论文部分内容阅读
随着信息技术的飞速发展,医疗行业正在向智慧医疗的方向逐步迈进。云存储作为支撑智慧医疗发展的重要技术,可以作为远程医院之间信息共享的平台,很好地解决了远程合作化诊断的问题。 但是云存储在作为数据共享平台时,明文存储的方式存在着严重的安全隐患,密文存储又制约了数据的访问控制。对此,相关学者提出了基于密文的访问控制。其中基于CP-ABE加密的密文策略访问控制因其将云数据的访问权限控制在数据所有者手里的思想受到了极大的关注和研究。但是该方案在智慧医疗云环境下数据访问效率低下,严重影响了医护人员的工作效率。因此保证数据在智慧医疗云中存储安全性的前提下提高访问效率十分必要。 针对于医疗数据在智慧医疗云中访问和存储出现的问题,本文在目前已经成熟的基于CP-ABE算法的访问控制方案的基础上,提出基于代理和CP-ABE的访问控制方案PCA(Proxy based CP-ABE)。研究的主要工作如下: 1.引入代理服务器执行数据加解密操作和权限撤销时的数据重加密操作以及代替客户终端完成与云服务器的数据交互以减轻客户终端的计算量,优化访问控制流程。 2.设置缓存机制,对访问密集的云数据在本地进行暂存。同时通过实验找到最佳的数据缓存策略,最大限度的减少访问云存储的次数,减少频繁加解密带来的时间开销,提高访问控制的效率。 3.将PCA方案用于心电网络信息管理系统(ENMS),在智慧医疗云环境下,论述方案的实用性。 PCA有效的保证了医疗数据在智慧医疗云环境下存储和共享的安全性,解决了用户对使用智慧医疗云的后顾之忧。同时引入代理服务器代替客户终端完成访问控制的所有操作,解决了客户终端计算量过大带来的工作效率低下的问题,也提高了智慧医疗云环境中数据访问控制的效率。PCA在ENMS系统的应用,保障了心电数据远程共享的安全性,帮助ENMS系统完成了远程医院之间的协助诊断,也论证了PCA的可行性和可靠性。