基于区块链的医疗数据安全共享和审计研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:tonymin111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着医疗行业与互联网技术的飞速发展和电子医疗数据的急剧增多,不同医疗机构间对于医疗数据共享的需求也越来越迫切。当前医疗数据共享系统大都依赖可信第三方对数据进行处理和管理,且该过程对医患是不透明的,容易导致医疗数据的泄露和滥用。因此,需要构建一套安全高效的医疗数据共享方案并实现数据的访问行为审计。区块链技术具有透明性、不可篡改性和可追溯性等特点,可以应用于电子医疗数据安全共享场景,便于医疗数据的访问行为审计和后续追责,同时,区块链的去中心化的特性,可以解决传统中心化医疗系统中的单点失效问题。代理重加密是当前实现数据安全共享较为有效的技术,它是一种密文间进行安全转换的加密技术,数据授权方可以委托代理服务器使用重加密密钥将原始密文转换为被授权方密钥加密的密文。但是目前的代理重加密方案计算开销较大,难以满足医疗数据共享系统的实际应用需求。受实际需求驱动,本文提出了一种安全高效的代理重加密协议,并在此基础上设计了一种安全的基于区块链的医疗数据共享方案。具体工作如下:1.提出了一个基于公钥基础设施(PKI)体系的代理重加密协议,同时加入自主可控的国密SM2签名算法保证加密过程中数据的完整性。在随机预言机模型中对该协议进行了形式化证明,通过将协议的安全性归约到基于椭圆曲线的计算性困难问题,证明了协议的安全级别可达到选择密文攻击(IND-CCA)安全。与已有的工作相比,本文所提出的方案在计算开销上有较大优势,适用于医疗数据共享模型。2.将提出的代理重加密协议与区块链技术结合,设计出一个可审计的医疗数据共享方案。本文以Hyperledger Fabric联盟链作为底层区块链支撑平台,使用两个通道分别记录医疗数据授权相关信息和医疗数据访问行为日志信息。通过智能合约实现医疗数据授权、用户认证、医疗数据访问控制、数据使用记录和数据访问审计等功能。3.使用JPBC密码算法库实现了所提出的代理重加密协议,并对算法性能进行测试。另外本文使用Docker虚拟技术搭建Hyperledger Fabric区块链网络并部署相关智能合约,同时使用caliper工具对系统进行基准测试,以验证方案的实际可行性。实验结果表明,本方案可以兼顾安全性与计算开销,同时还具有较强的容错性与可扩展性,可满足实际医疗数据共享需求。
其他文献
目的:近年来,新的研究证实KDM3A作为一种重要的表观遗传学靶点参与调控糖尿病心肌病、心肌梗死和心肌肥厚等心血管疾病,而我们前期研究证实KDM3A参与调节高糖环境下平滑肌细胞的生物学功能和糖尿病血管重构,其机制可能与KDM3A参与调节炎症、凋亡、氧化应激等病理生理反应有关。根据上述结果,我们推测KDM3A可能在心血管系统的炎症反应起重要作用。同时,由于巨噬细胞已被证实参与调节心肌梗死后的炎症修复,
学位
在追求可持续发展的21世纪,海洋资源受到越来越多的关注,甲壳素作为储量仅次于纤维素的海洋生物质资源,具有可再生、可降解、生物相容性高、无毒无污染的优良特性,由于其含有大量的羟基和乙酰胺基等可衍生化的活性基团,可用于构建多种功能材料,在生物医用、包装、分离吸附、光电功能材料等领域具有巨大的潜力。但由于其难溶解难熔融,加工和使用受到极大限制。本论文以甲壳素为原料,利用NaOH/尿素水体系通过冷冻-解冻
学位
人的同名是一种普遍的现象,它引起的人名歧义广泛地存在于世界上不同语言之中,它给区分信息内容中的人名实体所代表的真实对象带来了巨大的挑战。人名消歧任务致力于消除文本中人名指向的歧义,使名字与真实人物形成正确的对应关系。人名聚类方法在对大规模文档的人名消歧上具有适用性,但是特征多位手工选择构造、聚类的结果仍然需要进行分析,在信息爆炸的互联网时代,对于层出不穷新信息进行重新聚类分析的代价较大;面向知识库
学位
背景及目的:临床上,骨骼肌缺血再灌注损伤(SMIRI)是一个常见的病理生理学现象。因其发病机制十分复杂,目前临床上针对该疾病的治疗方案疗效欠佳。迷走神经刺激(VNS)已被证实可在多种器官中发挥有抗缺血再灌注损伤的作用。本研究旨在探索VNS对于SMIRI的治疗作用,并进一步探究VNS发挥抗SMIRI的具体机制。方法:将雄性Sprague-Dawley大鼠随机分为3组,即:对照组、SMIR组与SMIR
学位
语音认证是一种生物识别技术,它利用人的语音特征来进行身份认证。近年来,随着移动技术的进步,语音认证技术被广泛应用于移动设备。然而,现有的语音认证系统极其容易受到欺骗攻击。现有的欺骗攻击方式主要分为重放攻击和模拟攻击。重放的样本可能来自合法用户预先录制的音频,或利用目标用户的音频通过语音合成或转换技术构造生成。模拟攻击指的是音色相近的攻击者模仿目标用户的说话风格以及语音语调来欺骗语音认证系统。一旦攻
学位
使用重打包技术将恶意代码加到流行的良性Android应用中是Android恶意软件最常使用的方式。通过使用如apktool等反编译软件可以将APK文件转换成中间语言Smali文件,在其合适的位置添加恶意代码,更改原始应用的执行逻辑,之后再进行重编译形成新的恶意软件,这就是基于重打包的恶意软件采用的方式。这种恶意软件隐蔽性高,对用户具有欺骗性,但是随着加固、混淆等技术的应用,重打包的技术难度越来越大
学位
基于人工智能技术的行人重识别技术趋于成熟,其通过计算查询图像与行人图像集的相似度,实现对感兴趣人物跨摄像头的精确、高效的定位和追踪,已经被广泛应用于智能监控、城市安防、军事国防等领域。然而,现有工作表明,深度学习模型的安全可用性面临着对抗性攻击的挑战,攻击者通过向模型输入图像中引入精心设计的微小扰动诱导神经网络模型对输入图像错误分类。这类对抗性攻击给人工智能技术所驱动的行人重识别系统带来潜在的隐患
学位
2017年以来,随着窄带蜂窝物联网等新兴技术的出现和落地,物联网进入规模化商用的高速发展阶段。然而,侵入生活方方面面的物联网设备中产生了大量个人隐私数据。而这些数据的泄露将对用户或企业造成难以想象的影响和损失。为了提供物联网数据安全和隐私保护,众多的物联网访问控制协议被提出。但经过深入的安全性分析后发现,大多现有的物联网访问控制协议基于中心化模型构建,依赖一个可信第三方进行访问策略存储和访问行为决
学位
Android软件供应链中包括Android应用的编写、分发、更新等多个环节,其中部分流程和使用工具的防御机制相对薄弱,容易被攻击者作为突破点,达到直接或间接向Android应用中植入恶意代码的目的。近年来,针对Android软件供应链的攻击事件频繁发生,将恶意代码隐藏在Android第三方类库是这些事件中较为常见的攻击方式。Android应用一般会调用多个第三方类库完成某些特定功能,而第三方类库
学位
随着世界经济的全球化,海上航运交通流量逐渐增加。准确可靠的船舶航行轨迹预测,能够有效保障船舶的航行安全,对提高船舶交通管理水平具有重大意义。由于船舶自身的运动特性和外在的环境因素,船舶航迹具有非线性、随机性、趋势性和周期性四个特点,导致船舶航迹预测具有较大的难度。目前的船舶航迹预测仍存在以下问题:一是传统的数学建模困难且预测误差较大;二是轨迹数据量大且维度高,使得特征提取十分困难;三是影响船舶航迹
学位