• JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
 
  Bookmark and Share
 
 
Tese de Doutorado
DOI
https://doi.org/10.11606/T.3.2007.tde-14012008-122458
Documento
Autor
Nome completo
Luiz Octavio Massato Kobayashi
E-mail
Unidade da USP
Área do Conhecimento
Data de Defesa
Imprenta
São Paulo, 2007
Orientador
Banca examinadora
Furuie, Sérgio Shiguemi (Presidente)
Barreto, Paulo Sérgio Licciardi Messeder
Gutierrez, Marco Antonio
Leão, Beatriz de Faria
Motta, Gustavo Henrique Matos Bezerra
Título em português
Abordagem criptográfica para integridade e autenticidade em imagens médicas.
Palavras-chave em português
Criptologia
Diagnóstico por imagens
Imageamento (bioengenharia)
Resumo em português
Cada vez mais, a infra-estrutura de segurança está assumindo um lugar de destaque na área de saúde, para garantir fatores críticos como confidencialidade, autenticidade, integridade, irretratabilidade e auditoria. Em particular, a integridade e a autenticidade de imagens médicas são fatores bastante críticos, na medida em que fornecem mecanismos para evitar e minimizar a adulteração de informações acerca do paciente, auxiliando a prevenir erros que podem causar prejuízos de ordem física e moral ao paciente. Entretanto, os trabalhos apresentados até agora nesta área apresentam limitações que devem ser solucionadas. Este trabalho tem por objetivo propor uma solução baseada em métodos criptográficos para prover autenticidade e integridade de imagens médicas, visando o uso em um ambiente real de Saúde. A partir da solução conceitual criada, foi proposto e codificado um algoritmo para atribuição e verificação da segurança nas imagens, para atender aos requisitos especificados. A implementação foi feita com sucesso, e testes comparativos de desempenho revelaram que o algoritmo possui uma boa relação custo-benefício, oferecendo um grau adicional de segurança à assinatura digital sem acarretar uma perda de performance significativa. É importante ressaltar que a abordagem proposta neste trabalho abre uma outra alternativa em termos de segurança, onde um usuário só poderá visualizar imagens que estejam íntegras e autênticas. Contudo, isso traz consigo uma vulnerabilidade, onde há uma facilidade maior para a destruição de dados, bastando introduzir uma adulteração mínima. Esse aspecto certamente deve ser levado em conta para implementações em ambiente de produção. A solução proposta é compatível com a arquitetura do padrão DICOM, podendo ser incorporado facilmente como extensão do padrão sem gerar dados adicionais a serem armazenados. Como passos futuros, deve-se otimizar o desempenho, bem como realizar avaliações quantitativas e qualitativas dentro de um ambiente de produção.
Título em inglês
A cryptographic approach to achieve authenticity and integrity in medical images.
Palavras-chave em inglês
Authenticity
Integrity
Medical images
Security
Resumo em inglês
The importance of the security infrastructure in the healthcare field is increasingly growing, in order to provide critical features like confidentiality, authenticity, integrity, non-repudiation and auditing. Among them, authenticity and integrity are critical factors regarding the medical images, since they provide mechanisms to avoid and minimize modifications in the patient information, helping to prevent mistaken diagnosis that could potentially cause physical and moral damage to the patient. However, the works so far available present several limitations that must be addressed. The purpose of this work is to propose a cryptographic solution to provide authenticity and integrity of medical images, envisioning its use in a real healthcare environment. Based on the conceptual solution, an algorithm was devised and implemented to add and verify the two aforementioned security services. The implementation was done in a successful fashion and comparative performance tests showed that the proposed algorithm offers a good cost-benefit ratio, offering an addicional layer of security without compromising performance in a significative degree. It's important to emphasize the fact that the approach devised in this work opens a new paradigm, where a user will only see images that haven't been tampered with. On the other hand, this brings along a potential vulnerability, making it easier to destroy patient data by introducing the slightest adulteration. This issue must be taken into account when deploying this solution in a real environment. Also, the proposed solution is based on the DICOM architecture, making it easier for deployment as an extension, without any storage overhead. For the next steps, performance must be optimized and evaluation, both quantitative and qualitative, must be done in a production environment.
 
AVISO - A consulta a este documento fica condicionada na aceitação das seguintes condições de uso:
Este trabalho é somente para uso privado de atividades de pesquisa e ensino. Não é autorizada sua reprodução para quaisquer fins lucrativos. Esta reserva de direitos abrange a todos os dados do documento bem como seu conteúdo. Na utilização ou citação de partes do documento é obrigatório mencionar nome da pessoa autora do trabalho.
Data de Publicação
2008-02-27
 
AVISO: O material descrito abaixo refere-se a trabalhos decorrentes desta tese ou dissertação. O conteúdo desses trabalhos é de inteira responsabilidade do autor da tese ou dissertação.
  • KOBAYASHI, Luiz Otávio Massato, and FURUIE, S. S. Proposal for DICOM Multiframe Medical Image Integrity and Authenticity [doi:10.1007/s10278-008-9103-6]. Journal of Digital Imaging [online], 2009, vol. 22, p. 71-83.
  • KOBAYASHI, Luiz Otávio Massato, Furuie, S.S., and Barreto, P S L M. Providing Integrity and Authenticity in DICOM Images: a Novel Approach [doi:10.1109/TITB.2009.2014751]. IEEE Transactions on Information Technology in Biomedicine [online], 2009, vol. 13, p. 582-589.
  • KOBAYASHI, Luiz Otávio Massato, e FURUIE, S. S. Segurança em informações médicas: visão introdutória e panorama atual. Revista Brasileira de Engenharia Biomédica, 2007, vol. 23, p. 53-77.
  • GUTIERREZ, M. A., et al. Implementation of a fault-tolerant PACS over a grid architecture [doi:10.1117/12.653312]. In SPIE medical Imaging 2006: PACS and Imaging Informatics, San Diego, 2006. Proceedings of SPIE.Bellingham, WA, EUA : SPIE, 2006.
  • KOBAYASHI, Luiz Otávio Massato, et al. Uma Solução Eficaz para a Integração de Equipamentos Legados de Ultra-som ao Sistema de Informação Hospitalar. In VIII Congresso Brasileiro de Informática em Saúde, Natal, 2002. Anais do VIII Congresso Brasileiro de Informática em Saúde., 2002.
  • KOBAYASHI, Luiz Otávio Massato, and FURUIE, S. S. End-to-end security architecture for Radiologic Images. In Radiological Society of North America scientific assembly and annual meeting, Chicago, 2004. Radiological Society of North America scientific assembly and annual meeting program., 2004. Abstract.
  • KOBAYASHI, Luiz Otávio Massato, e FURUIE, S. S. Abordagem alternativa para Segurança em Imagens Médicas. In X Congresso Brasileiro de Informática em Saúde, Florianópolis, 2006. Anais do X Congresso Brasileiro de Informática em Saúde., 2006.
  • KOBAYASHI, Luiz Otávio Massato, e FURUIE, S. S. Segurança em Imagens Médicas: uma Revisão. In X Congresso Brasileiro de Informática em Saúde, Florianópolis, 2006. Anais do X Congresso Brasileiro de Informática em Saúde., 2006.
  • KOBAYASHI, Luiz Otávio Massato, FURUIE, S. S., and GUTIERREZ, M. A. Implementation of integrity and authenticity oriented to information flow for radiological images. In Radiological Society of North America scientific assembly and annual meeting, Chicago, Il, 2005. Radiological Society of North America scientific assembly and annual meeting program., 2005. Abstract.
  • KOBAYASHI, Luiz Otávio Massato, FURUIE, S. S., e GUTIERREZ, M. A. Integração de Modalidades Utilizando um Sistema de Aquisição, Armazenamento e Transmissão de Imagens Médicas. In XVIII Congresso Brasileiro de Engenharia Biomédica, São José dos Campos, 2002. Anais do XVIII Congresso Brasileiro de Engenharia Biomédica., 2002.
  • KOBAYASHI, Luiz Otávio Massato, MOTTA, G H M B, e FURUIE, S. S. ANÁLISE DOS REQUISITOS TECNOLÓGICOS PARA IMPLEMENTAÇÃO DE SEGURANÇA FIM-A-FIM EM IMAGENS MÉDICAS. In III Latin American Congress on Biomedical Engineering, João Pessoa, 2004. Proceedings of the International Federation for Medical and Biological Engineering.RJ : SBEB, CORAL & IFMBE, 2004.
  • MURAKAMI, Alexandre, et al. Acesso a Informações Médicas através do Uso de Sistemas de Computação Móvel. In IX Congresso Brasileiro de Informática emSaúde, Ribeirão Preto, 2004. Anais do IX Congresso Brasileiro de Informática emSaúde., 2004.
Todos os direitos da tese/dissertação são de seus autores
CeTI-SC/STI
Biblioteca Digital de Teses e Dissertações da USP. Copyright © 2001-2024. Todos os direitos reservados.