CN106960128B - 基于分布式验证技术的智慧医疗数据管理方法及系统 - Google Patents

基于分布式验证技术的智慧医疗数据管理方法及系统 Download PDF

Info

Publication number
CN106960128B
CN106960128B CN201710213184.3A CN201710213184A CN106960128B CN 106960128 B CN106960128 B CN 106960128B CN 201710213184 A CN201710213184 A CN 201710213184A CN 106960128 B CN106960128 B CN 106960128B
Authority
CN
China
Prior art keywords
user
information
data
medical treatment
private key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710213184.3A
Other languages
English (en)
Other versions
CN106960128A (zh
Inventor
钟迪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Xin'an International Hospital Co., Ltd.
Original Assignee
Zhejiang Xin'an International Hospital Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Xin'an International Hospital Co Ltd filed Critical Zhejiang Xin'an International Hospital Co Ltd
Priority to CN201710213184.3A priority Critical patent/CN106960128B/zh
Publication of CN106960128A publication Critical patent/CN106960128A/zh
Application granted granted Critical
Publication of CN106960128B publication Critical patent/CN106960128B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • G06F19/32
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/22Social work

Abstract

一种基于分布式验证技术的智慧医疗数据管理方法,包括:S1、用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;S2、通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;S3、配置用户医疗格式数据,所述用户医疗数据格式包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;S4、根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息。

Description

基于分布式验证技术的智慧医疗数据管理方法及系统
技术领域
本发明涉及大数据医疗技术领域,特别涉及一种基于分布式验证技术的智慧医疗数据管理方法及系统。
背景技术
智慧医疗英文简称WIT120,是最近兴起的专有医疗名词,通过打造健康档案区域医疗信息平台,利用最先进的物联网技术,实现患者与医务人员、医疗机构、医疗设备之间的互动,逐步达到信息化。
现有的智慧医疗技术存在以下缺陷,1、数据掌握在用户个人手中,或者掌握在不同的医疗机构中,形成了信息孤岛,不利于医疗信息的统一利用;2、存在信息泄露的风险,即时存放在医疗机构内,第一有些信息医疗机构不愿意提供,第二存在未经用户同意非法使用的情形;2、在紧急情况下,用户本人无法提供授权手术或其他治疗方案时,存在授权不及时,贻误治疗时机。
发明内容
有鉴于此,本发明提供一种基于分布式验证技术的智慧医疗数据管理方法及系统。
一种基于分布式验证技术的智慧医疗数据管理方法,其包括如下步骤:
S1、用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;
S2、通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
S3、配置用户医疗格式数据,所述用户医疗数据格式包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;
S4、根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息;
S5、采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据权限配置通过第二用户私钥用户扩展信息中限制公开数据进行加密;
S6、将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者;
S7、服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到步骤S8;否则跳转到步骤S10;
S8、获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密;
S9、接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束;
S10、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到步骤S8。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S1包括:
预先配置智能合约,智能合约用于建立医疗机构与用户之前的电子合同;智能合约中包括个人识别信息、医疗处置信息,医疗处理信息中包括医疗处理合法授权者信息、冲突规则信息;
所述医疗处理合法授权者信息包括合法授权者对象信息,以及合法授权者对应的授权权限等级;
所述冲突规则信息包括不同授权权限等级的合法授权者确定规则、相同授权权限等级的合法授权者确定规则;
并配置各种不同治疗方案下合法授权者确认的数量;
为合法授权者信息设置授权期限区间值;
将智能合约发送到服务器,并且将智能合约发送至第三方机构进行电子公证。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述服务器为统一第三方服务器,并配置第三方服务器与医疗机构服务器的数据连接接口;
获取不同医疗机构的等级、资质信息;根据不同医疗机构的等级、资质信息在第三方服务器中设置不同医疗机构的数据连接接口开放时间、开放权限;对应的,
所述步骤S7中服务器接收对用户医疗格式数据访问请求,判断对用户医疗格式数据访问请求对应的医疗机构是否符合不同医疗机构的数据连接接口开放时间、开放权限;在符合时,继续判断访问是否为用户本人发起。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述用户医疗格式数据格式如下:主体字段+产生时间字段+存续时间字段+用户基本信息字段+用户扩展信息字段+公开标识字段+公开权限字段+校验码字段;
所述主体字段用于记载数据采集的主体;所述产生时间字段用于记载数据采集的时间;所述存储时间字段用于记载数据存储的时间周期;所述用户基本信息字段用于记载用户基本信息;所述用户扩展信息字段用于记载用户扩展信息;所述公开标识字段用于记载数据是否公开;所述校验码字段用于对数据格式进行校验。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S9之后还包括在服务器中设置数据利用规则,获取用户根据数据利用规则公开的用户医疗格式数据中一种或几种数据;
将公开的一种或几种数据按照不同特征类型进行分类;
将数据利用规则添加到智能合约中,并将更新后的智能合约发送至第三方机构进行电子公证;
获取其他用户对于公开的一种或几种数据的访问请求;向其他用户发送数据利用规则,并获得其他用户的选择信息,在其他用户选择接受时,根据数据利用规则从其他用户的账户中划取相应的价款至提供数据的用户账户中。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S10包括如下子步骤:
S101、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;
S102、从医疗处置信息中解析出医疗处理合法授权者信息、冲突规则信息;根据医疗处理合法授权者信息确定相对应的合法授权者;所述相对应的合法授权者进行广播通知包括根据不同治疗方案确定合法授权者的数量以及合法授权者对应的授权权限等级;
S103、向具有对应的授权权限等级的合法授权者广播确认请求信息;
S104、获取对应的授权权限等级的合法授权者的确认反馈信息;
S105、判断合法授权者的确认反馈信息是否发生冲突,在发生冲突时,跳转到步骤S106;否则跳转到步骤S107;
S106、根据冲突规则信息对合法授权者的确认反馈信息进行筛选,并跳转到步骤S107;
S107、判断经过筛选后的合法授权者的确认反馈信息是否满足合法授权者确认的数量,在满足时跳转到步骤S108;否则终止流程;
S108、服务器随机向合法授权者请求用户对应的第三用户私钥,并跳转到步骤S8。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S1之前还包括:
S01、将服务器接入到政务系统;在政务系统中根据用户唯一识别号设置用户的婚姻关系、近亲属关系信息;
S02、在政务系统中根据现行规范配置用户医疗处理的强制授权信息并根据用户选择加密存储用户第二用户私钥、第三用户私钥,以及第二用户私钥、第三用户私钥的使用规则信息;
S03、根据用户选择,配置用户个人医疗账号信息的冻结规则;
所述步骤S107还包括:
S1071、在判断经过筛选后的合法授权者的确认反馈信息不满足合法授权者确认的数量时,服务器向政务系统发起访问请求,所述访问请求包括用户唯一识别号;
S1072、政务系统根据服务器发送的用户唯一识别号获取用户的婚姻关系、近亲属关系信息,并根据用户的婚姻关系、近亲属关系信息广播确认请求信息;
S1073、政务系统判断预设时间内是否收到确认反馈信息,在收到确认反馈信息时,跳转到步骤S1074;否则跳转到步骤S1075;
S1074、根据用户预先在政务系统中存储的第二用户私钥、第三用户私钥的使用规则信息将第二用户私钥或第二用户私钥、第三用户私钥的使用规则信息发送到服务器,并跳转到步骤S8;
S1075、根据用户医疗处理的强制授权信息以及冻结规则在用户个人医疗账户中预先冻结预设数额的资金,并跳转到步骤S1074。
本发明还提供一种基于分布式验证技术的智慧医疗数据管理系统,其包括如下单元:
识别信息配置单元,用于用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;
第一用户私钥发送单元,用于通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
医疗格式数据配置单元,用于配置用户医疗格式数据,所述用户医疗数据格式包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;
公开权限配置单元,用于根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息;
扩展信息采集单元,用于采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据权限配置通过第二用户私钥用户扩展信息中限制公开数据进行加密;
加密发送单元,用于将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者;
用户判断单元,用于通过服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到第一解密单元;否则跳转到授权信息获取单元;
第一解密单元,用于获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密;
第二解密单元,用于接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束;
授权信息获取单元,用于在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到第一解密单元。
有益技术效果:本发明的相对于现有技术,能够实现医疗信息的统一利用;通过将信息加密存储与授权利用分开,避免了信息泄露的风险且不存在未经用户同意非法使用的情形;能够在紧急情况下,用户本人无法提供授权手术或其他治疗方案时,进行他人授权,把握治疗时机。
附图说明
图1是本发明实施例提供的基于分布式验证技术的智慧医疗数据管理系统结构框图。
具体实施方式
在本发明实施例中,一种基于分布式验证技术的智慧医疗数据管理方法,其包括如下步骤:
S1、用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息。
个人识别信息、医疗处置信息为用于识别用户以及进行基本的医疗处理的信息,信息敏感度不高。具体可以灵活设置。
S2、通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
所述可佩带的识别码信息可以为智能手环或二维码等,可以方便他人识别,或者可以为NFC识别信息。生成可佩带的识别码信息,可以方便在用户本人无法授权时,通过扫描识别码信息获取用户识别信息以及进行基本的医疗处理的信息,并且由于这类信息敏感度不高,因此安全可控。
S3、配置用户医疗格式数据,所述用户医疗数据格式包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据。
在本步骤中,优选地,将用户唯一识别号设置为随机生成的字符串形式,并且具有唯一性,使得既能够与用户的信息进行一一对应,又不会泄露个人的姓名等显性信息,真正实现了匿名资料、信息匿名利用,安全程度高。
用户扩展信息包括生理指标数据、历史医疗数据可以通过个人移动终端、各类传感器、或者医疗过程中产生,形成用户大数据,并且打通了各个医疗机构之间信息的孤立,形成统一的信息利用资源。
S4、根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息。
在用户的生理指标数据、历史医疗数据中,有些数据是隐私程度比较高的,并且并非所有的治疗都需要用到所有的数据,通过对各项数据的公开权限进行权限配置、设置限制公开数据对应的公开对象信息,能够使得用户选择将数据公开给谁,并且公开到何种程度,个性化程度更高,并且是每次都需要得到用户允许,因此安全程度高。
比如,因此在治疗相关的疾病时,不会将所有的数据和信息暴露给医生和医疗机构;在目前的所有技术方案中,发明人也仅仅发生一些技术方案给医生配置了权限,但是医生也存在泄漏风险,并没有将数据利用的自主权完全交给用户。
S5、采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据权限配置通过第二用户私钥用户扩展信息中限制公开数据进行加密;
通过配置用户扩展信息与产生时间的时间轴对应关系信息,能够实现用户随着时间区间的变化图,并且通过大数据分析方法,为用户未来的生活等习惯进行指引。
S6、将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者。
合法授权者仅掌握了第三用户私钥,无法单独对数据进行解密,同时又解决了授权权限的问题。
通过SHA256处理,能够实现数据的少量更改会在哈希值中产生不可预知的大量更改,使得破解更加困难。通过BASE58CHECK进行编码进行双重SHA256哈希处理,防止数据出错;RIPEMD160算法实现方法可以如下:
S7、服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到步骤S8;否则跳转到步骤S10;
S8、获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密。
可选地,对于用户可以将第二用户密钥、第三用户密钥放入USB硬件加密装置内,使用时直接插到USB接口内进行认证。
可选地,第二用户密钥、第三用户密钥、第一用户密钥的加密强度依次递减。
S9、接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束。
通过实施本步骤,能够将数据公开的权限赋予用户本人。服务器在没有用户进行授权时,无法进行使用。
S10、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到步骤S8。
通过本步骤,在用户无法进行授权时,通过合法授权者进行授权,能够迅速进行手术等治疗手段的授权,赢得抢救时机,大大改变现在医疗过程中,无法及时找到人签字的权限。特别是对于陌生人将患者送到医院进行抢救的情形。请求的发送可以通过无线的方式。
本发明的特点在于,将数据存储和权限认证相分离,通过服务器统一存储。使得用户的数据能够实现统一利用,并且又在数据的使用权限赋予用户本人。引入了分布式验证和区分等级加密的概念,使得用户数据的使用便利和安全。
此外,通过分层加密,能够实现数据的灵活使用,在未通过用户的多重认证之前,无法使用数据。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S1包括:
预先配置智能合约,智能合约用于建立医疗机构与用户之前的电子合同;智能合约中包括个人识别信息、医疗处置信息,医疗处理信息中包括医疗处理合法授权者信息、冲突规则信息。
通过引入智能合约的概念,使得授权者的授权得到法律的认证,并且通过预先配置医疗处理合法授权者信息、冲突规则信息,使得用户可以事先对自己的授权者进行选择和配置,灵活性更高。
所述医疗处理合法授权者信息包括合法授权者对象信息,以及合法授权者对应的授权权限等级。
通过引入授权权限等级的概念,能够针对不同程度的治疗方案选择不同的合法授权者,比如小的感冒,可能只需要普通亲戚朋友授权,但是大的治疗方案,则需要近亲属进行授权。特别
所述冲突规则信息包括不同授权权限等级的合法授权者确定规则、相同授权权限等级的合法授权者确定规则;
并配置各种不同治疗方案下合法授权者确认的数量;
为合法授权者信息设置授权期限区间值;通过设置授权期限区间值,能够根据不同时间阶段,对合法授权者信息进行更新。
将智能合约发送到服务器,并且将智能合约发送至第三方机构进行电子公证。
通过引入电子公证的概念,使得智能合约的可信度更高。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述服务器为统一第三方服务器,并配置第三方服务器与医疗机构服务器的数据连接接口;
通过设置第三方服务器,使得数据能够统一的利用,数据连接接口使得医疗机构能够方便利用第三方服务器中的数据。可选地,第三方服务器可以分区域设置,使得数据利用符合各个地方的特点。
获取不同医疗机构的等级、资质信息;根据不同医疗机构的等级、资质信息在第三方服务器中设置不同医疗机构的数据连接接口开放时间、开放权限;对应的,
所述步骤S7中服务器接收对用户医疗格式数据访问请求,判断对用户医疗格式数据访问请求对应的医疗机构是否符合不同医疗机构的数据连接接口开放时间、开放权限;在符合时,继续判断访问是否为用户本人发起。
本实施例,可以使得数据利用更为规范。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述用户医疗格式数据格式如下:主体字段+产生时间字段+存续时间字段+用户基本信息字段+用户扩展信息字段+公开标识字段+公开权限字段+校验码字段;
所述主体字段用于记载数据采集的主体;所述产生时间字段用于记载数据采集的时间;所述存储时间字段用于记载数据存储的时间周期;所述用户基本信息字段用于记载用户基本信息;所述用户扩展信息字段用于记载用户扩展信息;所述公开标识字段用于记载数据是否公开;所述校验码字段用于对数据格式进行校验。
通过配置用户医疗格式数据格式,使得各种数据标准化,方便从用户医疗格式数据中获得所感兴趣的信息。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S9之后还包括在服务器中设置数据利用规则,获取用户根据数据利用规则公开的用户医疗格式数据中一种或几种数据;
将公开的一种或几种数据按照不同特征类型进行分类;
将数据利用规则添加到智能合约中,并将更新后的智能合约发送至第三方机构进行电子公证;
获取其他用户对于公开的一种或几种数据的访问请求;向其他用户发送数据利用规则,并获得其他用户的选择信息,在其他用户选择接受时,根据数据利用规则从其他用户的账户中划取相应的价款至提供数据的用户账户中。
通过实施本实施例,用户可以选择将自己的数据进行公开,获得其他人相应的报酬,使得用户的数据变得有价值,成为有价值的信息资源。
本实施例,全是自动进行认证,只要符合数据利用规则,就可以进行数据发布,实现了交易的自动撮合。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S10包括如下子步骤:
S101、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;
S102、从医疗处置信息中解析出医疗处理合法授权者信息、冲突规则信息;根据医疗处理合法授权者信息确定相对应的合法授权者;所述相对应的合法授权者进行广播通知包括根据不同治疗方案确定合法授权者的数量以及合法授权者对应的授权权限等级;
S103、向具有对应的授权权限等级的合法授权者广播确认请求信息;
S104、获取对应的授权权限等级的合法授权者的确认反馈信息;
S105、判断合法授权者的确认反馈信息是否发生冲突,在发生冲突时,跳转到步骤S106;否则跳转到步骤S107;
S106、根据冲突规则信息对合法授权者的确认反馈信息进行筛选,并跳转到步骤S107;
S107、判断经过筛选后的合法授权者的确认反馈信息是否满足合法授权者确认的数量,在满足时跳转到步骤S108;否则终止流程;
S108、服务器随机向合法授权者请求用户对应的第三用户私钥,并跳转到步骤S8。
通过实施本实施例,能够实现在危机情况下,迅速得到合法授权者的授权,赢得抢救时机。
在本实施例中,合法授权者即使掌握了第三用户私钥,也无法得到用户数据,安全可以得到保障。
在本发明所述的基于分布式验证技术的智慧医疗数据管理方法中,
所述步骤S1之前还包括:
S01、将服务器接入到政务系统;在政务系统中根据用户唯一识别号设置用户的婚姻关系、近亲属关系信息;
S02、在政务系统中根据现行规范配置用户医疗处理的强制授权信息并根据用户选择加密存储用户第二用户私钥、第三用户私钥,以及第二用户私钥、第三用户私钥的使用规则信息;
S03、根据用户选择,配置用户个人医疗账号信息的冻结规则;
通过引入政务系统以及强制授权的概念,避免了缺乏合法授权者的时候,没有人愿意签字的缺陷。现行规范可以为现有的法律信息、用户和服务器提供商签订的合约等等。
并且配置用户个人医疗账号信息的冻结规则,也降低了医疗机构的风险,个人医疗账号信息可以和个人的银行卡信息、医保等信息进行绑定。
用户唯一识别号可以为非身份证信息,可以为字符串形式,保证了信息的匿名性。
所述步骤S107还包括:
S1071、在判断经过筛选后的合法授权者的确认反馈信息不满足合法授权者确认的数量时,服务器向政务系统发起访问请求,所述访问请求包括用户唯一识别号;
S1072、政务系统根据服务器发送的用户唯一识别号获取用户的婚姻关系、近亲属关系信息,并根据用户的婚姻关系、近亲属关系信息广播确认请求信息;
S1073、政务系统判断预设时间内是否收到确认反馈信息,在收到确认反馈信息时,跳转到步骤S1074;否则跳转到步骤S1075;
S1074、根据用户预先在政务系统中存储的第二用户私钥、第三用户私钥的使用规则信息将第二用户私钥或第二用户私钥、第三用户私钥的使用规则信息发送到服务器,并跳转到步骤S8;
S1075、根据用户医疗处理的强制授权信息以及冻结规则在用户个人医疗账户中预先冻结预设数额的资金,并跳转到步骤S1074。
如图1所示,本发明还提供一种基于分布式验证技术的智慧医疗数据管理系统,其包括如下单元:
识别信息配置单元,用于用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;
第一用户私钥发送单元,用于通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
医疗格式数据配置单元,用于配置用户医疗格式数据,所述用户医疗数据格式包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;
公开权限配置单元,用于根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息;
扩展信息采集单元,用于采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据权限配置通过第二用户私钥用户扩展信息中限制公开数据进行加密;
加密发送单元,用于将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者;
用户判断单元,用于通过服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到第一解密单元;否则跳转到授权信息获取单元;
第一解密单元,用于获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密;
第二解密单元,用于接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束;
授权信息获取单元,用于在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到第一解密单元。
有益技术效果:本发明的相对于现有技术,能够实现医疗信息的统一利用;通过将信息加密存储与授权利用分开,避免了信息泄露的风险且不存在未经用户同意非法使用的情形;能够在紧急情况下,用户本人无法提供授权手术或其他治疗方案时,进行他人授权,把握治疗时机。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
可以理解的是,对于本领域的普通技术人员来说,可以根据本发明的技术构思做出其它各种相应的改变与变形,而所有这些改变与变形都应属于本发明权利要求的保护范围。

Claims (8)

1.一种基于分布式验证技术的智慧医疗数据管理方法,其特征在于,其包括如下步骤:
S1、用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;
S2、通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
S3、配置用户医疗格式数据,所述用户医疗格式数据包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;
S4、根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息;
S5、采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据进行了权限配置的用户扩展信息中各项数据的公开权限,通过第二用户私钥对用户扩展信息中限制公开数据进行加密;
S6、将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者;
S7、服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到步骤S8;否则跳转到步骤S10;
S8、获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密;
S9、接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束;
S10、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到步骤S8。
2.如权利要求1所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述步骤S1包括:
预先配置智能合约,智能合约用于建立医疗机构与用户之前的电子合同;智能合约中包括个人识别信息、医疗处置信息,医疗处理信息中包括医疗处理合法授权者信息、冲突规则信息;
所述医疗处理合法授权者信息包括合法授权者对象信息,以及合法授权者对应的授权权限等级;
所述冲突规则信息包括不同授权权限等级的合法授权者确定规则、相同授权权限等级的合法授权者确定规则;
并配置各种不同治疗方案下合法授权者确认的数量;
为合法授权者信息设置授权期限区间值;
将智能合约发送到服务器,并且将智能合约发送至第三方机构进行电子公证。
3.如权利要求2所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述服务器为统一第三方服务器,并配置第三方服务器与医疗机构服务器的数据连接接口;
获取不同医疗机构的等级、资质信息;根据不同医疗机构的等级、资质信息在第三方服务器中设置不同医疗机构的数据连接接口开放时间、开放权限;对应的,
所述步骤S7中服务器接收对用户医疗格式数据访问请求,判断对用户医疗格式数据访问请求对应的医疗机构是否符合不同医疗机构的数据连接接口开放时间、开放权限;在符合时,继续判断访问是否为用户本人发起。
4.如权利要求3所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述用户医疗格式数据格式如下:主体字段+产生时间字段+存储时间字段+用户基本信息字段+用户扩展信息字段+公开标识字段+公开权限字段+校验码字段;
所述主体字段用于记载数据采集的主体;所述产生时间字段用于记载数据采集的时间;所述存储时间字段用于记载数据存储的时间周期;所述用户基本信息字段用于记载用户基本信息;所述用户扩展信息字段用于记载用户扩展信息;所述公开标识字段用于记载数据是否公开;所述校验码字段用于对数据格式进行校验。
5.如权利要求4所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述步骤S9之后还包括在服务器中设置数据利用规则,获取用户根据数据利用规则公开的用户医疗格式数据中一种或几种数据;
将公开的一种或几种数据按照不同特征类型进行分类;
将数据利用规则添加到智能合约中,并将更新后的智能合约发送至第三方机构进行电子公证;
获取其他用户对于公开的一种或几种数据的访问请求;向其他用户发送数据利用规则,并获得其他用户的选择信息,在其他用户选择接受时,根据数据利用规则从其他用户的账户中划取相应的价款至提供数据的用户账户中。
6.如权利要求5所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述步骤S10包括如下子步骤:
S101、在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;
S102、从医疗处置信息中解析出医疗处理合法授权者信息、冲突规则信息;根据医疗处理合法授权者信息确定相对应的合法授权者;所述相对应的合法授权者进行广播通知包括根据不同治疗方案确定合法授权者的数量以及合法授权者对应的授权权限等级;
S103、向具有对应的授权权限等级的合法授权者广播确认请求信息;
S104、获取对应的授权权限等级的合法授权者的确认反馈信息;
S105、判断合法授权者的确认反馈信息是否发生冲突,在发生冲突时,跳转到步骤S106;否则跳转到步骤S107;
S106、根据冲突规则信息对合法授权者的确认反馈信息进行筛选,并跳转到步骤S107;
S107、判断经过筛选后的合法授权者的确认反馈信息是否满足合法授权者确认的数量,在满足时跳转到步骤S108;否则终止流程;
S108、服务器随机向合法授权者请求用户对应的第三用户私钥,并跳转到步骤S8。
7.如权利要求6所述的基于分布式验证技术的智慧医疗数据管理方法,其特征在于,
所述步骤S1之前还包括:
S01、将服务器接入到政务系统;在政务系统中根据用户唯一识别号设置用户的婚姻关系、近亲属关系信息;
S02、在政务系统中根据现行规范配置用户医疗处理的强制授权信息并根据用户选择加密存储用户第二用户私钥、第三用户私钥,以及第二用户私钥、第三用户私钥的使用规则信息;
S03、根据用户选择,配置用户个人医疗账号信息的冻结规则;
所述步骤S107还包括:
S1071、在判断经过筛选后的合法授权者的确认反馈信息不满足合法授权者确认的数量时,服务器向政务系统发起访问请求,所述访问请求包括用户唯一识别号;
S1072、政务系统根据服务器发送的用户唯一识别号获取用户的婚姻关系、近亲属关系信息,并根据用户的婚姻关系、近亲属关系信息广播确认请求信息;
S1073、政务系统判断预设时间内是否收到确认反馈信息,在收到确认反馈信息时,跳转到步骤S1074;否则跳转到步骤S1075;
S1074、根据用户预先在政务系统中存储的第二用户私钥、第三用户私钥的使用规则信息将第二用户私钥或第二用户私钥、第三用户私钥的使用规则信息发送到服务器,并跳转到步骤S8;
S1075、根据用户医疗处理的强制授权信息以及冻结规则在用户个人医疗账户中预先冻结预设数额的资金,并跳转到步骤S1074。
8.一种基于分布式验证技术的智慧医疗数据管理系统,其特征在于,其包括如下单元:
识别信息配置单元,用于用户预先将第一用户私钥加密后的个人识别信息、医疗处置信息发送到服务器;所述医疗处置信息中包括医疗处理合法授权者信息、冲突规则信息;
第一用户私钥发送单元,用于通过可信通道将用户的第一用户私钥发送到服务器;同时根据第一用户私钥生成可佩带的识别码信息;
医疗格式数据配置单元,用于配置用户医疗格式数据,所述用户医疗格式数据包括用户基本信息以及用户扩展信息,所述用户基本信息包括用户唯一识别号、性别;所述用户扩展信息包括生理指标数据、历史医疗数据;
公开权限配置单元,用于根据用户的选择对用户扩展信息中各项数据的公开权限进行权限配置,包括全公开数据以及限制公开数据,并设置限制公开数据对应的公开对象信息;
扩展信息采集单元,用于采集用户扩展信息,配置用户扩展信息与产生时间的时间轴对应关系信息;根据进行了权限配置的用户扩展信息中各项数据的公开权限,通过第二用户私钥对用户扩展信息中限制公开数据进行加密;
加密发送单元,用于将第三用户私钥对应的公钥通过SHA256哈希处理得到初级处理值,再对初级处理值通过信息摘要算法RIPEMD160哈希处理,得到多个字节的哈希结果值,对哈希结果值通过BASE58CHECK编码得到可读字符串地址;利用可读字符串地址对用户医疗格式数据进行加密后发送到服务器;将第三用户私钥离线更新到合法授权者;
用户判断单元,用于通过服务器接收对用户医疗格式数据访问请求,判断访问是否为用户本人发起,在为用户本人发起时,跳转到第一解密单元;否则跳转到授权信息获取单元;
第一解密单元,用于获取用户的第三用户私钥,通过第三用户私钥对服务器中存储的加密后的用户基本信息、用户扩展信息进行解密;
第二解密单元,用于接收用户的对于限制公开数据的公开选择信息,在用户选择对限制公开数据进行公开时,通过第二用户私钥对限制公开数据进行解密并结束;
授权信息获取单元,用于在非用户本人发起时,服务器通过识别码信息获取第一用户私钥,并,根据第一用户私钥获取用户对应的个人识别信息、医疗处置信息;服务器并在获取授权信息之后,向合法授权者请求用户对应的第三用户私钥;并跳转到第一解密单元。
CN201710213184.3A 2017-04-01 2017-04-01 基于分布式验证技术的智慧医疗数据管理方法及系统 Active CN106960128B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710213184.3A CN106960128B (zh) 2017-04-01 2017-04-01 基于分布式验证技术的智慧医疗数据管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710213184.3A CN106960128B (zh) 2017-04-01 2017-04-01 基于分布式验证技术的智慧医疗数据管理方法及系统

Publications (2)

Publication Number Publication Date
CN106960128A CN106960128A (zh) 2017-07-18
CN106960128B true CN106960128B (zh) 2019-07-02

Family

ID=59484103

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710213184.3A Active CN106960128B (zh) 2017-04-01 2017-04-01 基于分布式验证技术的智慧医疗数据管理方法及系统

Country Status (1)

Country Link
CN (1) CN106960128B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107423565A (zh) * 2017-07-26 2017-12-01 中山大学 一种基于智能合约技术的医疗抢救合约方法
CN110443325B (zh) * 2018-05-03 2021-12-14 腾讯科技(深圳)有限公司 图形码生成方法、图形码处理方法、装置和存储介质
CN108508752A (zh) * 2018-05-08 2018-09-07 李泽轩 一种基于变量共享的动态调控方法及系统
CN108876381A (zh) * 2018-08-07 2018-11-23 杨国超 基于智能合约的安全交易方法
CN112753033B (zh) * 2018-09-18 2024-02-09 西门子能源环球有限责任两合公司 传感器控制组件和制造设备
CN109522688B (zh) * 2018-10-27 2023-10-13 平安医疗健康管理股份有限公司 基于数据处理的肾功能衰竭资质认证方法、设备及服务器
CN109787978A (zh) * 2019-01-18 2019-05-21 杭州逸曜信息技术有限公司 一种医疗数据的传输方法
CN111191752A (zh) * 2019-11-07 2020-05-22 张玲玲 一种基于大数据分析的多功能智能手环

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101262342A (zh) * 2007-03-05 2008-09-10 松下电器产业株式会社 分布式授权与验证方法、装置及系统
CN102077545A (zh) * 2008-06-18 2011-05-25 皇家飞利浦电子股份有限公司 用于进行无处不在的病人监测的个人安全管理器
CN103457722A (zh) * 2013-08-11 2013-12-18 吉林大学 一种基于Shamir门限的提供双向身份认证和数据安全传输的体域网安全方法
CN104240170A (zh) * 2014-09-12 2014-12-24 罗满清 一种用以实现智慧医疗的高端电子病历系统
CN105354270A (zh) * 2015-10-26 2016-02-24 武汉帕菲利尔信息科技有限公司 用户医疗数据查询方法以及分布式系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101262342A (zh) * 2007-03-05 2008-09-10 松下电器产业株式会社 分布式授权与验证方法、装置及系统
CN102077545A (zh) * 2008-06-18 2011-05-25 皇家飞利浦电子股份有限公司 用于进行无处不在的病人监测的个人安全管理器
CN103457722A (zh) * 2013-08-11 2013-12-18 吉林大学 一种基于Shamir门限的提供双向身份认证和数据安全传输的体域网安全方法
CN104240170A (zh) * 2014-09-12 2014-12-24 罗满清 一种用以实现智慧医疗的高端电子病历系统
CN105354270A (zh) * 2015-10-26 2016-02-24 武汉帕菲利尔信息科技有限公司 用户医疗数据查询方法以及分布式系统

Also Published As

Publication number Publication date
CN106960128A (zh) 2017-07-18

Similar Documents

Publication Publication Date Title
CN106960128B (zh) 基于分布式验证技术的智慧医疗数据管理方法及系统
JP6839890B2 (ja) 情報管理方法および情報管理システム
US11228582B2 (en) Digital certificate with software enabling indication
US20160188805A1 (en) Privacy compliant consent and data access management system and methods
WO2012104771A2 (en) Secure access to personal health records in emergency situations
US8752149B2 (en) Device for sharing anonymized information, and method for sharing anonymized information
CN110910978B (zh) 一种应用于区块链网络的信息处理方法及相关装置
JP2005505863A (ja) 患者データのデータ処理システム
KR20110039264A (ko) 유비쿼터스 환자 모니터링을 위한 개인 보안 관리자
CN107086914B (zh) 基于大数据技术的个人健康数据综合分发方法及系统
CN107004048B (zh) 记录访问和管理
AU2017221894A1 (en) Methods for remotely accessing electronic medical records without having prior authorization
Drosatos et al. Towards Privacy by Design in Personal e-Health Systems.
KR101659708B1 (ko) 사물 인터넷 기반의 안전한 건강 처방 보조 기법 및 시스템
CN107038341B (zh) 家庭健康数据管理方法及系统
Islam et al. A conceptual framework for an IoT-based health assistant and its authorization model
US20210074396A1 (en) Smart card password management systems and methods for medical systems
KR102064970B1 (ko) 의료 기록 관리 방법 및 장치
Sonya et al. An effective blockchain‐based smart contract system for securing electronic medical data in smart healthcare application
KR20210135405A (ko) 원격 상담을 통한 의료 기록 관리 방법
CN109979555A (zh) 一种病案数据管理方法
US20240119174A1 (en) Personal Data Anonymization System (PDAS) with Customized Token
KR20130101315A (ko) 개인건강기록 정보 제공 방법 및 장치
JP7357174B1 (ja) 閲覧手続管理システム、閲覧手続管理方法
Choi et al. A healthcare information system for secure delivery and remote management of medical records

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20190523

Address after: 314031 Xiuzhou New Area, Jiaxing City, Zhejiang Province, Phase II

Applicant after: Zhejiang Xin'an International Hospital Co., Ltd.

Address before: 430000 No.9, floor 21, unit 3, phase I, modern international design city, Guannan science and Technology Industrial Park, Donghu New Technology Development Zone, Wuhan City, Hubei Province(in Wuhan chuangyijia Business Secretary Service Co., Ltd.; trusteeship No. 000348)

Applicant before: Wuhan Kang Huiran Information Technology Consulting Co., Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant