本发明公开了一种基于差分隐私的健康数据聚合方法,包括(1)健康数据中心根据隐私和实用需求选取两个秘密的随机数。(2)第i个病人利用公钥和自己的身份信息IDi组成{IDi,yi}发送给LHC。(3)第i个病人在t时刻产生一个健康数据mi∈[0,1,…,Δ],选择一个vi~B(wn,1/2)和一个随机数ri',计算(4)第i个病人根据H(x)产生一个签名并将{IDi,CTi,σi}传输给LHC。(5)LHC收到后验证等式e(σi,g2)=e(H(t||CTi),yi)是否成立。(6)若成立则LHC计算输出的结果。本发明能够不依靠第三方对个人隐私数据进行聚合而不造成泄露。