电子健康记录的安全认证与区块链技术应用
1. 电子健康记录(EHR)认证技术概述
数据认证是确保数据来源的过程,用户认证则是确保用户真实性的过程。为保障外包到云端的 EHR 安全,有多种认证技术可供使用,下面将对这些技术进行简要介绍。
1.1 数字签名方案
许多研究人员基于公钥基础设施开发了数字签名方案来保障 EHR 安全。该方案用于数据认证,用户认证过程包含两个与用户身份绑定的密钥,同时需要维护用户密钥的证书,这一过程繁琐且成本高。因此,通过采用基于分层身份的数字签名方案,开发出了无证书数字签名方案。在所有数字签名方案中,基于生物特征的签名方案能避免中间人攻击,提供更强的安全性。
1.2 用户名/密码
用户认证方案大多使用用户名/密码机制来保障 EHR 安全,但该机制无法满足 EHR 的安全要求。它容易受到中间人攻击,无法保证数据完整性,而且使用调试器和反汇编器时,密码可能被共享、破解和复制。
1.3 密码/PIN
密码/PIN 机制同样无法为外包到云端的 EHR 提供足够的安全保障。该机制容易受到中间人攻击,导致数据完整性受损,密码和 PIN 也可能丢失或被盗。
1.4 带数字证书的登录/密码
为提高 EHR 的安全性,除密码外还需其他因素。HIPAA 法规建议采用双因素认证,即登录时需包含识别用户的用户名或电子邮件地址,同时用户需要数字证书来证明其真实性。也可以使用用户生物特征代替数字证书,以提高 EHR 的安全性。
1.5 凭证系统
在该认证方案中,可信第三方会向用户颁发凭证,持有合法凭证的用户
超级会员免费看
订阅专栏 解锁全文
1586

被折叠的 条评论
为什么被折叠?



