基于异或的多帧DICOM加密

基于异或加密方法的多帧DICOM图像安全

摘要

通过网络传输医学图像面临多种安全风险。因此,需要一种健壮且安全的机制来在互联网上交换医学图像。医学数字成像与通信(DICOM)标准为头部数据保密性提供了属性,但未对像素图像数据提供保护。本文提出了一种针对多帧DICOM医学图像像素数据的简单而有效的加密方法。所提出的方法的主要目标是减少这些图像的加解密时间,采用高级加密标准(AES)仅加密其中一幅图像,并使用异或密码对剩余的多帧DICOM图像进行加密。所提出的算法通过计算时间、归一化相关性、熵、峰值信噪比(PSNR)和直方图分析进行评估。结果表明,所提出的方法能够减少加解密时间,并能确保图像保密性。

关键词

DICOM;保密性;异或密码;高级加密标准;医学图像加密。

1. 引言

过去十年中,网络通信的飞速发展使得通过网络进行安全图像传输的需求日益增长。医学成像便是其中一个关键领域,尤其是在电子健康(eHealth)和移动健康(mHealth)应用兴起的背景下,保障数据传输安全至关重要。为了实现安全的传输与通信,美国放射学会(ACR)和美国国家电气制造商协会(NEMA)共同制定了DICOM标准¹。DICOM是一种兼容性框架,可提供存储、检索和传输由不同厂商生产的医疗成像设备所生成的大多数类型医学图像的机制。

DICOM文件由两部分组成:一部分是头部数据,为文本数据格式,用于存储患者信息和临床数据,如姓名、扫描图像类型、像素阵列属性(如像素深度)等;另一部分是像素数据,可以是图像、短视频或音频。DICOM为头部数据提供了保密机制,但未对图像像素数据提供保护。因此,许多研究人员提出了保证安全性鲁棒性并减少计算时间的DICOM安全方案²。DICOM支持多种数字医学图像,如磁共振图像(MRI)和计算机断层扫描(CT),如果将这些图像作为文本数据处理,则需要较大的存储容量和传输带宽³。此外,对医学图像的像素数据进行加密和解密会增加所需的计算时间。因此,降低加密和解密的计算时间至关重要。

加密算法可以根据不同的规则分为多个类别,例如按功能(朴素式、选择式)、密钥(对称、非对称)和大小(流、分组)。朴素式和选择式加密方法是医学图像加密中基于像素的加密的两类²,⁴。朴素式方法是一种简单的方法,用于加密图像的所有像素,而选择式方法则更为复杂,它根据图像密度的分割结果加密选定的图像部分,例如感兴趣区域(ROI)。与朴素式方法相比,选择式方法具有更短的计算时间,但另一方面,朴素式方法被认为更加稳健²。

欧等人⁵提出了两种选择性方法方案,以实现对DICOM图像的安全访问。第一种方案依赖于对属于感兴趣区域(ROI)的子集中比特进行随机置乱。而第二种方案则利用高级加密标准(AES)对图像中的子区域进行加密。贝拉齐等人⁶提出了一种结合S盒、离散小波变换(DWT)和混沌置换的选择性加密方案。在马哈茂德等人²的研究中,实现了一种混合加密方法,以降低高级加密标准(AES)的计算时间;该方法将高级加密标准(AES)应用于感兴趣区域(ROI),而背景区域(ROB)则使用如Gold码(GC)之类的编码方法进行加密。尽管这种选择性加密算法可以减少处理时间,但由于其错误容忍度较差,因而降低了安全性。识别感兴趣区域(ROI)和背景区域(ROB)需要进行特征提取、模板匹配,有时还需要关于问题的先验知识(例如训练数据)。因此,这些方法更为复杂,并需要一定的先验知识。另一方面,将混沌映射等简单加密方法与更复杂的加密算法相结合,具有显著降低计算时间的良好潜力。

纳格等人⁷使用仿射变换技术配合四个8位密钥来重新定位图像的像素,然后在两个阶段中使用异或操作对变换后图像的每个(2×2)像素分组进行加密。密钥的总大小为64位,这增强了安全级别⁷。根据向等人⁸和余等人⁹提出的一种混沌加密方法,其中循环比特移位机制对明文分组进行置换,之后利用异或密码对每个分组进行加密。李等人¹⁰在执行密码分析测试后批评了向等人⁸和余等人⁹,发现这两种方案无法抵御差分已知明文和选择明文攻击。李等人¹⁰建议对这两种方法进行进一步增强,以达到所需的高度安全级别。相应地;徐等人¹¹通过将随机数序列生成器(逻辑映射)替换为Chen’s Chaotic System (CCS),并将明文逐字节而非逐分组进行置换,然后以置换的逆序对修改后的明文进行异或加密,从而改进了向等人⁸和余等人⁹的方法,此步骤旨在抵御差分已知明文攻击。通过对CCS引入由最后一个获得的加密字节提供的扰动,以克服选择明文攻击。换句话说,使用小密钥分组(静态密钥)的异或运算容易受到差分已知明文和选择明文攻击,而这个问题可以通过在明文或密钥中引入变化来解决。此外,弗朗索瓦等人¹²提出了一种基于异或操作结合线性混沌函数的加密算法。该方法的优点在于由于生成的大密钥空间,能够抵抗暴力破解攻击。

近年来,许多基于随机和混沌过程函数的图像加密方法被提出。本文针对多帧DICOM图像,提出了一种使用异或密码和高级加密标准并结合两种不同的密钥变体的简单加密方法。所提出的方法旨在降低多帧DICOM图像加密/解密的计算时间。对密文图像进行了统计分析,以评估加密/解密性能。

2. 提出的加密方法

2.1. 异或密码

异或(XOR)逻辑功能可应用于二进制比特。此外,它是一种著名的对称加密算法¹³,以其简单性而著称。异或密码的基本思想源自布尔代数异或函数,当两个参数的值不同时返回“真”。在加密中,异或密码的安全性取决于密钥的长度和性质。使用较长的随机密钥的异或密码可以实现更好的安全性能¹⁴。同时,较大的异或密钥能增加不可预测性,有效抵御暴力破解攻击¹⁵。

2.2. 基于异或‐高级加密标准的加密

本文采用的方法旨在利用异或密码和高级加密标准(AES)来减少加解密时间。AES作为一种强健的加密算法,具有很高的声誉,并且已被DICOM标准¹⁶所采纳。所提出的方法使用多帧DICOM图像中的第一幅图像作为异或密钥,或生成一个与统一帧大小相同维度的随机生成的密钥。图1展示了所提出的方法,其中第一幅图像(图像A)被用作异或密钥,以加密多帧中的其余图像(图像B和图像C),或者根据帧大小生成一个16位灰度随机图像作为异或密钥,用于加密多帧DICOM图像。图2展示了解密过程。该方法的第二步是使用高级加密标准(AES)的计数器(CTR)操作模式对密钥(多帧中的第一幅图像或随机生成的图像)进行加密。本文将这两种密钥变体方法与朴素加密进行了比较,后者使用高级加密标准(AES)加密所有多帧DICOM图像。

示意图0
示意图1

使用DICOM框架密钥的异或加密伪代码见表1,而使用随机密钥的异或加密伪代码见表2。每个帧被转换为明文,而密钥图像将被分割为32字节(密钥块)。每个密钥块将用作加密N个明文块的密钥。换句话说,如果明文长度为49152字节(经过两阶段填充后),且随机图像(密钥)长度为1536字节,则密钥图像将被分割为32字节的分组,其中每个密钥块将在两阶段填充后用于加密明文中的1024字节,如伪代码(表1和表2)所示。

表1. 使用DICOM帧密钥的XOR加密伪代码
输入:多帧DICOM图像(F₁, F₂, …, Fₙ)
设F₁为异或密钥K
对于 i = 2 到 n:
Cᵢ = Fᵢ ⊕ K
使用AES-CTR加密K得到K’
输出:加密帧(K’, C₂, …, Cₙ)
表2. 使用随机密钥的XOR加密伪代码
输入:多帧DICOM图像(F₁, F₂, …, Fₙ)
生成与F₁同尺寸的随机图像R作为异或密钥K
对于 i = 1 到 n:
Cᵢ = Fᵢ ⊕ K
使用AES-CTR加密K得到K’
输出:加密帧(K’, C₁, …, Cₙ)
## 3. 性能分析和讨论

在一组包含60帧磁共振成像新辅助化疗(NACT)乳腺癌DICOM图像的基准集上进行了实验评估,每帧图像具有 256×256像素,深度为16位¹⁷。实验在Ubuntu机器(2.27 GHz的intel i5)上使用Python进行。

所提出的方法通过与保密性要求相关的性能指标进行评估。如果密文图像与原始图像高度不相关,则说明保密效率得到保障。总体而言,评估指标可分为两类:第一类用于估计原始图像与加密图像之间的替换效率,例如峰值信噪比(PSNR)、直方图、熵和相关系数。这些测量指标用于评估密文图像与原始图像之间的相关性,以确保满足保密性要求;第二类用于评估图像加密算法的扩散特性,例如平均绝对误差(MAE)¹⁴。

多帧MRI图像使用朴素方法进行加密,以与所提出的方法进行比较,其中所有帧可以使用AES密码和不同的操作模式进行加密。然而,大多数安全专家推荐在CTR模式下使用AES,因为它适用于大数据量,并且可以并行化¹⁸。因此,所提出的方法采用了采用CTR操作模式的AES。

以下测量指标用于评估原始图像与加密图像之间的相关性:

峰值信噪比(PSNR) :该指标用于评估原始图像与加密图像之间的相似程度。如表3所示,使用随机密钥的XOR得到的PSNR值较低(28.20 dB),以MRI帧作为密钥时为(28.24 dB),表明两幅图像不相关,从而实现了保密性。

归一化相关性 :这是一种相似度测量。如果完全不同图像的相关系数非常接近于零,则表明该加密算法是高效的;但如果相关系数等于1,则表明原始图像与加密图像完全相同,说明加密算法效率低下¹⁹。使用随机密钥的XOR在表3中计算出的加密图像与原始图像之间的相关系数为(-0.0000096),而使用MRI帧密钥的XOR为(0.0000078),表明加密图像与原始图像之间具有较弱的相关性。

:这是一种随机性度量,通过高熵值可在加密图像上实现保密性²⁰。使用随机密钥的XOR得到的熵为(7.3687 比特/像素),如表3所示;而使用MRI帧异或密钥加密的图像熵为(7.4710 比特/像素),朴素方法中加密图像的熵为(7.3626 比特/像素)。这表明所提出的方法相比朴素方法实现了更高的随机性水平。

从保密性的角度来看,所提出的方法采用随机生成的密钥取得了最佳性能。与其它方法相比,其加解密时间更短,如表3所示。

表3. 所提方法与朴素方法的加解密时间及保密性指标
密钥/指标
MRI DICOM帧XOR密钥
随机生成的XOR密钥
AES_CTR(朴素)
该报告加密/解密时间是4次运行的平均值

直方图 :该指标通过显示每个灰度级的概率,有助于区分原始图像与加密图像之间的相关性。随后,如果原始图像与加密图像之间的差异较大,则表明图像高度不相关。此外,如果灰度级概率分布均匀,则攻击者无法预测足够的信息来进行统计攻击²¹。图3(a) 显示原始图像,而图3(d) 显示其直方图。图3(b) 显示使用MRI帧作为异或密钥的加密图像,而图3(e) 显示其直方图。图3(c) 显示使用随机密钥的XOR加密图像,而图3(f) 显示其直方图。

示意图2 原始图像)
示意图3 原始图像的直方图)
示意图4 加密图像(框架密钥))
示意图5 加密图像(框架密钥)的直方图)
示意图6 加密图像(随机密钥))
示意图7 加密图像(随机密钥)的直方图)

4. 结论与未来工作

所提出的方法提供了多帧DICOM图像像素数据的保密性。本研究通过相关性、峰值信噪比(PSNR)、熵和直方图分析评估的初步结果,证明了该方法的有效性。在降低加密/解密时间的同时实现了医学图像的保密性。这一目标通过使用异或密码实现,异或密钥是随机生成的,或通过多帧医学图像中的一帧生成。

基于随机密钥的加密方法相较于朴素方法具有更好的性能和更短的加密/解密时间。在未来的工作中,将采用基于混沌密码的算法对异或加密图像的像素数据进行置乱,以通过增加随机性水平来确保更高的保密性。此外,通过随机选择一帧或多帧不同随机帧的组合作为加密过程的异或密钥,可以简单地提高所提出方法的变化程度。

内容概要:本文提出了一种融合模型预测控制(MPC)与人工势场法(APF)的船舶运动规划方法,旨在解决复杂海上交通场景下符合国际海上避碰规则(COLREG)的智能避碰路径规划问题。该方法充分利用MPC的滚动优化与前瞻预测能力,结合APF对动态障碍物的实时响应优势,构建包含目标引力场与船斥力场的综合势场模型,并显式嵌入COLREG规则以确保避让行为的合法性与可解释性。通过在船会遇、交叉、追越等种复杂场景下的Matlab仿真实验,验证了该方法在生成安全、平滑、合规轨迹方面的有效性与鲁棒性,为智能船舶自主航行提供了可靠的决策支持。; 适合人群:从事航海自动化、智能船舶系统、海洋机器人、路径规划与智能控制研究的科研人员,以及具备Matlab编程与控制系统基础的研究生和工程技术人员。; 使用场景及目标:① 实现船复杂交互环境下的智能避碰决策;② 开发符合国际法规的无人船自主航行系统;③ 深入学习MPC与APF融合算法的设计原理与仿真实现;④ 为智能航运、海上交通管理系统提供核心算法技术支持。; 阅读建议:建议结合提供的Matlab代码进行仿真实验,重点理解势场函数构建、COLREG规则的形式化表达、约束处理机制及MPC滚动优化的实现细节,同时对照国际避碰规则条款验证算法行为的合规性与合理性。
内容概要:本文系统研究了综合能源系统中的容量配置与运行调度问题,采用双层优化方法构建模型并通过Matlab代码实现求解。上层优化侧重于设备容量的科学配置,以降低投资成本并提升系统经济性;下层优化聚焦于能源协同运行调度,综合考虑光伏、储能、电动汽车等种能源形式的动态特性,旨在实现系统在不同运行工况下的能效最大化、运行可靠性与低碳化目标。研究融合智能优化算法(如遗传算法、粒子群算法)与电力系统建模技术,深入探讨了能耦合、不确定性处理及复杂约束下的优化机制,并提供了完整的仿真案例与代码资源,涵盖微电网调度、风光储协同、电动汽车接入等典型应用场景,形成了具有较强实用价值的科研技术体系。; 适合人群:具备电力系统分析、优化算法理论及Matlab编程基础的研究生、科研人员和工程技术人员,特别适用于从事综合能源系统规划、微电网运行、智能调度与能源互联网等领域研究的专业人士。; 使用场景及目标:① 掌握双层优化在综合能源系统中的建模方法与求解流程;② 利用所提供Matlab代码进行科研复现、算法改进与系统仿真验证;③ 拓展应用于电动汽车集群调度、可再生能源消纳、能互补系统优化等实际工程与学术研究场景; 阅读建议:建议结合文档中列出的相关研究方向与配套代码资源,按照主题分类循序渐进地学习,优先理解双层架构的设计逻辑与上下层耦合机制,并借助提供的网盘资料开展仿真实验与参数调试,以深化对优化模型与算法实现的理解,提升科研创新能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值