[发明专利]应用于电子健康网络的匿名身份基访问控制方法有效
| 申请号: | 201610357446.9 | 申请日: | 2016-05-26 |
| 公开(公告)号: | CN105897742B | 公开(公告)日: | 2019-03-01 |
| 发明(设计)人: | 刘建伟;刘巍然;周星光;伍前红 | 申请(专利权)人: | 北京航空航天大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G16H10/60 |
| 代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张大威 |
| 地址: | 100191*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种应用于电子健康网络的匿名身份基访问控制方法,包括:密钥管理中心建立系统算法,输出主私钥和公钥;新医护人员为顶层工作者时,密钥管理中心输出新医护人员私钥,新医护人员为非顶层工作者时,高级医护人员输出新医护人员私钥;病患申请访问自己的病例时,密钥管理中心输出病患私钥;设定访问控制策略并封装加密;病患或符合访问控制策略的医护人员通过相应的机密算法进行解密,得到电子病例。本发明具有如下优点:具有安全性和高效性。 | ||
| 搜索关键词: | 应用于 电子 健康 网络 匿名 身份 访问 控制 方法 | ||
【主权项】:
1.一种应用于电子健康网络的匿名身份基访问控制方法,其特征在于,包括以下步骤:S1:密钥管理中心根据输入的安全常数λ、用户数量n、阶数为N的合数阶双线性群
随机指数α←ZN、ω,gp,g,f,u,gh,{hi}←Gp和gq,Rg,Rf,Ru,Rh,
生成主私钥MSK和公钥PK,其中,Gp和Gq是合数阶双线性群
的子群,Gp中元素用于生成私钥和主私钥,Gq中元素用于盲化公共参数,其中,在步骤S1中,所述生成主私钥MSK和公钥PK进一步包括:计算E=e(g,ω),G=g·Rg,F=f·Rf,U=u·Ru,H=gh·Rh,
生成主私钥MSK={ω,p,q,g,f,u,gh,{hi}}与公钥{PK={gp,gq,G,F,U,H,{Hi},E},其中,ZN是一个乘法群,p和q为不同的质数;S2:当新医护人员通过所述密钥管理中心认证后,如果所述新医护人员为顶层工作者,所述密钥管理中心选取r1,r2,s1,s2,t1,t2←ZN,输出所述新医护人员的私钥
如果所述新医护人员不是顶层工作者,则由高级医护人员选取γ1,δ1,γ2,δ2,γ3,δ3,←ZN,输出所述新医护人员的私钥
S3:当病患申请访问自己的病例时,通过所述密钥管理中心认证后,所述密钥管理中心选取随机数r1′,r2′←ZN,计算并输出病患私钥SKID;S4:设定电子病历EHR的访问控制策略P、符合所述访问控制策略的医护人员身份集合II,由病患本人或者符合访问控制策略的医护人员封装并生成报文头,同时运用会话密钥K调用对称加密算法加密电子病历的数据获得数据的密文,并将所述密文上传至服务器;以及S5:患者或符合所述访问控制策略的医护人员通过相应的解密算法恢复会话密钥K,通过所述会话密钥K对所述密文进行解密,得到所述电子病例EHR。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610357446.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种距骨外侧解剖型锁定钢板
- 下一篇:一种夹持面呈环形的无齿镊





