CN109299804B - 具有医生搜索功能的医疗预约挂号系统 - Google Patents
具有医生搜索功能的医疗预约挂号系统 Download PDFInfo
- Publication number
- CN109299804B CN109299804B CN201811375732.3A CN201811375732A CN109299804B CN 109299804 B CN109299804 B CN 109299804B CN 201811375732 A CN201811375732 A CN 201811375732A CN 109299804 B CN109299804 B CN 109299804B
- Authority
- CN
- China
- Prior art keywords
- doctor
- user
- cloud server
- formula
- search
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/02—Reservations, e.g. for tickets, services or events
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H40/00—ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
- G16H40/20—ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the management or administration of healthcare resources or facilities, e.g. managing hospital staff or surgery rooms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Tourism & Hospitality (AREA)
- Physics & Mathematics (AREA)
- Medical Informatics (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Primary Health Care (AREA)
- Biomedical Technology (AREA)
- Databases & Information Systems (AREA)
- Public Health (AREA)
- Epidemiology (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Development Economics (AREA)
- Software Systems (AREA)
- Economics (AREA)
- Entrepreneurship & Innovation (AREA)
- Human Resources & Organizations (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Strategic Management (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Medical Treatment And Welfare Office Work (AREA)
Abstract
本发明公开了一种具有医生搜索功能的医疗预约挂号方法,包括:步骤1,医疗服务提供者将医生的简介信息和医生的属性用可信任中心的公钥加密并发送给云服务器进行存储;步骤2,用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器;步骤3,云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回,否则发送符合要求的医生简介信息的密文给用户;步骤4,用户通过恢复出对称密钥从而得到医生简介信息的明文,选择属意的医生完成网上预约挂号。该具有医生搜索功能的医疗预约挂号系统克服了现阶段挂号隐私无法保护,并且无法根据未知医生进行挂号。
Description
技术领域
本发明涉及基于属性的医生搜索的预约挂号方法,具体地,涉及具有隐私保护的医生搜索的医疗预约挂号方法。
背景技术
随着网上预约挂号系统的日益普及以及网络的日常化,越来越多的病人倾向于网上预约挂号,一方面能节省不必要的等待时间,另一方面也能提高医院的工作效率和医疗质量。但是,与此同时现有的网上预约挂号系统仍存在一些不足之处。其中,病人只能预约明确知道的医生并对该医生进行预约挂号,这就给病人带来极大的不便。此外,在网上预约挂号的过程中,病人的个人隐私也不能得到保障。所以,现有的网上挂号系统还有待提高和改善,以及更人性化地设计。
发明内容
本发明的目的是提供一种具有医生搜索功能的医疗预约挂号系统,该具有医生搜索功能的医疗预约挂号系统克服了现阶段挂号隐私无法保护,并且无法根据未知医生进行挂号。
为了实现上述目的,本发明提供了一种具有医生搜索功能的医疗预约挂号方法,该具有医生搜索功能的医疗预约挂号方法包括:
步骤1,医疗服务提供者将医生的简介信息和医生的属性用可信任中心的公钥加密并发送给云服务器进行存储;
步骤2,用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器;
步骤3,云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回,否则发送符合要求的医生简介信息的密文给用户;
步骤4,用户通过恢复出对称密钥从而得到医生简介信息的明文,选择属意的医生完成网上预约挂号。
优选地,在步骤1之前包括依次进行的以下步骤,
初始化系统;用户和医疗服务提供者分别进行注册;医疗服务提供者在存储中心中存储关键词和该关键词对应的科室。
优选地,初始化系统的方法包括:
给定安全参数λ,可信任中心选择选择两个素数p和q满足p互质于q-1,其中,P是循环群G1的椭圆曲线上的一个q阶生成元;
可信任中心选择一个双线性对e:G1×G1→G2,G1和G2分别是加法群和乘法循环群;
可信任中心选择以下一个Hash函数:H0:{0,1}*→G1;
σ(·)是一般的签名算法,Enc(·)是对称加密算法;
系统参数为
params=(q,P,G1,G2,e,H0,aP,bP,cP,αP,βP,σ(·),Enc(·),XA)。
优选地,用户和医疗服务提供者分别进行注册的方法包括:
优选地,医疗服务提供者在存储中心中存储关键词和该关键词对应的科室的方法包括:
医疗服务提供者对医生的简介信息,比如说姓名,隶属科室,所在医院,职位等等进行加密,随机选择一个内容密钥,医生的简介信息di被加密成Enck(di);
医疗服务提供者将医生属性的访问策略定义为访问树,访问树包含了属性集和这些属性对应的访问树的每个叶子aj,qn(0)是r2秘密共性变量,医疗服务提供者通过公式计算出Wj=qj(0)P和Dj=qj(0)H0(aj);
医疗服务提供者通过公式计算得到σ1=σ(CT||CD),并发θ1=(CT||CD||σ1)送给云服务器将数据存储在云服务器中。
优选地,在步骤2中,用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器的方法包括:
可信任中心通过公式计算得到σ2=σ(Sa),并发θ2=(Sa||σ2)送给用户;
优选地,在步骤3中,云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回,否则发送符合要求的医生简介信息的密文给用户的方法包括:
云服务器接收到用书的搜索令牌后,查询用户的属性在密文CT是否满足访问树如果存在一个子集对于任一云服务器通过公式计算得到Ej=e(Aj',Wj)/e(Bj',Dj)=e(rsP,qj(0)P),并联合这些变量计算公式得到:
优选地,在步骤4中,用户通过恢复出对称密钥从而得到医生简介信息的明文,选择属意的医生完成网上预约挂号的方法包括:
用户接受密文包之后打开并通过以下公式计算恢复出内容密钥:
用户通用内容密钥进一步解密得到关于符合自己要求的医生的简介信息明文,从而完成与属意医生的网上预约挂号。
根据上述技术方案,本发明通过基于属性的关键词搜索一方面实现了用户(一般指病人)搜索符合自己要求的医生进行预约,另一方面也使用户的个人搜索隐私得到保障;同时,对于医生的简介信息的加密的密文的搜索中我们采用共享密钥对信息进行加密,用户只设置的要求与医生的属性一直的情况下才能对密文进行搜索查找并将密文发送给用户,用户恢复出共享密钥才能进一步得到关于医生简介信息的明文。本发明不仅实现了挂号系统中的医生搜索功能,还保护了用户的个人隐私,顺应了网上挂号系统今后的时代潮流。
本发明的其他特征和优点将在随后的具体实施方式部分予以详细说明。
附图说明
附图是用来提供对本发明的进一步理解,并且构成说明书的一部分,与下面的具体实施方式一起用于解释本发明,但并不构成对本发明的限制。在附图中:
图1是本发明一种具有隐私保护和具有医生搜索功能的医疗预约挂号系统的系统模型示意图;
图2是本发明一种有隐私保护和具有医生搜索功能的医疗预约挂号系统的流程示意图。
具体实施方式
以下结合附图对本发明的具体实施方式进行详细说明。应当理解的是,此处所描述的具体实施方式仅用于说明和解释本发明,并不用于限制本发明。
如图1所示,一种有隐私保护和具有医生搜索功能的医疗预约挂号系统的系统模型示意图,该方法包括以下步骤:医疗服务提供者将医生的简介信息以及与医生对应的属性用可信任中心的公钥加密并发送给云服务器进行存储;
用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器;
云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回“⊥”,否则发送符合要求的医生简介信息的密文给用户;
用户通过恢复出对称密钥从而得到医生简介信息的明文,从而选择属意的医生完成网上预约挂号。
如图2所示,一种有隐私保护和具有医生搜索功能的医疗预约挂号方法的流程示意图,包括以下步骤:
步骤1,系统初始化;
步骤2,注册;
步骤3,数据存储;
步骤4,根据上述方法进行医生搜索。
优选地,在步骤1中的系统初始化方法包括:
步骤11,给定安全参数λ,可信任中心选择选择两个素数p和q满足p互质于q-1,其中,P是循环群G1的椭圆曲线上的一个q阶生成元。可信任中心选择一个双线性对e:G1×G1→G2,G1和G2分别是加法群和乘法循环群。可信任中心随机选择作为主私钥,并通过公式计算公钥XA=xAP,其中,zq *指非零整数;
步骤12,可信任中心选择以下一个Hash函数:H0:{0,1}*→G1;
步骤14,σ(·)是一般的签名算法,Enc(·)是对称加密算法;
系统参数为
params=(q,P,G1,G2,e,H0,aP,bP,cP,αP,βP,σ(·),Enc(·),XA)。
优选地,在步骤2中的注册的方法包括:
优选地,在步骤3中的数据存储的方法包括:
步骤31,医疗服务提供者对医生的简介信息,比如说姓名,隶属科室,所在医院,职位等等进行加密,随机选择一个内容密钥,医生的简介信息di被加密成Enck(di);
步骤33,医疗服务提供者将医生属性的访问策略定义为访问树,访问树包含了属性集和这些属性对应的访问树的每个叶子aj,qn(0)是r2秘密共性变量,医疗服务提供者通过公式计算出Wj=qj(0)P和Dj=qj(0)H0(aj);
步骤35,医疗服务提供者通过公式计算得到σ1=σ(CT||CD),并发θ1=(CT||CD||σ1)送给云服务器将数据存储在云服务器中。
优选地,在步骤4中的医生搜索的方法包括:
步骤43,可信任中心通过公式计算得到σ2=σ(Sa),并发θ2=(Sa||σ2)送给用户;
步骤45,用户通过计算公式得到σ3=σ(PIDui||ε)并发θ3=(PIDui||ε||σ3)送给云服务器;
步骤46,云服务器接收到用书的搜索令牌后,查询用户的属性在密文CT是否满足访问树如果存在一个子集对于任一云服务器通过公式计算得到Ej=e(Aj',Wj)/e(Bj',Dj)=e(rsP,qj(0)P),并联合这些变量计算公式得到
步骤48,用户接受密文包之后打开并通过以下公式计算恢复出内容密钥
用户通用内容密钥进一步解密得到关于符合自己要求的医生的简介信息的明文,从而完成与属意医生的网上预约挂号。
其中,步骤47中判定等式的正确性如下:
以上结合附图详细描述了本发明的优选实施方式,但是,本发明并不限于上述实施方式中的具体细节,在本发明的技术构思范围内,可以对本发明的技术方案进行多种简单变型,这些简单变型均属于本发明的保护范围。
另外需要说明的是,在上述具体实施方式中所描述的各个具体技术特征,在不矛盾的情况下,可以通过任何合适的方式进行组合,为了避免不必要的重复,本发明对各种可能的组合方式不再另行说明。
此外,本发明的各种不同的实施方式之间也可以进行任意组合,只要其不违背本发明的思想,其同样应当视为本发明所公开的内容。
Claims (5)
1.一种具有医生搜索功能的医疗预约挂号方法,其特征在于,该具有医生搜索功能的医疗预约挂号方法包括:
步骤1,医疗服务提供者将医生的简介信息和医生的属性用可信任中心的公钥加密并发送给云服务器进行存储;
步骤2,用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器;
步骤3,云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回,否则发送符合要求的医生简介信息的密文给用户;
步骤4,用户通过恢复出对称密钥从而得到医生简介信息的明文,选择属意的医生完成网上预约挂号;
在步骤2中,用户将自己对医生的要求设置成属性集生成搜索令牌发送给云服务器的方法包括:
用户将自己对医生的要求设置成属性集A,并产生相应的属性钥匙,可信任中心随机选择参数并通过公式计算出C3=(ac-r)P/b,C4=(α+r)P/β;
对于每个aj∈A,可信任中心随机选择并通过公式计算得到Aj=rP+rjH0(atj)和Bj=rjP,输出密钥集为Sa=(M,C3,C4,{(Aj,Bj)|aj∈M}),P为素数,aj为访问树的叶子;
可信任中心通过公式计算得到σ2=σ(Sa),并发θ2=(Sa||σ2)送给用户;
用户接收到密钥包之后,随机选择并通过公式计算ε1=(a+b)sP,ε2=csP,ε3=sC8以及对每个aj∈M计算Aj′=Aj和Bj′=Bj,从而生成搜索令牌ε=(A,ε1,ε2,ε3,{(Aj′,Bj′)|aj∈A}),其中,为非零整数;
在步骤3中,云服务器接收到搜索令牌后开始在存储医生相关信息的数据中心进行搜索,如果没有符合属性的则返回,否则发送符合要求的医生简介信息的密文给用户的方法包括:
Er=e(rsP,r2P);
在步骤4中,用户通过恢复出对称密钥从而得到医生简介信息的明文,选择属意的医生完成网上预约挂号的方法包括:
用户接受密文包之后打开并通过以下公式计算恢复出内容密钥:
用户通用内容密钥进一步解密得到关于符合自己要求的医生的简介信息明文,从而完成与属意医生的网上预约挂号。
2.根据权利要求1所述的具有医生搜索功能的医疗预约挂号方法,其特征在于,在步骤1之前包括依次进行的以下步骤,
初始化系统;用户和医疗服务提供者分别进行注册;医疗服务提供者在存储中心中存储关键词和该关键词对应的科室。
3.根据权利要求2所述的具有医生搜索功能的医疗预约挂号方法,其特征在于,初始化系统的方法包括:
给定安全参数λ,可信任中心选择两个素数P和q满足P互质于q-1,其中,P是循环群G1的椭圆曲线上的一个q阶生成元;
可信任中心选择一个双线性对e:G1×G1→G2,G1和G2分别是加法群和乘法循环群;
可信任中心选择以下一个Hash函数:H0:{0,1}*→G1;
σ(·)是签名算法,Enc(·)是对称加密算法;
系统参数为
params=(q,P,G1,G2,e,H0,aP,bP,cP,αP,βP,σ(·),Enc(·),XA)。
5.根据权利要求1所述的具有医生搜索功能的医疗预约挂号方法,其特征在于,医疗服务提供者在存储中心中存储关键词和该关键词对应的科室的方法包括:
医疗服务提供者对医生的简介信息,包括姓名,隶属科室,所在医院,职位进行加密,随机选择一个内容密钥,医生的简介信息di被加密成Enck(di);
医疗服务提供者将医生属性的访问策略定义为访问树,访问树包含了属性集和这些属性对应的访问树的每个叶子aj,qn(0)是r2秘密共性变量,医疗服务提供者通过公式计算出Wj=qj(0)P和Dj=qj(0)H0(aj);
医生的属性被加密成CT=(T,W,W0,W′,{(Wj,Dj)|aj∈Ts}),医生的简介信息被加密成CD=(C1,C2);
医疗服务提供者通过公式计算得到σ1=σ(CT||CD),并发θ1=(CT||CD||σ1)送给云服务器将数据存储在云服务器中。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811375732.3A CN109299804B (zh) | 2018-11-19 | 2018-11-19 | 具有医生搜索功能的医疗预约挂号系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811375732.3A CN109299804B (zh) | 2018-11-19 | 2018-11-19 | 具有医生搜索功能的医疗预约挂号系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109299804A CN109299804A (zh) | 2019-02-01 |
CN109299804B true CN109299804B (zh) | 2022-03-15 |
Family
ID=65144370
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811375732.3A Active CN109299804B (zh) | 2018-11-19 | 2018-11-19 | 具有医生搜索功能的医疗预约挂号系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109299804B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112035741B (zh) * | 2020-08-28 | 2022-08-30 | 康键信息技术(深圳)有限公司 | 基于用户体检数据的预约方法、装置、设备及存储介质 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104038349B (zh) * | 2014-07-03 | 2017-05-03 | 西安电子科技大学 | 一种基于kp‑abe的有效可验证的公钥可搜索加密方法 |
CN105871543B (zh) * | 2016-03-29 | 2019-02-15 | 西安电子科技大学 | 多数据拥有者背景下基于属性的多关键字密文检索方法 |
CN108171066A (zh) * | 2017-12-22 | 2018-06-15 | 湖北工业大学 | 一种医疗云中隐私保护下的关键词跨域搜索方法及系统 |
CN108009803A (zh) * | 2017-12-26 | 2018-05-08 | 华中科技大学同济医学院附属协和医院 | 一种具有辅助挂号功能的医院自动化办公系统 |
CN109376890B (zh) * | 2018-11-19 | 2022-03-15 | 安徽师范大学 | 具有科室匹配功能的预约挂号方法 |
-
2018
- 2018-11-19 CN CN201811375732.3A patent/CN109299804B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
CN109299804A (zh) | 2019-02-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2021208690A1 (zh) | 数据加解密方法、装置、设备及存储介质 | |
US11973889B2 (en) | Searchable encrypted data sharing method and system based on blockchain and homomorphic encryption | |
CN111916173B (zh) | 基于ipfs和联盟链的医疗数据安全共享系统及方法 | |
CN112365945B (zh) | 基于区块链的电子病历细粒度访问控制和密文可搜索方法 | |
Deepa et al. | RETRACTED ARTICLE: E health care data privacy preserving efficient file retrieval from the cloud service provider using attribute based file encryption | |
CN109450935B (zh) | 云存储中可验证的语义安全的多关键词搜索方法 | |
CN107104982B (zh) | 移动电子医疗中具有叛逆者追踪功能的可搜索加密系统 | |
CN111913981B (zh) | 在线离线的基于属性的布尔关键字可搜索加密方法及系统 | |
CN108040056B (zh) | 基于物联网的安全医疗大数据系统 | |
CN113194078A (zh) | 一种云端支持隐私保护的排序多关键字搜索加密方法 | |
CN109246096A (zh) | 适用于云存储的多功能细粒度访问控制方法 | |
CN106656997B (zh) | 一种基于移动社交网络代理重加密跨域交友隐私保护方法 | |
CN107635018B (zh) | 支持紧急接入访问控制和安全去重的跨域医疗云存储系统 | |
CN109117662B (zh) | 基于区块链的电子病历安全搜索方法 | |
CN112543099B (zh) | 一种基于边缘计算的无证书可搜索加密方法 | |
Xu et al. | Enabling authorized encrypted search for multi-authority medical databases | |
CN115987592A (zh) | 基于区块链的移动医疗物联网细粒度访问控制方法及系统 | |
CN116469501A (zh) | 基于区块链的电子病历共享方法、系统、设备及存储介质 | |
CN107767281A (zh) | 一种基于移动社交网络二度人脉的交友匹配隐私保护方法及系统 | |
Niu et al. | Attribute-based keyword search encryption scheme with verifiable ciphertext via blockchains | |
CN115473743A (zh) | 一种抗内部关键字猜测攻击的可搜索医疗数据共享方法 | |
Zhang et al. | Designated server certificateless deniably authenticated encryption with keyword search | |
Bisht et al. | Efficient Personal-Health-Records Sharing in Internet of Medical Things Using Searchable Symmetric Encryption, Blockchain and IPFS | |
CN109299804B (zh) | 具有医生搜索功能的医疗预约挂号系统 | |
CN109376890B (zh) | 具有科室匹配功能的预约挂号方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right |
Effective date of registration: 20230619 Address after: Room 1, 21st Floor, Building 13, No. 106, West Section of Jinkai Avenue, Dazhulin Street, Liangjiang New District, Chongqing, 401121 Patentee after: Chongqing Mingyi Online Information Technology Co.,Ltd. Address before: 241002 No.189, Jiuhua South Road, Wuhu City, Anhui Province Patentee before: ANHUI NORMAL University |
|
TR01 | Transfer of patent right |