迈向统一智能医疗生态系统:前景与挑战
1. 云医疗安全挑战
在智能医疗系统中,基于云的计算模式使得数据的处理存储地(数据宿主)与数据生成者(用户)分离。由于云服务器通常由第三方控制,这种分离引发了严重的安全和隐私问题。而且,为利用规模经济,云资源会在不同应用和服务间共享,这增加了隐私泄露风险,也让攻击者有更多机会破坏系统安全。
要建立全面的安全防护体系,需覆盖云的各项功能,即数据处理、检索和存储。数据处理可借助全同态加密(FHC)技术,它能对加密数据进行计算,但即使是强大的云服务器,处理起来也很复杂。数据检索和存储的安全则通常依靠身份识别、授权和访问控制机制来保障。然而,医疗系统的规模、动态性和复杂性,让许多传统解决方案变得不切实际。
2. 访问控制
传统的访问控制机制(基于RSA、AES和IDEA)适用于经典的一对一数据共享场景,如文件传输和邮件交换。但现代智能医疗平台的需求与之不同,它涉及大量参与者,且访问权限会随角色、时间、地点等因素动态变化。虽然可以基于传统技术创建多份数据副本以实现更可靠的数据共享,但智能医疗的规模使得这种方法不可行。
属性基访问控制(ABAC)能满足现代智能医疗平台的需求。它基于属性基加密(ABE,也叫模糊身份基加密),利用用户的属性(如位置、职业、所属机构等)创建私钥,从而实现细粒度的访问控制管理。例如,有研究开发了基于ABE的个人健康记录共享的云框架,可管理不同所有者和用户(包括患者、医生、家属、药房等)之间的访问控制,还能进行属性撤销,并依赖诚实但好奇的服务器。
| 访问控制类型 | 适用场景 |
|---|
智能医疗生态系统:安全挑战与技术发展
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



