عنوان مقاله :
يك طرح جديد و امن براي اشتراك گذاري داده هاي پزشكي مبتنيبر فناوري زنجيره بلوكي و رمزنگاري مبتني بر ويژگي
عنوان به زبان ديگر :
A Novel and Secure Model for Sharing Protected Health Record (PHR) Based on Blockchain and Attribute Based Encryption
پديد آورندگان :
پورنقي، مرتضي دانشگاه قم , بيات، مجيد دانشگاه شاهد، تهران - گروه كامپيوتر , فرجامي، يعقوب دانشگاه قم - گروه كامپيوتر
كليدواژه :
سلامت الكترونيك , فناوري زنجيره بلوك , رمزنگاري مبتنيبر ويژگي , امنيت , منطق BAN
چكيده فارسي :
با توسعه فناوري اطلاعات الكترونيك، استفاده از پرونده سلامت الكترونيك (EMR) يك رويكرد رايج براي ثبت اطلاعات پزشكي بيماران محسوب مي شود. اين اطلاعات در پايگاه هاي اطلاعاتي بيمارستان ها و نهادهاي پزشكي مختلف به صورت مجزا ثبت و ذخيره مي شود و بيماران هيچ گونه كنترلي نسبت به اطلاعات پزشكي خود ندارند، با توجه به اينكه اطلاعات پزشكي از دارايي هاي مهم افراد و نظام سلامت محسوب مي شود، بنابراين، نگراني هايي جدي در خصوص امنيت و حفظ حريم خصوصي داده هاي پزشكي و چگونگي دسترسي به اين اطلاعات وجود دارد. يكي از چالش هاي مهم حوزه سلامت الكترونيك نحوه ذخيره سازي و دسترسي كنترل شده به اطلاعات پزشكي مي باشد. ما در اين مقاله يك طرح جديد، امن و كارآمد به نام SBA-PHR مبتني بر فناوري زنجيره بلوكي و رمزنگاري مبتني بر ويژگي را براي ثبت و ذخيره سازي دادههاي پزشكي ارائه كرده ايم به گونه اي كه در اين طرح حريم خصوصي كاربران حفظ شده و اجازه كنترل دسترسي دقيق و دانه اي به اطلاعات پزشكي بيماران در آن وجود دارد. در طرح SBA-PHR با استفاده از زنجيره بلوك هاي خصوصي توانسته ايم حق ابطال دسترسي آني كه از چالش هاي رمزنگاري مبتني بر ويژگي است را بهبود بخشيم. ما امنيت طرح پيشنهادي خود را در مدل فرمال و درستي عملكرد آن را مبتنيبر منطق BAN به اثبات مي رسانيم و نشان مي دهيم كه طرح پيشنهادي ما محرمانگي داده هاي كاربر، گمنامي بيماران و حريم خصوصي آنها را به خوبي برآورده ميكند، همچنين پيچيدگي محاسباتي و ذخيره سازي طرح پيشنهادي ما بيانگر كارا بودن طرح SBA-PHR و مقياس پذير بدون آن مي باشد.
چكيده لاتين :
With the development of electronic information technology, electronic medical records (EMRs) are
considered a common way to store the patients’ data in hospitals. This information is recorded and stored
in the databases of various hospitals and medical institutions, so patients do not have any control over their
medical information. Due to the fact that medical information is one of the important assets of the people
and the health system, there are serious concerns about the security and privacy of medical data and how to
access this information. One of the most important challenges in e-Health is the storage and access control
of medical data. In this paper, we propose a novel, secure and efficient model named SBA-PHR which is
based on blocking technology and attribute-based encryption to share and store medical data in such a way
as to maintain the user's privacy and fine grain access control. In SBA-PHR we have improved the
revocation phase in ABE by using private blockchain. We prove the security of our proposed scheme in the
formal model and its proper functioning based on BAN logic and establish its user data confidentiality,
patient anonymity and privacy. Moreover, the computational and storage complexity of our proposed
scheme demonstrates its efficiency and scalability.
عنوان نشريه :
پدافند الكترونيكي و سايبري