CN107242854B - 一种基于安全通信的智能医疗系统 - Google Patents

一种基于安全通信的智能医疗系统 Download PDF

Info

Publication number
CN107242854B
CN107242854B CN201710393025.6A CN201710393025A CN107242854B CN 107242854 B CN107242854 B CN 107242854B CN 201710393025 A CN201710393025 A CN 201710393025A CN 107242854 B CN107242854 B CN 107242854B
Authority
CN
China
Prior art keywords
user
mobile phone
information
module
medical
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201710393025.6A
Other languages
English (en)
Other versions
CN107242854A (zh
Inventor
赖成喆
胡天伟
李雅菲
郭文龙
王文娟
刘玉冰
崔亚坤
刘渺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xian University of Posts and Telecommunications
Original Assignee
Xian University of Posts and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xian University of Posts and Telecommunications filed Critical Xian University of Posts and Telecommunications
Priority to CN201710393025.6A priority Critical patent/CN107242854B/zh
Publication of CN107242854A publication Critical patent/CN107242854A/zh
Application granted granted Critical
Publication of CN107242854B publication Critical patent/CN107242854B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/22Social work or social welfare, e.g. community support activities or counselling services
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/0002Remote monitoring of patients using telemetry, e.g. transmission of vital signals via a communication network
    • A61B5/0004Remote monitoring of patients using telemetry, e.g. transmission of vital signals via a communication network characterised by the type of physiological signal transmitted
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/72Signal processing specially adapted for physiological signals or for diagnostic purposes
    • A61B5/7271Specific aspects of physiological measurement analysis
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/74Details of notification to user or communication with user or patient ; user input means
    • A61B5/746Alarms related to a physiological condition, e.g. details of setting alarm thresholds or avoiding false alarms
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/74Details of notification to user or communication with user or patient ; user input means
    • A61B5/7465Arrangements for interactive communication between patient and care services, e.g. by using a telephone network
    • A61B5/747Arrangements for interactive communication between patient and care services, e.g. by using a telephone network in case of emergency, i.e. alerting emergency services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/72409User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories
    • H04M1/72415User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories for remote control of appliances

Landscapes

  • Health & Medical Sciences (AREA)
  • Engineering & Computer Science (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Public Health (AREA)
  • Computing Systems (AREA)
  • Business, Economics & Management (AREA)
  • Biophysics (AREA)
  • Pathology (AREA)
  • Biomedical Technology (AREA)
  • Heart & Thoracic Surgery (AREA)
  • Veterinary Medicine (AREA)
  • Molecular Biology (AREA)
  • Surgery (AREA)
  • Animal Behavior & Ethology (AREA)
  • Computer Security & Cryptography (AREA)
  • Physiology (AREA)
  • Computer Hardware Design (AREA)
  • Tourism & Hospitality (AREA)
  • General Engineering & Computer Science (AREA)
  • Economics (AREA)
  • Critical Care (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Child & Adolescent Psychology (AREA)
  • Emergency Management (AREA)
  • Emergency Medicine (AREA)
  • Nursing (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Psychiatry (AREA)

Abstract

本发明属于智能医疗建设技术领域,公开了一种基于安全通信的智能医疗系统,所述基于安全通信的智能医疗系统包括:智能穿戴设备、手机终端用户APP、服务器、医疗救助模块;手机终端用户APP与智能穿戴设备连接;服务器与手机终端用户APP连接;医疗救助模块与手机终端用户APP、服务器连接。本发明为基于密码学开发的用于智能医疗应用的集成开发系统,采取更为有效的措施方便用户就医,并且得到及时救助,同时保障用户的医疗和健康数据安全,保护用户隐私。

Description

一种基于安全通信的智能医疗系统
技术领域
本发明属于智能医疗建设技术领域,尤其涉及一种基于安全通信的智能医疗系统。
背景技术
随着人们生活水平的提高,人们对优质医疗资源的需求越来越迫切。但是,当前,我国人口众多、医疗资源分配严重不均衡以及医患关系紧张等一系列的原因使得广大患者在就医时遇到诸多困难和不便。伴随着物联网技术以及移动互联网技术的发展,居家医疗、远程医疗等智能医疗服务模式进入大家视野,并逐渐引起重视。同时随着大数据和云时代的到来,智能手环、智能手表等可穿戴设备与手机、平板、车载智能设备等无缝融合,正在为消费者创造出全新的智能生活图景。这种新的医疗服务模式可以满足日益增长的健康服务需求,缓解医疗服务需求紧张的局面。但是目前各种医疗服务体系功能相对不够完善,仅仅满足某一特定的服务需求,缺乏完整的智能医疗服务体系。在近几年的智能医疗体系中,患者医疗信息的某些敏感个人信息因存在泄露的危险而受到法律保护,其涉及的数据安全涵盖几个方面,诸如机密性,完整性,可用性,真实性,不可否认性和访问控制。但是,目前的大多数医疗机构的网络系统管理缺乏互联网医疗的网络安全管理经验,一些因数据丢失被盗、黑客入侵、工作人员操作不当等原因导致用户和医疗数据的泄露,一些针对互联网医疗的信息安全构建的防护体系在技术手段上对用户医疗隐私数据保护不够完善,导致多种信息安全隐患。
综上所述,现有技术存在的问题是:目前各种医疗服务体系功能相对不够完善,仅仅满足某一特定的服务需求,缺乏完整的智能医疗服务体系;针对通信过程中数据共享、个人隐私的问题认识不明确,构建的安全防护体系不全面。且现有的技术方案不能从一套完善的医疗服务体系中的各个模块出发,全面考虑通信过程的数据安全,泄露某一通信过程中的隐私。
发明内容
针对现有技术存在的问题,本发明提供了一种基于安全通信的智能医疗系统。
本发明是这样实现的,一种基于安全通信的智能医疗系统,所述基于安全通信的智能医疗系统包括:
智能穿戴设备,用于采集并获取用户生理指标信息,并传入手机终端;
手机终端用户APP,与智能穿戴设备连接,用于获取并分析采集的用户数据,实现病友交流,医患沟通,报警服务;
服务器,与手机终端用户APP连接,用于实现和手机终端、医疗救助模块的通信,建立病历数据库;
医疗救助模块,与手机终端用户APP、服务器连接,用于为用户提供健康咨询服务,安排急救车进行紧急救助服务。
进一步,所述手机终端用户APP包括注册模块、连接智能设备模块、个人中心模块、交友模块、报警模块;
所述注册模块,用于完成用户身份的注册,进行实名认证;
连接智能设备模块,用于实现智能穿戴设备与手机连接;
个人中心模块,用于将账号安全与隐私设置、系统设置、个人健康数据信息加密后上传并存储在服务器中的后台数据库;
交友模块,接收采集信息并存储于手机终端用户APP并上传至服务器,且实现安全匹配交友;
报警模块,用于实现报警级别判定。
进一步,所述服务器包括验证服务模块、功能服务模块和后台数据库模块;
验证服务模块,用于对手机终端用户APP登录的用户账号进行验证和权限判断;
功能服务模块,用于支持服务器分别与手机终端和医疗中心的数据联通和服务器中其它模块的正常工作;
后台数据库模块,用于存储采集的用户体征数据和病历信息,便于医护人员查看病历和监测实时体征数据并进行诊断。
进一步,所述医疗救助模块包括医疗中心模块和基于车联自组织网的救护车;用于根据情况危急程度,安排最近的基于车联网中的急救车辆救助,并随时共享实时路况,道路预警等信息,为病人提供最及时的救助。
本发明的另一目的在于提供一种所述基于安全通信的智能医疗系统的实现方法,所述基于安全通信的智能医疗系统的实现方法包括:
智能穿戴设备与手机终端用户APP绑定和认证后,智能穿戴设备采集各项生理指标并通过蓝牙方式传入手机存储在手机用户APP中;
手机终端用户APP中实现系统自动配对病友,手机终端用户APP通过比较并提取指标信息根据具体情况将用户信息上传服务器;
医疗中心模块通过服务器监测用户生理指标,并在用户同意情况下,身份登录并访问用户病历信息,根据匹配分析为其推荐所属科室及医生,为用户指定详细的健康护理方法;
在紧急情况下,手机终端用户APP向医疗中心发出报警信号,报警信息自动上传至服务器过程中并自动发送报警信息给用户注册配置过程中预先设置的监护人手机号;
医疗中心模块通知医院之间利用车联自组织网组成的救护车进行联系,及时定位病人位置并且派出最近的车队进行救助。
进一步,所述手机终端用户APP采用以用户为中心的隐私访问控制,具体包括:
(1)用户A定义一个期望匹配度th,当用户A与用户B的匹配度Ia·Ib≥th时,即代表用户A和用户B相似度高就可以进行交友活动,匹配度Ia·Ib≤th时,用户A与用户B相似度低,不能进行交友;
(2)用户A执行以下操作:
①随机选择两个大素数α和β,|α|=256bit,β>(n+1)·α2,当n≤26,|β|>518bit;
②令K=0,选择n个随机数(c1,c2,c3...cn),令
Figure BDA0001307959530000041
③对于所有的ai∈Ia,都选择一个随机数γi,使|γi·β|≈1024bits,并计算ki=γi·β-ci;当ai=1时,Ci=α+cii·β,K=K+ki;当ai=0时,Ci=cii·β,K=K+ki,对于Ia中的所有元素都执行此运算,令(β,K)保密,最后得到(α,C1,C2,C3,…Cn),并将它发送给用户B;
(3)对于所有的bi∈Ib,用户B执行以下操作:
当bi=1时;
Figure BDA0001307959530000042
当bi=0时;
Figure BDA0001307959530000043
计算出
Figure BDA0001307959530000044
并将D发送给用户A;
(4)用户A继续执行如下操作:计算E=D+Kmodβ,并计算
Figure BDA0001307959530000045
所得结果用来判断
Figure BDA0001307959530000046
进一步,所述手机终端用户的信息处理方法包括:
(1)打开手机终端用户APP,输入昵称、性别、年龄、体重身高、血型、邮箱、密码,手机号及监护人手机号,阅读并选择已接受协议提交信息后即可完成注册,注册并登陆后填写病症信息;
(2)用手机搜索周围的穿戴设备;扫搜索完成后输入密码申请连接,若密码和设备中设置的匹配,则显示连接成功,如果有不同的智能设备接入时,就要重新匹配用户信息登陆;若不匹配则连接失败;连接成功后,界面会自动跳转到“我的设备”界面,用户APP客户端提示已有智能设备接入。
进一步,所述连接智能设备模块中智能穿戴设备与手机成功绑定连接后,智能穿戴设备采集人体生理指标信息并通过蓝牙方式传入手机,通过使用Diffie-Hellman协议,并且基于对称加密算法,利用插入时间戳的方式保证绑定和认证过程中通信的安全性;
所述手机终端用户APP将采集的生理指标信息与正常指标进行对比,在紧急情况下向医疗中心发出报警信息;在自动上传用户测量数据到服务器过程中,自动发送报警信息给用户注册配置过程中预先设置的监护人手机号。
本发明的优点及积极效果为:本发明实现了采集用户生理指标数据并监测,数据对比异常报警、基于车联网的救护车紧急救助、用户病历存储查询、病友交流以及制定健康护理方案等,为患者提供长期的健康服务并为急救的患者争取宝贵时间;对于在通信和数据传输过程中出现的安全问题和隐私泄露风险,有效的使用密码学中的安全协议及算法,保证通信过程和数据传输过程中的安全性;给患者和医院都提供了便利。
本发明为基于密码学开发的用于智能医疗应用的集成开发系统,采取更为有效的措施方便用户就医,并且得到及时救助,从智能穿戴设备指标信息传入手机终端,系统根据分析上传信息至服务器,根据情况危急程度报警并安排就近车辆紧急救助,医疗中心通过服务器监测数据并根据分析为其指定相应科室及医生,完善了医疗服务体系。同时在各部分模块通信过程中,为了用户的医疗和健康数据安全,采取安全的协议和算法保护用户隐私。在智能穿戴设备与手机终端通信过程中通过使用Diffie-Hellman协议,并且基于对称加密算法,利用插入时间戳的方式保证绑定和认证过程中通信的安全性;在手机终端APP的交友模块中,为了匹配信息属性过程的安全性,采用一种高效的,以用户为中心的隐私访问控制,它基于PPSPC(Privacy-preserving Scalar Product Computation)协议;在手机终端和医疗救助模块分别与服务器通信过程中,基于HTTP协议将数据加密并加入数字签名以保证数据的安全性并防止信息被篡改。
附图说明
图1是本发明实施例提供的基于安全通信的智能医疗系统结构示意图;
图中:1、智能穿戴设备;2、手机终端用户APP;3、服务器;4、医疗救助模块。
图2是本发明实施例提供的基于安全通信的智能医疗系统的实现流程图。
图3是本发明实施例提供的智能穿戴设备连接手机的信号流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
下面结合附图对本发明的应用原理作详细的描述。
如图1所示,本发明实施例提供的基于安全通信的智能医疗系统包括:智能穿戴设备1、手机终端用户APP2、服务器3、医疗救助模块4。
智能穿戴设备1,用于采集并获取用户生理指标信息,并传入手机终端;
手机终端用户APP2,与智能穿戴设备1连接,用于获取并分析采集的用户数据,实现病友交流,医患沟通,报警服务;
服务器3,与手机终端用户APP2连接,用于实现和手机终端、医疗救助模块的通信,建立病历数据库;
医疗救助模块4,与手机终端用户APP2、服务器3连接,用于为用户提供健康咨询服务,安排急救车进行紧急救助服务。
所述手机终端用户APP2包括注册模块、连接智能设备模块、个人中心模块、交友模块、报警模块。
注册模块,用于完成用户身份的注册,进行实名认证。
连接智能设备模块,用于实现智能穿戴设备与手机连接。
个人中心模块,用于将账号安全与隐私设置、系统设置、个人健康数据信息加密后上传并存储在服务器中的后台数据库,以便医疗中心的医护人员身份登录并获取用户同意后进行查看,并为其推荐匹配的科室和医生。
交友模块,接收采集信息并存储于手机终端用户APP并上传至服务器,且实现安全匹配交友。
报警模块,用于实现报警级别判定。
所述服务器3包括验证服务模块、功能服务模块和后台数据库模块。
验证服务模块,用于对手机终端用户APP登录的用户账号进行验证和权限判断。
功能服务模块,用于支持服务器分别与手机终端和医疗中心的数据联通和服务器中其它模块的正常工作。
后台数据库模块,用于存储采集的用户体征数据和病历信息,便于医护人员查看病历和监测实时体征数据并进行诊断。
所述医疗救助模块4包括医疗中心模块和基于车联自组织网的救护车;根据情况危急程度,安排最近的基于车联网中的急救车辆救助,并随时共享实时路况,道路预警等信息,为病人提供最及时的救助。
所述手机终端用户APP主要模块如下:
(1)注册模块中,首先打开手机终端用户APP,来到登陆界面后,点击注册,页面切换到注册界面。按照要求,注册首先需要确定身份,之后输入昵称、性别、年龄、体重身高、血型、邮箱、密码,手机号及监护人手机号,密码由6-12位数字、字符、英文字母组成,如密码不符合要求将不能顺利注册,之后进行实名认证,输入真实姓名、身份证号,最后需要阅读并选择已接受协议提交信息后即可完成注册,注册并登陆后进一步填写自己的病症信息。
(2)连接智能设备模块中,智能穿戴设备连接手机流程如图3所示:
①连接智能设备首先是先用手机搜索周围的穿戴设备;
②扫搜索完成后输入密码申请连接,若密码和设备中设置的匹配,则显示连接成功,如果有不同的智能设备接入时,就要重新匹配用户信息登陆;
③若不匹配则连接失败;
④连接成功后,界面会自动跳转到“我的设备”界面,用户APP客户端提示已有智能设备接入。
(3)个人中心模块中,主要包括账号安全与隐私设置、系统设置、个人健康数据单元。账号安全与隐私设置单元用于用户账号安全设置及隐私选择;系统设置单元主要用于用户添加和删除、配置同步信息;个人健康数据单元包括连接智能设备模块中采集的用户数据和用户的病历信息,这些信息加密后上传并存储在服务器中的后台数据库,以便医疗中心的医护人员身份登录并获取用户同意后进行查看,并为其推荐匹配的科室和医生。
(4)所述交友模块中,手机终端接收采集信息并存储于手机终端用户APP并上传至服务器,系统向用户智能推荐病症相同的患者,用户根据系统推荐添加交友对象。
(5)所述报警模块中,存在报警级别判定。系统依据情况危急程度为其匹配合适车辆。当用户情况特别危急需要及时救助时,手机终端自动向医疗中心拨打电话呼救,同时向服务器和监护人发送求救信息,医疗中心匹配载有专业医护人员的救护车去救助;当用户并无生命威胁但仍需去医院进行治疗时则会匹配附近的已注册急救服务的最近的社会车辆去救助。这里的级别判定是根据用户在两个等级中设定的阈值范围(阈值的设置在医护人员的指导下进行设定)。报警信息包括用户的异常体征信息、产生时间以及用户此时的GPS位置信息。
所述服务器包括验证服务模块、功能服务模块和后台数据库模块。验证服务模块用于对手机终端用户APP登录的用户账号进行验证和权限判断;功能服务模块用于支持服务器分别与手机终端和医疗中心的数据联通和服务器中其它模块的正常工作;后台数据库模块用于存储采集的用户体征数据和病历信息,便于医护人员查看病历和监测实时体征数据并进行诊断。
所述医疗救助模块的基于车联自组织网的救护车分为两种:包括医院配有专业救护人员的120救护车和已注册急救的社会车辆。主要根据情况危急程度,安排最近的基于车联网中的急救车辆救助,并随时共享实时路况,道路预警等信息,为病人提供最及时的救助。
所述连接智能设备模块中智能穿戴设备与手机成功绑定连接后,智能穿戴设备采集人体生理指标信息并通过蓝牙方式传入手机,在此过程中,通过使用Diffie-Hellman协议,并且基于对称加密算法,利用插入时间戳的方式保证绑定和认证过程中通信的安全性。
所述手机终端用户APP将采集的生理指标信息与正常指标进行对比,在紧急情况下向医疗中心发出报警信息。在自动上传用户测量数据到服务器过程中,也会自动发送报警信息给用户注册配置过程中预先设置的监护人手机号。在整个过程中,为了实现安全通信,在手机终端和医疗中心分别与服务器通信过程中,基于HTTP协议将数据加密并加入数字签名以保证数据的安全性并防止信息被篡改。
如图2所示,本发明实施例提供的基于安全通信的智能医疗系统的实现方法包括:
智能穿戴设备与手机终端用户APP绑定和认证后,智能穿戴设备采集各项生理指标并通过蓝牙方式传入手机存储在手机用户APP中;
手机终端用户APP中实现系统自动配对病友,手机终端用户APP通过比较并提取指标信息根据具体情况将用户信息上传服务器;
医疗中心模块通过服务器监测用户生理指标,并在用户同意情况下,身份登录并访问用户病历信息,根据匹配分析为其推荐所属科室及医生,从而为用户指定一套详细的健康护理方法;
在紧急情况下,手机终端用户APP向医疗中心发出报警信号,报警信息自动上传至服务器过程中并自动发送报警信息给用户注册配置过程中预先设置的监护人手机号;
医疗中心模块通知医院之间利用车联自组织网组成的救护车进行联系,及时定位病人位置并且派出最近的车队进行救助。
所述手机终端用户APP中交友模块即向用户智能提供病症相同的患者便于信息交流。在系统推荐过程中,为了匹配信息属性过程的安全性,采用一种高效的,以用户为中心的隐私访问控制,它基于PPSPC(Privacy-preserving Scalar Product Computation)协议。具体分析如下:
用户A和用户B想要交友。PPSPC要求用户将他们的特征属性都用0,1字符串组成的向量集合来表示,假设存在一个特征属性匹配文件为向量集合I。I中的每一个元素都是特征属性文件的二进制表示,当I中的元素为1时表示用户存在这个特征,为0时表示用户不存在这个特征。假设存在一个特征集合(失眠,高血压,糖尿病,咽炎),用户A是失眠以及糖尿病的患者,那么他的特征属性配置文件为Ia=(1,0,1,0),同理用户B是高血压和糖尿病的患者则用户B的特征属性配置文件为Ib=(0,1,1,0)。
假设用户A和用户B各有n个特征属性,用户A的特征属性表示为向量集合Ia=(a1,a2,…,an),同理用户B的特征属性表示为Ib=(b1,b2,…bn),(n≤26),当用户A和用户B交友时需要通过
Figure BDA0001307959530000101
的值来确认彼此的匹配度,但由于担心隐私泄露并不能直接计算Ia·Ib,利用PPSPC方案可以确保用户在不发生隐私泄露的情况下进行交友匹配。具体步骤如下:
(1)用户A自己定义一个期望匹配度th,当用户A与用户B的匹配度Ia·Ib≥th时,即代表用户A和用户B相似度高就可以进行交友活动。匹配度Ia·Ib≤th时,说明用户A与用户B相似度低,不能进行交友。
(2)用户A执行以下操作:
①随机选择两个大素数α和β,|α|=256bit,β>(n+1)·α2。例如当n≤26,|β|>518bit。
②令K=0,选择n个随机数(c1,c2,c3...cn),令
Figure BDA0001307959530000111
③对于所有的ai∈Ia,都选择一个随机数γi,使|γi·β|≈1024bits,并计算ki=γi·β-ci。当ai=1时,Ci=α+cii·β,K=K+ki;当ai=0时,Ci=cii·β,K=K+ki。对于Ia中的所有元素都执行此运算,令(β,K)保密,最后得到(α,C1,C2,C3,…Cn),并将它发送给用户B。
(3)对于所有的bi∈Ib,用户B执行以下操作
当bi=1时,
Figure BDA0001307959530000112
当bi=0时,
Figure BDA0001307959530000113
执行完前两步后。计算出
Figure BDA0001307959530000114
并将D发送给用户A。
(4)用户A继续执行如下操作:计算E=D+Kmodβ,并计算
Figure BDA0001307959530000115
所得结果用来判定
Figure BDA0001307959530000116
在本发明中:
(1)对称加密算法,即数据发送方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,解密方事先必须知道加密密钥。
(2)协议是一种穿越不安全网络确保共享密钥安全性的方法,通信双方可以用这个方法确定对称密钥,用这个密钥进行加密和解密。
(3)HTTP协议即超文本传输协议是互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准。
(4)数字签名,就是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。数字签名的特点:能确定消息确实是由发送方签名并发出来的,因为别人假冒不了发送方的签名;能确保信息的完整性具有不可抵赖性,即防止抵赖行为。
(5)时间戳通常是一个字符序列,唯一地表示某一刻的时间。用在数字签名中保证信息传输的完整性,发送者的身份认证以及防止交易中的抵赖发生。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (6)

1.一种基于安全通信的智能医疗系统,其特征在于,所述基于安全通信的智能医疗系统包括:
智能穿戴设备,用于采集并获取用户生理指标信息,并传入手机终端;
手机终端用户APP,与智能穿戴设备连接,用于获取并分析采集的用户数据,实现病友交流,医患沟通,报警服务;
服务器,与手机终端用户APP连接,用于实现和手机终端、医疗救助模块的通信,建立病历数据库;
医疗救助模块,与手机终端用户APP、服务器连接,用于为用户提供健康咨询服务,安排急救车进行紧急救助服务;
所述基于安全通信的智能医疗系统的实现方法包括:
智能穿戴设备与手机终端用户APP绑定和认证后,智能穿戴设备采集各项生理指标并通过蓝牙方式传入手机存储在手机用户APP中;
手机终端用户APP中实现系统自动配对病友,手机终端用户APP通过比较并提取指标信息根据具体情况将用户信息上传服务器;
医疗中心模块通过服务器监测用户生理指标,并在用户同意情况下,身份登录并访问用户病历信息,根据匹配分析为其推荐所属科室及医生,为用户指定详细的健康护理方法;
在紧急情况下,手机终端用户APP向医疗中心发出报警信号,报警信息自动上传至服务器过程中并自动发送报警信息给用户注册配置过程中预先设置的监护人手机号;
医疗中心模块通知医院之间利用车联自组织网组成的救护车进行联系,及时定位病人位置并且派出最近的车队进行救助;
所述手机终端用户APP采用以用户为中心的隐私访问控制,具体包括:
(1)用户A定义一个期望匹配度th,当用户A与用户B的匹配度Ia·Ib≥th时,即代表用户A和用户B相似度高就可以进行交友活动,匹配度Ia·Ib≤th时,用户A与用户B相似度低,不能进行交友;
(2)用户A执行以下操作:
①随机选择两个大素数α和β,|α|=256bit,β>(n+1)·α2,当n≤26,|β|>518bit;
②令K=0,选择n个随机数(c1,c2,c3...cn),令
Figure FDA0002259766310000021
③对于所有的ai∈Ia,都选择一个随机数γi,使|γi·β|≈1024bits,并计算ki=γi·β-ci;当ai=1时,Ci=α+cii·β,K=K+ki;当ai=0时,Ci=cii·β,K=K+ki,对于Ia中的所有元素都执行此运算,令(β,K)保密,最后得到(α,C1,C2,C3,…Cn),并将它发送给用户B;
(3)对于所有的bi∈Ib,用户B执行以下操作:
当bi=1时;
Figure FDA0002259766310000022
当bi=0时;
Figure FDA0002259766310000023
计算出
Figure FDA0002259766310000024
并将D发送给用户A;
(4)用户A继续执行如下操作:计算E=D+Kmodβ,并计算
Figure FDA0002259766310000025
所得结果用来判定
Figure FDA0002259766310000026
2.如权利要求1所述的基于安全通信的智能医疗系统,其特征在于,所述手机终端用户APP包括注册模块、连接智能设备模块、个人中心模块、交友模块、报警模块;
所述注册模块,用于完成用户身份的注册,进行实名认证;
连接智能设备模块,用于实现智能穿戴设备与手机连接;
个人中心模块,用于将账号安全与隐私设置、系统设置、个人健康数据信息加密后上传并存储在服务器中的后台数据库;
交友模块,接收采集信息并存储于手机终端用户APP并上传至服务器,且实现安全匹配交友;
报警模块,用于实现报警级别判定。
3.如权利要求1所述的基于安全通信的智能医疗系统,其特征在于,所述服务器包括验证服务模块、功能服务模块和后台数据库模块;
验证服务模块,用于对手机终端用户APP登录的用户账号进行验证和权限判断;
功能服务模块,用于支持服务器分别与手机终端和医疗中心的数据联通和服务器中其它模块的正常工作;
后台数据库模块,用于存储采集的用户体征数据和病历信息,便于医护人员查看病历和监测实时体征数据并进行诊断。
4.如权利要求1所述的基于安全通信的智能医疗系统,其特征在于,所述医疗救助模块包括医疗中心模块和基于车联自组织网的救护车;用于根据情况危急程度,安排最近的基于车联网中的急救车辆救助,并随时共享实时路况,道路预警信息,为病人提供最及时的救助。
5.如权利要求1所述的基于安全通信的智能医疗系统,其特征在于,所述手机终端用户的信息处理方法包括:
(1)打开手机终端用户APP,输入昵称、性别、年龄、体重身高、血型、邮箱、密码,手机号及监护人手机号,阅读并选择已接受协议提交信息后即可完成注册,注册并登陆后填写病症信息;
(2)用手机搜索周围的穿戴设备;扫搜索完成后输入密码申请连接,若密码和设备中设置的匹配,则显示连接成功,如果有不同的智能设备接入时,就要重新匹配用户信息登陆;若不匹配则连接失败;连接成功后,界面会自动跳转到“我的设备”界面,用户APP客户端提示已有智能设备接入。
6.如权利要求1所述的基于安全通信的智能医疗系统,其特征在于,所述连接智能设备模块中智能穿戴设备与手机成功绑定连接后,智能穿戴设备采集人体生理指标信息并通过蓝牙方式传入手机,通过使用Diffie-Hellman协议,并且基于对称加密算法,利用插入时间戳的方式保证绑定和认证过程中通信的安全性;
所述手机终端用户APP将采集的生理指标信息与正常指标进行对比,在紧急情况下向医疗中心发出报警信息;在自动上传用户测量数据到服务器过程中,自动发送报警信息给用户注册配置过程中预先设置的监护人手机号;在整个过程中,为了实现安全通信,在手机终端和医疗中心分别与服务器通信过程中,基于HTTP协议将数据加密并加入数字签名以保证数据的安全性并防止信息被篡改。
CN201710393025.6A 2017-05-27 2017-05-27 一种基于安全通信的智能医疗系统 Expired - Fee Related CN107242854B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710393025.6A CN107242854B (zh) 2017-05-27 2017-05-27 一种基于安全通信的智能医疗系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710393025.6A CN107242854B (zh) 2017-05-27 2017-05-27 一种基于安全通信的智能医疗系统

Publications (2)

Publication Number Publication Date
CN107242854A CN107242854A (zh) 2017-10-13
CN107242854B true CN107242854B (zh) 2020-03-06

Family

ID=60017896

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710393025.6A Expired - Fee Related CN107242854B (zh) 2017-05-27 2017-05-27 一种基于安全通信的智能医疗系统

Country Status (1)

Country Link
CN (1) CN107242854B (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107920079B (zh) * 2017-11-21 2018-10-16 山东勤成信息科技有限公司 基于物联网的移动医疗服务方法
CN107993705A (zh) * 2017-12-25 2018-05-04 重庆信联达软件有限公司 连锁门诊管理系统
CN108039201A (zh) * 2017-12-25 2018-05-15 重庆信联达软件有限公司 连锁门诊管理方法
CN108401010B (zh) * 2018-01-18 2021-05-14 西安邮电大学 一种基于车联网的智能医疗救助方法及系统
CN108768976A (zh) * 2018-05-16 2018-11-06 东南大学 一种基于ppspc的云存储访问控制方法
CN109598315B (zh) * 2018-12-07 2022-04-12 李宝忠 救援信息处理方法、服务器及救援信息处理系统
CN111489836A (zh) * 2019-01-29 2020-08-04 四川君德利远程医疗科技有限公司 一种远程医疗一体化管理系统
CN110289067A (zh) * 2019-07-31 2019-09-27 河南牧业经济学院 一种基于大数据分析的健康管理系统
CN110595496A (zh) * 2019-08-14 2019-12-20 中国平安财产保险股份有限公司 基于数据分析的医疗救护路径推荐方法及相关设备
CN111859455A (zh) * 2020-07-28 2020-10-30 山东健康医疗大数据有限公司 一种app端访问健康档案的隐私安全保护方法
CN116150787B (zh) * 2023-01-10 2023-07-28 怡康安家医疗器械科技(湖南)有限公司 一种基于穿戴设备体征数据ai智能分析管理方法及系统

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102085116A (zh) * 2010-12-08 2011-06-08 华中科技大学 一种基于多网融合的多功能远程医疗护理系统
CN104158666A (zh) * 2014-08-28 2014-11-19 电子科技大学 实现智能手环与智能移动终端的绑定和认证方法
CN104484620A (zh) * 2014-12-26 2015-04-01 厦门雅迅网络股份有限公司 一种在快销销售管理云系统中避免虚报销量和库存的方法
CN104506534A (zh) * 2014-12-25 2015-04-08 青岛微智慧信息有限公司 安全通信密钥协商交互方案
CN104622434A (zh) * 2015-02-02 2015-05-20 南京磐云信息科技有限公司 一种应用于可穿戴设备的远程数据采集系统及其控制方法
US9185087B2 (en) * 2013-10-24 2015-11-10 Medtronic, Inc. Medical device communication using encryption based on correlated motion
CN105450650A (zh) * 2015-12-03 2016-03-30 中国人民大学 一种安全移动电子健康记录访问控制系统
CN106204038A (zh) * 2016-06-24 2016-12-07 广州正峰电子科技有限公司 一种密码字符串生成的方法及装置
CN205994491U (zh) * 2016-04-05 2017-03-08 青岛红影数字科技有限公司 一种人体健康体征指标的远程检测系统
CN106502316A (zh) * 2015-09-04 2017-03-15 松下电器(美国)知识产权公司 控制方法、通信终端、通信系统及可穿戴终端
CN106504098A (zh) * 2016-12-07 2017-03-15 柳文龙 一种基于大数据技术的金融投资系统的投资方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9736122B2 (en) * 2015-09-02 2017-08-15 International Business Machines Corporation Bluesalt security

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102085116A (zh) * 2010-12-08 2011-06-08 华中科技大学 一种基于多网融合的多功能远程医疗护理系统
US9185087B2 (en) * 2013-10-24 2015-11-10 Medtronic, Inc. Medical device communication using encryption based on correlated motion
CN104158666A (zh) * 2014-08-28 2014-11-19 电子科技大学 实现智能手环与智能移动终端的绑定和认证方法
CN104506534A (zh) * 2014-12-25 2015-04-08 青岛微智慧信息有限公司 安全通信密钥协商交互方案
CN104484620A (zh) * 2014-12-26 2015-04-01 厦门雅迅网络股份有限公司 一种在快销销售管理云系统中避免虚报销量和库存的方法
CN104622434A (zh) * 2015-02-02 2015-05-20 南京磐云信息科技有限公司 一种应用于可穿戴设备的远程数据采集系统及其控制方法
CN106502316A (zh) * 2015-09-04 2017-03-15 松下电器(美国)知识产权公司 控制方法、通信终端、通信系统及可穿戴终端
CN105450650A (zh) * 2015-12-03 2016-03-30 中国人民大学 一种安全移动电子健康记录访问控制系统
CN205994491U (zh) * 2016-04-05 2017-03-08 青岛红影数字科技有限公司 一种人体健康体征指标的远程检测系统
CN106204038A (zh) * 2016-06-24 2016-12-07 广州正峰电子科技有限公司 一种密码字符串生成的方法及装置
CN106504098A (zh) * 2016-12-07 2017-03-15 柳文龙 一种基于大数据技术的金融投资系统的投资方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
家庭基站设备的快速重认证方法;赖成喆等;《电子科技大学学报》;20120930;第41卷(第5期);第678-683页 *

Also Published As

Publication number Publication date
CN107242854A (zh) 2017-10-13

Similar Documents

Publication Publication Date Title
CN107242854B (zh) 一种基于安全通信的智能医疗系统
US8752149B2 (en) Device for sharing anonymized information, and method for sharing anonymized information
US20220052847A1 (en) Secure storage and retrieval of sensitive information
US9842188B2 (en) Method and system for automated medical records processing with cloud computing
RU2558617C2 (ru) Система обработки защищенных личных данных и управления ими
US20130191647A1 (en) Secure Wireless Access to Medical Data
EP3458985A1 (en) Method, device and system for verifying user health data
CN111768824A (zh) 基于区块链的健康信息辅助医疗方法、节点及系统
Rabieh et al. A secure and cloud-based medical records access scheme for on-road emergencies
US8156326B2 (en) Method to search for affinities between subjects and relative apparatus
US20230215524A1 (en) Information system, information terminal, immunity certificate management system, information processing method, and non-transitory computer readable medium
Lavanya et al. Smart chair-a telemedicine based health monitoring system
CN110088758A (zh) 服务器设备、信息管理方法、信息处理设备、信息处理方法和程序
Almehmadi et al. A secure fog-cloud based architecture for MIoT
Ohno-Machado et al. Privacy, security, and machine learning for mobile health applications
CN113362916A (zh) 一种健康档案管理系统及方法
KR102343338B1 (ko) 휴대용 체온 측정기를 이용한 블록체인 기반 체온 측정 모니터링 시스템 및 그 방법
Lim Accuracy and Security in Health Care Monitoring Systems
Milutinovic et al. Privacy-preserving data management in eHealth systems
SARPONG PRIVACY AND SECURITY OF PERSONAL HEALTH INFORMATION IN MOBILE HEALTH (MHEALTH) CARE
Yassein et al. A Survey of Mobile Health Applications in Context of Internet of Things
US20220366027A1 (en) Using Continuous Biometric Information Monitoring For Security
US20230412593A1 (en) Device Component of Digital Healthcare Platform
JP2004054817A (ja) 健康情報管理サーバ及びプログラム
Aldahasi et al. A Smart Elderly Monitoring System based on Cloud

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20200306