可验证隐私保护监测方案的分析与改进
在医疗系统中,隐私保护和数据安全至关重要。本文将介绍一种可验证隐私保护监测方案,分析其存在的安全弱点,并提出相应的改进措施。
1. 原方案概述
原方案旨在提供医疗系统中的可验证隐私保护服务,主要有两个目标:隐私保护身份验证和可验证的个人健康记录(PHR)计算。该方案涉及四个实体:
- 信任权威机构(TA) :负责选择安全参数和相应的公共参数,向其他实体分发秘密和公共参数。
- 云服务提供商(CSP) :验证用户身份,并使用公司提供的监测程序 f(x) 计算健康记录。
- 公司 :借助 CSP 为用户提供健康记录计算服务。
- 用户 :健康服务/记录的消费者。
方案的详细构建分为以下几个阶段:
1.1 系统设置
- 通用设置 :TA 选择安全参数 ξ,生成公共参数 param = (n, G, G1, e),其中 n = pq 是群 G 的阶,p 和 q 是大素数,e 是双线性配对映射。
- 部分盲签名设置 :TA 发布域公共参数 (g, gs),选择两个哈希函数 H 和 H0,为公司生成签名密钥对 (pk, sk)。
- 监测系统设置 :TA 选择 g0 并发布 h,为用户提供 ID idA 后颁发 σ,同时将私钥 sk = q 给用户。
超级会员免费看
订阅专栏 解锁全文
1220

被折叠的 条评论
为什么被折叠?



