分享自:

智慧医疗中基于属性加密的云存储数据共享

期刊:电 子 与 信 息 学 报DOI:10.11999/jeit210858

本文档属于类型a(单篇原创研究论文),以下是针对该研究的学术报告:


智慧医疗中基于属性加密的云存储数据共享研究

1. 作者、机构与发表信息

本文由牛淑芬(西北师范大学计算机科学与工程学院)、宋蜜(西北师范大学计算机科学与工程学院)、方丽芝(西北师范大学计算机科学与工程学院)和王彩芬(西北师范大学计算机科学与工程学院;深圳技术大学大数据与互联网学院)共同完成,发表于《电子与信息学报》(*Journal of Electronics & Information Technology*)2022年第1期,文章编号:1009-5896(2022)01-0107-11,DOI: 10.11999/jeit210858。

2. 学术背景

研究领域:本文属于信息安全与隐私保护领域,聚焦于智慧医疗场景下的电子病历(Electronic Health Record, EHR)数据共享问题。
研究动机:随着医疗信息化发展,EHR系统需支持多用户(如医生、第三方机构)的细粒度访问,但传统加密技术难以兼顾数据共享与隐私保护。现有方案存在以下问题:
- 云服务器半诚实(semi-honest)模型下可能返回错误搜索结果;
- 访问策略(access policy)暴露导致用户属性泄露;
- 医疗云中重复数据占用存储资源。
研究目标:提出一种支持属性基可搜索加密(Attribute-Based Searchable Encryption, ABSE)的方案,实现细粒度访问控制、密文验证、策略隐藏和数据去重。

3. 研究流程与方法

3.1 系统模型与算法设计

研究包含6个核心算法:
1. 系统初始化(Setup):生成公钥(public key, pp)和主密钥(master secret key, msk),基于双线性群(bilinear groups)和离散对数假设(Discrete Logarithm Assumption, DL)。
2. 密钥生成(KeyGen):密钥生成中心(Key Generation Center, KGC)为用户属性集生成私钥(secret key, sk),包含属性加密参数(如λ_j = g^r h1(j)^r_j)。
3. 数据加密(Encrypt)
- 关键字索引生成:为文件集构建安全索引(secure index),采用AES加密文件密钥,并通过CP-ABE(Ciphertext-Policy ABE)加密文件。
- 策略隐藏:将访问策略中的属性替换为哈希值(φ_j = e(h1(att(x_j)), g^a)),避免属性明文暴露。
- 数据去重:为文件生成数字标签(ĉ_l = h2(f_l)),云服务器检测重复数据后拒绝存储冗余副本。
4. 陷门生成(Trap):用户提交关键字集和属性集,生成搜索陷门(trapdoor, tok),包含加密的关键字哈希和属性验证参数。
5. 密文搜索(Search):云服务器匹配陷门与索引,验证用户属性是否满足访问策略,返回匹配的密文。
6. 密文验证(Verify):用户通过交互式验证算法(基于签名σ_l = (g^{a c_l} · g^{h2(id_l)})^α)确认搜索结果完整性。

3.2 安全模型与实验验证
  • 安全性分析:通过适应性选择关键字攻击游戏和关键字保密游戏,证明方案在随机预言机模型(Random Oracle Model)下的安全性。
  • 性能实验:基于PBC库(Pairing-Based Cryptography)仿真测试,对比文献[10,12,22]方案,结果显示:
    • 密钥生成时间随属性数量线性增长,但效率优于对比方案(图6a);
    • 加密阶段因策略隐藏引入额外计算开销,但属一次性成本(图6b);
    • 搜索效率显著优于对比方案(图6d),支持多关键字查询。

4. 主要结果与逻辑贡献

  • 结果1:细粒度访问控制
    通过CP-ABE实现多用户动态授权,仅属性满足策略的用户可解密数据。实验显示,加密时间与属性数量呈线性关系(2l+6次指数运算)。
  • 结果2:策略隐藏与隐私保护
    访问策略中的属性被替换为φ_j = e(h1(j), g^a),攻击者无法从密文中反推属性值(定理3)。
  • 结果3:可验证搜索与去重
    密文验证算法确保半诚实云服务器返回正确结果(等式2验证通过率100%);数据标签技术减少存储冗余,实验中去重效率达98%。

5. 研究结论与价值

科学价值
- 提出首个支持多关键字搜索策略隐藏去重的ABSE方案,扩展了属性基加密的应用场景。
- 安全性证明表明方案可抵抗选择关键字攻击(定理1)和关键字猜测攻击(定理2)。
应用价值
- 适用于智慧医疗多对多数据共享场景,如医生、实验室、保险公司在保护患者隐私前提下协同访问EHR。
- 云存储成本降低约30%(表3对比),符合医疗大数据存储需求。

6. 研究亮点

  1. 创新性方法
    • 结合ABE与可搜索加密,支持多关键字检索(文献[10,12]仅支持单关键字);
    • 引入密文签名和标签技术,同时实现验证与去重(文献[22]未解决去重问题)。
  2. 性能优势
    • 搜索算法计算量仅为(2s+t+2)p+e(s为属性数,t为关键字数),显著低于同类方案(表2);
    • 支持策略隐藏的同时,密钥生成效率提升20%(图6a)。

7. 其他价值

  • 为医疗云数据共享提供标准化安全框架,可扩展至其他敏感数据领域(如金融、政务)。
  • 开源代码已集成至PBC库,助力后续研究复现与优化。

(注:全文约2000字,涵盖研究全貌,重点突出方法创新与实验验证。)

上述解读依据用户上传的学术文献,如有不准确或可能侵权之处请联系本站站长:admin@fmread.com