[发明专利]一种云电子医疗数据加密系统在审
| 申请号: | 202010685571.9 | 申请日: | 2020-07-16 |
| 公开(公告)号: | CN111865965A | 公开(公告)日: | 2020-10-30 |
| 发明(设计)人: | 董海霞 | 申请(专利权)人: | 董海霞 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F21/60;G06F21/62 |
| 代理公司: | 合肥左心专利代理事务所(普通合伙) 34152 | 代理人: | 潘华 |
| 地址: | 038500 山西*** | 国省代码: | 山西;14 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 电子 医疗 数据 加密 系统 | ||
1.一种云电子医疗数据加密系统,其特征在于,包括:运行有医疗数据加密系统软件的云数据服务器CDSDS、云授权服务器CASK、用于对电子医疗数据读操作进行授权的计算机终端PCTDO、用于对电子医疗数据写操作进行授权的计算机终端PCTDM、用于读取电子医疗数据的计算机终端PCTDR;
云授权服务器CASK分别与计算机终端PCTDO和计算机终端PCTDM进行通信连接;计算机终端PCTDO和计算机终端PCTDM均与云数据服务器CDSDS进行通信连接;云数据服务器CDSDS与计算机终端PCTDR进行通信连接;
所述医疗数据加密系统的加密方法,具体包括以下步骤:
步骤一:云授权服务器CASK进行参数设置:令n=pq,φ(n)=(p-1)(q-1),其中p≠q都是素数,选择e,d,满足ed≡1modφ(n),公钥PK={e,n},私钥SK={d,n};
云授权服务器CASK随机选取ei1、ei2,且ei1ei2≡e modφ(n),将ei1发送给计算机终端PCTDM,将ei2发送给云数据服务器CDSDS;
云授权服务器CASK随机选取dj1、dj2,且dj1dj2≡d modφ(n),将dj1发送给计算机终端PCTDO,将dj2发送给云数据服务器CDSDS;
步骤二:计算机终端PCTDO进行参数设置:令G和GT是以素数p为阶的循环群,且g是G的生成元,H和Hw为{0,1}*→G的散列函数,He为的散列函数;
计算机终端PCTDO随机选取α,和ka,生成主密钥MK={ka,β,gα},公开参数PK={G,g,h=gβ,e(g,g)α,H,Hw,He};
设U={u1,…,un}为用户集,Λ={att1,…,attp}为属性基,生成计算机终端PCTDR上的用户ui的属性密钥其中,r,为随机选取;
计算机终端PCTDO随机选取作为查询密钥,并且计算互补密钥将发送给用户ui,将和所有的属性群Gi发送给云数据服务器CDSDS;
步骤三:云数据服务器CDSDS根据属性群信息构造KEK二叉树,并给计算机终端PCTDR上的用户ui分发路径密钥PKt;
计算机终端PCTDO选取计算I(w)*=[R,HMACk(R)],其中k=He(I(w)),w表示关键字,I(w)*为密文索引;
计算机终端PCTDO对电子医疗数据的读密钥dj进行加密,得到读密钥dj的密文其中随机选取Ω为叶子节点集合;
云数据服务器CDSDS对读密钥dj的密文EABE(dj)做重加密操作,具体包括:
随机选取计算并输出:
其中,EK(M)表示使用对称密钥K加密消息M,KEK(Gi)表示属性群Gi的最小覆盖集合;
步骤四:计算机终端PCTDM从密钥空间随机选取密钥kx作为对称密钥,先使用对称加密算法E加密消息M,得到密文再使用写密钥ei1加密对称密钥kx,得到密文最后将消息密文C=(Ci1,Ci2)发送给云数据服务器CDSDS;
云数据服务器CDSDS使用对应的写密钥ei2对密文Ci2进行重加密操作,得到
步骤五:当云数据服务器CDSDS使用相应的电子医疗数据的读密钥dj2对密文进行解密,得到密文将消息密文读密钥密文以及Hdr发送给计算机终端PCTDR上的用户ui;
计算机终端PCTDR上的用户ui解密Hdr获取属性群密钥更新属性密钥如下:
计算机终端PCTDR上的用户ui解密读密钥密文获取读密钥dj1,再解密对称密钥
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于董海霞,未经董海霞许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010685571.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





