医疗云环境下数据安全保障机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hong2007quan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
医疗云平台以医疗数据的整合交换共享为目的,构建健康档案数据库、电子病历数据库及公共卫生数据库,提供便捷的云端服务。极大地简化了病人流程,如挂号、复诊、转诊、图文咨询、音视频咨询、处方流转、支付、药品购买及物流配送等,实现医疗机构和科研机构间医疗数据的融合共享。医疗云环境下,数据以静态数据和动态数据两种形式存在。静态数据是指不参与计算的信息,以海量存储为主要目的,如用户长期存储的文档、图片、视频、报表、资料等。动态数据是指是指需要动态验证或参与计算的数据,如数据库文件、程序文件、配置文件等。由于医疗云环境下用户的多样性,不同用户对数据的安全需求不一样,甚至同一用户对其拥有的不同数据也有不同安全保护需求,医疗云环境下数据安全面临新的安全挑战:首先,传统的访问控制模型可以有效地实施身份认证,但无法保证租户数据的机密性。云服务提供商是诚实而好奇的,存储在云环境下的隐私数据面临着巨大的安全风险;其次,基于密码技术的访问控制增强模型可以有效保障医疗云环境下静态数据的机密性,但对需要参加运算的动态数据不适用;第三,如何在保证医疗数据机密性的同时,保证医疗云平台安全且性能整体高效。现有研究成果大都只针对某一类数据的安全威胁,呈碎片化特点,没有形成一套完整可行的数据安全保护方案。针对上述问题,论文以医疗云环境为背景,从以下三个方面开展医疗云环境下数据安全保护研究:(1)医疗云环境访问控制增强模型研究医疗云环境下数据存储在第三方提供的云服务环境中,用户失去了数据的控制权。为了解决医疗云平台下的数据安全问题,将访问控制策略与加密机制进行结合,以应对云环境下数据存储过程中的隐私泄露问题。提出了医疗云环境下基于密码技术的RBAC增强模型,一方面,访问控制策略对用户身份进行认证,可以保证数据的机密性;另一方面,通过加密机制对数据进行加密处理,通过控制密钥的分发可以进一步加强访问控制。(2)医疗云环境下数据分类保护机制研究通过对医疗云环境下静态数据的存储需求分析,提出了一种基于安全等级的静态数据存储方案。根据不同租户对数据的不同安全需求,对租户数据进行分类处理。该方案采用改进的代理重加密算法来增强基于角色的访问控制模型,在保障医疗数据的机密性的同时,实现了静态数据细粒度的访问控制。实验结果验证了该方案可以保证系统在大规模用户访问时的效率。通过对云环境下安全计算方案的分析,提出了基于安全等级的医疗云动态数据安全保护研究方案。方案以医疗云环境下个人健康记录信息为研究对象,依据数据表中字段的敏感类型定义其具体的安全等级并对记录进行分组,采用同态加密算法对敏感属性值进行加密存储,实现对敏感数据的安全计算。方案允许特定需求下,对存储在医疗云中的加密数据记录进行查询,同时保护了患者和查询机构的隐私。(3)医疗云环境下基于域划分的可配置安全机制随着医疗云平台服务设备的节点增多,需要针对不同的服务设备进行安全部署。为了保证医疗云环境下数据存储的机密性及整个云平台安全高效,提出了一种基于域划分的可配置安全模型,该安全模型将应用服务分成数据存储、数据处理和数据传输三个核心域,每个安全域根据安全单元集独立地构造自己可配置的安全策略。实验结果表明,该安全模型既实用又轻便,能够为低开销的基于云计算的医疗数据服务提供差异化的安全保护。综上所述,围绕医疗云环境下数据安全保护问题,分别从医疗云环境下访问控制增强模型、静态数据和动态数据的分类保护、医疗云平台可配置的安全机制等三方面开展研究,为医疗云环境下数据存储提供体系化的全面保护,有利于提高医疗云平台的安全性和实用性,相关的研究成果也可以移植到其他应用背景的云计算环境。
其他文献
教育是创新型人才培养的主要阵地,各国都把创新能力作为核心素养的重要内容,凸显了培养学生创造性思维的重要性。小学阶段是儿童创造性思维发展的关键时期,儿童的创造性思维培养具有其独特性,既要研究创造性思维发展的一般规律,又要研究儿童思维发展的特殊规律,研究者就如何基于小学科学教育培养儿童的创造性思维开展研究。研究者对D小学进行了长达2年的实地调查与观察,并且与D小学的科学教师进行了长期的交流与访谈。在此
资本作为经济运行的重要载体,经济学家通常关注资本作为生产要素的一面,统计学家通常关注资本作为核算对象的一面。资本在经济学和统计学中的关键地位要求学者们对它做出更严谨准确的测算,由于资本测算的复杂性,学者们很难实现“完美的”测算,而这正是值得研究的地方。资本测算源于对国民财富和生产率水平的衡量需求,是摸清一国“家底”与生产能力的重要途径。资本测算可以分为资本存量测算和资本服务测算,资本存量又区分资本
时间序列预测是当今社会应用最为广泛的数据驱动建模预测方法之一。早期的经典时间序列预测模型以随机过程和数理统计为理论基础,随着计算机科学、数学、管理科学、统计学、生物工程等学科的发展与交叉应用,机器学习等可计算智能方法得到迅速发展,凭借在参数估计、模型结构等方面的灵活性以及预测性能的优越性,这类方法已经成为当下时间序列预测领域的研究热点。然而,无论是经典时间序列预测模型,还是较为先进的机器学习模型,
在过去二十年中,可持续性维度在价值创造过程中的作用引起了科学界的极大兴趣。《2030年议程》确定了保护地球的可持续发展目标,突出了可持续发展问题的根本作用。在这种情况下,世界各地的公司需要将其战略与环境、社会和经济层面相结合。由于公众日益认识到企业在气候变化方面必须发挥作用,以及企业卷入各种环境、经济和社会丑闻,资本提供者和其他相关利益相关者正在向企业施加压力,要求它们承担更大的可持续发展责任。企
公司治理一直是发达市场、发展中市场经济体,以及全世界的政策议程上优先考虑的问题,尤其是在全球范围内持续发生公司欺诈,公司丑闻,公司组织管理不善的事件,以及对全球金融危机的担忧之后。这引发了对公司治理改革更为广泛的研究,主要聚焦于寻找动态的公司组织结构和架构系统,以确保公司在满足利益相关者的需求时符合监管要求,最终保正公司盈利性,吸引力和可持续性。对于加纳,尼日利亚,肯尼亚和南非等新兴经济体,采取良
本文通过探讨宗族组织中人与人、宗族与支系之间的经济关系,和由此产生的经济观念,以了解宋代宗族经济发展的基本情况,和宗族经济对宗族和社会发展的影响。宋代的宗族组织是近代平民化宗族的开端,在“诸子并立庙”局面产生的背后是宗族经济关系和经济观念的重建。宋代的宗族组织大多是在宗族复兴运动的号召下,由家庭重新联合或发展而来。在宗族组织重建之初,围绕着族产的创置和维护,形成了以族产创建者或继承人为核心的伦理圈
为提高上市公司治理效果,健全我国公司治理制度环境,对上市公司进行监督以防范大股东掏空等违规行为的发生,独立董事制度被引入我国。近年来我国独立董事制度不断完善,上市公司独立董事席位比例、独立性以及任职资格等相关要求规范也越来越严格。然而,根据公开披露数据显示,2012-2018年期间,证监会给予公开批评、谴责和行政处罚的公司违规事件数量分别为52、60、86、107、183、224、310起,呈不断
工业革命以来,大量的化石能源的燃烧,导致温室效应,并由此带来气候变暖、海平面上升、灾难性气候频发等全球气候问题。缓解气候变暖,减少碳排放成为21世纪人类面临的最重要的全球性问题之一。中国是目前世界上最大的发展中国家也是全球碳排放量最大的国家。来自国际社会的政治、经济压力,作为大国的责任感以及国内严峻的能源、环境形势,都决定了中国减少碳排放,实现低碳发展的必要性和紧迫性。碳交易机制是目前最有效的减排
由于世界各地普遍存在的银行丑闻和倒闭,人们对公司治理对银行稳定性和效率的影响重新产生了兴趣。公司治理创建了评估组织活动的结构,以便可以更正式,更透明地衡量行动或工作程序,从而也可以得出真实的情况推断。公司治理实践是通过有效的董事会实现组织原则和监控绩效的手段。高质量的公司治理现已成为企业界关注的常规话题。过去十年来,"良好公司治理"这一说法已纳入银行部门,作为改善业绩的一个要素。健全的公司治理的主
环境可持续性一直是21世纪的重点。正是出于这个原因,千年发展目标(MDG)中以促进环境可持续性为重点的目标7已扩展为四个可持续发展目标(SDGs 7、13、14和15)。所有这些目标都是确保世界各地环境可持续性的广泛政策的一部分,以确保人类发展不会危害环境。然而,对许多经济体,特别是发展中经济体来说,实现环境可持续性一直是一个挑战。为了能够实现这一点,提出了一种新的宏观经济模式,该模式将融资作为实