首页 | 本学科首页   官方微博 | 高级检索  
     

个人健康记录云管理系统中支持用户撤销的细粒度访问控制
引用本文:刘琴, 刘旭辉, 胡柏霜, 张少波. 个人健康记录云管理系统中支持用户撤销的细粒度访问控制[J]. 电子与信息学报, 2017, 39(5): 1206-1212. doi: 10.11999/JEIT160621
作者姓名:刘琴  刘旭辉  胡柏霜  张少波
作者单位:1.(湖南大学信息科学与工程学院 长沙 410082) ②(中南大学信息科学与工程学院 长沙 410083) ③(湖南科技大学计算机科学与工程学院 湘潭 411201)
基金项目:国家自然科学基金(61632009, 61402161),湖南省科技厅项目(2015JJ3046),赛尔网络下一代互联网技术创新项目(NGII 20150408)
摘    要:随着云计算的发展,越来越多的用户在使用个人健康记录(PHR)云管理系统,由于PHR包含了患者的隐私信息,因此一般在将PHR上传到云平台之前会先对其进行加密。基于比较的加密(CBE)在基于属性的访问策略中实现了时间比较,然而CBE加密时间与访问策略中的属性数目线性增长,从而导致其开销过大;同时,方案难以实时撤销用户的访问权限。该文提出支持用户撤销的细粒度访问控制(FGUR)方案,通过将属性层次引入到CBE中,同时结合广播密文策略的基于属性加密(BCP-ABE),高效地实现PHR云管理系统中的细粒度访问控制及用户实时撤销。实验结果表明,与CBE相比,FGUR方案在加密开销和动态访问权限方面具有更好的性能。

关 键 词:云计算   个人健康记录   基于比较的加密   属性层次   用户撤销
收稿时间:2016-06-12
修稿时间:2016-12-07

Fine-grained Access Control with User Revocation in Cloud-based Personal Health Record System
LIU Qin, LIU Xuhui, HU Baishuang, ZHANG Shaobo. Fine-grained Access Control with User Revocation in Cloud-based Personal Health Record System[J]. Journal of Electronics & Information Technology, 2017, 39(5): 1206-1212. doi: 10.11999/JEIT160621
Authors:LIU Qin  LIU Xuhui  HU Baishuang  ZHANG Shaobo
Affiliation:1. (College of Computer Science and Electronic Engineering, Hunan University, Changsha 410082, China)
Abstract:With the development of cloud computing, more and more users employ cloud-based Personal Health Record (PHR) systems. The PHR is correlated with patient privacy, thus existing research suggests to encrypt PHRs before outsourcing. Comparison-Based Encryption (CBE) realizes time comparison in attribute-based access policy, however, the time for encryption is linearly with the number of attributes in the access policy. Therefore, the cost of the scheme is extensive; besides, the scheme is difficult to revoke the user's access privileges in real time. To realize efficiently a fine-grained access control and user revocation for PHRs in clouds, a Fine-Grained access control with User Revocation (FGUR) scheme is proposed by incorporating Broadcast Ciphertext-Policy Attribute-Based Encryption (BCP-ABE) and an attribute hierarchy into CBE. The experiment results show that the FGUR scheme has better performance in terms of the encryption cost and dynamic access privilege, compared with CBE.
Keywords:Cloud computing  Personal Health Record (PHR)  Comparison-Based Encryption (CBE)  Attribute hierarchy  User revocation
点击此处可从《电子与信息学报》浏览原始摘要信息
点击此处可从《电子与信息学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号