|
|
یک طرح جدید و امن برای اشتراک گذاری داده های پزشکی مبتنیبر فناوری زنجیرهبلوکی و رمزنگاری مبتنی بر ویژگی
|
|
|
|
|
نویسنده
|
پورنقی مرتضی ,بیات محید ,فرجامی یعقوب
|
منبع
|
پدافند الكترونيكي و سايبري - 1399 - دوره : 8 - شماره : 1 - صفحه:101 -124
|
چکیده
|
با توسعه فناوری اطلاعات الکترونیک، استفاده از پرونده سلامت الکترونیک (emr) یک رویکرد رایج برای ثبت اطلاعات پزشکی بیماران محسوب می شود. این اطلاعات در پایگاه های اطلاعاتی بیمارستان ها و نهاد های پزشکی مختلف به صورت مجزا ثبت و ذخیره می شود و بیماران هیچ گونه کنترلی نسبت به اطلاعات پزشکی خود ندارند، با توجه به اینکه اطلاعات پزشکی از دارایی های مهم افراد و نظام سلامت محسوب می شود، بنابراین، نگرانی هایی جدی در خصوص امنیت و حفظ حریم خصوصی داده های پزشکی و چگونگی دسترسی به این اطلاعات وجود دارد. یکی از چالش های مهم حوزه سلامت الکترونیک نحوه ذخیره سازی و دسترسی کنترل شده به اطلاعات پزشکی می باشد. ما در این مقاله یک طرح جدید، امن و کارآمد به نام sba-phr مبتنی بر فناوری زنجیرهبلوکی و رمزنگاری مبتنی بر ویژگی را برای ثبت و ذخیره سازی دادههای پزشکی ارائه کرده ایم به گونه ای که در این طرح حریم خصوصی کاربران حفظ شده و اجازه کنترل دسترسی دقیق و دانه ای به اطلاعات پزشکی بیماران در آن وجود دارد. در طرح sba-phr با استفاده از زنجیرهبلوک های خصوصی توانسته ایم حق ابطال دسترسی آنی که از چالش های رمزنگاری مبتنی بر ویژگی است را بهبود بخشیم. ما امنیت طرح پیشنهادی خود را در مدل فرمال و درستی عملکرد آن را مبتنی بر منطق ban به اثبات می رسانیم و نشان می دهیم که طرح پیشنهادی ما محرمانگی داده های کاربر، گمنامی بیماران و حریم خصوصی آن ها را به خوبی برآورده می کند، همچنین پیچیدگی محاسباتی و ذخیره سازی طرح پیشنهادی ما بیانگر کارا بودن طرح sba-phr و مقیاس پذیر بدون آن می باشد.
|
کلیدواژه
|
سلامت الکترونیک، فناوری زنجیرهبلوک، رمزنگاری مبتنیبر ویژگی، امنیت، منطق ban
|
آدرس
|
دانشگاه قم, ایران, دانشگاه شاهد, گروه کامپیوتر, ایران, دانشگاه قم, گروه کامپیوتر, ایران
|
پست الکترونیکی
|
farjami@qom.ac.ir
|
|
|
|
|
|
|
|
|
A Novel and Secure Model for Sharing Protected Health Record (PHR) Based on Blockchain and Attribute Based Encryption
|
|
|
Authors
|
Pournaghi S. M. ,Bayat M. ,Farjami Y.
|
Abstract
|
With the development of electronic information technology, electronic medical records (EMRs) are considered a common way to store the patients’ data in hospitals. This information is recorded and stored in the databases of various hospitals and medical institutions, so patients do not have any control over their medical information. Due to the fact that medical information is one of the important assets of the people and the health system, there are serious concerns about the security and privacy of medical data and how to access this information. One of the most important challenges in eHealth is the storage and access control of medical data. In this paper, we propose a novel, secure and efficient model named SBA-PHR which is based on blocking technology and attributebased encryption to share and store medical data in such a way as to maintain the user’s privacy and fine grain access control. In SBA-PHR we have improved the revocation phase in ABE by using private blockchain. We prove the security of our proposed scheme in the formal model and its proper functioning based on BAN logic and establish its user data confidentiality, patient anonymity and privacy. Moreover, the computational and storage complexity of our proposed scheme demonstrates its efficiency and scalability.
|
Keywords
|
|
|
|
|
|
|
|
|
|
|
|