CN104392405A - 电子病历安全系统 - Google Patents

电子病历安全系统 Download PDF

Info

Publication number
CN104392405A
CN104392405A CN201410644196.8A CN201410644196A CN104392405A CN 104392405 A CN104392405 A CN 104392405A CN 201410644196 A CN201410644196 A CN 201410644196A CN 104392405 A CN104392405 A CN 104392405A
Authority
CN
China
Prior art keywords
module
certificate
encryption
user
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410644196.8A
Other languages
English (en)
Inventor
裘加林
陈建群
鲍方云
查月东
李盛鑫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
HANGZHOU YINJIANG ZHIHUI MEDICAL GROUP CO Ltd
Original Assignee
HANGZHOU YINJIANG ZHIHUI MEDICAL GROUP CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by HANGZHOU YINJIANG ZHIHUI MEDICAL GROUP CO Ltd filed Critical HANGZHOU YINJIANG ZHIHUI MEDICAL GROUP CO Ltd
Priority to CN201410644196.8A priority Critical patent/CN104392405A/zh
Publication of CN104392405A publication Critical patent/CN104392405A/zh
Pending legal-status Critical Current

Links

Classifications

    • G06Q50/24
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

本发明提供一种电子病历安全系统,包括身份认证模块、权限控制模块、操作日志模块以及关键数据加密传输存储模块。身份认证模块包括CA认证中心和用户名密码验证中心,CA认证中心和用户名密码验证中心相结合对登陆电子病历系统的用户的身份进行认证。权限控制模块对经身份认证模块认证后的用户进行基于用户、角色以及权限三者关系的权限控制。操作日志模块追踪并记录经身份认证模块认证后的用户的访问以及修改记录。关键数据加密传输存储模块对电子病历系统内的关键数据进行加密传输存储。

Description

电子病历安全系统
技术领域
本发明涉及医疗领域,且特别涉及一种电子病历安全系统。
背景技术
作为数字化医院的核心应用,电子病历的发展水平最大限度上代表了医院数字化建设的水平。根据美国国立医学研究所定义:电子病历(electronic medical record, 简称EMR)是一个基于特定系统的电子化患者记录,它提供用户访问完整准确的数据、警示、提示和临床决策支持系统的能力。随着电子病历的不断发展,其含义也变得更加明确。最终,EMR将逐渐成为全数字化医院中以患者为中心的全医疗过程的数据记录载体,并提供用户对这些数据进行嵌入式实时挖掘和决策支持,以及可长久保存并基于某种标准化格式的数据交换和异构系统间互操作。
采用EMR系统,区域内不同医院及医疗机构间的数据交换和数据共享能够优化以及重组区域内的卫生资源,降低医疗费用,提高医疗服务的质量和效率,改善和提高区域内的卫生综合服务能力。
然而,电子病历中的数据涉及病人个人隐私。病人或法律规定不允许这些信息被随意泄露,且电子病历中的数据是医疗过程的记录,具有法律证据作用,它的内容原始性必须得到保护,数据不得随意篡改。进一步的,电子病历中的数据是医疗诊断、治疗操作的依据,因此,为了医疗过程本身的安全,它的信息可靠性和完整性必须得到保证。EMR系统作为区域医疗的中心,区域内各个医院间可进行数据交换和系统互操作,而共享程度越高、信息获取越方便,病历信息被不正当使用的可能性也就越大。
发明内容
本发明为了克服现有电子病历系统信息安全性低的问题,提供一种搭建于电子病历系统上的电子病历安全系统。
为了实现上述目的,本发明提供一种电子病历安全系统,包括身份认证模块、权限控制模块、操作日志模块以及关键数据加密传输存储模块。身份认证模块包括CA认证中心和用户名密码验证中心,CA认证中心和用户名密码验证中心相结合对登陆电子病历系统的用户的身份进行认证。权限控制模块对经身份认证模块认证后的用户进行基于用户、角色以及权限三者关系的权限控制。操作日志模块追踪并记录经身份认证模块认证后的用户的访问以及修改记录。关键数据加密传输存储模块对电子病历系统内的关键数据进行加密传输存储。
于本发明一实施例中,CA认证中心对登陆电子病历系统的用户的身份进行认证包括Web服务器认证和客户端认证。
于本发明一实施例中,CA认证中心包括申请接收模块和证书颁发模块。申请接收模块接收Web服务器的服务器证书申请请求或客户端的证书申请请求。证书颁发模块将服务器证书和根证书颁发给提出请求的Web服务器或将客户端证书和根证书颁发给提出请求的客户端。Web服务器接收服务器证书和根证书,并根据服务器证书和根证书发布需要SSL认证的Webservice,部署客户端登陆Web服务器时要求SSL登陆并提供客户端证书和根证书。
于本发明一实施例中,当用户对电子病历系统内的数据进行添加、修改或删除时,操作日志模块记录用户的ID、用户名、更新时间以及客户端IP地址。
于本发明一实施例中,关键数据加密传输存储模块采用AES加密算法对关键数据进行加密。
于本发明一实施例中,关键数据为客户端与Web服务器之间的交换数据和Web服务器与Web服务器之间的交换数据。
于本发明一实施例中,关键数据的种类包括文件和字符串。
于本发明一实施例中,关键数据加密传输存储模块包括对文件进行加密的文件加密传输存储模块和对字符串进行加密的字符串加密传输存储模块。
于本发明一实施例中,文件加密传输存储模块首先将文件转换为stream流,再进行加密生成加密后的stream流,最后将加密后的stream流转转换为加密后的文件进行存储和输出。
于本发明一实施例中,字符串加密传输存储模块首先将字符串转换为Byte数组,再进行加密生成加密后的Byte数组,最后将加密后的Byte数组转换为加密后的字符串进行存储和输出。
综上所述,本发明提供的电子病历安全系统与现有技术相比,具有以下优点:
身份认证模块对登陆电子病历系统的用户的身份进行认证,保障电子病历系统用户的可信性和合法性,有效防止了非法用户对系统的恶意访问。权限控制模块是基于用户、角色以及权限三者关系的权限控制,角色作为中间桥梁将用户和权限联系起来,实现用户和角色的两级管理,极大地方便了系统权限的控制,大大减低了权限管理风险,有效地防止未授权用户非法使用系统资源,保证了系统数据的完整性和可用性。操作日志模块提供完善的操作日志,保证了整个电子病历系统数据的原始性、完整性和不可抵赖性。而关键数据加密传输存储模块对跨平台的关键数据进行加密处理,提高信息传输以及存储的安全性能。
为让本发明的上述和其它目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合附图,作详细说明如下。
附图说明
图1所示为本发明一实施例提供的电子病历安全系统整体构架的结构示意图。
图2所示为本发明一实施例提供的CA认证中心进行身份认证的架构示意图。
图3所示为本发明一实施例提供的数据加密存储传输的架构示意图。
具体实施方式
图1所示为本发明一实施例提供的电子病历安全系统的整体构架结构示意图。图2所示为本发明一实施例提供的CA认证中心进行身份认证的架构示意图。图3所示为本发明一实施例提供的数据加密存储传输架构示意图。请一并参阅图1至图3。
如图1所示,本实施例提供的电子病历安全系统包括身份认证模块1、权限控制模块2、操作日志模块3以及关键数据加密传输存储模块4。身份认证模块包括CA认证中心11和用户名密码验证中心12,CA认证中心11和用户名密码验证中心12相结合对登陆电子病历系统的用户的身份进行认证。CA认证中心11搭建于电子病历系统并通过安装活动目录(Active Directory)证书服务来实现。
活动目录证书服务安装完成后可以在CA认证中心11中查看吊销的证书列表、颁发的证书列表、挂起的申请列表和失败的申请列表,也能够对这些申请或证书进行相应操作。比如对吊销的证书可以解除吊销,对颁发的证书可以吊销,对挂起的申请可以进行颁发或拒绝,对于失败的申请可以进行重新颁发。
CA认证中心11对登陆电子病历系统的用户的身份进行认证包括Web服务器认证和客户端认证。Web服务器认证的步骤包括: 
Web服务器向CA认证中心11提出申请服务器证书和根证书请求。于本实施例中,Web服务器通过使用base64编码的CMC或PKCS#10文件提交服务器证书和根证书申请。然而,本发明对此不作任何限定。Web服务器可以采用不同的形式向CA认证中心11提交服务器证书和根证书申请,如通过使用base64编码的PKCS#7文件续订证书申请。
CA认证中心11内的申请接收模块111接收该请求,经确认后证书颁发模块112将挂起的服务器证书以及根证书颁发给提出请求的Web服务器。
Web服务器接收服务器证书和根证书,并根据服务器证书和根证书发布需要SSL认证的Webservice,部署客户端登陆Web服务器时要求SSL登陆并提供客户端证书和根证书。
与上述Web服务器认证的步骤相类似,客户端认证包括:
客户端向CA认证中心11提出申请服务器证书和根证书请求。在申请过程中需要填写相应信息,比如申请者姓名、电子邮件、公司、部门等信息。
CA认证中心11内的申请接收模块111接收该请求,经确认后证书颁发模块112将挂起的客户端证书以及根证书颁发给提出请求的客户端。客户端下载客户端证书以及根证书,并通过SSL登陆电子病历系统。
身份认证模块1通过CA认证中心11以证书管理的方式对Web服务器和客户端的身份进行认证,确保登陆电子病历系统的用户的可信性和合法性,防止非法用户登陆电子病历系统,大大提高电子病历系统的安全性能。
于本实施例中,权限控制模块2对经身份认证模块认证后的用户进行基于用户、角色以及权限三者关系的权限控制。角色是指赋有某些特定功能权限的集合,代表电子病历系统中因工作需要的不同和业务功能划分的不同而创建的不同的岗位。电子病历系统中可以分科主任、小组负责人,主治医生、住院医生,护士、护士长等岗位角色。这些在工作中具有处理某些事务的权力,既是用户的集合又是功能权限的集合。通过角色中间媒介可以减少授权管理的复杂度,降低管理开销,又可保证系统的安全。
且在权限控制模块2中,角色管理与用户管理在逻辑上是两个独立的过程,角色作为中间桥梁将用户和权限联系起来。系统管理员创建好角色以及给角色赋予相应的功能权限。而一旦角色赋权完成后,由于角色所拥有的权限相对不变,因此系统管理员的权限控制工作就等价于“用户—角色”的两级控制,即允许或禁止用户拥有角色。这不仅大大减少了管理权限的风险,且极大程度地减轻了管理员的负担,解决了员工的频繁流动和不同员工授予相同职权等安全的问题,有效地防止未授权用户非法使用系统资源。
在实际使用中,由于角色和角色所拥有的权限较多,为便于权限的控制,可以在权限控制模块2中对权限进行分类管理,形成权限库。
于本实施例中,操作日志模块3追踪并记录经身份认证模块1认证后的用户的访问以及修改记录。当用户对电子病历系统内的数据进行添加、修改或删除时,操作日志模块3记录用户的ID、用户名、更新时间以及客户端IP地址。譬如,对于医嘱、文书等患者记录数据。尤其是医嘱信息,用户经常会对其进行多次修改,这些修改痕迹的记录关系到医疗数据的完整性,尤其是对于医疗故事的鉴定起到至关重要的作用。
在电子病历系统中, 由于EMR系统需要经常进行跨系统跨平台的数据交换和信息共享,虽然采取了各种安全手段,但是数据泄露常常是个很难避免的问题。于本实施例中,采用数据加密的方式来提高传输数据的安全性能。但是电子病历系统所包含的数据量极为巨大,倘若对所有数据都进行加密存储势必会严重影响系统的运行效率,导致服务器负荷过大。于本实施例,采用关键数据加密传输存储模块4对电子病历系统内的关键数据进行加密传输存储,而对于普通数据无须加密直接存储,来实现数据的安全性以及运行效率之间的平衡。
于本实施例中,关键数据加密传输存储模块4采用AES加密算法对关键数据进行加密。关键数据为客户端与Web服务器之间的交换数据和Web服务器与Web服务器之间的交换数据。由于在这些关键数据中即包括有文件也包括有字符串。文件包括了文书文件和用于区域医疗数据交换的MML文件等,字符串为登录的密码信息或一些患者的敏感病情记录等。
在采用AES加密算法进行加密时两者具有不同的加密形式。因此,关键数据加密传输存储模块4内包括对文件进行加密的文件加密传输存储模块41和对字符串进行加密的字符串加密传输存储模块42。
对于文件类型的关键数据,文件加密传输存储模块41首先将文件转换为stream流,再进行加密生成加密后的stream流,最后将加密后的stream流转转换为加密后的文件进行存储和输出。与文件加密方式相对应的,文件解密的步骤为:先将加密后的文件先转化为stream流,再进行解密生成解密后的stream流,最后将解密后的stream流转化为解密后的文件输出。
而字符串加密传输存储模块42首先将字符串转换为Byte数组,再进行加密生成加密后的Byte数组,最后将加密后的Byte数组转换为加密后的字符串进行存储和输出。对于字符串解密过程也类似,先将加密后的字符串型数据转化为Byte数组,再进行解密生成解密后的Byte数组,最后将解密后的Byte数组转化为解密后的字符串输出。
以密码信息为例,客户端输入的密码为明文,Web服务器上的数据库存储的密码为加密后的密文。字符串加密传输存储模块42需要对客户端输入的明文密码信息进行加密后进入数据库进行比较,得到密码是否正确的信息,以核对该用户能够登录系统。
当用户登录后进行密码更改,其实现流程为:字符串加密传输存储模块42先对密码信息进行加密,再存入数据库。对于这些有加密价值的数据, 字符串加密传输存储模块42事先对其进行加密再进行存储传输,使得传输过程中的数据都是密文,这样就算数据不慎泄露也能保证其机密性。
综上所述,身份认证模块1对登陆电子病历系统的用户的身份进行认证,保障电子病历系统用户的可信性和合法性,有效防止了非法用户对系统的恶意访问。权限控制模块2是基于用户、角色以及权限三者关系的权限控制,角色作为中间桥梁将用户和权限联系起来,实现用户和角色的两级管理,极大地方便了系统权限的控制,大大减低了权限管理风险,有效地防止未授权用户非法使用系统资源,保证了系统数据的完整性和可用性。操作日志模块3提供完善的操作日志,保证了整个电子病历系统数据的原始性、完整性和不可抵赖性。而关键数据加密传输存储模块4对跨平台的关键数据进行加密处理,提高信息传输以及存储的安全性能。
虽然本发明已由较佳实施例揭露如上,然而并非用以限定本发明,任何熟知此技艺者,在不脱离本发明的精神和范围内,可作些许的更动与润饰,因此本发明的保护范围当视权利要求书所要求保护的范围为准。

Claims (10)

1.一种电子病历安全系统,其特征在于,搭建于电子病历系统,包括:
身份认证模块,包括CA认证中心和用户名密码验证中心,所述CA认证中心和用户名密码验证中心相结合对登陆电子病历系统的用户的身份进行认证;
权限控制模块,对经身份认证模块认证后的用户进行基于用户、角色以及权限三者关系的权限控制;
操作日志模块,追踪并记录经所述身份认证模块认证后的用户的访问以及修改记录;
关键数据加密传输存储模块,对电子病历系统内的关键数据进行加密传输存储。
2.根据权利要求1所述的电子病历安全系统,其特征在于,所述CA认证中心对登陆电子病历系统的用户的身份进行认证包括Web服务器认证和客户端认证。
3.根据权利要求2所述的电子病历安全系统,其特征在于,所述CA认证中心包括:
申请接收模块,接收Web服务器的服务器证书申请请求或客户端的证书申请请求;
证书颁发模块,将服务器证书和根证书颁发给提出请求的Web服务器或将客户端证书和根证书颁发给提出请求的客户端;
所述Web服务器接收服务器证书和根证书,并根据所述服务器证书和根证书发布需要SSL认证的Webservice,部署客户端登陆Web服务器时要求SSL登陆并提供客户端证书和根证书。
4.根据权利要求1所述的电子病历安全系统,其特征在于,当用户对电子病历系统内的数据进行添加、修改或删除时,操作日志模块记录用户的ID、用户名、更新时间以及客户端IP地址。
5.根据权利要求1所述的电子病历安全系统,其特征在于,所述关键数据加密传输存储模块采用AES加密算法对关键数据进行加密。
6.根据权利要求1或5所述的电子病历安全系统,其特征在于,所述关键数据为客户端与Web服务器之间的交换数据和Web服务器与Web服务器之间的交换数据。
7.根据权利要求6所述的电子病历安全系统,其特征在于,所述关键数据的种类包括文件和字符串。
8.根据权利要求7所述的电子病历安全系统,其特征在于,所述关键数据加密传输存储模块包括对所述文件进行加密的文件加密传输存储模块和对所述字符串进行加密的字符串加密传输存储模块。
9.根据权利要求8所述的电子病历安全系统,其特征在于,所述文件加密传输存储模块首先将文件转换为stream流,再进行加密生成加密后的stream流,最后将加密后的stream流转转换为加密后的文件进行存储和输出。
10.根据权利要求8所述的电子病历安全系统,其特征在于,所述字符串加密传输存储模块首先将字符串转换为Byte数组,再进行加密生成加密后的Byte数组,最后将加密后的Byte数组转换为加密后的字符串进行存储和输出。
CN201410644196.8A 2014-11-14 2014-11-14 电子病历安全系统 Pending CN104392405A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410644196.8A CN104392405A (zh) 2014-11-14 2014-11-14 电子病历安全系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410644196.8A CN104392405A (zh) 2014-11-14 2014-11-14 电子病历安全系统

Publications (1)

Publication Number Publication Date
CN104392405A true CN104392405A (zh) 2015-03-04

Family

ID=52610303

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410644196.8A Pending CN104392405A (zh) 2014-11-14 2014-11-14 电子病历安全系统

Country Status (1)

Country Link
CN (1) CN104392405A (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104683351A (zh) * 2015-03-17 2015-06-03 西安电子科技大学 基于属性的匿名就医和医疗信息安全访问控制系统及方法
CN106295377A (zh) * 2016-08-24 2017-01-04 成都万联传感网络技术有限公司 一种医疗养老数据安全交换代理装置及其构建方法
CN106295406A (zh) * 2016-08-13 2017-01-04 深圳市樊溪电子有限公司 一种用于区块链自安全存储系统及其方法
CN106534115A (zh) * 2016-11-10 2017-03-22 济南浪潮高新科技投资发展有限公司 一种基于国产密码算法的电子病历系统设计和方法
CN107315899A (zh) * 2016-04-27 2017-11-03 深圳关心万家健康管理有限公司 一种病历的分享系统及分享方法
CN107731268A (zh) * 2017-09-27 2018-02-23 海南医学院 一种实现跨区域医学数据共享的电子病历控制系统
CN108009443A (zh) * 2017-11-30 2018-05-08 广州天鹏计算机科技有限公司 数据的访问方法和系统
CN108182978A (zh) * 2017-12-22 2018-06-19 北京鑫丰南格科技股份有限公司 一种虚拟医护系统
CN108432176A (zh) * 2015-08-11 2018-08-21 J·斯托曼 确保资产和供应链完整性的系统和方法
CN108632251A (zh) * 2018-03-28 2018-10-09 杭州电子科技大学 基于云计算数据服务的可信认证方法及其加密算法
CN111814169A (zh) * 2020-07-16 2020-10-23 山东大学 一种消化道疾病数据加密获取方法及风险预测系统
CN111988624A (zh) * 2020-09-07 2020-11-24 北京达佳互联信息技术有限公司 视频处理方法、装置、设备及存储介质
CN112261068A (zh) * 2020-12-22 2021-01-22 北京翼辉信息技术有限公司 一种局域网内的动态 tls 认证方法、装置及存储介质
CN112384987A (zh) * 2018-07-05 2021-02-19 先进微流控技术股份公司 医疗设备和安全控制系统
CN112863652A (zh) * 2021-02-20 2021-05-28 云南达远软件有限公司 一种医学影像数据存证系统
CN113130031A (zh) * 2021-05-18 2021-07-16 中南大学湘雅三医院 基于pki的院间电子病历交互系统、方法、设备及存储介质
CN113204794A (zh) * 2021-07-02 2021-08-03 深圳市深圳通有限公司 交易记录安全存储方法、装置、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547199A (zh) * 2009-05-05 2009-09-30 北京神舟航天软件技术有限公司 电子文档安全保障系统及方法
CN102299920A (zh) * 2011-08-01 2011-12-28 句容市盛世软件有限公司 电子文档安全管理系统
US20120173881A1 (en) * 2011-01-03 2012-07-05 Patient Always First Method & Apparatus for Remote Information Capture, Storage, and Retrieval
CN103326999A (zh) * 2012-12-14 2013-09-25 无锡华御信息技术有限公司 一种基于云服务的文件安全管理系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547199A (zh) * 2009-05-05 2009-09-30 北京神舟航天软件技术有限公司 电子文档安全保障系统及方法
US20120173881A1 (en) * 2011-01-03 2012-07-05 Patient Always First Method & Apparatus for Remote Information Capture, Storage, and Retrieval
CN102299920A (zh) * 2011-08-01 2011-12-28 句容市盛世软件有限公司 电子文档安全管理系统
CN103326999A (zh) * 2012-12-14 2013-09-25 无锡华御信息技术有限公司 一种基于云服务的文件安全管理系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
朱兴骅: "面向区域医疗的电子病历安全体系设计", 《中国优秀硕士学位论文全文数据库 医药卫生科技辑》 *

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104683351B (zh) * 2015-03-17 2018-07-06 西安电子科技大学 基于属性的匿名就医和医疗信息安全访问控制系统
CN104683351A (zh) * 2015-03-17 2015-06-03 西安电子科技大学 基于属性的匿名就医和医疗信息安全访问控制系统及方法
CN108432176A (zh) * 2015-08-11 2018-08-21 J·斯托曼 确保资产和供应链完整性的系统和方法
CN107315899A (zh) * 2016-04-27 2017-11-03 深圳关心万家健康管理有限公司 一种病历的分享系统及分享方法
CN106295406A (zh) * 2016-08-13 2017-01-04 深圳市樊溪电子有限公司 一种用于区块链自安全存储系统及其方法
CN106295377B (zh) * 2016-08-24 2019-02-19 成都万联传感网络技术有限公司 一种医疗养老数据安全交换代理装置的构建方法
CN106295377A (zh) * 2016-08-24 2017-01-04 成都万联传感网络技术有限公司 一种医疗养老数据安全交换代理装置及其构建方法
CN106534115A (zh) * 2016-11-10 2017-03-22 济南浪潮高新科技投资发展有限公司 一种基于国产密码算法的电子病历系统设计和方法
CN107731268A (zh) * 2017-09-27 2018-02-23 海南医学院 一种实现跨区域医学数据共享的电子病历控制系统
CN108009443A (zh) * 2017-11-30 2018-05-08 广州天鹏计算机科技有限公司 数据的访问方法和系统
CN108182978A (zh) * 2017-12-22 2018-06-19 北京鑫丰南格科技股份有限公司 一种虚拟医护系统
CN108632251A (zh) * 2018-03-28 2018-10-09 杭州电子科技大学 基于云计算数据服务的可信认证方法及其加密算法
CN108632251B (zh) * 2018-03-28 2020-09-01 杭州电子科技大学 基于云计算数据服务的可信认证方法及其加密算法
CN112384987A (zh) * 2018-07-05 2021-02-19 先进微流控技术股份公司 医疗设备和安全控制系统
CN111814169A (zh) * 2020-07-16 2020-10-23 山东大学 一种消化道疾病数据加密获取方法及风险预测系统
CN111988624A (zh) * 2020-09-07 2020-11-24 北京达佳互联信息技术有限公司 视频处理方法、装置、设备及存储介质
CN112261068A (zh) * 2020-12-22 2021-01-22 北京翼辉信息技术有限公司 一种局域网内的动态 tls 认证方法、装置及存储介质
CN112261068B (zh) * 2020-12-22 2021-03-19 北京翼辉信息技术有限公司 一种局域网内的动态 tls 认证方法、装置及存储介质
CN112863652A (zh) * 2021-02-20 2021-05-28 云南达远软件有限公司 一种医学影像数据存证系统
CN113130031A (zh) * 2021-05-18 2021-07-16 中南大学湘雅三医院 基于pki的院间电子病历交互系统、方法、设备及存储介质
CN113204794A (zh) * 2021-07-02 2021-08-03 深圳市深圳通有限公司 交易记录安全存储方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN104392405A (zh) 电子病历安全系统
CN114513533B (zh) 一种分类分级健身健康大数据共享系统及方法
CN106104562B (zh) 机密数据安全储存和恢复系统及方法
CN103067399B (zh) 无线发射/接收单元
CN105103488A (zh) 借助相关联的数据的策略施行
CN105191207A (zh) 联合密钥管理
US20170091463A1 (en) Secure Audit Logging
CN105100083B (zh) 一种隐私保护且支持用户撤销的基于属性加密方法和系统
US20200259637A1 (en) Management and distribution of keys in distributed environments
CN106790037B (zh) 一种用户态加密的即时通讯方法与系统
Zhou et al. EverSSDI: blockchain-based framework for verification, authorisation and recovery of self-sovereign identity using smart contracts
US20070055893A1 (en) Method and system for providing data field encryption and storage
KR101220160B1 (ko) 모바일 클라우드 환경에서 안전한 프록시 재암호화 기반의 데이터 관리 방법
CN106533693B (zh) 轨道车辆监控检修系统的接入方法和装置
CN109388952A (zh) 一种涉密文件和密级标识绑定的方法和装置
CN102667792B (zh) 用于访问安全的文件服务器的文件的方法和装置
KR101220166B1 (ko) 데이터 접근 권한 관리 방법
CN108882030A (zh) 一种基于时域信息的监控视频分级加解密方法和系统
CN107426223A (zh) 云文档加密及解密方法、加密及解密装置、以及处理系统
CN103577769A (zh) 文件内容安全管理方法及管理系统
US8401183B2 (en) Method and system for keying and securely storing data
CN110012024B (zh) 一种数据共享方法、系统、设备及计算机可读存储介质
CN107070881B (zh) 密钥管理方法、系统及用户终端
EP2503480A1 (en) Method and devices for secure data access and exchange
CN103391187A (zh) 一种云存储安全控制的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20150304