个人健康记录云管理系统中支持用户撤销的细粒度访问控制  被引量:11

Fine-grained Access Control with User Revocation in Cloud-based Personal Health Record System

在线阅读下载全文

作  者:刘琴[1] 刘旭辉[1] 胡柏霜 张少波[2,3] 

机构地区:[1]湖南大学信息科学与工程学院,长沙410082 [2]中南大学信息科学与工程学院,长沙410083 [3]湖南科技大学计算机科学与工程学院,湘潭411201

出  处:《电子与信息学报》2017年第5期1206-1212,共7页Journal of Electronics & Information Technology

基  金:国家自然科学基金(61632009;61402161);湖南省科技厅项目(2015JJ3046);赛尔网络下一代互联网技术创新项目(NGII 20150408)~~

摘  要:随着云计算的发展,越来越多的用户在使用个人健康记录(PHR)云管理系统,由于PHR包含了患者的隐私信息,因此一般在将PHR上传到云平台之前会先对其进行加密。基于比较的加密(CBE)在基于属性的访问策略中实现了时间比较,然而CBE加密时间与访问策略中的属性数目线性增长,从而导致其开销过大;同时,方案难以实时撤销用户的访问权限。该文提出支持用户撤销的细粒度访问控制(FGUR)方案,通过将属性层次引入到CBE中,同时结合广播密文策略的基于属性加密(BCP-ABE),高效地实现PHR云管理系统中的细粒度访问控制及用户实时撤销。实验结果表明,与CBE相比,FGUR方案在加密开销和动态访问权限方面具有更好的性能。With the development of cloud computing, more and more users employ cloud-based Personal Health Record (PHR) systems. The PHR is correlated with patient privacy, thus existing research suggests to encrypt PHRs before outsourcing. Comparison-Based Encryption (CBE) realizes time comparison in attribute-based access policy, however, the time for encryption is linearly with the cost of the scheme is extensive; besides, the scheme is the number of attributes in the access policy. Therefore difficult to revoke the user's access privileges in real time To realize efficiently a fine-grained access control and user revocation for PHRs in clouds, a Fine-Grained access control with User Revocation (FGUR) scheme is proposed by incorporating Broadcast Ciphertext-Policy Attribute-Based Encryption (BCP-ABE) and an attribute hierarchy into CBE. The experiment results show that the FGUR scheme has better performance in terms of the encryption cost and dynamic access privilege, compared with CBE.

关 键 词:云计算 个人健康记录 基于比较的加密 属性层次 用户撤销 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象