CN110049016B - 区块链的数据查询方法、装置、系统、设备及存储介质 - Google Patents

区块链的数据查询方法、装置、系统、设备及存储介质 Download PDF

Info

Publication number
CN110049016B
CN110049016B CN201910218386.6A CN201910218386A CN110049016B CN 110049016 B CN110049016 B CN 110049016B CN 201910218386 A CN201910218386 A CN 201910218386A CN 110049016 B CN110049016 B CN 110049016B
Authority
CN
China
Prior art keywords
ciphertext
terminal
information
electronic medical
medical record
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910218386.6A
Other languages
English (en)
Other versions
CN110049016A (zh
Inventor
冯承勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
OneConnect Financial Technology Co Ltd Shanghai
Original Assignee
OneConnect Financial Technology Co Ltd Shanghai
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by OneConnect Financial Technology Co Ltd Shanghai filed Critical OneConnect Financial Technology Co Ltd Shanghai
Priority to CN201910218386.6A priority Critical patent/CN110049016B/zh
Publication of CN110049016A publication Critical patent/CN110049016A/zh
Priority to PCT/CN2019/122575 priority patent/WO2020186823A1/zh
Application granted granted Critical
Publication of CN110049016B publication Critical patent/CN110049016B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Medical Informatics (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Epidemiology (AREA)
  • Medical Treatment And Welfare Office Work (AREA)
  • Storage Device Security (AREA)
  • Measuring And Recording Apparatus For Diagnosis (AREA)

Abstract

本发明公开了一种区块链的数据查询方法、装置、系统、设备及存储介质,涉及数据传输技术领域,可以使第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。所述方法包括:当接收到查询请求时,获取第一证书私钥,查询请求中携带信息标识;采用第一证书私钥对查询请求进行加密,生成请求密文,将请求密文和第一终端标识传输至电子病历存储设备;接收电子病历存储设备在接收到请求密文和第一终端标识后返回的反馈密文,在反馈密文中提取信息标识指示的目标医疗信息。

Description

区块链的数据查询方法、装置、系统、设备及存储介质
技术领域
本发明涉及数据传输技术领域,特别是涉及一种区块链的数据查询方法、装置、系统、设备及存储介质。
背景技术
随着互联网技术的飞速发展,卫生与健康现代医疗卫生体系的建设规划也越来越成熟,预计到2020年,将建成全面的健康信息平台,实现所在地区各大医院之间信息的互联互通。健康信息平台中采用电子病历的形式存储患者的所有数据并实时更新数据,目前已经建立的健康信息平台通常依赖中心化的信息系统所搭载,并基于该中心化的信息系统实现电子病历的存储及电子病历中数据的传输。
相关技术中,中心化的信息系统是通过身份认证和授权来保护用户的个人隐私的,也即将用户的医疗信息与用户的身份信息、联系方式信息等个人信息绑定存储,当医生需要查询某位病人的医疗信息时,直接根据用户的姓名在向信息系统请求数据,信息系统便会将数据传输给医生。
在实现本发明的过程中,发明人发现相关技术至少存在以下问题:
医生可以随意查看信息系统中存储的个人的医疗信息,很有可能导致信息系统中的医疗信息被恶意传播,造成信息的扩散,信息的安全性较低。
发明内容
有鉴于此,本发明提供了一种区块链的数据查询方法、装置、系统、设备及存储介质,主要目的在于解决目前医生可以随意查看信息系统中存储的个人的医疗信息,很有可能导致信息系统中的医疗信息被恶意传播,造成信息的扩散,信息的安全性较低的问题。
依据本发明第一方面,提供了一种区块链的数据查询方法,该方法包括:
当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备,所述电子病历存储设备基于区块链存储电子病历;
接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,所述反馈密文由第二终端接收到所述电子病历存储设备传输的请求密文后生成并传输至电子病历存储设备的。
在另一个实施例中,所述接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,包括:
接收所述电子病历存储设备在接收到所述请求密文后返回的所述反馈密文,获取所述第一证书私钥;
采用所述第一证书私钥,对所述反馈密文进行解密,在所述反馈密文中提取到所述信息标识指示的目标医疗信息。
在另一个实施例中,所述方法还包括:
如果接收到所述电子病历存储设备返回的失败响应,则重新执行上述生成请求密文,并将所述请求密文传输至所述电子病历存储设备的过程。
依据本发明第二方面,提供了一种区块链的数据查询方法,该方法包括:
当接收到第一终端传输的请求密文和第一终端标识时,将所述请求密文和所述第一终端标识传输至第二终端,所述请求密文由所述第一终端采用第一证书私钥对查询请求进行加密生成,所述查询请求中携带信息标识,所述第一证书私钥为所述第一终端的第一数字证书的证书私钥;
当接收到所述第二终端返回的所述信息标识时,查询存储所述信息标识指示的目标医疗信息的信息密文,将所述信息密文传输至所述第二终端;
接收所述第二终端返回的反馈密文,将所述反馈密文传输至所述第一终端,所述反馈密文由所述第二终端在接收到所述信息密文后生成并发送的。
在另一个实施例中,所述方法还包括:
如果接收到所述第二终端返回的失败响应,则将所述失败响应传输至所述第一终端。
依据本发明第三方面,提供了一种区块链的数据查询方法,该方法包括:
当接收到电子病历存储设备传输的请求密文和第一终端标识时,采用所述第一终端标识指示的第一证书公钥对所述请求密文解密,所述请求密文由第一终端生成并传输至所述电子病历存储设备,所述第一证书公钥为所述第一终端的第一数字证书的证书公钥,所述电子病历存储设备基于区块链存储电子病历;
如果采用所述第一证书公钥对所述请求密文解密成功,则在所述请求密文中提取信息标识,将所述信息标识传输至所述电子病历存储设备;
接收所述电子病历存储设备返回的信息密文,在所述信息密文中提取所述信息标识指示的目标医疗信息;
基于所述第一证书公钥对所述目标医疗信息进行加密,生成反馈密文,将所述反馈密文传输至所述电子病历存储设备。
在另一个实施例中,所述接收所述电子病历存储设备返回的信息密文,在所述信息密文中提取所述信息标识指示的目标医疗信息,包括:
接收所述电子病历存储设备返回的所述信息密文,获取第二证书私钥,所述第二证书私钥为第二终端的第二数字证书的证书私钥;
采用所述第二证书私钥对所述信息密文进行解密,在所述信息密文中提取所述信息标识指示的目标医疗信息。
在另一个实施例中,所述方法还包括:
如果采用所述第一证书公钥对所述请求密文解密失败,则生成失败响应,并将所述失败响应传输至所述电子病历存储设备。
依据本发明第四方面,提供了一种区块链的数据查询系统,包括第一终端、电子病历存储设备以及第二终端,其中,所述电子病历存储设备基于区块链存储电子病历,
所述第一终端当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
所述第一终端采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备;
所述电子病历存储设备当接收到所述第一终端传输的所述请求密文和第一终端标识时,将所述请求密文和第一终端标识传输至所述第二终端;
所述第二终端当接收到所述电子病历存储设备传输的所述请求密文和第一终端标识时,采用所述第一终端标识指示的第一证书公钥对所述请求密文解密,所述第一证书公钥为所述第一终端的第一数字证书的证书公钥;
所述第二终端如果采用所述第一证书公钥对所述请求密文解密成功,则在所述请求密文中提取信息标识,将所述信息标识传输至所述电子病历存储设备;
所述电子病历存储设备当接收到所述第二终端返回的所述信息标识时,提取所述信息标识指示的信息密文,将所述信息密文传输至所述第二终端;
所述第二终端接收所述电子病历存储设备返回的所述信息标识指示的所述信息密文,在所述信息密文中提取目标医疗信息;
所述第二终端基于所述第一证书公钥对所述目标医疗信息进行加密,生成反馈密文,将所述反馈密文传输至所述电子病历存储设备;
所述电子病历存储设备接收所述第二终端返回的所述反馈密文,将所述反馈密文传输至所述第一终端;
所述第一终端接收所述电子病历存储设备在接收到所述请求密文后返回的所述反馈密文,在所述反馈密文中提取所述信息标识指示的所述目标医疗信息。
依据本发明第五方面,提供了一种区块链的数据查询装置,该装置包括:
获取模块,用于当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
加密模块,用于采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备,所述电子病历存储设备基于区块链存储电子病历;
提取模块,用于接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,所述反馈密文由第二终端接收到所述电子病历存储设备传输的请求密文后生成并传输至电子病历存储设备的。
在另一个实施例中,所述提取模块,包括:
接收单元,用于接收所述电子病历存储设备在接收到所述请求密文后返回的所述反馈密文,获取所述第一证书私钥;
解密单元,用于采用所述第一证书私钥,对所述反馈密文进行解密,在所述反馈密文中提取到所述信息标识指示的目标医疗信息。
在另一个实施例中,所述获取模块,还用于如果接收到所述电子病历存储设备返回的失败响应,则重新执行上述生成请求密文,并将所述请求密文传输至所述电子病历存储设备的过程。
依据本发明第六方面,提供了一种区块链的数据查询装置,该装置包括:
第一传输模块,用于当接收到第一终端传输的请求密文和第一终端标识时,将所述请求密文和所述第一终端标识传输至第二终端,所述请求密文由所述第一终端采用第一证书私钥对查询请求进行加密生成,所述查询请求中携带信息标识,所述第一证书私钥为所述第一终端的第一数字证书的证书私钥;
提取模块,用于当接收到所述第二终端返回的所述信息标识时,查询存储所述信息标识指示的目标医疗信息的信息密文,将所述信息密文传输至所述第二终端;
第二传输模块,用于接收所述第二终端返回的反馈密文,将所述反馈密文传输至所述第一终端,所述反馈密文由所述第二终端在接收到所述信息密文后生成并发送的。
在另一个实施例中,所述装置还包括:
第三传输模块,用于如果接收到所述第二终端返回的失败响应,则将所述失败响应传输至所述第一终端。
依据本发明第七方面,提供了一种区块链的数据查询装置,该装置包括:
解密模块,用于当接收到电子病历存储设备传输的请求密文和第一终端标识时,采用所述第一终端标识指示的第一证书公钥对所述请求密文解密,所述请求密文由第一终端生成并传输至所述电子病历存储设备,所述第一证书公钥为所述第一终端的第一数字证书的证书公钥,所述电子病历存储设备基于区块链存储电子病历;
提取模块,用于如果采用所述第一证书公钥对所述请求密文解密成功,则在所述请求密文中提取信息标识,将所述信息标识传输至所述电子病历存储设备;
接收模块,用于接收所述电子病历存储设备返回的信息密文,在所述信息密文中提取所述信息标识指示的目标医疗信息;
加密模块,用于基于所述第一证书公钥对所述目标医疗信息进行加密,生成反馈密文,将所述反馈密文传输至所述电子病历存储设备。
在另一个实施例中,所述接收模块,包括:
获取单元,用于接收所述电子病历存储设备返回的所述信息密文,获取第二证书私钥,所述第二证书私钥为第二终端的第二数字证书的证书私钥;
解密单元,用于采用所述第二证书私钥对所述信息密文进行解密,在所述信息密文中提取所述信息标识指示的目标医疗信息。
在另一个实施例中,所述装置还包括:
生成模块,用于如果采用所述第一证书公钥对所述请求密文解密失败,则生成失败响应,并将所述失败响应传输至所述电子病历存储设备。
依据本发明第八方面,提供了一种设备,包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现上述第一方面、第二方面以及第三方面所述方法的步骤。
依据本发明第九方面,提供了一种存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现第一方面、第二方面以及第三方面所述的方法的步骤。
借由上述技术方案,本发明提供的一种区块链的数据查询方法、装置、系统、设备及存储介质,与目前医生可以随意查看信息系统中存储的个人的医疗信息的方式相比,本发明第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1A示出了本发明实施例提供的一种区块链的数据查询方法流程示意图;
图1B示出了本发明实施例提供的一种区块链的数据查询方法流程示意图;
图1C示出了本发明实施例提供的一种区块链的数据查询方法流程示意图;
图2示出了本发明实施例提供的一种区块链的数据查询方法流程示意图;
图3A示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图3B示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图4A示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图4B示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图5A示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图5B示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图5C示出了本发明实施例提供的一种区块链的数据查询装置的结构示意图;
图6示出了本发明实施例提供的一种设备的装置结构示意图。
具体实施方式
下面将参照附图更详细地描述本发明的示例性实施例。虽然附图中显示了本发明的示例性实施例,然而应当理解,可以以各种形式实现本发明而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本发明,并且能够将本发明的范围完整的传达给本领域的技术人员。
本发明实施例提供了一种区块链的数据查询方法,可以采用第一证书私钥生成请求密文,由电子病历存储设备将请求密文传输给第二终端,使得第二终端基于该请求密文来确定是否将信息展示给第一终端,保证第一终端请求查看信息需要经过第二终端的允许,达到降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高的目的,如图1A所示,该方法包括:
101、第一终端当接收到查询请求时,获取第一证书私钥,查询请求中携带信息标识,第一证书私钥为第一终端的第一数字证书的证书私钥。
在本发明实施例中,当接收到查询请求时,为了对查询请求进行加密,从而保证查询请求在传输过程中的安全性,第一终端获取第一证书私钥,以便在后续基于该第一证书私钥对查询请求进行加密。
102、第一终端采用第一证书私钥对查询请求进行加密,生成请求密文,将请求密文和第一终端标识传输至电子病历存储设备,电子病历存储设备基于区块链存储电子病历。
在本发明实施例中,当第一终端获取到第一证书私钥后,便可以采用第一证书私钥对查询请求进行加密,生成加密后的查询请求,也即请求密文,并将该请求密文传输至电子病历存储设备,以便保证请求密文在传输的过程中不会被篡改。
103、第一终端接收电子病历存储设备在接收到请求密文和第一终端标识后返回的反馈密文,在反馈密文中提取信息标识指示的目标医疗信息,反馈密文由第二终端接收到电子病历存储设备传输的请求密文后生成并传输至电子病历存储设备的。
在本发明实施例中,当第一终端接收到电子病历存储设备在接收到请求密文后返回的反馈密文后,由于反馈密文是第二终端根据第一终端传输的请求密文生成的,因此,可以在反馈密文中提取到信息标识指示的目标医疗信息。
本发明实施例提供的方法,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
本发明实施例提供了一种区块链的数据查询方法,可以采用第一证书私钥生成请求密文,由电子病历存储设备将请求密文传输给第二终端,使得第二终端基于该请求密文来确定是否将信息展示给第一终端,保证第一终端请求查看信息需要经过第二终端的允许,达到降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高的目的,如图1B所示,该方法包括:
104、电子病历存储设备当接收到第一终端传输的请求密文和第一终端标识时,将请求密文和第一终端标识传输至第二终端,请求密文由第一终端采用第一证书私钥对查询请求进行加密生成,查询请求中携带信息标识,第一证书私钥为第一终端的第一数字证书的证书私钥。
在本发明实施例中,当电子病历存储设备当接收到第一终端传输的请求密文时,为了使第二终端可以确定是否可以为第一终端提供其希望查询的信息,电子病历存储设备将请求密文传输至第二终端。
105、电子病历存储设备当接收到第二终端返回的信息标识时,查询存储信息标识指示的目标医疗信息的信息密文,将信息密文传输至第二终端。
在本发明实施例中,当电子病历存储设备接收到第二终端返回的信息标识时,由于电子病历存储设备中存储有全部用户的电子病历,因此,电子病历存储设备可以根据信息标识查询到信息标识指示的信息密文,并将该信息密文传输至第二终端,以便第二终端决定是否可以将信息标识指示的信息密文传输给第一终端进行查看。
106、电子病历存储设备接收第二终端返回的反馈密文,将反馈密文传输至第一终端,反馈密文由第二终端在接收到信息密文后生成并发送的。
在本发明实施例中,电子病历存储设备如果接收到第二终端返回的反馈密文,则表示第二终端允许第一终端是可以查看信息的,因此,电子病历存储设备将第二终端传输的反馈密文传输给第一终端,以便第一终端对该反馈密文进行查看。
本发明实施例提供的方法,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
本发明实施例提供了一种区块链的数据查询方法,可以采用第一证书私钥生成请求密文,由电子病历存储设备将请求密文传输给第二终端,使得第二终端基于该请求密文来确定是否将信息展示给第一终端,保证第一终端请求查看信息需要经过第二终端的允许,达到降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高的目的,如图1C所示,该方法包括:
107、第二终端当接收到电子病历存储设备传输的请求密文和第一终端标识时,采用第一终端标识指示的第一证书公钥对请求密文解密,请求密文由第一终端生成并传输至电子病历存储设备,第一证书公钥为第一终端的第一数字证书的证书公钥,电子病历存储设备基于区块链存储电子病历。
在本发明实施例中,当第二终端接收到电子病历存储设备传输的请求密文时,由于请求密文是采用第一终端的第一证书私钥加密生成的,且证书私钥和证书公钥是可以相互加密解密的,因此,第二终端采用第一证书公钥对请求密文进行解密。
108、第二终端如果采用第一证书公钥对请求密文解密成功,则在请求密文中提取信息标识,将信息标识传输至电子病历存储设备。
在本发明实施例中,如果第二终端采用第一证书公钥对请求密文解密成功,则表示该请求密文在传输的过程中并没有被篡改,因此,可以在解密后的请求密文中提取到信息标识。由于用户的电子病历都存储在电子病历存储设备中,因此,为了获取到信息标识指示的信息,第二终端需要将信息标识传输给电子病历存储设备,以便电子病历存储设备按照信息标识给第二终端返回其需要获取的信息。
109、第二终端接收电子病历存储设备返回的信息密文,在信息密文中提取信息标识指示的目标医疗信息。
在本发明实施例中,当第二终端接收到电子病历存储设备返回的信息标识指示的信息密文后,由于信息密文通常采用第二终端的第二证书公钥加密得到,因此,第二终端可以采用自身的第二证书私钥对信息密文进行解密,从而在信息密文中提取到目标医疗信息。
110、第二终端基于第一证书公钥对目标医疗信息进行加密,生成反馈密文,将反馈密文传输至电子病历存储设备。
在本发明实施例中,当第二终端获取到目标医疗信息后,为了保证目标医疗信息在传输过程中的安全性,且该目标医疗信息仅能由第一终端查看,因此,第二终端基于第一证书公钥对目标医疗信息加密,生成反馈密文,并将该反馈密文传输至电子病历存储设备,由电子病历存储设备将反馈密文传输至第一终端,使得第一终端采用自身的第一证书私钥便可以对反馈密文进行解密,从而读取到反馈密文中的目标医疗信息。
本发明实施例提供的方法,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
本发明实施例提供了一种基于区块链的数据传输方法,可以采用第一证书私钥生成请求密文,由电子病历存储设备将请求密文传输给第二终端,使得第二终端基于该请求密文来确定是否将信息展示给第一终端,保证第一终端请求查看信息需要经过第二终端的允许,达到降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高的目的,如图2所示,该方法应用于第一终端、电子病历存储设备以及第二终端,涉及到第一终端、电子病历存储设备以及第二终端之间的交互,该方法包括:
201、当第一终端接收到查询请求时,获取第一证书私钥,采用第一证书私钥对查询请求进行加密,生成请求密文,将请求密文和第一终端标识传输至电子病历存储设备。
在本发明实施例中,发明人认识到,电子病历存储设备中接入有大量的终端,其中不乏医院的终端以及用户所持的终端。而通常来说,用户的电子病历都是存储在电子病历存储设备中的,为了保证电子病历存储设备中存储的电子病历的安全性以及公正性,电子病历存储设备通常采用区块链技术存储用户的电子病历。区块链技术具有去中心化的特性,这个特性使得存储在电子病历存储系统中的信息都是公开且透明的,为了避免医院随意在电子病历存储系统中获取用户电子病历中的信息而导致电子病历存储系统中的信息泄露,本发明实施例在进行信息的访问时,需要医院向用户请求查看信息,并由用户通过电子病历存储系统,将医院想要查看的信息进行分享。在本发明实施例中,以医院的终端为第一终端,用户的终端为第二终端为例进行说明,而在实际应用的过程中,电子病历存储系统中还可以接入大量其他的终端,本发明实施例对电子病历存储系统中接入的终端数量不进行具体限定。
其中,为了满足医院与用户之间的信息传输需求,电子病历存储系统可以为第一终端与第二终端提供客户端,并基于该客户端为第一终端与第二终端提供信息传输的服务。客户端可提供信息传输入口,当检测到第一终端中有用户触发该信息传输入口时,确定接收到第一终端的查询请求时,为了使第二终端在接收到查询请求时可以确定第一终端请求查看哪种信息,查询请求中需要携带信息标识,具体地,信息标识可为用户的用户姓名、用户账号、用户身份证号码等。
考虑到查询请求在传输的过程中可能会被不法分子篡改,第一终端在接收到查询请求后,需要对查询请求进行加密,并将加密后的查询请求进行传输。其中,由于接入电子病历存储设备中的每一个终端均配置有唯一且固定的数字证书,数字证书中包括证书公钥和证书私钥,证书公钥是公开给所有人的,证书私钥是终端自己持有的,且证书公钥和证书私钥具有相互加密和解密的特性,因此,第一终端在对查询请求进行加密时,由于自身的证书公钥(也即第一证书公钥)是对外公开的,因此,可以采用自身的证书私钥(也即第一证书私钥)对查询请求进行加密,生成请求密文,并将请求密文传输给电子病历存储系统,以便基于该请求密文来实现向第二终端请求进行信息查询的操作。其中,为了对多个终端的多个数字证书进行区分,可以将每个终端的数字证书与该终端的终端标识对应存储,以便在查询数字证书时,可以基于终端标识进行查询。
在实际应用的过程中,为了使第二终端在接收到电子病历存储设备传输的请求密文时,可以获知是哪一种终端请求查询信息,第一终端在向电子病历存储设备传输请求密文时,可以提取该自身的终端名称或者终端编号,将终端名称或者终端编号作为第一终端标识,并将第一终端标识也随着请求密文传输给第二终端,以使第二终端还可以根据第一终端的身份来确定是否可以向第一终端传输信息。
202、当电子病历存储设备接收到第一终端传输的请求密文和第一终端标识时,将请求密文和第一终端标识传输至第二终端。
在本发明实施例中,当电子病历存储设备接收到第一终端传输的请求密文和第一终端标识时,由于只有用户才可以授权医生是否可以查询自己的电子病历,因此,电子病历存储设备将接收到的第一终端传输的请求密文和第一终端标识传输至第二终端,以便第二终端确定是否向第一终端传输其想要查询的信息。
203、当第二终端接收到电子病历存储设备传输的请求密文和第一终端标识时,采用第一终端标识指示的第一证书公钥对请求密文进行解密,如果采用第一证书公钥对请求密文解密失败,则执行下述步骤204至步骤206;如果采用第一证书公钥对请求密文解密成功,则执行下述步骤207至步骤211。
在本发明实施例中,当第二终端接收到电子病历存储设备传输的请求密文时,由于请求密文是由第一终端基于自身的第一数字证书的第一证书私钥签名生成的,因此,只要第二终端采用第一证书公钥可以对请求密文进行解密,则表示该请求密文在传输的过程中并没有被篡改,第二终端是可以对该请求密文进行信任的,这样,如果第二终端采用第一证书公钥对请求密文解密失败,则表示该请求密文在传输的过程中很可能被篡改,或者该请求密文不是由第一终端发送的,可能是其他的恶意节点伪造的,也即执行下述步骤204至步骤206。如果第二终端采用第一证书公钥对请求密文解密成功,则表示该请求密文在传输的过程中并没有被篡改,该请求密文包括的内容是真实的,且该请求密文确定由第一终端生成并发送的,也即执行下述步骤207至步骤211。
其中,由于电子病历存储设备在传输请求密文时,携带了第一终端标识,因此,第二终端可以通过第一终端标识查询到第一终端的第一数字证书,并在第一数字证书中获取到第一证书公钥,基于第一证书公钥实现对请求密文的解密。具体地,第二终端根据第一终端标识获取第一证书公钥的过程与上述步骤201中第一终端获取第二证书公钥的过程一致,此处不再进行赘述。
需要说明的是,如果电子病历存储设备在传输请求密文时还携带了第一终端的第一终端标识,则第二终端在接收到第一终端的第一终端标识后,还可以将该第一终端标识展示给第二终端的用户,若第二终端的用户不允许将信息传输给第一终端,也即第二终端的用户不希望授权第一终端查看信息,则第二终端可以直接执行下述步骤204至步骤206,而无需再对请求密文进行解密。
204、如果采用第一证书公钥对请求密文解密失败,则第二终端生成失败响应,并将失败响应传输至电子病历存储设备。
在本发明实施例中,如果第二终端采用第一证书公钥对请求密文解密失败,则表示请求密文在传输的过程中可能被篡改,或者该请求密文不是由第一终端发送的,可能是其他的恶意节点伪造的,因此,生成失败响应,并将该失败响应传输给电子病历存储设备,以便电子病历存储酂将该失败响应输给第一终端,使第一终端在获取到该失败响应后,可以重新发送请求密文。
205、电子病历存储设备接收第二终端传输的失败响应,将失败响应传输至第一终端。
在本发明实施例中,当电子病历存储设备接收到第二终端传输的失败响应时,为了使第一终端可以基于该失败响应确定传输的请求密文没有被第二终端认可,以便第一终端可以重新发送请求密文,电子病历存储设备将接收到的失败响应传输给第一终端。
206、第一终端接收电子病历存储设备传输的失败响应,重新执行上述生成请求密文,并将请求密文传输至电子病历存储设备的过程。
在本发明实施例中,当第一终端接收到电子病历存储设备传输的失败响应后,便可以确定之前发送的请求密文并没有被第二终端所认可,这样,第一终端便需要重新执行上述步骤201,重新生成新的请求密文,并将生成的新的请求密文再次传输给电子病历存储设备进行传输。其中,生成请求密文并进行传输的过程与上述步骤201中所示的过程一致,此处不再进行赘述。
207、如果第二终端采用第一证书公钥对请求密文解密成功,则在请求密文中提取信息标识,将信息标识传输至电子病历存储设备。
在本发明实施例中,如果第二终端采用第一证书公钥对请求密文解密成功,则表示请求密文是真实的,并没有在传输的过程中进行篡改,因此,可以基于该请求密文为第一终端传输信息。其中,由于第二终端已经对该请求密文进行解密成功,因此,第二终端可以在解密成功的请求密文中提取到信息标识,并根据信息标识来确定第一终端请求查询的信息。
在实际应用的过程中,由于个人的医疗信息均存储在电子病历存储设备中,因此,为了获取到第一终端请求查询的信息,第二终端将获取到的信息标识传输给电子病历存储设备,以便电子病历存储设备根据信息标识确定目标医疗信息,并将目标医疗信息返回给第二终端,由第二终端决定是否将目标医疗信息传输给第一终端。
208、电子病历存储设备接收第二终端返回的信息标识,提取信息标识指示的信息密文,将信息密文传输至第二终端。
在本发明实施例中,当电子病历存储设备接收到第二终端返回的信息标识后,便可以按照信息标识,提取到第二终端请求的信息,并将获取到的信息传输给第二终端。其中,由于电子病历存储设备在存储每个用户的电子病历时都会采用用户的证书公钥对电子病历进行加密,并将加密后的电子病历进行存储,也即存储包括电子病历的信息密文,因此,电子病历存储设备仅能根据信息标识获取到信息密文,这样,电子病历存储设备仅需将获取到的信息密文传输给第二终端即可。
在实际应用的过程中,由于电子病历存储设备是采用区块链技术进行信息存储的,因此,在获取信息密文时,电子病历存储设备可以首先根据信息标识确定信息密文所在的目标区块,并获取到该目标区块;随后,在该目标区块中提取信息标识指示的信息密文,将该信息密文传输给第二终端。
209、第二终端接收电子病历存储设备返回的信息密文,在信息密文中提取信息标识指示的目标医疗信息,基于第一证书公钥对目标医疗信息进行加密,生成反馈密文,将反馈密文传输至电子病历存储设备。
在本发明实施例中,当第二终端接收到电子病历存储设备返回的信息密文后,由于该信息密文是加密的,且通常是采用第二终端的第二数字证书的第二证书公钥加密得到的,因此,只有第二终端才可以对该信息密文进行解密,从而获取到该信息密文中信息标识指示的目标医疗信息。具体地,首先,第二终端接收电子病历存储设备返回的信息标识指示的信息密文,并获取自身所存储的第二证书私钥;随后,采用第二证书私钥对信息密文进行解密,在信息密文中提取目标医疗信息。这样,第二终端在接收到信息密文后,采用第二证书私钥对该信息密文进行解密,从而在信息密文中提取到目标医疗信息。
进一步地,为了保证目标医疗信息在传输至第一终端的过程中不会被不法分子篡改或者窃取,第二终端基于第一证书公钥对目标医疗信息进行加密,生成包括目标医疗信息的反馈密文,并将该反馈密文传输给电子病历存储设备,以便电子病历存储设备将该反馈密文传输给第一终端,实现第一终端请求的信息查询。
210、电子病历存储设备接收第二终端返回的反馈密文,将反馈密文传输至第一终端。
在本发明实施例中,当电子病历存储设备接收到第二终端返回的反馈密文后,便可以将该反馈密文传输给第一终端,以便第一终端在反馈密文中获取到目标医疗信息。
211、第一终端接收电子病历存储设备在接收到请求密文后返回的反馈密文,获取第一证书私钥,采用第一证书私钥,对反馈密文进行解密,在反馈密文中提取到信息标识指示的目标医疗信息。
在本发明实施例中,当第一终端接收到电子病历存储设备返回的反馈密文后,由于反馈密文是采用第一终端的第一证书公钥加密得到的,因此,第一终端可以获取第一证书私钥,并采用该第一证书私钥对反馈密文进行解密,在解密后的反馈密文中提取到信息标识指示的目标医疗信息。
本发明实施例提供的方法,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
进一步地,作为图1A所述方法的具体实现,本发明实施例提供了一种区块链的数据查询装置,如图3A所示,所述装置包括:获取模块301,加密模块302和提取模块303。
该获取模块301,用于当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
该加密模块302,用于采用第一证书私钥对查询请求进行加密,生成请求密文,将请求密文和第一终端标识传输至电子病历存储设备,电子病历存储设备基于区块链存储电子病历;
该提取模块303,用于接收电子病历存储设备在接收到请求密文和第一终端标识后返回的反馈密文,在反馈密文中提取信息标识指示的目标医疗信息,反馈密文由第二终端接收到电子病历存储设备传输的请求密文后生成并传输至电子病历存储设备的。
在具体的应用场景中,如图3B所示,该提取模块303,包括接收单元3031和解密单元3032。
该接收单元3031,用于接收电子病历存储设备在接收到请求密文后返回的反馈密文,获取第一证书私钥;
该解密单元3032,用于采用第一证书私钥,对反馈密文进行解密,在反馈密文中提取到信息标识指示的目标医疗信息。
在具体的应用场景中,该获取模块301,还用于如果接收到电子病历存储设备返回的失败响应,则重新执行上述生成请求密文,并将请求密文传输至电子病历存储设备的过程。
本发明实施例提供的装置,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
进一步地,作为图1B所述方法的具体实现,本发明实施例提供了一种区块链的数据查询装置,如图4A所示,所述装置包括:第一传输模块401,提取模块402和第二传输模块403。
该第一传输模块401,用于当接收到第一终端传输的请求密文和第一终端标识时,将请求密文和第一终端标识传输至第二终端,请求密文由第一终端采用第一证书私钥对查询请求进行加密生成,查询请求中携带信息标识,第一证书私钥为第一终端的第一数字证书的证书私钥;
该提取模块402,用于当接收到第二终端返回的信息标识时,查询存储信息标识指示的目标医疗信息的信息密文,将信息密文传输至第二终端;
该第二传输模块403,用于接收第二终端返回的反馈密文,将反馈密文传输至第一终端,反馈密文由第二终端在接收到信息密文后生成并发送的。
在具体的应用场景中,如图4B所示,该装置还包括第三传输模块404。
该第三传输模块404,用于如果接收到第二终端返回的失败响应,则将失败响应传输至第一终端。
本发明实施例提供的装置,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
进一步地,作为图1C所述方法的具体实现,本发明实施例提供了一种区块链的数据查询装置,如图5A所示,所述装置包括:解密模块501,提取模块502,接收模块503和加密模块504。
该解密模块501,用于当接收到电子病历存储设备传输的请求密文和第一终端标识时,采用第一终端标识指示的第一证书公钥对请求密文解密,请求密文由第一终端生成并传输至电子病历存储设备,第一证书公钥为第一终端的第一数字证书的证书公钥,电子病历存储设备基于区块链存储电子病历;
该提取模块502,用于如果采用第一证书公钥对请求密文解密成功,则在请求密文中提取信息标识,将信息标识传输至电子病历存储设备;
该接收模块503,用于接收电子病历存储设备返回的信息密文,在信息密文中提取信息标识指示的目标医疗信息;
该加密模块504,用于基于第一证书公钥对目标医疗信息进行加密,生成反馈密文,将反馈密文传输至电子病历存储设备。
在具体的应用场景中,如图5B所示,该接收模块503,包括获取单元5031和解密单元5032。
该获取单元5031,用于接收电子病历存储设备返回的信息标识指示的信息密文,获取第二证书私钥,第二证书私钥为第二终端的第二数字证书的证书私钥;
该解密单元5032,用于采用第二证书私钥对信息密文进行解密,在信息密文中提取信息标识指示的目标医疗信息。
在具体的应用场景中,如图5C所示,该装置还包括生成模块505。
该生成模块505,用于如果采用第一证书公钥对请求密文解密失败,则生成失败响应,并将失败响应传输至电子病历存储设备。
本发明实施例提供的装置,第一终端在请求查询信息时,需要生成请求密文,借助电子病历存储设备向第二终端传输请求密文,并在第二终端的允许下才能获取到想要查询的目标医疗信息,使得第一终端不能随意获取用户的电子病历,降低了信息被恶意传播的风险,避免信息的扩散,信息的安全性较高。
需要说明的是,本发明实施例提供的一种区块链的数据查询装置所涉及各功能单元的其他相应描述,可以参考图1A至图1C和图2中的对应描述,在此不再赘述。
在示例性实施例中,参见图6,还提供了一种设备,该设备600包括通信总线、处理器、存储器和通信接口,还可以包括、输入输出接口和显示设备,其中,各个功能单元之间可以通过总线完成相互间的通信。该存储器存储有计算机程序,处理器,用于执行存储器上所存放的程序,执行上述实施例中的区块链的数据传输方法。
一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现所述的区块链的数据传输方法的步骤。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本申请可以通过硬件实现,也可以借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施场景所述的方法。
本领域技术人员可以理解附图只是一个优选实施场景的示意图,附图中的模块或流程并不一定是实施本申请所必须的。
本领域技术人员可以理解实施场景中的装置中的模块可以按照实施场景描述进行分布于实施场景的装置中,也可以进行相应变化位于不同于本实施场景的一个或多个装置中。上述实施场景的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本申请序号仅仅为了描述,不代表实施场景的优劣。
以上公开的仅为本申请的几个具体实施场景,但是,本申请并非局限于此,任何本领域的技术人员能思之的变化都应落入本申请的保护范围。

Claims (10)

1.一种区块链的数据查询方法,其特征在于,包括:
当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备,所述电子病历存储设备基于区块链存储电子病历;
接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,所述反馈密文由第二终端接收到所述电子病历存储设备传输的请求密文后根据所述电子病历系统传输的信息密文生成并传输至电子病历存储设备的,所述信息密文包括所述第二终端的电子病历且采用所述第二终端的第二数字证书的第二证书公钥加密得到。
2.根据权利要求1所述的方法,其特征在于,所述接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,包括:
接收所述电子病历存储设备在接收到所述请求密文后返回的所述反馈密文,获取所述第一证书私钥;
采用所述第一证书私钥,对所述反馈密文进行解密,在所述反馈密文中提取到所述信息标识指示的目标医疗信息。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果接收到所述电子病历存储设备返回的失败响应,则重新执行上述生成请求密文,并将所述请求密文传输至所述电子病历存储设备的过程。
4.一种区块链的数据查询方法,其特征在于,包括:
当接收到第一终端传输的请求密文和第一终端标识时,将所述请求密文和所述第一终端标识传输至第二终端,所述请求密文由所述第一终端采用第一证书私钥对查询请求进行加密生成,所述查询请求中携带信息标识,所述第一证书私钥为所述第一终端的第一数字证书的证书私钥;
当接收到所述第二终端返回的所述信息标识时,查询存储所述信息标识指示的目标医疗信息的信息密文,将所述信息密文传输至所述第二终端;
接收所述第二终端返回的反馈密文,将所述反馈密文传输至所述第一终端,所述反馈密文由所述第二终端在接收到所述信息密文后生成并发送的,所述信息密文包括所述第二终端的电子病历且采用所述第二终端的第二数字证书的第二证书公钥加密得到。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果接收到所述第二终端返回的失败响应,则将所述失败响应传输至所述第一终端。
6.一种区块链的数据查询方法,其特征在于,包括:
当接收到电子病历存储设备传输的请求密文和第一终端标识时,采用所述第一终端标识指示的第一证书公钥对所述请求密文解密,所述请求密文由第一终端生成并传输至所述电子病历存储设备,所述第一证书公钥为所述第一终端的第一数字证书的证书公钥,所述电子病历存储设备基于区块链存储电子病历;
如果采用所述第一证书公钥对所述请求密文解密成功,则在所述请求密文中提取信息标识,将所述信息标识传输至所述电子病历存储设备;
接收所述电子病历存储设备返回的信息密文,在所述信息密文中提取所述信息标识指示的目标医疗信息,所述信息密文包括第二终端的电子病历且采用所述第二终端的第二数字证书的第二证书公钥加密得到;
基于所述第一证书公钥对所述目标医疗信息进行加密,生成反馈密文,将所述反馈密文传输至所述电子病历存储设备。
7.根据权利要求6所述的方法,其特征在于,所述接收所述电子病历存储设备返回的信息密文,在所述信息密文中提取所述信息标识指示的目标医疗信息,包括:
接收所述电子病历存储设备返回的所述信息密文,获取第二证书私钥,所述第二证书私钥为第二终端的第二数字证书的证书私钥;
采用所述第二证书私钥对所述信息密文进行解密,在所述信息密文中提取所述信息标识指示的目标医疗信息。
8.根据权利要求6所述的方法,其特征在于,所述方法还包括:
如果采用所述第一证书公钥对所述请求密文解密失败,则生成失败响应,并将所述失败响应传输至所述电子病历存储设备。
9.一种区块链的数据查询系统,其特征在于,包括第一终端、电子病历存储设备以及第二终端,其中,所述电子病历存储设备基于区块链存储电子病历,
所述第一终端当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
所述第一终端采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备;
所述电子病历存储设备当接收到所述第一终端传输的所述请求密文和第一终端标识时,将所述请求密文和第一终端标识传输至所述第二终端;
所述第二终端当接收到所述电子病历存储设备传输的所述请求密文和第一终端标识时,采用所述第一终端标识指示的第一证书公钥对所述请求密文解密,所述第一证书公钥为所述第一终端的第一数字证书的证书公钥;
所述第二终端如果采用所述第一证书公钥对所述请求密文解密成功,则在所述请求密文中提取信息标识,将所述信息标识传输至所述电子病历存储设备;
所述电子病历存储设备当接收到所述第二终端返回的所述信息标识时,提取所述信息标识指示的信息密文,将所述信息密文传输至所述第二终端,所述信息密文包括所述第二终端的电子病历且采用所述第二终端的第二数字证书的第二证书公钥加密得到;
所述第二终端接收所述电子病历存储设备返回的所述信息标识指示的所述信息密文,在所述信息密文中提取目标医疗信息;
所述第二终端基于所述第一证书公钥对所述目标医疗信息进行加密,生成反馈密文,将所述反馈密文传输至所述电子病历存储设备;
所述电子病历存储设备接收所述第二终端返回的所述反馈密文,将所述反馈密文传输至所述第一终端;
所述第一终端接收所述电子病历存储设备在接收到所述请求密文后返回的所述反馈密文,在所述反馈密文中提取所述信息标识指示的所述目标医疗信息。
10.一种区块链的数据查询装置,其特征在于,包括:
获取模块,用于当接收到查询请求时,获取第一证书私钥,所述查询请求中携带信息标识,所述第一证书私钥为第一终端的第一数字证书的证书私钥;
加密模块,用于采用所述第一证书私钥对所述查询请求进行加密,生成请求密文,将所述请求密文和第一终端标识传输至电子病历存储设备,所述电子病历存储设备基于区块链存储电子病历;
提取模块,用于接收所述电子病历存储设备在接收到所述请求密文和所述第一终端标识后返回的反馈密文,在所述反馈密文中提取所述信息标识指示的目标医疗信息,所述反馈密文由第二终端接收到所述电子病历存储设备传输的请求密文后根据所述电子病历系统传输的信息密文生成并传输至电子病历存储设备的,所述信息密文包括所述第二终端的电子病历且采用所述第二终端的第二数字证书的第二证书公钥加密得到。
CN201910218386.6A 2019-03-21 2019-03-21 区块链的数据查询方法、装置、系统、设备及存储介质 Active CN110049016B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201910218386.6A CN110049016B (zh) 2019-03-21 2019-03-21 区块链的数据查询方法、装置、系统、设备及存储介质
PCT/CN2019/122575 WO2020186823A1 (zh) 2019-03-21 2019-12-03 区块链的数据查询方法、装置、系统、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910218386.6A CN110049016B (zh) 2019-03-21 2019-03-21 区块链的数据查询方法、装置、系统、设备及存储介质

Publications (2)

Publication Number Publication Date
CN110049016A CN110049016A (zh) 2019-07-23
CN110049016B true CN110049016B (zh) 2022-02-18

Family

ID=67274973

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910218386.6A Active CN110049016B (zh) 2019-03-21 2019-03-21 区块链的数据查询方法、装置、系统、设备及存储介质

Country Status (2)

Country Link
CN (1) CN110049016B (zh)
WO (1) WO2020186823A1 (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110049016B (zh) * 2019-03-21 2022-02-18 深圳壹账通智能科技有限公司 区块链的数据查询方法、装置、系统、设备及存储介质
CN110224989B (zh) * 2019-05-10 2022-01-28 深圳壹账通智能科技有限公司 信息交互方法、装置、计算机设备及可读存储介质
CN110414253A (zh) * 2019-08-05 2019-11-05 深圳市网心科技有限公司 一种基于区块链的电子病历管理方法、装置、系统及设备
CN112016124B (zh) * 2020-09-07 2024-05-28 公安部第三研究所 基于数据对象主体去标识化实现信息查询的方法
CN112202779B (zh) * 2020-09-29 2022-08-30 深圳壹账通智能科技有限公司 基于区块链的信息加密方法、装置、设备及介质
CN112699385A (zh) * 2020-12-21 2021-04-23 布比(北京)网络技术有限公司 一种基于区块链对电子健康记录进行访问控制的方法及系统
CN112966022B (zh) * 2021-03-10 2024-04-05 安徽航天信息科技有限公司 一种数据交易平台的信息查询方法、装置及系统
CN113626486A (zh) * 2021-07-15 2021-11-09 广州市挖米科技有限责任公司 一种saas化电子病历结构化高速传输与展示方法及装置
CN116743513B (zh) * 2023-08-16 2023-10-20 成都中医药大学附属医院(四川省中医医院) 一种电子病历远程调阅的安全操作方法及系统
CN116821941B (zh) * 2023-08-25 2023-12-19 建信金融科技有限责任公司 数据加密解密方法、装置、设备及存储介质
CN117240576B (zh) * 2023-10-09 2024-03-29 上海市口腔医院(上海市口腔健康中心) 一种物联网医疗平台的入侵检测方法、系统、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105471826A (zh) * 2014-09-04 2016-04-06 中电长城网际系统应用有限公司 密文数据查询方法、装置和密文查询服务器
CN106339639A (zh) * 2016-08-30 2017-01-18 弗洛格(武汉)信息科技有限公司 基于区块链的学分成绩管理方法及系统
CN108614974A (zh) * 2018-04-24 2018-10-02 南京邮电大学 一种基于区块链的快递信息隐私保护系统及其保护方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180089374A1 (en) * 2013-07-05 2018-03-29 Tillata Corlette Gibson Method and System for Transferring Mammograms with Blockchain Verification
US10715312B2 (en) * 2016-07-29 2020-07-14 Workday, Inc. System and method for blockchain-based device authentication based on a cryptographic challenge
CN107579979A (zh) * 2017-09-07 2018-01-12 成都理工大学 基于区块链技术的电子病历的共享查询方法
CN108449359A (zh) * 2018-04-16 2018-08-24 济南浪潮高新科技投资发展有限公司 一种基于区块链的电子病历共享方法和系统
CN109326337B (zh) * 2018-09-06 2021-09-03 西安电子科技大学 基于区块链的电子医疗记录存储和共享的模型及方法
CN110049016B (zh) * 2019-03-21 2022-02-18 深圳壹账通智能科技有限公司 区块链的数据查询方法、装置、系统、设备及存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105471826A (zh) * 2014-09-04 2016-04-06 中电长城网际系统应用有限公司 密文数据查询方法、装置和密文查询服务器
CN106339639A (zh) * 2016-08-30 2017-01-18 弗洛格(武汉)信息科技有限公司 基于区块链的学分成绩管理方法及系统
CN108614974A (zh) * 2018-04-24 2018-10-02 南京邮电大学 一种基于区块链的快递信息隐私保护系统及其保护方法

Also Published As

Publication number Publication date
CN110049016A (zh) 2019-07-23
WO2020186823A1 (zh) 2020-09-24

Similar Documents

Publication Publication Date Title
CN110049016B (zh) 区块链的数据查询方法、装置、系统、设备及存储介质
CN110086608B (zh) 用户认证方法、装置、计算机设备及计算机可读存储介质
CN110493261B (zh) 基于区块链的验证码获取方法、客户端、服务器及存储介质
CN106330442B (zh) 身份认证方法、装置及系统
CN106452770B (zh) 一种数据加密方法、解密方法、装置和系统
CN110399717B (zh) 密钥获取方法和装置、存储介质及电子装置
CN110519046B (zh) 基于一次性非对称密钥对和qkd的量子通信服务站密钥协商方法和系统
JP7421771B2 (ja) Iotサービスを実施するための方法、アプリケーションサーバ、iot装置および媒体
CN108243176B (zh) 数据传输方法和装置
CN101605137A (zh) 安全分布式文件系统
CN112632521B (zh) 一种请求响应方法、装置、电子设备和存储介质
CN110505055B (zh) 基于非对称密钥池对和密钥卡的外网接入身份认证方法和系统
CN110276000B (zh) 媒体资源的获取方法和装置、存储介质及电子装置
CN112565265B (zh) 物联网终端设备间的认证方法、认证系统及通讯方法
US20150350375A1 (en) Information Processing Method, Trusted Server, and Cloud Server
CN104767766A (zh) 一种Web Service接口验证方法、Web Service服务器、客户端
CN110365472B (zh) 基于非对称密钥池对的量子通信服务站数字签名方法、系统
CN110807210B (zh) 一种信息处理方法、平台、系统及计算机存储介质
CN110224989B (zh) 信息交互方法、装置、计算机设备及可读存储介质
CN110166460B (zh) 业务帐号的注册方法和装置、存储介质、电子装置
CN117041956A (zh) 通信认证方法、装置、计算机设备和存储介质
CN106972928B (zh) 一种堡垒机私钥管理方法、装置及系统
CN111490880B (zh) 文件的接收方法及装置
CN112769783B (zh) 数据传输方法及云服务器、接收端和发送端
CN113779629A (zh) 密钥文件共享方法、装置、处理器芯片及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant