CN112489760A - 一种基于分布式身份认证的处方处理方法和系统 - Google Patents

一种基于分布式身份认证的处方处理方法和系统 Download PDF

Info

Publication number
CN112489760A
CN112489760A CN202011355348.4A CN202011355348A CN112489760A CN 112489760 A CN112489760 A CN 112489760A CN 202011355348 A CN202011355348 A CN 202011355348A CN 112489760 A CN112489760 A CN 112489760A
Authority
CN
China
Prior art keywords
prescription
document
information
application request
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011355348.4A
Other languages
English (en)
Other versions
CN112489760B (zh
Inventor
李新星
汤晋军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taikang Insurance Group Co Ltd
Taikang Pension Insurance Co Ltd
Original Assignee
Taikang Insurance Group Co Ltd
Taikang Pension Insurance Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taikang Insurance Group Co Ltd, Taikang Pension Insurance Co Ltd filed Critical Taikang Insurance Group Co Ltd
Priority to CN202011355348.4A priority Critical patent/CN112489760B/zh
Publication of CN112489760A publication Critical patent/CN112489760A/zh
Application granted granted Critical
Publication of CN112489760B publication Critical patent/CN112489760B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H20/00ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance
    • G16H20/10ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to drugs or medications, e.g. for ensuring correct administration to patients
    • G16H20/13ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to drugs or medications, e.g. for ensuring correct administration to patients delivered from dispensers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • G06K17/0022Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisious for transferring data to distant stations, e.g. from a sensing device
    • G06K17/0025Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisious for transferring data to distant stations, e.g. from a sensing device the arrangement consisting of a wireless interrogation device in combination with a device for optically marking the record carrier
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02ATECHNOLOGIES FOR ADAPTATION TO CLIMATE CHANGE
    • Y02A90/00Technologies having an indirect contribution to adaptation to climate change
    • Y02A90/10Information and communication technologies [ICT] supporting adaptation to climate change, e.g. for weather forecasting or climate simulation

Abstract

本发明公开了基于分布式身份认证的处方处理方法和系统,该方法的一具体实施方式包括接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。从而,本发明实施方式能够解决现有中心化的身份认证维护成本高、执行效率低的问题。

Description

一种基于分布式身份认证的处方处理方法和系统
技术领域
本发明涉及计算机技术领域,尤其涉及一种基于分布式身份认证的处方处理方法和系统。
背景技术
目前,不同系统之间由于建设的时间不同、用户需求不同、网络部署不同导致同一生态下不同系统之间数据共享存在问题,特别是同一身份认证ID是比较困难的。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:
在现有技术中,建立中心化的身份认证中心或LDAP系统可以解决以上问题,但也引入新的问题,各个系统是否要接入身份认证系统将是个复杂的工作,涉及多个系统之间的规范同一,多个团队之间的协作和沟通比较复杂,中心化的用户存储带来的系统额外开销大,中心化用户存储的单点故障处理也比较麻烦。
发明内容
有鉴于此,本发明实施例提供一种基于分布式身份认证的处方处理方法和系统,能够解决现有中心化的身份认证维护成本高、执行效率低的问题。
为实现上述目的,根据本发明实施例的一个方面,提供了一种基于分布式身份认证的处方处理方法,包括接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
可选地,接收用户身份申请请求,根据所述申请请求中的信息生成ID,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识;
获取所述用户身份申请请求所属的系统标识,基于预设的配置模型通过第一标识生成对应的ID。
可选地,提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识,包括:
获取所述申请请求中的患者身份信息以及所述申请请求对应的SALT值,拼接所述患者身份信息和SALT值;
对拼接后的患者身份信息和SALT值进行两次sha256加密,得到第一标识。
可选地,接收用户身份申请请求,根据所述申请请求中的信息生成ID文档,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者健康信息;
调用预设的聚类模型,对所述患者健康信息进行处理得到健康数据,进而根据预设的评定模型确定所述健康数据所属疾病分组数组和疾病代码;
获取所述疾病分组数组相应的疾病服务端点,以将疾病分组数组、疾病代码以及疾病服务端点分别存储至ID文档中的对应字段。
可选地,接收验证通过指令之后,还包括:
待监测到处方流转请求时,获取就诊信息生成处方数据,将处方数据推送到指定中间库;
定时从中间库中拉取处方数据,以将处方数据推送至审核端,待接收到审核通过指令,根据所述处方数据生成处方凭证,进而将所述处方凭证添加至ID文档存储的区块链地址中,并将所述处方凭证发送至用户端。
可选地,将所述处方凭证发送至用户端之后,包括:
用户端通过私钥对所述处方凭证签名后,生成处方凭证的二维码,药店端扫描二维码,根据处方凭证获取处方数据,生成订单并结算。
可选地,基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理,包括:
查找ID文档的服务端点列表字段,获取所述ID对应的服务端信息,进而根据ID文档的服务端协议字段将所述ID发送至对应的服务端进行验证。
另外,本发明还提供了一种基于分布式身份认证的处方处理系统,包括获取模块,用于接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;处理模块,用于接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
上述发明中的一个实施例具有如下优点或有益效果:本发明基于区块链实现了分布式身份的生成,为不同系统生成统一化的分布式可配置的ID;在区块链网络中通过唯一身份ID,提供系统间快速数据交换、共享,从而减少系统开销;并且,将用户的自然信息和健康信息相结合,设计一种新型身份ID模型和验证流程;而且,本发明提供定制化隐私设计,对于相关信息字段可以设置最小化批露,从而保证了可信性和隐私性。
上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。
附图说明
附图用于更好地理解本发明,不构成对本发明的不当限定。其中:
图1是根据本发明第一实施例的基于分布式身份认证的处方处理方法的主要流程的示意图;
图2是根据本发明实施例的基于分布式身份认证的处方处理方法的ID数据结构示意图;
图3是根据本发明实施例的基于分布式身份认证的处方处理方法的系统框架示意图;
图4是根据本发明第二实施例的基于分布式身份认证的处方处理方法的主要流程的示意图;
图5是根据本发明第三实施例的基于分布式身份认证的处方处理方法的主要流程的示意图;
图6是根据本发明实施例的基于分布式身份认证的处方处理系统的主要模块的示意图;
图7是本发明实施例可以应用于其中的示例性系统架构图;
图8是适于用来实现本发明实施例的终端设备或服务器的计算机系统的结构示意图。
具体实施方式
以下结合附图对本发明的示范性实施例做出说明,其中包括本发明实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本发明的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
图1是根据本发明第一实施例的基于分布式身份认证的处方处理方法的主要流程的示意图,所述基于分布式身份认证的处方处理方法包括:
步骤S101,接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端。
在一些实施例中,在根据所述申请请求中的信息生成ID的时候,具体地实施过程包括:接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识。然后,获取所述用户身份申请请求所属的系统标识,基于预设的配置模型通过第一标识生成对应的ID。
进一步地实施例,获取所述申请请求中的患者身份信息以及所述申请请求对应的SALT值,拼接所述患者身份信息和SALT值。对拼接后的患者身份信息和SALT值进行两次sha256加密,得到第一标识。其中,SALT值为用户注册时,系统用来和用户密码进行组合而生成的随机数,通称为加盐值。
例如:如图2所示,ID的数据结构:did字段和tk字段为固定前缀,did字段是遵守W3C DID规范,若接入第三方系统则根据协商达成共识得到tk字段。sys-id字段为具体用户使用的系统标识,根据不同应用系统填写不同值,可用“sys-id#编码”来区别同一应用不同地市部署或不同子系统。address字段则采用患者身份证号加高强度盐值再进行两次sha256加密生成address值,即第一标识(address值=sha256(sha256(身份证号+SALT值))),保证全网唯一,用于底层区块链平台使用。
示例:“did:tk:manbing#rz:0x8972eb12332b78326661ab38ec11”。
作为另一些实施例,接收用户身份申请请求,根据所述申请请求中的信息生成ID文档,具体地实施过程可以包括:接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者健康信息。调用预设的聚类模型,对所述患者健康信息进行处理得到健康数据,进而根据预设的评定模型确定所述健康数据所属疾病分组数组和疾病代码。获取所述疾病分组数组相应的疾病服务端点,以将疾病分组数组、疾病代码以及疾病服务端点分别存储至ID文档中的对应字段。
也就是说,ID文档即ID Document(见表1)定义了ID的具体信息、公钥及公钥类型、验证端点及协议、创建时间、签名等数据内容。ID Document作为ID的验证内容,跟ID成对出现。患者健康信息字段加入身份认证信息中,因为慢性病的特点,按照慢性病分组,将患者慢病分组作为一项重要的数据内容,由于ID的隐私性设置,对于第三方系统集成时,可以高效识别ID的分类。
表1
Figure BDA0002802392820000061
示例:{
"@context":"https://tkid.taikang.com/tkdid/v1",
Figure BDA0002802392820000071
可以看出,通过ID Document对ID进行验证,由ID可以获取ID Document相关属性。
还值得说明的是,ID和ID Document将分别存储到区块链中,作为该用户的多个系统间交互的ID,不同系统之间可将service中字段赋值,这样可以方便在各个系统之间运行。不同系统间,可以通过此患者ID进行检索,形成该患者的健康轨迹,为其它系统提供数据支撑。例如图3所示,基于本发明分布式身份认证的系统架构,ID Gateway可以为处方流转平台,可以用于跨系统之间的身份认证转发,提供ID的对外服务功能,包括验证、新建等,同时接入多个系统,根据ID的sys-id字段进行跨区块链数据获取。通过ID Gateway可以得到此用户在不同系统中所有的就诊记录及轨迹,为此患者提供全面的健康建议。
步骤S102,接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理。
在一些实施例中,基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理,具体地过程包括:查找ID文档的服务端点列表字段,获取所述ID对应的服务端信息,进而根据ID文档的服务端协议字段将所述ID发送至对应的服务端进行验证。例如:根据用户ID Document中的serviceEndpoint字段,向serviceEndpoint的URL发起验证请求,最终确定患者是否持有真实ID。
步骤S103,接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
在一些实施例中,接收验证通过指令之后,还可以待监测到处方流转请求时,获取就诊信息生成处方数据,将处方数据推送到指定中间库;定时从中间库中拉取处方数据,以将处方数据推送至审核端,待接收到审核通过指令,根据所述处方数据生成处方凭证,进而将所述处方凭证添加至ID文档存储的区块链地址中,并将所述处方凭证发送至用户端。进一步地实施例,将所述处方凭证发送至用户端之后,用户端可以通过私钥对所述处方凭证签名后,生成处方凭证的二维码,药店端扫描二维码,根据处方凭证获取处方数据,生成订单并结算。
例如,在处方流转业务中,患者首先去社区卫生站就诊,通常社区卫生站无法满足拿药的需求,患者申请处方外带。处方流转平台社区服务端(医生端)会将本次处方信息通过接口方式推送到处方流转平台中,处方流转平台将处方推送给平台注册药师进行二次审核,审核通过后将生成平台认可的处方凭据,并由患者保存到手机端。患者自行去医保定点药店抓药,由药店通过药店端验证处方凭据,为患者生成订单并配药。患者支付自费部分金额后顺利拿到药。本次处方流转过程结束。
另外,如果患者申请慢病资格,则通过ID进行跨系统查询处方流转平台历史处方数据,作为慢病资格评定的参考数据,同时处方流转平台也可以通过ID跨系统查询患者慢病资格评定结果(生成ID Document中的health和health.type字段)。所有数据均可通过区块链智能合约进行获取,保证数据真实不可篡改。还有,本发明可实时监管,在多个系统之中用ID进行数据汇总分析,计算风险。
以处方流转系统为例,表2为分布式可验证的处方凭据数据结构,将作为处方流转中处方索引进行共享。处方凭据由平台将处方获取流转处方数据后,生成唯一的可验证凭据,并将凭据id跟ID进行关联,并由处方凭据发行方进行签名及验证。
表2
Figure BDA0002802392820000091
Figure BDA0002802392820000101
Figure BDA0002802392820000102
综上所述,本发明应用区块链技术解决处方数据的可信流转,可为患者生成分布式身份,保证患者的隐私保护同时对患者提供数据进行验证,简化了处方流转的业务流程,减少业务流程的复杂性,并由分布式身份的唯一性特点带来系统间的可扩展性,增加业务场景,增加可流转机构数。并且,促进各个系统间链上跨链信息共享,为价值跨链转移提供技术基础,提高系统能力,提高业务竞争力、市场覆盖率,可逐步形成标准。
图4是根据本发明第二实施例的基于分布式身份认证的处方处理方法的框架示意图,所述基于分布式身份认证的处方处理方法,包括:
步骤S401,接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识。
步骤S402,获取所述用户身份申请请求所属的系统标识,基于预设的配置模型通过第一标识生成对应的ID。
步骤S403,提取所述申请请求中的患者健康信息,调用预设的聚类模型,对所述患者健康信息进行处理得到健康数据,进而根据预设的评定模型确定所述健康数据所属疾病分组数组和疾病代码。
步骤S404,获取所述疾病分组数组相应的疾病服务端点,以将疾病分组数组、疾病代码以及疾病服务端点分别存储至ID文档中的对应字段。
步骤S405,对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端。
步骤S406,接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,查找ID文档的服务端点列表字段,获取所述ID对应的服务端信息,进而根据ID文档的服务端协议字段将所述ID发送至对应的服务端进行验证。
步骤S407,接收验证通过指令,获取就诊信息生成处方数据,将处方数据推送到指定中间库。
步骤S408,定时从中间库中拉取处方数据,以将处方数据推送至审核端,待接收到审核通过指令,对处方数据进行签名以存储至区块链中。
步骤S409,根据所述处方数据生成处方凭证,将所述处方凭证添加至ID文档存储的区块链地址中,并将所述处方凭证发送至用户端;进而用户端通过私钥对所述处方凭证签名后,生成处方凭证的二维码,药店端扫描二维码,根据处方凭证获取处方数据,生成订单并结算。
综上所述的实施例,可以看出本发明各系统之间标准化可认证ID,大幅提高系统协同的效率,标准化敏感数据的传输方式,有效防止敏感数据泄露风险。并且,利用区块链的不可篡改、隐私保护实现医疗数据流转过程透明、可信、可追溯。另外,数据流转过程中,简化数据交互流程,简化验证环节。
图5是根据本发明第三实施例的基于分布式身份认证的处方处理方法的主要流程的示意图,所述基于分布式身份认证的处方处理方法,患者申请ID,通过页面填写必要身份信息,并以人脸识别作为验证,向ID颁发权威机构提出申请。其中,ID颁发权威机构可以为处方流转平台或者第三方机构。第三方机构(例如医保局端)或者处方流转平台根据患者提出的申请及身份验证信息,生成ID和ID Document(即ID文档)。第三方机构(例如医保局端RSA私钥)或者处方流转平台私钥对ID和ID Document进行签名后,保存到区块链区块中,同时将ID发送给患者端,进行本地化保存。
患者去某一医疗机构就诊,根据用户ID Document中的serviceEndpoint字段,向serviceEndpoint的URL发起验证请求,最终确定患者是否持有真实ID。就诊结束后,由患者发起处方流转的请求,本次就诊的处方会被推送到指定中间库里。处方流转平台定时从中间库中拉取处方数据,并将处方推送给药师审核,药师审核结束后,若审核结果为通过,本处方满足继续流转的条件,则由平台为此处方生成处方凭证,并添加到该患者ID对应的区块链地址账户中。若不通过,则将本次处方拒绝流转,并通知患者。患者将可以流转的处方凭证保存到本地,由患者RSA私钥签名后,生成本处方凭证的二维码及数字签名。患者自行前往药店,并通过处方流转药店端进行二维码扫描,验证通过后可以得到本次处方流转的处方信息。若验证不通过,比如处方有效期已过,则通知患者并终止流转。药店通过平台端为其生成订单,并计算订单金额。患者通过医保卡、及其它支付方式,完成结算,等待药店配药。患者取药后,完成本次处方流转的过程。同时,处方流转平台将处方凭证的isused标志位设置为true。
图6是根据本发明实施例的基于分布式身份认证的处方处理系统的主要模块的示意图,如图6所示,所述基于分布式身份认证的处方处理系统600包括获取模块601和处理模块602。其中,获取模块601接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;处理模块602接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
在一些实施例中,获取模块601接收用户身份申请请求,根据所述申请请求中的信息生成ID,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识;获取所述用户身份申请请求所属的系统标识,基于预设的配置模型通过第一标识生成对应的ID。
在一些实施例中,获取模块601提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识,包括:
获取所述申请请求中的患者身份信息以及所述申请请求对应的SALT值,拼接所述患者身份信息和SALT值;对拼接后的患者身份信息和SALT值进行两次sha256加密,得到第一标识。
在一些实施例中,获取模块601接收用户身份申请请求,根据所述申请请求中的信息生成ID文档,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者健康信息;调用预设的聚类模型,对所述患者健康信息进行处理得到健康数据,进而根据预设的评定模型确定所述健康数据所属疾病分组数组和疾病代码;获取所述疾病分组数组相应的疾病服务端点,以将疾病分组数组、疾病代码以及疾病服务端点分别存储至ID文档中的对应字段。
在一些实施例中,处理模块602接收验证通过指令之后,还包括:
待监测到处方流转请求时,获取就诊信息生成处方数据,将处方数据推送到指定中间库;定时从中间库中拉取处方数据,以将处方数据推送至审核端,待接收到审核通过指令,根据所述处方数据生成处方凭证,进而将所述处方凭证添加至ID文档存储的区块链地址中,并将所述处方凭证发送至用户端。
在一些实施例中,处理模块602将所述处方凭证发送至用户端之后,包括:
用户端通过私钥对所述处方凭证签名后,生成处方凭证的二维码,药店端扫描二维码,根据处方凭证获取处方数据,生成订单并结算。
在一些实施例中,处理模块602基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理,包括:
查找ID文档的服务端点列表字段,获取所述ID对应的服务端信息,进而根据ID文档的服务端协议字段将所述ID发送至对应的服务端进行验证。
需要说明的是,在本发明所述基于分布式身份认证的处方处理方法和所述基于分布式身份认证的处方处理系统在具体实施内容上具有相应关系,故重复内容不再说明。
图7示出了可以应用本发明实施例的基于分布式身份认证的处方处理方法或基于分布式身份认证的处方处理系统的示例性系统架构700。
如图7所示,系统架构700可以包括终端设备701、702、703,网络704和服务器705。网络704用以在终端设备701、702、703和服务器705之间提供通信链路的介质。网络704可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备701、702、703通过网络704与服务器705交互,以接收或发送消息等。终端设备701、702、703上可以安装有各种通讯客户端应用。
终端设备701、702、703可以是具有基于分布式身份认证的处方处理屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器705可以是提供各种服务的服务器,后台管理服务器可以对接收到的产品信息查询请求等数据进行分析等处理,并将处理结果(例如目标推送信息、产品信息--仅为示例)反馈给终端设备。
需要说明的是,本发明实施例所提供的基于分布式身份认证的处方处理方法一般由服务器705执行,相应地,计算系统一般设置于服务器705中。
应该理解,图7中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
下面参考图8,其示出了适于用来实现本发明实施例的终端设备的计算机系统800的结构示意图。图8示出的终端设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图8所示,计算机系统800包括中央处理单元(CPU)801,其可以根据存储在只读存储器(ROM)802中的程序或者从存储部分808加载到随机访问存储器(RAM)803中的程序而执行各种适当的动作和处理。在RAM803中,还存储有计算机系统800操作所需的各种程序和数据。CPU801、ROM802以及RAM803通过总线804彼此相连。输入/输出(I/O)接口805也连接至总线804。
以下部件连接至I/O接口805:包括键盘、鼠标等的输入部分806;包括诸如阴极射线管(CRT)、液晶基于分布式身份认证的处方处理器(LCD)等以及扬声器等的输出部分807;包括硬盘等的存储部分808;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分809。通信部分809经由诸如因特网的网络执行通信处理。驱动器810也根据需要连接至I/O接口805。可拆卸介质811,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器810上,以便于从其上读出的计算机程序根据需要被安装入存储部分808。
特别地,根据本发明公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本发明公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分809从网络上被下载和安装,和/或从可拆卸介质811被安装。在该计算机程序被中央处理单元(CPU)801执行时,执行本发明的系统中限定的上述功能。
需要说明的是,本发明所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、系统或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、系统或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、系统或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本发明实施例中所涉及到的模块可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的模块也可以设置在处理器中,例如,可以描述为:一种处理器包括获取模块和处理模块。其中,这些模块的名称在某种情况下并不构成对该模块本身的限定。
作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备包括接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
根据本发明实施例的技术方案,本发明实施方式能够解决现有中心化的身份认证维护成本高、执行效率低的问题。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,取决于设计要求和其他因素,可以发生各种各样的修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。

Claims (10)

1.一种基于分布式身份认证的处方处理方法,其特征在于,包括:
接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;
接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;
接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
2.根据权利要求1所述的方法,其特征在于,接收用户身份申请请求,根据所述申请请求中的信息生成ID,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识;
获取所述用户身份申请请求所属的系统标识,基于预设的配置模型通过第一标识生成对应的ID。
3.根据权利要求2所述的方法,其特征在于,提取所述申请请求中的患者身份信息,调用预设的加密模型,对所述患者身份信息进行加密,以得到第一标识,包括:
获取所述申请请求中的患者身份信息以及所述申请请求对应的SALT值,拼接所述患者身份信息和SALT值;
对拼接后的患者身份信息和SALT值进行两次sha256加密,得到第一标识。
4.根据权利要求1所述的方法,其特征在于,接收用户身份申请请求,根据所述申请请求中的信息生成ID文档,包括:
接收用户身份申请请求并验证,待监测到验证通过指令,则提取所述申请请求中的患者健康信息;
调用预设的聚类模型,对所述患者健康信息进行处理得到健康数据,进而根据预设的评定模型确定所述健康数据所属疾病分组数组和疾病代码;
获取所述疾病分组数组相应的疾病服务端点,以将疾病分组数组、疾病代码以及疾病服务端点分别存储至ID文档中的对应字段。
5.根据权利要求1所述的方法,其特征在于,接收验证通过指令之后,还包括:
待监测到处方流转请求时,获取就诊信息生成处方数据,将处方数据推送到指定中间库;
定时从中间库中拉取处方数据,以将处方数据推送至审核端,待接收到审核通过指令,根据所述处方数据生成处方凭证,进而将所述处方凭证添加至ID文档存储的区块链地址中,并将所述处方凭证发送至用户端。
6.根据权利要求5所述的方法,其特征在于,将所述处方凭证发送至用户端之后,包括:
用户端通过私钥对所述处方凭证签名后,生成处方凭证的二维码,药店端扫描二维码,根据处方凭证获取处方数据,生成订单并结算。
7.根据权利要求1-6任一所述的方法,其特征在于,基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理,包括:
查找ID文档的服务端点列表字段,获取所述ID对应的服务端信息,进而根据ID文档的服务端协议字段将所述ID发送至对应的服务端进行验证。
8.一种基于分布式身份认证的处方处理系统,其特征在于,包括:
获取模块,用于接收用户身份申请请求,根据所述申请请求中的信息生成ID和ID文档,进而对ID文档进行签名,将签名后的ID文档保存至区块链中,并将ID返回至用户端;接收用户就诊请求,根据用户就诊请求中的ID从区块链中获取对应的ID文档,以基于ID文档中的目标字段将所述ID发送至对应的验证端进行处理;
处理模块,用于接收验证通过指令,获取就诊信息生成处方数据,进而对处方数据进行签名以存储至区块链中以供调用。
9.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储系统,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的方法。
10.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-7中任一所述的方法。
CN202011355348.4A 2020-11-26 2020-11-26 一种基于分布式身份认证的处方处理方法和系统 Active CN112489760B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011355348.4A CN112489760B (zh) 2020-11-26 2020-11-26 一种基于分布式身份认证的处方处理方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011355348.4A CN112489760B (zh) 2020-11-26 2020-11-26 一种基于分布式身份认证的处方处理方法和系统

Publications (2)

Publication Number Publication Date
CN112489760A true CN112489760A (zh) 2021-03-12
CN112489760B CN112489760B (zh) 2023-07-18

Family

ID=74935762

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011355348.4A Active CN112489760B (zh) 2020-11-26 2020-11-26 一种基于分布式身份认证的处方处理方法和系统

Country Status (1)

Country Link
CN (1) CN112489760B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113609527A (zh) * 2021-07-06 2021-11-05 微易签(杭州)科技有限公司 一种基于区块链创建数字签名的方法、系统及设备
CN114338081A (zh) * 2021-11-29 2022-04-12 上海浦东发展银行股份有限公司 多区块链统一身份认证方法、装置、计算机设备

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109616176A (zh) * 2018-12-04 2019-04-12 平安医疗健康管理股份有限公司 辅助医师开处方的方法、装置、设备及存储介质
CN109637637A (zh) * 2017-10-20 2019-04-16 北京航空航天大学 基于区块链的医疗管理系统
CN110519062A (zh) * 2019-09-19 2019-11-29 腾讯科技(深圳)有限公司 基于区块链的身份认证方法、认证系统及存储介质
CN111009295A (zh) * 2019-11-29 2020-04-14 山东爱城市网信息技术有限公司 一种基于区块链的医疗诊断报告共享方法及设备、介质
CN111356995A (zh) * 2017-10-04 2020-06-30 邓白氏公司 跨全异的不可变分布式账本网络进行身份解析的系统和方法
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
US20200226285A1 (en) * 2016-08-23 2020-07-16 BBM Health LLC Blockchain-based mechanisms for secure health information resource exchange
CN111522809A (zh) * 2019-02-02 2020-08-11 阿里巴巴集团控股有限公司 数据处理方法、系统及设备
CN111597565A (zh) * 2020-05-12 2020-08-28 山大地纬软件股份有限公司 一种基于区块链的处方可信流转装置及方法
CN111767484A (zh) * 2020-08-31 2020-10-13 中国信息通信研究院 工业互联网标识解析方法及相关装置

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20200226285A1 (en) * 2016-08-23 2020-07-16 BBM Health LLC Blockchain-based mechanisms for secure health information resource exchange
CN111356995A (zh) * 2017-10-04 2020-06-30 邓白氏公司 跨全异的不可变分布式账本网络进行身份解析的系统和方法
CN109637637A (zh) * 2017-10-20 2019-04-16 北京航空航天大学 基于区块链的医疗管理系统
CN109616176A (zh) * 2018-12-04 2019-04-12 平安医疗健康管理股份有限公司 辅助医师开处方的方法、装置、设备及存储介质
CN111522809A (zh) * 2019-02-02 2020-08-11 阿里巴巴集团控股有限公司 数据处理方法、系统及设备
CN110519062A (zh) * 2019-09-19 2019-11-29 腾讯科技(深圳)有限公司 基于区块链的身份认证方法、认证系统及存储介质
CN111009295A (zh) * 2019-11-29 2020-04-14 山东爱城市网信息技术有限公司 一种基于区块链的医疗诊断报告共享方法及设备、介质
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
CN111597565A (zh) * 2020-05-12 2020-08-28 山大地纬软件股份有限公司 一种基于区块链的处方可信流转装置及方法
CN111767484A (zh) * 2020-08-31 2020-10-13 中国信息通信研究院 工业互联网标识解析方法及相关装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
刘震 等: "基于区块链的医疗信息共享平台设计与实现", 《医疗卫生装备》 *
李麟 等: "基于医院医疗区块链平台的EMR设计与实现", 《生命科学仪器》 *
陈明阳 等: "基于区块链技术的电子处方研究与设计", 《现代计算机》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113609527A (zh) * 2021-07-06 2021-11-05 微易签(杭州)科技有限公司 一种基于区块链创建数字签名的方法、系统及设备
CN114338081A (zh) * 2021-11-29 2022-04-12 上海浦东发展银行股份有限公司 多区块链统一身份认证方法、装置、计算机设备
CN114338081B (zh) * 2021-11-29 2024-01-23 上海浦东发展银行股份有限公司 多区块链统一身份认证方法、装置、计算机设备

Also Published As

Publication number Publication date
CN112489760B (zh) 2023-07-18

Similar Documents

Publication Publication Date Title
CN110472428B (zh) 基于区块链的医疗数据共享方法及共享系统
CN110245510B (zh) 用于预测信息的方法和装置
US11399079B2 (en) Zero-knowledge environment based networking engine
TWI720596B (zh) 區塊鏈存證方法、裝置和電腦設備
CN110582987B (zh) 用于在多个实体系统之间交换敏感信息的方法和系统
US20220198419A1 (en) System and method for managing payments for accessing patients' information
US20130006865A1 (en) Systems, methods, apparatuses, and computer program products for providing network-accessible patient health records
US20200067911A1 (en) Privacy-aware id gateway
US20210036863A1 (en) Method and apparatus for sharing and acquiring information
CN112489760B (zh) 一种基于分布式身份认证的处方处理方法和系统
CN113364795B (zh) 一种数据传输方法和代理服务器
AU2020305390B2 (en) Cryptographic key orchestration between trusted containers in a multi-node cluster
CN111784887A (zh) 一种用户访问的授权放行方法、装置以及系统
US20200342455A1 (en) Providing a financial/clinical data interchange
CN112488707B (zh) 一种业务流转监管方法和系统
CN111163052B (zh) 连接物联网平台方法、装置、介质及电子设备
CN112489742B (zh) 一种处方流转处理方法和装置
CN112966287B (zh) 获取用户数据的方法、系统、设备和计算机可读介质
US11689375B2 (en) Data in transit protection with exclusive control of keys and certificates across heterogeneous distributed computing environments
WO2019175427A1 (en) Method, device and medium for protecting work based on blockchain
CN113449322A (zh) 基于区块链的数据共享方法、装置、电子设备及可读介质
CN110751467A (zh) 一种数字货币的生成方法及系统
CN111787044A (zh) 物联网终端平台
Ma et al. OpenID Connect as a security service in cloud-based medical imaging systems
CN113206738A (zh) 一种数字证书管理方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant