[发明专利]医疗物联网中的轻量级双重访问控制系统在审
申请号: | 201710798569.0 | 申请日: | 2017-09-07 |
公开(公告)号: | CN107579980A | 公开(公告)日: | 2018-01-12 |
发明(设计)人: | 杨旸;张煜超;刘西蒙;程红举;张浩;刘耿耿;尚艳艳;倪一涛 | 申请(专利权)人: | 福州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;G16H10/60;G06F21/62;H04L29/08 |
代理公司: | 福州元创专利商标代理有限公司35100 | 代理人: | 蔡学俊 |
地址: | 350116 福建省福州市*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 医疗 联网 中的 轻量级 双重 访问 控制系统 | ||
1.一种医疗物联网中的轻量级双重访问控制系统,其特征在于:包括密钥生成中心、云平台、医疗基础设施提供方;
所述密钥生成中心,用于生成主公钥/私钥对,为患者和用户生成属性密钥;
所述云平台,为用户提供外包存储和计算服务;
所述医疗基础设施提供方,为患者提供医疗物联网基础设施,并将医疗物联网基础设施通过因特网连接,构成医疗物联网;
患者通过所述医疗基础设施提供方获取医疗服务,医疗物联网负责收集患者的生理数据和医疗影像形成医疗文档,并由患者指定访问策略加密医疗文档而后通过因特网发送给所述云平台;患者还通过密钥生成中心生成基于口令的紧急接入密钥,并指定紧急联系人知晓口令;
用户通过密钥生成中心注册,获取属性密钥,其根据与访问策略匹配情况,生成相应的授权密钥,该授权密钥具有对云平台加密医疗文档的相应部分解密权限,从而能够获得相应部分的医疗文档明文;
紧急联系人通过口令,与云平台、医疗基础设施提供方交互能够恢复紧急接入密钥,从而能够解密加密医疗文档。
2.根据权利要求1所述的医疗物联网中的轻量级双重访问控制系统,其特征在于:所述密钥生成中心以安全参数1κ为输入,采用Setup算法生成主公钥/私钥对,具体如下:
Setup(1κ)→(MPK,MSK):密钥生成中心选择哈希函数安全的对称加密/解密算法SEnc/SDec和对称密钥空间而后密钥生成中心选择随机数计算g2=g1β,Y=e(g1,g1)α;最后获得主公钥为MPK=(g1,g2,Y),主私钥为MSK=(α,β);其中,和是循环群,g1是的生成元。
3.根据权利要求1所述的医疗物联网中的轻量级双重访问控制系统,其特征在于:用户通过属性密钥SK生成授权密钥DK的具体方式如下:
KeyGen.Del(SK)→DK:计算以及授权密钥为DK=(dk1,{dk2,i}i∈[k],dk3,dk4)。
4.根据权利要求1所述的医疗物联网中的轻量级双重访问控制系统,其特征在于:患者通过密钥生成中心生成基于口令的紧急接入密钥的方式为:
患者选择口令pw生成紧急接入密钥BK,同时生成紧急接入密钥的辅助信息(bk1,bk2),利用口令pw、辅助信息(bk1,bk2)可以恢复得到密钥BK;患者指定紧急联系人ECP,并将口令pw告知ECP;具体实现如下,
KeyGen.BK(pw)→(BK,bk1,bk2):计算ζ=H1(IDPA,pw),选择随机数使得ζ=ζ1+ζ2;随机选择并令紧急接入密钥BK=K;其中,IDPA即患者身份;
云平台CP随机选择计算并把PCP发送给患者;医疗基础设施提供方HIP随机选择计算并把PHIP发送给患者;患者接收到(PCP,PHIP)后,选择计算:K2=K·(K1)-1·(PCP,PHIP)τ,紧急接入密钥的辅助信息为bk1=(K1,Λ1)和bk2=(K2,Λ2);患者将辅助信息bk1和bk2分别发送给CP和HIP;CP负责存储(bk1,PCP,θ1),HIP负责存储(bk2,PHIP,θ2)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福州大学,未经福州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710798569.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于区块链技术的电子病历的共享查询方法
- 下一篇:一种网络流量监控方法及系统