CN110797099A - 一种基于区块链的医疗数据共享方法及系统 - Google Patents

一种基于区块链的医疗数据共享方法及系统 Download PDF

Info

Publication number
CN110797099A
CN110797099A CN201911028237.XA CN201911028237A CN110797099A CN 110797099 A CN110797099 A CN 110797099A CN 201911028237 A CN201911028237 A CN 201911028237A CN 110797099 A CN110797099 A CN 110797099A
Authority
CN
China
Prior art keywords
medical
data
chain
contract
medical data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911028237.XA
Other languages
English (en)
Other versions
CN110797099B (zh
Inventor
马素静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hebei North University
Original Assignee
Hebei North University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hebei North University filed Critical Hebei North University
Priority to CN201911028237.XA priority Critical patent/CN110797099B/zh
Publication of CN110797099A publication Critical patent/CN110797099A/zh
Application granted granted Critical
Publication of CN110797099B publication Critical patent/CN110797099B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Epidemiology (AREA)
  • Medical Informatics (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Medical Treatment And Welfare Office Work (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于区块链的医疗数据共享方法及系统。该方法包括:第一医疗数据库采用第一私钥对待分享医疗数据的编号和目标医院身份标识进行签名并发送至链上智能合约,通过权限检查,将目标医院身份标识写入对应的分享列表中;第二医疗数据库采用第二私钥对待分享医疗数据的编号和目标医院身份标识进行签名并发送至链上智能合约,通过权限检查,确定第二医疗数据库的医院指纹和对应的哈希值;第二医疗数据库从星际文件系统集群中获取加密的医疗数据对象,并发送解密秘钥请求;第一医疗数据库依据分享列表,确定解密秘钥;第二医疗数据库依据第二私钥和解密秘钥,对医疗数据对象进行解密。本发明提高了医疗数据共享的数据安全性,且共享性好。

Description

一种基于区块链的医疗数据共享方法及系统
技术领域
本发明涉及数据共享技术领域,特别是涉及一种基于区块链的医疗数据共享方法及系统。
背景技术
医疗数据是一种重要的医疗信息记录,是医护人员在各种医疗活动中直接形成的具有保存价值的原始信息。医疗数据的本质属性是原始记录,能够还原真实的医疗过程的历史情况。因而,医疗数据具有重要的保存和参考和科研价值,并且拥有法律效力。
我国拥有各级医院,而同级各国医院之间由于医疗数据的特殊性、各个医院采用的信息采集系统的差异性以及医院直接协调机制滞后,造成各类医疗数据交互不畅。各医院之间数据存储调用不顺畅,数据对接存在困难,各医院之间的信息收集、整理、分析存在重复投资和重复采集数据的问题,这样会造成医疗资源浪费、口径不一致、医疗数据不可靠等问题。
发明内容
基于此,有必要提供一种基于区块链的医疗数据共享方法及系统,以解决现有各医院之间医疗数据共享中普遍存在的数据安全性低、共享性差的问题,实现联盟医院之间医疗数据安全有效的保护、使用和共享。
为实现上述目的,本发明提供了如下方案:
一种基于区块链的医疗数据共享方法,所述方法包括:
构建多个医疗数据库之间的联盟链;
链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的;
当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中;
所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的;
当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值;
所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求;
所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中;
所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
可选的,所述链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果,具体包括:
医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
可选的,所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果,具体包括:
医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
可选的,所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中,具体包括:
所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约;
采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥;
将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
可选的,所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据,具体包括:
所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥;
采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
本发明还提供了一种基于区块链的医疗数据共享系统,所述系统包括:
联盟链构建模块,用于构建多个医疗数据库之间的联盟链;
第一检查模块,用于链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的;
分享列表写入模块,用于当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中;
第二检查模块,用于所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的;
第一确定模块,用于当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值;
秘钥请求发送模块,用于所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求;
第二确定模块,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中;
解密模块,用于所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
可选的,所述第一检查模块,具体包括:
第一检查单元,用于医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
可选的,所述第二检查模块,具体包括:
第二检查单元,用于医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
可选的,所述第二确定模块,具体包括:
公钥确定单元,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约;
加密单元,用于采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥;
秘钥发送单元,用于将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
可选的,所述解密模块,具体包括:
第一解密单元,用于所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥;
第二解密单元,用于采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
与现有技术相比,本发明的有益效果是:
本发明提出了一种基于区块链的医疗数据共享方法及系统,其中链上智能合约是运行在区块链上的可以自动执行的脚本程序,其代码和数据都存储在区块链上,采用的区块链技术具有去中心化、安全可信、防篡改及可溯性等优点;其中星际文件系统(interplanetary file system,IPFS)是一个面向全球的、点对点的分布式版本文件系统。本发明综合利用区块链技术和IPFS技术,通过联盟链和公有链的链上智能合约,配合IPFS私有集群,将医疗数据存储在区块链上,防止其内容被非法篡改和破坏,从而达到保护医疗数据的目的,解决了现有各医院之间医疗数据共享中普遍存在的数据安全性低,共享性差的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一种基于区块链的医疗数据共享方法的流程图;
图2为本发明实施例一种基于区块链的医疗数据共享系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
图1为本发明实施例一种基于区块链的医疗数据共享方法的流程图。
参见图1,实施例的基于区块链的医疗数据共享方法,包括:
步骤S1:构建多个医疗数据库之间的联盟链。
步骤S2:链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的。
所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链。
所述步骤S2,具体包括:
医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
步骤S3:当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中。
所述步骤S3,具体包括:
医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
步骤S4:所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的。
步骤S5:当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值。
所述医院指纹为医院对应的医疗数据文件的指纹,指纹是采用数字表示的,医院指纹是以较短的信息来保证文件唯一性的标志。所述医院指纹是从医疗数据文件中利用现有的哈希算法计算得到的。所述哈希值的确定方法为:通过java中的hashcode方法根据设定的规则将与医疗数据文件相关的信息(特征值)映射成一个数值,这个数值即为第二医疗数据库的哈希值。
步骤S6:所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求。
星际文件系统是一个面向全球的、点对点的分布式版本文件系统,目标是为了补充目前统治互联网的超文本传输协议(HTTP),将所有具有相同文件系统的计算设备连接在一起。
步骤S7:所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
所述步骤S7,具体包括:
所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约。
采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥。
将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
步骤S8:所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
所述步骤S8,具体包括:
所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥。
采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
本实施例中的基于区块链的医疗数据共享方法,通过联盟链和公有链的链上智能合约,配合IPFS私有集群将医疗数据存储在区块链上,防止其内容被非法篡改和破坏,从而达到保护医疗数据的目的。
下面提供了一个具体的实施方式,对上述基于区块链的医疗数据共享方法进行了说明。
步骤1医疗数据库A使用私钥sk-a对待分享医疗数据的编号doc-id、待分享目标医院的身份标识id-b进行签名并通过系统服务器发送到链上智能合约,医疗数据共享存储合约在收到请求后,先调用医疗数据权限控制合约,通过签名对医疗数据库A的身份(是否为区块链上的成员)进行检查,检查通过后将待分享目标医院的身份标识id-b写入合约中待分享医疗数据的编号doc-id对应的分享列表中。
步骤2医疗数据库B使用私钥sk-b对待分享医疗数据的编号doc-id和待分享目标医院的身份标识id-b信息进行签名并发送到智能合约,医疗数据存储合约在收到请求后,先调用医疗数据权限控制合约对医疗数据库B的权限进行权限检查,检查通过后返回第二医疗数据库的医院指纹和对应的哈希值。
步骤3医疗数据库B根据从合约中获取的医疗数据指纹和对应的哈希值,从IPFS集群中异步获取加密的医疗数据对象docjson-1,同时医疗数据库B通过异步https请求将待分享目标医院的身份标识id-b和待分享医疗数据的编号doc-id发送给医疗数据A,以获取docjson-1的解密密钥。
步骤4医疗数据库A在收到医疗数据库B的请求后,根据待分享医疗数据的编号doc-id和待分享目标医院的身份标识id-b通过医疗数据共享存储合约检查共享记录的真实性,并从数字身份管理合约中获取待分享目标医院的身份标识id-b对应的公钥pk-b,然后使用pk-b对解密密钥edk进行非对称加密,并返回给医疗数据库B
步骤5医疗数据库B收到医疗数据库A的返回数据后,使用私钥sk-b进行解密得到原始的edk,然后使用edk对医疗数据对象docjson-1进行解密,得到原始的医疗数据。
作为一种可选的实施方式,在步骤1中还包括数据验证操作,具体的:医疗数据库A对待分享医疗数据的编号doc-id、待分享目标医院的身份标识id-b进行签名并发送到系统服务器,系统服务器收到请求后,从公有链上的区块数据保护合约中获取最新的联盟链区块快照信息,并与联盟链中的区块信息进行比对验证,若验证不通过,则返回联盟链数据异常错误,若验证通过,则将签名发送到链上智能合约处理,医疗数据共享存储合约在收到请求后,先调用医疗数据权限控制合约,通过签名对医疗数据库A的身份进行检查。
本具体实施方式中,在存储医疗数据时,IPFS会根据医疗数据内容计算得出医疗数据文件指纹,在获得取出医疗数据时,IPFS根据医疗数据指纹从存储结点中取出医疗数据,并在验证之后返回给用户。IPFS分为有私有集群和公有集群,任何人都可以作为一个结点加入到该网络中;私有IPFS集群仅限于某个集体或组织内部使用,具有相同集群关键字的节点才可以参与到该网络中。
医疗数据的共享是在加入医疗数据共享的医疗数据库联盟成员内部,或医疗数据库联盟与外部用户之间通过智能合约、IPFS和混合加密机制实现安全可靠的医疗数据的共享,并使传统的医疗数据信息系统可以安全高效地连接到区块链系统,从而使用和保护医疗数据。
本实施方式中的基于区块链的医疗数据共享方法,在医院的医疗数据库之间构建联盟链,共同维护和管理次区块链上医疗数据的稳定运行,并将医疗数据快照定期与公有链进行锚定,保障医疗数据安全的同时,降低了医疗数据的保护成本;通过各医院的医疗数据库的私有IPFS集群进行加密存储医疗数据的原始数据,同时配合链上的智能合约存储医疗数据指纹等摘要信息,实现了医疗数据信息的保护,验证、回复与共享。
本发明还提供了一种基于区块链的医疗数据共享系统,图2为本发明实施例一种基于区块链的医疗数据共享系统的结构示意图。参见图2,实施例的基于区块链的医疗数据共享系统包括:
联盟链构建模块201,用于构建多个医疗数据库之间的联盟链。
第一检查模块202,用于链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的。
分享列表写入模块203,用于当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中。
第二检查模块204,用于所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的。
第一确定模块205,用于当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值。
秘钥请求发送模块206,用于所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求。
第二确定模块207,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库。
解密模块208,用于所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
作为一种可选的实施方式,所述第一检查模块202,具体包括:
第一检查单元,用于医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
作为一种可选的实施方式,所述第二检查模块204,具体包括:
第二检查单元,用于医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
作为一种可选的实施方式,所述第二确定模块207,具体包括:
公钥确定单元,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约。
加密单元,用于采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥。
秘钥发送单元,用于将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
作为一种可选的实施方式,所述解密模块208,具体包括:
第一解密单元,用于所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥。
第二解密单元,用于采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
本实施例的基于区块链的医疗数据共享系统,综合利用区块链技术和IPFS技术,通过联盟链和公有链的链上智能合约,配合IPFS私有集群,将医疗数据存储在区块链上,防止其内容被非法篡改和破坏,从而达到保护医疗数据的目的,解决了现有各医院之间医疗数据共享中普遍存在的数据安全性低,共享性差的问题。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的系统而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本发明的限制。

Claims (10)

1.一种基于区块链的医疗数据共享方法,其特征在于,所述方法包括:
构建多个医疗数据库之间的联盟链;
链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的;
当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中;
所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的;
当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值;
所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求;
所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中;
所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
2.根据权利要求1所述的一种基于区块链的医疗数据共享方法,其特征在于,所述链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果,具体包括:
医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
3.根据权利要求1所述的一种基于区块链的医疗数据共享方法,其特征在于,所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果,具体包括:
医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
4.根据权利要求1所述的一种基于区块链的医疗数据共享方法,其特征在于,所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中,具体包括:
所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约;
采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥;
将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
5.根据权利要求1所述的一种基于区块链的医疗数据共享方法,其特征在于,所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据,具体包括:
所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥;
采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
6.一种基于区块链的医疗数据共享系统,其特征在于,所述系统包括:
联盟链构建模块,用于构建多个医疗数据库之间的联盟链;
第一检查模块,用于链上智能合约根据获取的第一签名数据对第一医疗数据库的权限进行检查,得到第一检查结果;所述链上智能合约为区块链上的智能合约;所述区块链包括所述联盟链和公有链;所述第一签名数据为所述第一医疗数据库采用第一私钥对待分享医疗数据的编号和待分享目标医院的身份标识进行签名得到的;
分享列表写入模块,用于当所述第一检查结果表示所述第一医疗数据库为所述区块链上的成员时,将所述待分享目标医院的身份标识写入所述链上智能合约中的所述待分享医疗数据的编号对应的分享列表中;
第二检查模块,用于所述链上智能合约根据获取的第二签名数据对第二医疗数据库的权限进行检查,得到第二检查结果;所述第二签名数据是所述第二医疗数据库采用第二私钥对所述待分享医疗数据的编号和所述待分享目标医院的身份标识进行签名得到的;
第一确定模块,用于当所述第二检查结果表示所述第二医疗数据库为所述区块链上的成员时,确定所述第二医疗数据库的医院指纹和对应的哈希值;
秘钥请求发送模块,用于所述第二医疗数据库获取所述医院指纹和所述对应的哈希值,并依据所述医院指纹和所述对应的哈希值从星际文件系统集群中获取加密的医疗数据对象,并向所述第一医疗数据库发送所述医疗数据对象的解密秘钥请求;
第二确定模块,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,确定非对称加密后的解密秘钥,并将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中;
解密模块,用于所述第二医疗数据库依据所述第二私钥和所述非对称加密后的解密秘钥,对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
7.根据权利要求6所述的一种基于区块链的医疗数据共享系统,其特征在于,所述第一检查模块,具体包括:
第一检查单元,用于医疗数据共享存储合约接收到所述第一签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第一签名数据,对所述第一医疗数据库的权限进行检查,得到第一检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
8.根据权利要求6所述的一种基于区块链的医疗数据共享系统,其特征在于,所述第二检查模块,具体包括:
第二检查单元,用于医疗数据共享存储合约接收到所述第二签名数据后,调用数据医疗权限控制合约;所述数据医疗权限控制合约依据所述第二签名数据,对所述第二医疗数据库的权限进行检查,得到第二检查结果;所述医疗数据共享存储合约为所述联盟链上的智能合约;所述数据医疗权限控制合约为所述联盟链和所述公有链上的智能合约。
9.根据权利要求6所述的一种基于区块链的医疗数据共享系统,其特征在于,所述第二确定模块,具体包括:
公钥确定单元,用于所述第一医疗数据库响应所述解密秘钥请求,依据所述分享列表,从数字身份管理合约中获取所述待分享目标医院的身份标识对应的公钥;所述数字身份管理合约为所述公有链上的智能合约;
加密单元,用于采用所述公钥对所述医疗数据对象的解密秘钥进行非对称加密,得到非对称加密后的解密秘钥;
秘钥发送单元,用于将所述非对称加密后的解密秘钥发送至所述第二医疗数据库中。
10.根据权利要求6所述的一种基于区块链的医疗数据共享系统,其特征在于,所述解密模块,具体包括:
第一解密单元,用于所述第二医疗数据库采用所述第二私钥对所述非对称加密后的解密秘钥进行解密,得到原始解密秘钥;
第二解密单元,用于采用所述原始解密秘钥对所述医疗数据对象进行解密,得到待分享医疗数据的编号对应的医疗数据。
CN201911028237.XA 2019-10-28 2019-10-28 一种基于区块链的医疗数据共享方法及系统 Active CN110797099B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911028237.XA CN110797099B (zh) 2019-10-28 2019-10-28 一种基于区块链的医疗数据共享方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911028237.XA CN110797099B (zh) 2019-10-28 2019-10-28 一种基于区块链的医疗数据共享方法及系统

Publications (2)

Publication Number Publication Date
CN110797099A true CN110797099A (zh) 2020-02-14
CN110797099B CN110797099B (zh) 2022-06-17

Family

ID=69441431

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911028237.XA Active CN110797099B (zh) 2019-10-28 2019-10-28 一种基于区块链的医疗数据共享方法及系统

Country Status (1)

Country Link
CN (1) CN110797099B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111312378A (zh) * 2020-02-17 2020-06-19 吉林大学 一种基于区块链的医疗信息有偿共享方法
CN111352996A (zh) * 2020-02-26 2020-06-30 百度在线网络技术(北京)有限公司 基于区块链网络的数据共享方法、装置、设备及介质
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
CN111444277A (zh) * 2020-03-31 2020-07-24 中国刑事警察学院 一种基于区块链技术的反恐情报协同共享平台及方法
CN111556148A (zh) * 2020-04-27 2020-08-18 中国银行股份有限公司 一种数据共享方法、数据共享平台和装置
CN111916173A (zh) * 2020-08-07 2020-11-10 安徽师范大学 基于ipfs和联盟链的医疗数据安全共享系统及方法
CN112559627A (zh) * 2020-12-11 2021-03-26 东北大学 一种基于联盟链的链上-链下协同电子病历数据共享方法
CN112669921A (zh) * 2020-12-29 2021-04-16 航天科工网络信息发展有限公司 一种实现安全隐私的医疗数据管理方法
CN112800135A (zh) * 2021-01-28 2021-05-14 广东威力铭科技有限公司 基于云平台的种植数据加密共享数据库及匹配方法
CN112910840A (zh) * 2021-01-14 2021-06-04 重庆邮电大学 一种基于联盟区块链的医疗数据存储共享方法及系统
CN113112354A (zh) * 2021-03-04 2021-07-13 卓尔智联(武汉)研究院有限公司 一种区块链网络的交易处理方法、区块链网络及存储介质
CN114818010A (zh) * 2022-06-23 2022-07-29 南京理工大学 一种基于双链结构的区块链医疗记录安全存储与共享方法
CN115021903A (zh) * 2022-05-23 2022-09-06 湖北工业大学 一种基于区块链的电子病历共享方法及系统

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108881160A (zh) * 2018-05-07 2018-11-23 北京信任度科技有限公司 基于区块链智能合约的医疗健康数据管理方法及系统
CN109117660A (zh) * 2017-06-22 2019-01-01 中思博安科技(北京)有限公司 一种基于区块链和智能合约的数据共享方法及系统
CN109215751A (zh) * 2018-08-10 2019-01-15 暨南大学 基于区块链的医疗电子病历分布式管理系统及其建设方法
CN109326337A (zh) * 2018-09-06 2019-02-12 西安电子科技大学 基于区块链的电子医疗记录存储和共享的模型及方法
CN109858259A (zh) * 2018-12-29 2019-06-07 中国科学院合肥物质科学研究院 基于HyperLedger Fabric的社区健康服务联盟数据保护和共享方法
CN109871669A (zh) * 2019-03-14 2019-06-11 哈尔滨工程大学 一种基于区块链技术的数据共享解决方法
CN110008746A (zh) * 2019-04-01 2019-07-12 大连理工大学 基于区块链的医疗记录存储、共享和安全理赔模型及方法
US20190236598A1 (en) * 2018-01-31 2019-08-01 Salesforce.Com, Inc. Systems, methods, and apparatuses for implementing machine learning models for smart contracts using distributed ledger technologies in a cloud based computing environment
CN110163756A (zh) * 2019-05-28 2019-08-23 深圳市网心科技有限公司 一种基于联盟链的交易方法、系统、服务器及区块链系统
CN110222518A (zh) * 2019-05-30 2019-09-10 北京工业大学 基于区块链的可信权能访问控制方法
CN110289056A (zh) * 2019-05-15 2019-09-27 杭州趣链科技有限公司 一种基于区块链的医疗数据共享系统和方法
WO2019191378A1 (en) * 2018-03-30 2019-10-03 Spyrus, Inc. Threshold secret share authentication proof and secure blockchain voting with hardware security modules

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109117660A (zh) * 2017-06-22 2019-01-01 中思博安科技(北京)有限公司 一种基于区块链和智能合约的数据共享方法及系统
US20190236598A1 (en) * 2018-01-31 2019-08-01 Salesforce.Com, Inc. Systems, methods, and apparatuses for implementing machine learning models for smart contracts using distributed ledger technologies in a cloud based computing environment
WO2019191378A1 (en) * 2018-03-30 2019-10-03 Spyrus, Inc. Threshold secret share authentication proof and secure blockchain voting with hardware security modules
CN108881160A (zh) * 2018-05-07 2018-11-23 北京信任度科技有限公司 基于区块链智能合约的医疗健康数据管理方法及系统
CN109215751A (zh) * 2018-08-10 2019-01-15 暨南大学 基于区块链的医疗电子病历分布式管理系统及其建设方法
CN109326337A (zh) * 2018-09-06 2019-02-12 西安电子科技大学 基于区块链的电子医疗记录存储和共享的模型及方法
CN109858259A (zh) * 2018-12-29 2019-06-07 中国科学院合肥物质科学研究院 基于HyperLedger Fabric的社区健康服务联盟数据保护和共享方法
CN109871669A (zh) * 2019-03-14 2019-06-11 哈尔滨工程大学 一种基于区块链技术的数据共享解决方法
CN110008746A (zh) * 2019-04-01 2019-07-12 大连理工大学 基于区块链的医疗记录存储、共享和安全理赔模型及方法
CN110289056A (zh) * 2019-05-15 2019-09-27 杭州趣链科技有限公司 一种基于区块链的医疗数据共享系统和方法
CN110163756A (zh) * 2019-05-28 2019-08-23 深圳市网心科技有限公司 一种基于联盟链的交易方法、系统、服务器及区块链系统
CN110222518A (zh) * 2019-05-30 2019-09-10 北京工业大学 基于区块链的可信权能访问控制方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
徐健等: "基于区块链网络的医疗记录安全储存访问方案", 《计算机应用》 *

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111312378A (zh) * 2020-02-17 2020-06-19 吉林大学 一种基于区块链的医疗信息有偿共享方法
CN111352996A (zh) * 2020-02-26 2020-06-30 百度在线网络技术(北京)有限公司 基于区块链网络的数据共享方法、装置、设备及介质
CN111352996B (zh) * 2020-02-26 2023-09-19 百度在线网络技术(北京)有限公司 基于区块链网络的数据共享方法、装置、设备及介质
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
CN111444277A (zh) * 2020-03-31 2020-07-24 中国刑事警察学院 一种基于区块链技术的反恐情报协同共享平台及方法
CN111444277B (zh) * 2020-03-31 2023-09-12 中国刑事警察学院 一种基于区块链技术的反恐情报协同共享平台及方法
CN111556148B (zh) * 2020-04-27 2022-10-21 中国银行股份有限公司 一种数据共享方法、数据共享平台和装置
CN111556148A (zh) * 2020-04-27 2020-08-18 中国银行股份有限公司 一种数据共享方法、数据共享平台和装置
CN111916173A (zh) * 2020-08-07 2020-11-10 安徽师范大学 基于ipfs和联盟链的医疗数据安全共享系统及方法
CN111916173B (zh) * 2020-08-07 2023-08-25 安徽师范大学 基于ipfs和联盟链的医疗数据安全共享系统及方法
CN112559627B (zh) * 2020-12-11 2023-08-04 东北大学 一种基于联盟链的链上-链下协同电子病历数据共享方法
CN112559627A (zh) * 2020-12-11 2021-03-26 东北大学 一种基于联盟链的链上-链下协同电子病历数据共享方法
CN112669921A (zh) * 2020-12-29 2021-04-16 航天科工网络信息发展有限公司 一种实现安全隐私的医疗数据管理方法
CN112910840A (zh) * 2021-01-14 2021-06-04 重庆邮电大学 一种基于联盟区块链的医疗数据存储共享方法及系统
CN112910840B (zh) * 2021-01-14 2022-04-05 重庆邮电大学 一种基于联盟区块链的医疗数据存储共享方法及系统
CN112800135A (zh) * 2021-01-28 2021-05-14 广东威力铭科技有限公司 基于云平台的种植数据加密共享数据库及匹配方法
CN113112354A (zh) * 2021-03-04 2021-07-13 卓尔智联(武汉)研究院有限公司 一种区块链网络的交易处理方法、区块链网络及存储介质
CN115021903A (zh) * 2022-05-23 2022-09-06 湖北工业大学 一种基于区块链的电子病历共享方法及系统
CN115021903B (zh) * 2022-05-23 2023-12-15 湖北工业大学 一种基于区块链的电子病历共享方法及系统
CN114818010A (zh) * 2022-06-23 2022-07-29 南京理工大学 一种基于双链结构的区块链医疗记录安全存储与共享方法
CN114818010B (zh) * 2022-06-23 2022-09-16 南京理工大学 一种基于双链结构的区块链医疗记录安全存储与共享方法

Also Published As

Publication number Publication date
CN110797099B (zh) 2022-06-17

Similar Documents

Publication Publication Date Title
CN110797099B (zh) 一种基于区块链的医疗数据共享方法及系统
CN109409122B (zh) 文件存储方法及其电子设备、存储介质
CN108681966B (zh) 一种基于区块链的信息监管方法及装置
CN109417478B (zh) 多链路密码逻辑区块链
US11336455B2 (en) Consensus protocol for blockchain DAG structure
EP3345360B1 (en) Method for storing an object on a plurality of storage nodes
US11949691B2 (en) Malicious peer identification
US20200374301A1 (en) Malicious peer identification for database block sequence
US11593316B2 (en) Database snapshot for managing state synchronization
CN111881481B (zh) 基于区块链的医疗数据处理方法、装置、设备及存储介质
EP3742321A1 (en) Storage of measurement datasets and distributed databases
CN109242404B (zh) 履历信息管理方法、装置、计算机设备与可读存储介质
CN108810007B (zh) 一种物联网安全架构
CN110929229A (zh) 一种基于区块链的office文档可信性验证方法及系统
JP2023504492A (ja) データ・オブジェクトの効率的しきい値ストレージ
TWI706283B (zh) 基於區塊鏈的流量統計方法、裝置和設備
Liu et al. A data preservation method based on blockchain and multidimensional hash for digital forensics
CN112069529B (zh) 基于区块链的卷宗管理方法、装置、计算机以及存储介质
Westerlund et al. Providing tamper-resistant audit trails with distributed ledger based solutions for forensics of iot systems using cloud resources
Ezzeddini et al. Blockchain for the electronic voting system: case study: student representative vote in Tunisian institute
CN115514470A (zh) 一种社区矫正数据安全性的存储方法及系统
Sahoo et al. Dual-encrypted privacy preservation in Blockchain-enabled IoT healthcare system
CN112671787B (zh) 一种规则执行验证方法、装置、电子设备及存储介质
Sadashiv et al. Swaasthya Sampathee: Blockchain based EHR Framework
Vijayakumar et al. A Web Deployment of Secured ECG Signal Medical Record Transactions using Blockchain

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20200214

Assignee: Zhangjiakou sanuo Biotechnology Co.,Ltd.

Assignor: HEBEI NORTH University

Contract record no.: X2023980052739

Denomination of invention: A blockchain based medical data sharing method and system

Granted publication date: 20220617

License type: Common License

Record date: 20231215