基于内积加密的双向隐私保护医疗诊断云服务方案.pdf
《基于内积加密的双向隐私保护医疗诊断云服务方案.pdf》由会员分享,可在线阅读,更多相关《基于内积加密的双向隐私保护医疗诊断云服务方案.pdf(15页珍藏版)》请在咨信网上搜索。
1、密码学报ISSN 2095-7025 CN 10-1195/TNJournal of Cryptologic Research,2023,10(5):9861000密码学报编辑部版权所有.E-mail:http:/Tel/Fax:+86-10-82789618新环境下的密码应用专栏基于内积加密的双向隐私保护医疗诊断云服务方案*蔡梦媛1,张明武1,21.桂林电子科技大学 计算机与信息安全学院,桂林 5410042.湖北工业大学 计算机学院,武汉 430068通信作者:张明武,E-mail:摘要:部署于云平台的医疗诊断服务不仅推进了医疗资源的整合,还提高了病情诊断的精准性和高效性,但是该场景用户失
2、去了对个人信息的掌控,对高度敏感的病理数据来说安全与隐私保护是实现基于云平台决断的前提.云端医疗数据的隐私保护可以通过差分隐私、安全多方计算和同态加密等密码学技术实现,避免泄露用户医疗大数据中的隐私信息.差分隐私中引入随机噪声会降低计算精度,安全多方计算技术面临昂贵的通信成本,同态加密需要花费较大的时间加密深度学习模型.本文基于内积加密技术提出一种实现双向隐私保护的医疗诊断云服务方案,不仅保护用户医疗大数据中的个人隐私,而且帮助模型开发方避免云端部署造成的模型信息泄漏风险,甚至能降低隐私保护技术对医疗诊断效率和准确率造成的影响.为了保障用户个人隐私,方案中用户上传密文形态的个人医疗数据到云端服
3、务器,云服务器通过密文数据预测疾病的结果.该方案的疾病诊断服务由云服务器提供并维护,而疾病诊断服务的实现依赖于模型开发方部署到云端的模型.模型开发方使用自行的深度学习算法训练明文形式的数据集,并获得预训练模型,使之可以处理密文形式的数据.实验分析表明,所述模型能完成 CRC-VAL-HE-7K 数据集上的结直肠癌诊断,与传统云端 EfficientNet 相比,本文方案仅损失少量的性能和响应效率.关键词:电子医疗信息;隐私保护;内积加密中图分类号:TP309.7文献标识码:ADOI:10.13868/ki.jcr.000652中文引用格式:蔡梦媛,张明武.基于内积加密的双向隐私保护医疗诊断云服
4、务方案J.密码学报,2023,10(5):9861000.DOI:10.13868/ki.jcr.000652英文引用格式:CAI M Y,ZHANG M W.Bilaterally privacy-preserving medical diagnosis scheme withfunctional inner-product encryptionJ.Journal of Cryptologic Research,2023,10(5):9861000.DOI:10.13868/ki.jcr.000652Bilaterally Privacy-Preserving Medical Diagnos
5、is Scheme withFunctional Inner-Product EncryptionCAI Meng-Yuan1,ZHANG Ming-Wu1,21.School of Computer Science and Information Security,Guilin University of Electronic Technology,Guilin541004,China*基金项目:国家自然科学基金(62072134);湖北省重点研发计划(2021BEA163);湖北省重大研究计划(2023BAA027);广西自然科学基金重点项目(2019JJD170020)Foundatio
6、n:National Natural Science Foundation of China(62072134);Key Research and Development Programof Hubei Province(2021BEA163);Major Research Plan of Hubei Provience(2023BAA027);Key Project of NaturalScience Foundation of Guangxi(2019JJD170020)收稿日期:2023-06-27定稿日期:2023-09-30蔡梦媛 等:基于内积加密的双向隐私保护医疗诊断云服务方案98
7、72.School of Computers,Hubei University of Technology,Wuhan 430068,ChinaCorresponding author:ZHANG Ming-Wu,E-mail:Abstract:Medical diagnostic services deployed on the cloud platform can promote the integra-tion of medical resources and make the diagnosis of medical conditions more accurate and effic
8、ient.However,users may lose control of their personal information.Currently,cloud-based medical dataprivacy-preserving schemes can effectively protect users privacy using cryptographic techniques such asdifferential privacy,secure multi-party computation,and homomorphic encryption.However,schemesusi
9、ng differential privacy or secure multi-party computation usually incur expensive communicationcosts,while homomorphic encryption-based solutions can hardly achieve efficient computation.Moreimportantly,those schemes ignore the risk of model information disclosure.This paper proposes aprivacy-preser
10、ving scheme for medical diagnosis based on inner-product encryption,which aims toprotect the privacy of individuals in medical data,prevent the leakage of model information whenmodel providers deploy models in the cloud,and improve the efficiency and accuracy of medical di-agnosis.The proposed schem
11、e allows users to upload their medical data to the cloud in ciphertext toensure data confidentiality,and the server can determine the likelihood of diagnosing diseases with thedata in ciphertext.The model for this prediction service is trained by the model provider using theunencrypted dataset and i
12、t is converted to a form that can handle ciphertext data after the training iscompleted.Moreover,the weights of the model are deployed to the cloud server in ciphertext form toprovide online medical diagnosis service.The experimental analysis in this paper shows that the pro-posed model and framewor
13、k exhibit practical effectiveness for colorectal cancer diagnosis tasks on theCRC-VAL-HE-7K dataset,with only a small performance degradation and latency increase comparedto the traditional cloud-based EfficientNet.Key words:electronic medical information;privacy preservation;inner-product encryptio
14、n1引言云端医疗诊断系统不仅可以给患者提供在线实时远程医疗服务1,而且可以帮助医生实时监测慢性病患者的身体状况并及时发现潜在的并发症2,还可以根据患者的健康状况、遗传因子以及生活习惯等多种因素制定个性化的诊疗计划3.传统的医疗诊断过程中,医生需要凭借个人知识储备和分析能力,整理分析包括症状、检验结果等在内的临床数据.然而,由于医学病灶的形状、位置和结构具有高度可变性4,医生难以始终精确且高效地完成批量的医疗诊断任务5.如今,医疗诊断服务可以借助深度学习算法等辅助手段实现自动化分析和诊断,帮助医生更细致地解析医学图像,减少医生判断失误导致的误诊情况.深度学习算法的引入,不仅能够提高医疗诊断的准确
15、性和高效性,而且可以提供在线实时的云端医疗诊断服务.云端医疗诊断服务利用大数据分析和人工智能技术,提供更便捷、更高效的医疗诊断,比如帮助医生快速而精确地分析病症的智能辅助诊断服务、帮助医生识别 X 射线和 CT 等影像的医学影像诊断服务以及通过生物传感器监测患者生理数据的健康状况监测服务等.云端医疗诊断服务通过收集整理包括患者特征、患者药物不良反应、临床检验数据等用户临床数据,利用大数据技术和人工智能算法分析、概括、应用临床数据,为临床诊断提供多方面的依据,为后续医疗决策提供支撑.云计算能够为医疗机构的智能化业务提供高效便捷的数据存储和共享技术,然而云计算的无边界性和流动性会造成云环境中数据的
16、安全和隐私问题6,7.云服务器上存储的生物信息、电子病历、诊疗数据、医学影像数据等用户医疗大数据,面临着严峻的机密性、完整性和可用性挑战.云端医疗诊断服务不仅需要避免用户医疗大数据和预训练模型信息的隐私泄露,而且需要应对云环境恶意攻击者造成的数据安全性和机密性挑战,还需要综合地考虑医疗诊断的计算效率和功能实现.为了提供满足云端数据安全隐私性、高效可用性的医疗诊断服务,差分隐私8,9、安全多方计算10、同态加密11,12和函数加密1315等密码学技术被引入云计算领域.这些隐私保护措施不仅可以防止云计算处理数据时不慎泄露用户敏感988Journal of Cryptologic Research
17、密码学报 Vol.10,No.5,Oct.2023图 1 单向隐私保护和双向隐私保护的医疗诊断协议对比Figure 1Comparison of medical diagnosis protocols with unilateral privacy-preserving and bilateral privacy-preserving信息,而且可以有效地控制医疗诊断的时间成本和计算开销,从而适应大数据应用环境.在这些技术中,差分隐私通过向数据中添加噪声来掩藏计算结果中可能泄露的敏感信息;安全多方计算允许多个参与方共同计算而不向彼此泄露自己输入的私有信息;同态加密允许对密文数据进行计算并产生加密
18、结果;函数加密能够在密文数据上计算获得明文结果.相比之下,函数加密具有更低的通信成本和计算开销13.用户个人信息通常可以表示为向量形式,内积加密是能够安全地计算两个向量内积值的函数加密,因此更适应医疗机构智能化业务的隐私保护任务16.本文提出一种云端医疗诊断的双向隐私保护方法,不仅可以保护用户医疗大数据中的隐私信息,而且能够帮助模型开发方避免云端模型的信息泄漏风险,从而提供双向隐私保护的医疗诊断服务,如图1所示.服务器提供的医疗诊断服务依赖于模型开发方部署到服务器的预训练模型.模型开发方使用自行研发的深度学习算法训练明文形式的数据集,并修改获得的预训练模型,使之可以处理密文形式的数据.随后模型
19、开发方使用密钥加密模型权重等信息,并将加密后的预训练模型部署到云服务器.而在用户使用医疗诊断服务时,首先将个人健康数据(例如结肠镜检查图像等)提供给智能手机或智能手表等个人终端.个人终端使用密钥加密用户输入的健康数据后将其发送到云服务器.云服务器在接收到个人终端发送的医疗数据后,提供医疗诊断服务,得到用户的疾病出现概率,并将结果返回给用户个人终端.最后,由个人终端向用户呈现诊断结果.本文方案可实现用户医疗大数据和预训练模型信息的双向隐私保护.该方案不仅考虑到传统云端医疗诊断服务中用户面临的个人医疗大数据的隐私泄露风险,还特别关注了模型开发方部署到云端的预训练模型的信息泄漏问题.该方案的诊断任务
20、直接使用收到的密文数据计算,无需且无法解密获得数据的明文,并且一次诊断任务中各个实体之间最多进行一轮通信.标签可以使用 onehot 编码,不泄露标签的语义信息.预测标签直接以明文形式发回用户个人终端,用户终端根据约定的标签编码规则解析预测标签.相较于传统医疗诊断云服务方案,该方案具有高效、安全、便利的优点.本文还通过生成元求逆与零向量编码方法改造内积加密方案17,18,实现负向量和零向量的安全内积计算,增强内积加密方案的实用性和安全性.此外,针对内积加密算法只能在整数上执行的问题,本文的浮点数缩放取整方法可以灵活调整缩放精度,从而动态适应医疗诊断服务要求的预测精度.2相关工作近来,决策树19
21、、支持向量机20、k-近邻、随机森林和神经网络21,22等机器学习算法已经被广泛应用到了生物医学领域,并构造了各类疾病预测模型、药物分析算法与健康监测系统.深度学习算法能够通过学习大规模医学图像数据,实现高效的医学图像智能分析,其中卷积神经网络在肺炎诊断21、肿瘤检测22、视网膜病变识别等方面取得了许多显著的成就.在开展深度学习相关的生物医学工作时,疾病预测系统的设计需要重视医疗大数据的隐私保护,防止生命体征、病历病史、个人信息等敏感数据被云服务器滥用或误用.因此,生物医疗领域的深度学习算法开发与设计,需要探索如何在不泄露医疗大数据和预测模型的情况下诊断疾病出现的可能性.此外,深度学习的医疗系
22、统设计时还需要权衡安全性、有效性和效率.密码学技术能够防止云端存储的医疗大数据泄露,保护用户敏感信息,从而确保云端预测服务能够蔡梦媛 等:基于内积加密的双向隐私保护医疗诊断云服务方案989有效运行.在云服务器上,差分隐私、安全多方计算、同态加密和函数加密等传统密码学技术都可以保障医疗大数据的安全性和机密性.在训练或预测时,差分隐私通过添加噪声保护样本数据中的敏感信息,并通过控制噪声大小调整原始数据的保留信息量,从而调整噪声对模型质量的影响.Lu 等人8针对移动医疗紧急情况提出了安全的隐私保护计算框架(SPOC),引入以用户为中心的属性基访问控制和隐私保护标量积计算.Khanna 等人9提出了预
23、测乳腺癌状态的联邦学习隐私保护方案,客户端使用来自服务器的模型参数在本地数据上训练迭代,训练好的权重在添加差分隐私的噪声后发回服务器.安全多方计算技术有助于实现多个客户端与服务器间不透露各自输入数据的协作计算,确保机器学习的各参与方能够在不暴露原始信息的情况下共享和处理敏感数据.Knott 等人10开发了一个安全多方计算的机器学习框架 CRYPTEN,可作为通用的机器学习 API,实现文本分类、语音识别和图像分类等任务中张量的安全计算,然而该方案难以实现加密标记数据的质量控制.同态加密(homomorphic encryption,HE)可以在不暴露原始数据信息的情况下完成各种复杂的安全计算操
24、作,确保机器学习算法使用的数据在计算过程中始终处于密文状态.Xie 等人11通过 HE 技术提供了安全预测方案,用户使用第三方预测模型时不会泄露私有信息,但第三方返回的预测结果为密文形式,需要用户自行解密.Sarkar 等人12设计了一种有效处理高维数据的快速矩阵乘法算法,旨在以高性能实现隐私保护的癌症预测.函数加密(functional encryption,FE)技术允许接收者访问密文数据的特定部分,而不泄露关于明文的额外信息,能够保护机器学习各参与方的数据隐私并减少数据泄漏风险.Ligier 等人14结合 FE 方案与机器学习算法,提出了一种保护隐私的数据分类协议.Dufour-Sans
25、 等人15构建了一种高效计算加密向量二次多元多项式的 FE 方案,并设计了密文数据分类技术.在文献 15 的基础上,Nguyen 等人13使用 HE 和 FE 分别提出了预测加密电子邮件标签的垃圾邮件分类方案,其中 FE 方案在 31 秒内预测出加密邮件的标签,而 HE 方案则需要 265 秒才能完成,但 FE 方案更容易造成潜在的信息泄露.Zhang 等人23基于内积加密方案提出了多客户端分布式敏感数据的安全预测方法,具有比二次多项式方案更高效的加密计算和更高的预测精度,然而可能损失一定解密效率.云环境中大量的恶意攻击可能导致模型无法正常运行,甚至可能泄露用户隐私6,7.为了保障模型和数据的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 内积 加密 双向 隐私 保护 医疗 诊断 服务 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。