3 本章小结
  • 第5章 实验结果和分析
  • 5.1 实验环境
  • 5.2 实验过程以及结果分析
  • 5.2.1 基于CP-ABE的访问控制的实验结果及分析
  • 5.2.2 基于RT的访问控制的实验结果及分析
  • 5.3 本章小结
  • 第6章 结论
  • 6.1 总结
  • 6.2 未来工作展望
  • 参考文献
  • 致谢
  • 攻读硕士期间参加的项目
  • 相关论文文献

    本文来源: https://www.lw50.cn/article/c55f02dfbc96e37cd35a08f0.html