基于可信计算技术的医疗文件隐私保护方案

被引量 : 3次 | 上传用户:farmeress
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:随着信息技术的发展,电子信息的隐私泄露事件频频发生,社会对信息安全的依赖程度越来越高。医疗信息系统(Health Information System, HIS)的信息有极高的敏感性和隐私性,其隐私保护也成为新的研究热点。目前的主要措施有部署安全网络设施、数据库加密、安装防护软件,但硬件设备成本高、难以部署,防护软件在恶意攻击时无法保证安全。因此研究一种基于低成本硬件安全、具有良好应用性的隐私保护方案具有较高的理论意义和实用价值。可信计算基于可信平台模块(Trusted Platform Module, TPM),TPM芯片能够提供密码学算法,并为上层应用提供安全,解决了单纯依靠软件进行隐私保护的不足和局限性,它成为信息安全体系很好的研究方向。为了使可信计算更好地应用到医疗信息隐私保护,本文提出一种基于可信计算技术的医疗文件隐私保护方案,包括可信密钥管理、文件安全存储、文件完整性保护、文件安全传输四个方面,从而保护HIS系统的隐私文件。首先,本方案基于可信计算的密钥管理机制,对HIS中各模块的密钥进行集中式管理、分发和基于硬件的保护。其次,本方案提出基于可信计算的安全存储功能,对HIS系统的文件进行加密处理后存储到文件服务器。再次,本方案提出一种Merkle Tree结构与可信计算相结合的数字签名来保护文件完整性,降低了HIS系统中多文件签名的存储空间和复杂性,提高了计算效率。本方案还提出了基于TPM硬件平台度量值的身份认证,改进了传统的基于口令的身份认证,为文件安全传输提供了保证。最后,本文对医疗文件隐私保护方案进行了原型系统的实现,模拟在实际的HIS环境中运行的效果。
其他文献
随着社会的发展,国民经济生产力水平日益提高,信息化建设已经成为社会生活各个领域势在必行的发展趋势。作为一个具有悠久历史积淀和深厚文化底蕴的行业,中国传统的餐饮行业
<正>●鼓励境内资本参与改制国有绝对控股的军工企业●外资可以有条件地参与国有相对控股的军工企业国防科工委副主任孙勤在京表示,《军工企业股份制改造实施暂行办法》(以下
目的:通过对颅底凹陷症患者的影像学观察和测量,探讨寰枕融合和/或C2-3融合在颅底凹陷症发病机制中的意义。方法:选择我院自2009年3月~2011年12月治疗的50例伴有寰枢椎脱位的
<正> 模板是建筑施工中量大面广的施工工具,只要有混凝土工程,就必须使用模板。解放以来,建筑模板体系大致经历了以下发展过程:70年代以前,木模板占主导地位,在施工现场由木
相对于中国早期影院动画片所取的艺术成就,中国电视动画片的发展历程充满了坎坷与挫折。尤其是改革开放后,境外电视动画片的大量涌入对我国电视动画的发展产生了巨大的冲击。
本试验研究了中长期低温胁迫和短期低温胁迫条件下磷素对水稻生理特性及产量的影响,测定了水稻叶片丙二醛含量、可溶性糖含量等生化指标及叶绿素含量、Fv/Fm、Pn等光合相关生
民间信仰是人类学最重要的研究对象之一,但直至今日,民间信仰的概念定义还很模糊,许多人类学、宗教学学者都对它下过定义,但并没有达到统一,在普通人看来民间信仰可能就是烧
<正>好的商业创意只不过是创业者手中的工具,创业者还必须有目的地从经济、社会、技术、政策等变化的环境趋势、尚未解决的问题以及市场缝隙中去发掘创业商机的来源,唯此才可