基于风险和UCON的医疗大数据访问控制模型研究

来源 :云南财经大学 | 被引量 : 0次 | 上传用户:zhangduanhua870505
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着5G、新一代人工智能、大数据和云计算等技术的发展,健康医疗行业中的信息技术的发展迎来了史无前例的机遇。医疗与信息化技术的持续融合,为健康医疗大数据的涌现带来了新的机遇。近年来,由于医疗大数据较高的战略价值,国家对医疗大数据的重视程度越来越高。但医疗大数据中包含患者的各类隐私信息以及医疗信息系统(Hospital Information System,HIS)易受到外部攻击或内部人员过度访问造成隐私数据泄露导致的信息安全问题,使得医疗大数据的利用率并不高。因此,如何保证HIS中医疗数据的信息安全问题成为医疗大数据共享和使用的必要前提。本文针对医疗大数据隐私保护问题进行研究,将风险、使用控制(Usage Control,UCON)与访问控制技术相结合,探究适合医疗大数据环境下的隐私保护方法。本文的研究重点集中体现在以下两点:1.构建风险评估和风险预测模型。该模型根据医生历史访问记录和操作行为的不同将风险评估划分为直接风险和间接风险评估,其中直接风险为医生工作目标与访问医疗记录之间的偏离度;间接风险为医生对病历信息的操作。不同的风险指标拥有不同的权重,本文采用变异系数法为直接风险和间接风险中的风险指标分配权重,并根据不同权重和风险值进行综合历史风险值量化。在风险预测中,将历史访问风险趋势考虑在内,采用指数移动加权平均法进行此次访问的风险值的预测。根据整个科室内医生的综合历史风险值使用凝聚层次聚类将医生聚为四类,并为每类医生划分允许进行操作的风险区间和访问权限。2.构建访问控制模型。在第一个模型的基础上提出基于风险和UCON的访问控制模型。首先根据用户身份认证模块对用户身份合法性进行验证,避免非法用户对系统发出访问请求,其次根据UCON模型决策连续性的特点,引入“连续访问”机制,一次访问请求可以访问多个相关的医疗信息,并对拥有访问权限用户的访问过程进行监控,提高权限的利用率,减少系统的响应时间,最后使用属性更新模块根据此次访问记录对风险预测值进行更新。模型提出一个访问控制权限动作集,动作集根据用户的访问场景和用户风险值进行分析,为其分配不同的访问权限,减少内部泄露信息的发生,并减少因医生过度访问医疗信息带来的隐私风险。
其他文献
随着科技的飞速进步,数据的产出量已经达到了史无前例的水平,而且这些数据可以被大量地收集、存储,因此,不同行业对于数据的处理需求也日益提升。在机器学习和数据挖掘领域,分类技术被广泛应用,它可以帮助我们快速、准确地识别出复杂的信息,而这些技术可以通过多种机器学习方法来实现。数据分类技术已经成为智能化处理的重要工具,它可以有效地帮助我们更好地识别和预测数据集上的各种类别,从而大大提高数据分析的工作效率和
学位
随着科技的发展,各行业数据的收集和处理变得越来越容易,而迅速整理和挖掘数据中隐含的信息,不仅能够有效提升各行业的智慧数据处理技术能力,还能够为相关行业的发展提供强有力的支撑。随着数据量的不断增加,数据的分布逐渐呈现出不平衡的趋势,相对于数据集中占比较多的样本,样本数量少的一类才是人们需要深入研究的重点。如在医学检测、垃圾邮件过滤、银行卡防欺诈等方面,数据分布的不平衡更是普遍存在,有效地解决这一问题
学位
当前,5G网络广泛应用,6G网络研究备受关注,但硬件网络发展缓慢,需研究网络虚拟化技术以实现资源共享,其中虚拟网络嵌入问题是关键挑战。为了满足和平衡网络服务提供商和用户的需求,所设计的虚拟网络嵌入算法需要尽可能的提高网络服务提供商的收益和用户的体验。针对现有的方案的优化目标通常集中在单一指标或多个指标的简单组合上,难以合理的进行虚拟网络请求的嵌入,实验结果也不尽如人意。本文提出了两种基于图神经网络
学位
在现代雷达电子对抗的信息战场上,面对信号高度密集、新体制雷达日益复杂的电子对抗环境,以常规参数为基础的雷达辐射源信号分选识别已经难以取得令人满意的效果;基于数学变换域的雷达脉内特征提取方法虽然有很高的研究热度,但建立有效的雷达信号序列表征分析模型仍然是一个难点,这不仅直接影响了辐射源信号分选和识别的性能,还给现代化的雷达情报侦察带来了新的挑战。因此,在复杂的电磁环境中,如何探索和研究雷达辐射源信号
学位
深度强化学习算法将传统强化学习与深度学习两者结合,是目前解决高维决策任务的一类典型算法,已在各领域广泛应用并取得了突破性进展。但是传统的深度强化学习在面对长时间间隔决策游戏以及长间隔决策中需要智能体定点导航的长时间间隔游戏表现不佳,本文针对此问题做出了如下研究:本文提出了融合门循环单元的深度循环Q网络以解决在智能体长时间间隔决策中表现不佳的问题。智能体只能通过有限的画面做出的决策,会出现之前游戏画
学位
传统的物联网访问控制模型大多是基于集中式的可信实体构建,存在决策过程不透明、动态扩展性差、设备拥有者自主性差等问题,无法满足轻量级、海量异构、动态性接入的物联网复杂计算环境。随着区块链技术的发展,因其具有去中心化、防篡改、可追溯等特性,为物联网访问控制实现安全、高效的数据交互和访问决策提供了新的解决方案。因此,本文以ABAC模型为基础,提出一种基于区块链的物联网属性访问控制模型。通过将区块链技术和
学位
随着大数据、互联网技术和人工智能的迅猛发展,推荐系统在解决信息过载与在线购物和在线内容服务上起着至关重要的作用,其有效性取决于推荐模型或算法对个体用户的独特兴趣和偏好的理解能力。然而,推荐过程是一种用户和系统之间的复杂交互行为,传统的推荐方法经常遇到数据稀少和缺乏互动性等问题。为了解决这些挑战,本论文提出了一种基于深度强化学习的推荐算法研究,主要通过构建基于马尔科夫决策过程的动态推荐模型。它能够在
学位
随着以比特币为代表的数字货币相继问世,其底层的区块链技术越来越受到人们的关注与研究。当前区块链技术被广泛地看作是继物联网、大数据、云计算、人工智能之后最具颠覆性的前沿技术。区块链技术的兴起,它的发展已经进入国计民生的各个领域,但在实际应用过程中,每一条区块链都是一个独立发展的小型生态圈,所有的交易与操作都仅限于链内进行,因而产生了数量庞大的相互异构且独立的区块链。虽然这些区块链能够用于不同的场景,
学位
随着硬件技术的不断进步,遥感技术也得到了极大地发展,人们可以获得具有更高质量的遥感图像。遥感图像在民用和军用方面都有着较为重要的意义,因此在遥感图像中如何更好地进行目标检测任务是不可忽视的问题。在遥感图像中,存在着诸多问题,包括图像中小目标对象多、图像中目标对象尺度不一、图像背景较为复杂以及图像中目标对象分布不均等问题。这些问题为遥感图像领域中的目标检测任务带来了困难,因此,如何在遥感图像中快速定
学位
金融机构的信贷客户风险分析是典型的分类问题,且数据不平衡问题广泛存在于信贷客户违约风险决策中,影响风险客户的有效识别。目前,国内外商业银行已广泛将机器学习和深度学习用于信贷风险分析,但两种分类模型都存在面向信贷领域不平衡数据分类场景中的不足。常规的机器学习模型虽然构造简洁、可解释性强,在金融行业中广泛应用,但模型效果没有深度学习分类模型效果优秀。而深度学习虽然具有较强的分类表现,但是其内部分类过程
学位