×

在外包环境中使用指定验证对树结构数据进行隐私保护身份验证。 (英语) Zbl 1511.94194号

Nguyen,Khoa(编辑)等人,《可证明的和实际的安全》。第14届国际会议,ProvSec 2020,新加坡,2020年11月29日至12月1日。诉讼程序。查姆:斯普林格。勒克特。注释计算。科学。12505, 145-165 (2020).
摘要:如今,数据库外包的使用呈上升趋势。由于服务提供商可能不完全可信,因此外包数据共享的一个关键要求是确保用户能够验证其查询结果的完整性和真实性。在外包医疗数据共享中,由于数据包含敏感信息,因此同样重要的问题是确保共享过程不会导致任何信息泄漏。尽管已经提出了一些保护隐私的身份验证解决方案来解决这些问题,但不幸的是,这些解决方案都没有考虑到在分发经过身份验证的医疗数据时隐私泄露的风险。也就是说,被查询的数据可能会被用户泄露,因为任何获得签名数据的第三方都会确信其有效性。换句话说,对于隐私问题,我们需要一种安全机制来确保只有特定的接收者才能检查共享外包数据的完整性和真实性。
为了解决这些问题,在我们的工作中,我们提出了一种对树结构数据(即基于XML的医疗记录)进行指定验证的隐私保护身份验证方案。我们给出了方案的形式化定义和相关安全属性。我们进一步提出了我们的具体构造,并在随机预言模型中的标准密码假设下证明了它的安全性。理论和实践的对比分析表明,我们的方案在密钥长度和签名大小最短的情况下,比现有方案提供了更强的隐私保护。因此,我们的施工对于外包环境来说是高效和实用的。
关于整个系列,请参见[Zbl 1507.94007号].

MSC公司:

94A62型 身份验证、数字签名和秘密共享
94A60型 密码学
68第05页 数据结构
PDF格式BibTeX公司 XML格式引用
全文: 内政部