计算机研究与发展2024,Vol.61Issue(6) :1525-1535.DOI:10.7544/issn1000-1239.202330092

mHealth中细粒度策略隐藏和可追踪去中心访问控制方案

Fine-Grained Policy-Hiding and Traceable Decentralized Access Control Scheme in mHealth

王静怡 阚海斌
计算机研究与发展2024,Vol.61Issue(6) :1525-1535.DOI:10.7544/issn1000-1239.202330092

mHealth中细粒度策略隐藏和可追踪去中心访问控制方案

Fine-Grained Policy-Hiding and Traceable Decentralized Access Control Scheme in mHealth

王静怡 1阚海斌2
扫码查看

作者信息

  • 1. 复旦大学计算机科学技术学院 上海 200433;上海市区块链工程技术研究中心 上海 200433
  • 2. 复旦大学计算机科学技术学院 上海 200433;上海市区块链工程技术研究中心 上海 200433;复旦大学义乌研究院 浙江义乌 322099
  • 折叠

摘要

基于属性基加密的访问控制协议在个人健康档案共享中发挥着越来越重要的作用.但传统的基于密文策略属性基加密的访问控制方案存在着些许问题.首先,中心化的属性授权机构的抗风险能力低.其次,随密文发送未隐藏的访问策略可能会泄露患者的隐私.此外,传统方案难以追踪恶意泄露密钥的用户.为解决上述问题,提出一种适用于mHealth中细粒度策略隐藏和可追踪去中心访问控制方案.实现了去中心化的属性授权机构.属性由属性名称和属性值 2部分构成,在加密阶段属性值隐藏在密文中,只对外公开通用的属性名称.当密钥遭到恶意泄露时,监管机构利用身份映射表可以追踪到恶意的用户.经过实验模拟和对比分析,所提方案在安全性方面和性能上适用于实际的mHealth环境.

Abstract

With the rapid development of Internet technology,the emergence of mobile health(mHealth)is expected to improve the quality of medical care.However,data security and user privacy issues in the mHealth field have not been fully resolved.The access control protocol based on ciphertext-policy attribute-based encryption(CP-ABE)is a promising technique for the sharing of personal health records(PHRs).However,direct adoption of the traditional CP-ABE in mHealth causes many problems.Firstly,centralized attribute authority has low ability to resist risks.Secondly,the access policies are in cleartext and leak the patient's privacy in the encrypted PHRs.Finally,it is difficult for the traditional CP-ABE scheme to track down the user who intentionally discloses the private key.Therefore,to solve these problems,we propose a fine-grained policy-hiding and traceable decentralized access control in mHealth.This scheme implements a decentralized attribute authority mechanism.Each attribute is expressed by an attribute name and an attribute value.In the encryption phase,the attribute value is hidden in ciphertext and only generic attribute name is exposed.When the private key is maliciously leaked,the regulator can use the identity mapping table to trace the malicious user.Through experimental simulation and comparative analysis,our scheme is suitable for the actual mHealth environment in terms of security and performance.

关键词

属性基加密(ABE)/区块链/访问控制/策略隐藏/可追踪性/去中心化

Key words

attribute-based encryption(ABE)/blockchain/access control/policy hiding/traceability/decentralization

引用本文复制引用

基金项目

国家重点研发计划(2019YFB2101703)

国家自然科学基金(62272107)

国家自然科学基金(U19A2066)

上海市科技创新行动计划(21511102200)

广东省重点领域研发计划(2020B0101090001)

出版年

2024
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
参考文献量24
段落导航相关论文