国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:李鲍,周福才,王强,冯达
单位:李鲍,东北大学 软件学院, 辽宁 沈阳 11016911,周福才,东北大学 软件学院, 辽宁 沈阳 11016902,王强,东北大学 软件学院, 辽宁 沈阳 11016903,冯达,东北大学 软件学院, 辽宁 沈阳 11016904
关键词:聚合签名;BGN同态加密;可信执行环境(TEE);统计分析;Intel SGX;访问控制
基金:国家自然科学基金(62072090, 62202090, 62173101); 中央高校基本科研业务费专项资金(N2417006); 辽宁省博士科研基金(2022-BS-077); 辽宁网络安全执法协同创新中心课题(XTCX2024-015)
随着物联网的快速发展, 越来越多智能终端设备采集大量患者的医疗数据进行辅助医疗, 具有十分重要的医疗研究价值. 然而, 这些医疗数据通常涉及患者的敏感信息, 且医疗数据在聚合和传输过程中可能面临数据篡改和未经授权访问等安全问题. 为了解决上述安全与隐私问题, 同时支持医疗数据的细粒度的聚合统计分析, 提出了基于TEE (trusted execution environment) 安全高效细粒度统计分析与可验证数据聚合方案. 该方案对m与m2 双消息类型BGN同态加密算法进行了改进, 并结合了数字签名等技术, 确保了医疗数据的机密性和完整性. 采用了一种可验证的聚合签名算法, 实现了医疗密文数据的批量验证, 降低了认证成本. 通过将医疗密文数据复杂的统计分析过程转换成为TEE内的统计分析过程, 提高了医疗数据的统计分析的效率, 同时也降低了计算代价. 采用边缘服务器对研究中心进行授权访问的机制, 实现了医疗数据的细粒度统计分析. 在性能分析方面, 该方案在统计分析侧和数据拥有者侧的计算开销方面具有明显优势.
来源:2026年第2期
《软件学报》期刊编辑部