基于可信计算技术的隐私保护研究

被引量 : 4次 | 上传用户:xzyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:随着网络技术在人们生活和工作中的渗透,隐私保护日益受到人们的重视,因此在信息系统及其应用中引入隐私保护就变得尤为重要。本文首先分析信息系统面临的隐私泄露问题,然后结合可信计算技术,在建立可信计算平台的基础上,提出网络中平台之间的可信匿名证明方案和基于角色的具有时间限制的访问控制模型。最后,针对具有特殊隐私保护要求的EHR系统,围绕其中的隐私和安全问题展开详细的讨论,提出管理EHR数据的三层安全模型及其相关的隐私保护技术。具体来说,本文的创新点主要体现在以下几个方面:(1)可信计算环境的建立是保证系统终端信息安全的重要前提基础。而构建可信计算平台需要建立可信链,从而依次保障硬件平台、操作系统和上层应用的可信。本文结合我国可信计算规范,基于可信平台控制模块TPCM在EFI环境之上建立可信链,最小化“信任根”,使得可信平台乃至整个系统的安全性大大提高,从“根”上杜绝由于植入恶意代码造成的系统信息泄露。此外,本文对可信链的建立过程进行了形式化的分析,给出了理论模型,并最终证明提出的可信链建立方案具有一致性和完整性。(2)远程证明是网络中系统平台之间安全通信的前提。然而,现有的二进制证明方法暴露了平台配置信息,使得终端平台的隐私性受到侵犯,使平台更容易遭受各种攻击。而且在我国可信计算的相关规范中也未考虑平台身份和配置信息的隐私保护问题。本文在我国可信计算规范的基础上,提出基于TPCM的远程自动匿名证明方案。该方案建立在我国可信网络连接规范的基础上,并利用环签名、隐藏属性证书和信任协商技术来实现平台的远程自动匿名证明,不仅能有效防止平台身份和状态配置信息的暴露;而且,与现有的远程证明协议相比,不需要零知识证明,使协议具有较高的执行效率。(3)在外包数据库或某些敏感信息系统中,数据应该被加密存储来保证机密性。而使用现存的访问控制方法对这些数据访问,会增加信息泄露的风险。此外,不适当的访问控制策略也会导致由于用户越权访问而引起信息泄露。针对以上的问题,本文提出一个RBTBAC模型。此模型结合基于角色的访问控制和具有时间限制的密钥管理技术,同时从时间和空间两个维度上控制用户对资源的授权访问,防止系统资源的泄露,使系统具有更好的安全性。此外,使用“时间树”结构来计算时间参数值,提高了密钥管理方案的执行效率。(4)EHR系统是未来医疗信息系统发展的新趋势。它使得用户可以随时随地访问需要的电子病历记录。但是,EHR系统在安全和隐私方面有更加严格要求,其中的安全和隐私问题也是实施EHR系统亟待解决的重要问题。本文详细分析了EHR系统中相关的安全和隐私问题,并针对一个医疗实例,提出一个实用的三层安全模型。然后对每个子模型中涉及的安全和隐私问题,分析并提出可能的解决方案,其中包括远程匿名证明方案和RBTBAC模型在EHR系统中的应用。
其他文献
口译作为一项重要的跨文化交流方式,已经逐渐发展成为一种职业,并在世界经济和文化交流中发挥着举足轻重的作用。口译无处不在,其重要性显而易见,而习语是语言的精华,也是语
该文结合肇庆堂的总体布局以及单体空间构造和建筑细部的装饰工艺,旨在说明肇庆堂在继承传统客家建筑文化及建筑技艺的基础上,巧妙地将中式客家围屋③和西式洋楼的建筑艺术相
随着监控摄像机的日益普及,迫切需要将智能识别技术引入到视频感知网络中来,实现智能化的场景监测。本文主要研究多摄像机协同环境下的行人检测。传统的方法主要在单摄像机下
小学班集体的形成是一个长期而复杂的过程。它需要班主任和全班同学的共同合作才能形成,形成后其具有强大的教育功能。在这一过程中,它与班主任管理策略的结合,是培养一个良
多年来岩体结构信息快速采集以及信息化处理技术一直是国内外众多学者重视的问题之一。在大量工程实践和研究工作中,国内学者已经建立了一套基于数字摄影测量技术的岩体结构
干部选拔任用工作环节众多,考察工作是其中最为基础的环节,其工作的开展情况关系到干部考察工作的成败,影响了优秀人才能否及时选拔到更加重要的岗位上去开展工作。我们党历
本文的研究目的在于为CFRP (Carbon Fibre Reinforced Plastic)在超大跨径悬索桥中的应用奠定理论基础。从静力性能和抗风性能两方面研究了采用CFRP做超大跨径悬索桥主缆带来
随着课程改革的推进,教师在日常教学工作中对教材的分析也逐步深入,教师通过挖掘教材,引导学生扩展知识,可以提高课堂的教学效果。人民版高中历史必修二古代中国的农业经济一
随着人类社会的快速发展,车辆日益增多,道路交通事故频频发生,给人类社会造成了巨大的损失。因此,如何减少交通事故的发生和降低损失成为了全世界关注的热点。智能辅助驾驶技
增城是广东珠江三角洲地区的一个广客民系杂居地。明末清初之际,粤东及其他地区客家人开始大规模迁入位于珠三角的增城地区。同时,客家人也将其原居地的民居形式——围龙屋带