10.07.2015 Views

Absztrakt kötet - Debreceni Egyetem Agrár

Absztrakt kötet - Debreceni Egyetem Agrár

Absztrakt kötet - Debreceni Egyetem Agrár

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Informatika a felsőoktatásban 2008 Debrecen, 2008. augusztus 27-29.AZONOSSÁGON ALAPULÓ TITKOSÍTÁS KÓRHÁZI INFORMÁCIÓSRENDSZEREKBENIDENTITY BASED ENCRYPTION IN HOSPITAL INFORMATION SYSTEMSCsajbók Zoltán<strong>Debreceni</strong> <strong>Egyetem</strong>, Egészségügyi Kar, Egészségügyi Informatikai TanszékÖsszefoglalóA kórházi információs rendszereknek (KIR) számos sajátos jellemzője van. Például azérzékeny adatok küldése nem mindig rendelhető hozzá egy konkrét személyhez; a szakdolgozókszerepei, jogosultságai gyakran változnak; az adathozzáférést rugalmasan kell meghatározni. Célszerű,ha mindezek szabályozása orvosi protokollokhoz kapcsolható, amelyekbe közvetlenül építhetők berugalmas, az előbb vázolt követelményekhez igazodó kriptográfiai szolgáltatások.Ennek két feltétele van. Az egyik az, hogy az orvosi protokollokat a számítógép számára iskezelhető formára kell hozni. A másik, hogy rendelkezésre álljon egy rugalmas kriptorendszer. A cikke két problémára adott választ mutatja be, egyfelől az Asbru protokoll reprezentációs nyelvet, másrésztaz azonosítón alapuló kriptográfiát. Végül nagyon röviden vázoljuk, hogy a két megoldás hogyanegyesíthető a jelzett összetett probléma megoldására.KulcsszavakOrvosi protokollok formalizálása, Asbru protokoll reprezentációs nyelv, azonosítón alapulótitkosítás, attribútum alapú adatelérésAbstractThe security of health care information systems, in the most general meaning, has a largenumber of aspects. This talk, however, is only about the encryption in hospital information systems.Hospital information systems have several very special properties, such as the confidential messagemight be sent without knowing a priori who the final receiver is; it has to work in extreme dynamiccontexts, where people's roles and rights change frequently; the system has to allow users to flexiblyspecify the disclosure policies of the confidential information. These policies have to be controlledby medical protocolsIn our talk we show a cryptography scheme in health care context based on disclosure policywhich is given in terms of a logical formula and on attribute based authorization control via medicalprotocols which is formalized in Asbru medical presentation language. It is not a general scheme, butit is built from strong cryptographic primitives to satisfy the required considerations of the securecommunication within hospital information systems.KeywordsFormalization of medical protocols, Asbru medical presentation language, identity basedencryption (IBE), attribute based authorization control, policy based cryptography136

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!