利索能及
我要发布
收藏
专利号: 2019100218409
申请人: 济南大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-11-27
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种远程医疗数据隐私保护方法,基于无证书聚合签密技术,其特征在于,所述方法包括:跟踪注册中心TRA根据获取的系统参数和远程医疗用户的真实身份信息,生成所述远程医疗用户的伪身份信息;

所述远程医疗用户通过密钥生成中心KGC根据所述系统参数和所述伪身份信息生成所述远程医疗用户的公钥和私钥,医疗服务提供者MSP通过密钥生成中心KGC根据所述MSP的真实身份信息和所述系统参数生成所述MSP的公钥和私钥;

所述远程医疗用户根据所述远程医疗用户的私钥、所述系统参数、所述MSP的身份信息和所述MSP的公钥信息对所述远程医疗用户的医疗数据进行签密处理,生成所述远程医疗用户的医疗数据对应的医疗数据签密密文;

数据聚合中心DAC将所有所述医疗数据签密密文进行聚合,获得签密密文聚合包;

当需要获取所述远程医疗用户的医疗数据时,所述MSP对所述签密密文聚合包进行验证,如果验证聚合签密有效,则对所述签密密文聚合包进行解密,以获得所述远程医疗用户的医疗数据。

2.根据权利要求1所述的方法,其特征在于,所述跟踪注册中心TRA根据获取的系统参数和远程医疗用户的真实身份信息,生成所述远程医疗用户的伪身份信息,包括:所述KGC生成系统的主密钥和系统参数;

所述远程医疗用户向所述TRA注册加入系统,以提交所述远程医疗用户的真实身份信息;

所述TRA根据所述远程医疗用户的真实身份信息生成所述远程医疗用户的伪身份信息,其中:根据所述伪身份信息无法获知远程医疗用户的真实身份信息,且所述真实身份信息和所述伪身份信息存在预设的对应关系,所述对应关系用于在需要获取所述真实身份信息时,根据所述伪身份信息和所述对应关系确定所述真实身份信息。

3.根据权利要求2所述的方法,其特征在于,所述KGC生成系统的主密钥和系统参数包括:所述KGC根据安全参数l,选择l比特长度的大素数q;

确定小于q的正整数集合 和包含q个元素的有限域Fq,有限域Fq中的任意两个元素a和b,使用参数a和b定义在Fq上的一条椭圆曲线E,和椭圆曲线E的一个基点P,其阶为素数;

所述KGC选择主密钥 计算系统公钥Ppub=s.P;

所述KGC选择三个密码学哈希函数分别表示为:

其中w为明文分组消息长

度,Gq为阶为q的加法循环群;

确定所述系统参数为{Fq,E/Fq,Gq,P,Ppub,H0,H1,H2}。

4.根据权利要求3所述的方法,其特征在于,所述远程医疗用户通过密钥生成中心KGC根据所述系统参数和所述伪身份信息生成所述远程医疗用户的公钥和私钥,包括:获得所述伪身份信息IDU的远程医疗用户选择第一随机数 作为秘密值,所述秘密值xU用于计算对应的第一公开值PVU=xU.P,并将所述伪身份信息IDU和PVU组成的元组发送给所述KGC;

所述KGC选择第二随机数 计算第一中间结果RU=rU.P和所述远程医疗用户的部分私钥dU=rU+s.H0(IDU,RU,PVU)modq,所述KGC将所述dU发送给所述远程医疗用户;

所述远程医疗用户将元组(xU,dU)作为所述远程医疗用户的私钥,将元组(PVU,RU)作为所述远程医疗用户的公钥。

5.根据权利要求4所述的方法,其特征在于,所述医疗服务提供者MSP通过密钥生成中心KGC根据所述MSP的真实身份信息和所述系统参数生成所述MSP的公钥和私钥包括:所述MSP通过密钥生成中心KGC根据所述系统参数和所述MSP的真实身份信息生成所述MSP的公钥(PVR,RR)和私钥(xR,dR),其中:xR为属于 的一随机数,dR为所述MSP的部分私钥,所述PVR为根据所述xR计算的第二公开值,所述RR为根据选取的另一随机数确定的第二中间结果。

6.根据权利要求5所述的方法,其特征在于,所述远程医疗用户根据所述远程医疗用户的私钥、所述系统参数、所述MSP的身份信息和所述MSP的公钥信息对所述远程医疗用户的医疗数据进行签密处理,生成所述远程医疗用户的医疗数据对应的医疗数据签密密文包括:获取所述MSP的身份IDR、公钥(PVR,RR)和本地医疗数据mi;

针对每个远程医疗用户选择随机医疗数据签密元组 计算第三中间结果Li=li.P和第四中间结果Vi=si.P;

获得第五中间结果Ti=si(H0(IDR,RR,PVR).Ppub)+RR+PVR);

根据所述第五中间结果Ti获得所述远程医疗用户的医疗数据对应的医疗数据对应的部分签密密文计算部分签密密文的结果wi=di+xiH2(IDi,ci,Vi,PVi)+liH2(IDi,ci,Vi,Ri);

所述远程医疗用户将元组δi=(Li,Vi,wi,ci)发送给所述DAC,所述元组δi携带所述医疗数据签密密文。

7.根据权利要求6所述的方法,其特征在于,所述数据聚合中心DAC将所有所述医疗数据签密密文进行聚合,获得签密密文聚合包,包括:所述DAC计算聚合结果

根据所述聚合结果W获得签密密文聚合包

8.根据权利要求7所述的方法,其特征在于,所述当需要获取所述远程医疗用户的医疗数据时,所述MSP对所述签密密文聚合包进行验证,如果验证聚合签密有效,则对所述签密密文聚合包进行解密,以获得所述远程医疗用户的医疗数据包括:所述MSP确定等式

是否成立;

如果等式成立,则签密密文聚合包合法有效,进行解签密;或者,如果等式不成立,则说明聚合密文不合法,系统终止运行。

9.一种远程医疗数据隐私保护系统,基于无证书聚合签密技术,其特征在于,所述系统包括:第一信息生成模块,用于跟踪注册中心TRA根据获取的系统参数和远程医疗用户的真实身份信息,生成所述远程医疗用户的伪身份信息;

第二信息生成模块,用于所述远程医疗用户通过密钥生成中心KGC根据所述系统参数和所述伪身份信息生成所述远程医疗用户的公钥和私钥,医疗服务提供者MSP通过密钥生成中心KGC根据所述MSP的真实身份信息和所述系统参数生成所述MSP的公钥和私钥;

签密密文生成模块,用于所述远程医疗用户根据所述远程医疗用户的私钥、所述系统参数、所述MSP的身份信息和所述MSP的公钥信息对所述远程医疗用户的医疗数据进行签密处理,生成所述远程医疗用户的医疗数据对应的医疗数据签密密文;

签密密文聚合模块,用于数据聚合中心DAC将所有所述医疗数据签密密文进行聚合,获得签密密文聚合包;

验证模块,用于当需要获取所述远程医疗用户的医疗数据时,所述MSP对所述签密密文聚合包进行验证,如果验证聚合签密有效,则对所述签密密文聚合包进行解密,以获得所述远程医疗用户的医疗数据。

10.一种终端,其特征在于,包括:

处理器;

存储器,用于存储计算机可执行指令;

当所述处理器执行所述计算机可执行指令时,所述处理器执行权利要求1-8任一项所述的远程医疗数据隐私保护方法。