CN113764062B - 一种患者数据信息处理方法、装置、系统和存储介质 - Google Patents
一种患者数据信息处理方法、装置、系统和存储介质 Download PDFInfo
- Publication number
- CN113764062B CN113764062B CN202111315338.2A CN202111315338A CN113764062B CN 113764062 B CN113764062 B CN 113764062B CN 202111315338 A CN202111315338 A CN 202111315338A CN 113764062 B CN113764062 B CN 113764062B
- Authority
- CN
- China
- Prior art keywords
- information
- patient
- medical
- management system
- information processing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Epidemiology (AREA)
- Primary Health Care (AREA)
- Public Health (AREA)
- Automation & Control Theory (AREA)
- Medical Treatment And Welfare Office Work (AREA)
- Storage Device Security (AREA)
Abstract
本发明涉及一种患者数据信息处理方法包括:患者和医疗机构的信息处理系统在医疗信息管理系统中进行注册,并获得访问权限和访问等级;患者在就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,形成电子医学记录并存储;医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分并加密,将其他部分信息进行本地保存,将部分信息组合发送;患者访问医疗信息管理系统时,输入个人信息并进行验证识别;验证识别通过则根据提取所需信息;否则重复或拒绝。本申请的方案可以保证患者医疗记录信息的安全存储和方便存取。
Description
技术领域
本发明通常涉及电数据处理领域,更具体而言,涉及一种患者数据信息处理方法、装置、系统和存储介质。
背景技术
近年来,随着全球医疗卫生行业的信息化建设发展和医疗设备和仪器的数字化,医疗卫生行业的数据量呈现快速增长的势头。经统计,医疗卫生行业产生的数据总量达到数十万亿计的信息量。然而医疗卫生行业的信息化建设在高速发展的同时,也给医疗信息的存储、分布、安全、访问、共享等问题提出越来越多、越来越高的挑战。其中,各种来源的海量医疗数据缺少统一的医疗管理平台,导致医疗数据的共享成为难题;而且医疗数据包含患者的隐私信息,包括姓名、民族、电话、身份证号码、家庭住址、家族病史、生理信息等,因此敏感性极高,在医疗信息中涉及患者数据的存储、访问时,需要进行隐私加密处理,并且可以采用分布式存储。然而,患者作为信息的提供方,存在访问、获取其信息的必要和权利。但是实际情况下,为了保证医疗数据安全,医疗机构往往将患者信息存储于服务器中,诸如云服务器中,并且对患者访问权限进行了限制,或者需要生物识别信息认证才可访问部分内容。然而这对于部分特殊患者,尤其是失能患者或者年龄较大的患者是不友好的,其家庭成员或护理人员为了掌握患者的数据,以便于日常比较或者去其他医疗机构诊疗时使用,会带来诸多不便。并且部分医疗信息提供系统,仅仅提供有限的检索入口,对于患者来说,不仅获取信息效率较低,还不全面。并且,患者医疗记录信息记录在单独的服务器上,存在数据被攻击或损毁的可能性,因此存在极大的安全隐患。有鉴于此,本领域中需要一种能够解决上述现有技术中存在的问题的技术方案。
发明内容
本发明的目的之一是提供一种患者数据信息处理方法、装置、系统和存储介质,能够保证患者医疗记录信息的安全存储和方便存取。
本发明为解决上述技术问题而采取的技术方案为:一种患者数据信息处理方法,包括:在步骤S1中,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;在步骤S2中,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;在步骤S3中,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存;将加密的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统;在步骤S4中,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;在步骤S5中,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;在步骤S6中,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统。
根据本发明的另一个方面,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级包括:患者通过输入个人识别码或者生物识别特征来进行注册,医疗机构的信息处理系统通过登记法人信息进行注册,该医疗机构的信息处理系统首先判断注册整体是患者还是医疗机构的信息处理系统,并将其注册信息与其包括的数据库中的注册信息进行匹配,在不存在相同注册信息的情况下,通过认证并设置对应的访问权限和访问等级,其中患者仅有读取权限并且访问等级包括其个人电子医学记录信息,医疗机构具有写入信息并且在规定时间内提交重写审核以进一步对先前提交的写入信息进行覆盖或补充,并且访问等级既包括其提交的电子医学记录信息,还包括提交给医疗信息管理系统以尝试访问其他医疗机构的电子医学记录信息并获得许可的电子医学记录信息。
根据本发明的另一个方面,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中包括:当患者进行现场就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的语音识别系统识别患者的主诉内容信息,自动填入医疗机构的信息处理系统中以供医师选择、修改和使用,在患者进行检查之后,将其生理生化检查化验信息自动导入到医疗机构的信息处理系统中供医师采用,以便生成电子医学记录信息;当患者通过网络进行远程就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的图像拍摄系统对患者的生理生化检查化验信息的文档或表格进行拍摄,并通过光学字符识别将其信息自动导入到医疗机构的信息处理系统中以供医师选择、修改和使用,以便生成电子医学记录信息。
根据本发明的另一个方面,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,并且将音频和/或视频信息、患者主诉内容信息进行本地保存,而且将加密的隐私部分和除本地保存的信息之外的未加密部分进行组合,并将数据块的集合发送到医疗信息管理系统。
根据本发明的另一个方面,个人识别码可以包括数字、字母和标点类型的符号,也可以包括非字母类的语言文字,或者其与数字、字母和标点中至少任一项的组合,例如可以为中文、韩文、日文单字,也可以为单字与数字、字母和标点中至少任一项的组合。该生物识别特征可以包括指纹、掌纹、静脉、巩膜、虹膜等中的任一个或任意组合。
根据本发明的另一个方面,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中包括:当患者进行现场就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的语音识别系统识别患者的主诉内容信息,自动填入医疗机构的信息处理系统中以供医师选择、修改和使用,在患者进行检查之后,将其生理生化检查化验信息自动导入到医疗机构的信息处理系统中供医师采用,以便生成电子医学记录信息;当患者通过网络进行远程就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的图像拍摄系统对患者的生理生化检查化验信息的文档或表格进行拍摄,并通过光学字符识别将其信息自动导入到医疗机构的信息处理系统中以供医师选择、修改和使用,以便生成电子医学记录信息。
根据本发明的另一个方面,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,并且将音频和/或视频信息、患者主诉内容信息进行本地保存,而且将加密部分和除本地保存的信息之外的未加密部分进行组合,并将数据块的集合发送到医疗信息管理系统。
根据本发明的另一个方面,上述组合并发送包括:将组合的数据按照数据块进行划分,每个数据块包括报头、组合数据子模块和纠错码,并将数据块的集合发送到医疗信息管理系统。
根据本发明的另一个方面,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合;该组合之后将组合的数据处理以形成XML文档,对XML文件进行加密,该文件加密中对密钥进行初始化,获得跟处理密钥相关的RSA公钥和私钥,获得生成RSA密钥的算法,获取密钥对以便使用;医疗机构的信息处理系统使用对称密钥Key加密XML文件,同时使用和医疗信息管理系统协商好的RSA公钥通过base64解码后加密该对称密钥Key,将组合加密的信息发送给医疗信息管理系统;医疗信息管理系统接收到被加密处理过后的医疗记录之后,先用自己的RSA私钥对对称密钥Key解密,再用该对称密钥Key解密已被加密的医疗记录。
根据本发明的另一个方面,该医疗信息管理系统包括基于联盟链的区块链,该医疗信息管理系统包括由点对点网络连接的多个节点,医疗机构的信息处理系统发送给医疗信息管理系统的信息以分布式存储在多个节点上;该区块链由创世区块和多个数据结构相同的区块采用哈希值来链接构成,创世区块中的特殊字段包含区块链标识、主节点、共识算法、数据读取的规则和智能合约;主节点是计算选出的,具有写数据的权限,加入联盟链实例的新节点根据规则来判断是否具有读取电子医疗记录数据的权限,是否可以获取写电子医疗记录数据的权限;所述智能合约包括注册管理合约、权限管理合约、医疗记录管理合约、索引合约、机构联盟合约;注册管理合约把患者、医疗机构的标识代码串放到区块链上的地址作为唯一标识;权限管理合约定义医疗机构对医疗记录的读写权限;管理合约在医疗机构在医疗信息管理系统上执行时,将返回日志记录;索引合约把患者或医疗机构作为索引,用于患者访问医疗信息管理系统查找自己的医疗记录;机构联盟合约把医疗机构的标识代码串放到区块链上的地址,形成联盟。
根据本发明的另一个方面,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,这是第一数据部分;将音频和/或视频信息、患者主诉内容信息进行本地保存并进一步处理,得到第二数据部分;前述加密部分和除本地保存的信息之外的未加密部分是第三数据部分;医疗机构的信息处理系统将音频和/或视频信息、患者主诉内容信息进行数字化、序列化,并进行哈希运算,得到进一步处理的数据和哈希值,并将前者作为待本地存储的第二数据部分;医疗机构的信息处理系统将组合的部分进行缓冲,并且先向医疗信息管理系统发送写入请求,在获得请求许可之后,将组合的第一数据部分和第三数据部分进行发送;后续在医疗机构在患者的完整的医疗记录还原时,可以再次向医疗信息管理系统发送读取请求以在许可之后获得先前组合的数据,进而与本地存储的第二数据部分进行组合,以形成完整的原始医疗记录信息。
根据本发明的另一个方面,医疗机构的信息处理系统将组合的信息发送到医疗信息管理系统包括,医疗机构的信息处理系统访问医疗信息管理系统,输入其对应的注册账号信息和验证密码,在验证通过并登陆成功之后,医疗机构的信息处理系统随机地选择正整数作为其对应的特征参数,使用医疗信息管理系统发放的证书对医疗机构的信息处理系统选择的特征参数和账户信息进行加密以作为数据写入请求信息,使用医疗信息管理系统的证书私钥对数据写入请求信息进行签名以发送给医疗信息管理系统;医疗信息管理系统使用患者证书进行验签,若通过验证,使用医疗信息管理系统的证书私钥解密密文得到医疗信息管理系统的特性参数和账户信息,进而将医疗机构的信息处理系统组合的信息存储到医疗信息管理系统中。
根据本发明的另一个方面,当医疗信息管理系统包括基于联盟链的区块链时,患者通过终端的应用程序或者网页界面对医疗信息管理系统进行访问,并且基于点对点网络连接的多个节点中存储的信息,根据索引合约在医疗信息管理系统中进行检索,并且根据检索结果,结合基于权限管理合约确定的访问等级进行信息的过滤和显示。
根据本发明的另一个方面,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别包括:患者通过终端的应用程序或者网页界面,对于医疗信息管理系统进行访问,该应用程序或者网页界面对于患者预先注册的信息进行接收,并与医疗信息管理系统中的数据库的信息进行匹配验证。
根据本发明的另一个方面,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息包括:如果患者的验证识别通过,则调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定待显示的信息。
根据本发明的另一个方面,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝用户登录并记录患者面部图像以回传到医疗信息管理系统包括:如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定并显示检索结果;否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统,以对访问医疗信息管理系统的患者进行记录以确保安全,其中患者使用应用程序或者网页界面的终端带有摄像模块,并且在拒绝患者登录并记录患者面部图像,根据终端的红外感测模块,感测到患者位于终端的前端时,开启前置摄像头进行拍摄。
根据本发明的另一个方面,还公开一种患者数据信息处理装置,包括:注册和信息获得模块,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;信息获取和生成模块,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;提取和加密模块,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,然后将加密的隐私部分和未加密部分进行组合,并发送到医疗信息管理系统;输入模块,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;提取模块,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;验证模块,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统。
根据本发明的另一个方面,还公开一种患者数据信息处理系统,包括:一个或多个处理器;一个或多个存储器,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现上述患者数据信息处理方法。
根据本发明的另一个方面,还公开一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理执行时实现上述患者数据信息处理方法。
附图说明
在附图中通过实例的方式而不是通过限制的方式来示出本发明的实施例,其中:
根据本发明的示范性实施例,图1图示一种患者数据信息处理方法的流程图。
具体实施方式
在下面的描述中,参考附图并以图示的方式示出几个具体的实施例。将理解的是:可设想并且可做出其他实施例而不脱离本公开的范围或精神。因此,以下详细描述不应被认为具有限制意义。
根据本发明的示范性实施例,图1图示一种患者数据信息处理方法的流程图。
在步骤S1中,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;
在步骤S2中,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;
在步骤S3中,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统;
在步骤S4中,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;
在步骤S5中,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;
在步骤S6中,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统。
具体地,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级包括:患者通过输入个人识别码或者生物识别特征来进行注册,医疗机构的信息处理系统通过登记法人信息进行注册,该医疗机构的信息处理系统首先判断注册整体是患者还是医疗机构的信息处理系统,并将其注册信息与其包括的数据库中的注册信息进行匹配,在不存在相同注册信息的情况下,通过该认证并设置对应的访问权限和访问等级,其中患者仅有读取权限并且访问等级包括其个人电子医学记录信息,医疗机构具有写入信息并且在规定时间内可以提交重写审核以进一步对先前提交的写入信息进行覆盖或补充,并且访问等级既包括其提交的电子医学记录信息,还包括提交给医疗信息管理系统以尝试访问其他医疗机构的电子医学记录信息并获得许可的电子医学记录信息。
特别地,个人识别码可以包括数字、字母和标点类型的符号,也可以包括非字母类的语言文字,或者其与数字、字母和标点中至少任一项的组合,例如可以为中文、韩文、日文单字,也可以为单字与数字、字母和标点中至少任一项的组合。该生物识别特征可以包括指纹、掌纹、静脉、巩膜、虹膜等中的任一个或任意组合。
具体地,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中包括:当患者进行现场就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的语音识别系统识别患者的主诉内容信息,自动填入医疗机构的信息处理系统中以供医师选择、修改和使用,在患者进行检查之后,将其生理生化检查化验信息自动导入到医疗机构的信息处理系统中供医师采用,以便生成电子医学记录信息;当患者通过网络进行远程就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的图像拍摄系统对患者的生理生化检查化验信息的文档或表格进行拍摄,并通过光学字符识别将其信息自动导入到医疗机构的信息处理系统中以供医师选择、修改和使用,以便生成电子医学记录信息。
具体地,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,并且将音频和/或视频信息、患者主诉内容信息进行本地保存,而且将加密部分和除本地保存的信息之外的未加密部分进行组合,并将数据块的集合发送到医疗信息管理系统。
优选地,上述组合并发送包括:将组合的数据按照数据块进行划分,每个数据块包括报头、组合数据子模块和纠错码,并将数据块的集合发送到医疗信息管理系统。
优选地,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合;该组合之后将组合的数据处理以形成XML文档,对XML文件进行加密,该文件加密中对密钥进行初始化,获得跟处理密钥相关的RSA公钥和私钥,获得生成RSA密钥的算法,获取密钥对以便使用;医疗机构的信息处理系统使用对称密钥Key加密XML文件,同时使用和医疗信息管理系统协商好的RSA公钥通过base64解码后加密该对称密钥Key,将组合加密的信息发送给医疗信息管理系统;医疗信息管理系统接收到被加密处理过后的医疗记录之后,先用自己的RSA私钥对对称密钥Key解密,再用该对称密钥Key解密已被加密的医疗记录。
优选地,该医疗信息管理系统包括基于联盟链的区块链,该医疗信息管理系统包括由点对点网络连接的多个节点,医疗机构的信息处理系统发送给医疗信息管理系统的信息以分布式存储在多个节点上;该区块链由创世区块和多个数据结构相同的区块采用哈希值来链接构成,创世区块中的特殊字段包含区块链标识、主节点、共识算法、数据读取的规则和智能合约;主节点是计算选出的,具有写数据的权限,加入联盟链实例的新节点根据规则来判断是否具有读取电子医疗记录数据的权限,是否可以获取写电子医疗记录数据的权限;所述智能合约包括注册管理合约、权限管理合约、医疗记录管理合约、索引合约、机构联盟合约;注册管理合约把患者、医疗机构的标识代码串放到区块链上的地址作为唯一标识;权限管理合约定义医疗机构对医疗记录的读写权限;管理合约在医疗机构在医疗信息管理系统上执行时,将返回日志记录;索引合约把患者或医疗机构作为索引,用于患者访问医疗信息管理系统查找自己的医疗记录;机构联盟合约把医疗机构的标识代码串放到区块链上的地址,形成联盟。
替代地,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密后的隐私部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,这是第一数据部分;将音频和/或视频信息、患者主诉内容信息进行本地保存并进一步处理,得到第二数据部分;前述加密部分和除本地保存的信息之外的未加密部分是第三数据部分;医疗机构的信息处理系统将音频和/或视频信息、患者主诉内容信息进行数字化、序列化,并进行哈希运算,得到进一步处理的数据和哈希值,并将前者作为待本地存储的第二数据部分;医疗机构的信息处理系统将组合的部分进行缓冲,并且先向医疗信息管理系统发送写入请求,在获得请求许可之后,将组合的第一数据部分和第三数据部分进行发送;后续在医疗机构在患者的完整的医疗记录还原时,可以再次向医疗信息管理系统发送读取请求以在许可之后获得先前组合的数据,进而与本地存储的第二数据部分进行组合,以形成完整的原始医疗记录信息。
具体地,医疗机构的信息处理系统将组合的信息发送到医疗信息管理系统包括,医疗机构的信息处理系统访问医疗信息管理系统,输入其对应的注册账号信息和验证密码,在验证通过并登陆成功之后,医疗机构的信息处理系统随机地选择正整数作为其对应的特征参数,使用医疗信息管理系统发放的证书对医疗机构的信息处理系统选择的特征参数和账户信息进行加密以作为数据写入请求信息,使用医疗信息管理系统的证书私钥对数据写入请求信息进行签名以发送给医疗信息管理系统;医疗信息管理系统使用患者证书进行验签,若通过验证,使用医疗信息管理系统的证书私钥解密密文得到医疗信息管理系统的特性参数和账户信息,进而将医疗机构的信息处理系统组合的信息存储到医疗信息管理系统中。
具体地,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别包括:患者通过终端的应用程序或者网页界面,对于医疗信息管理系统进行访问,该应用程序或者网页界面对于患者预先注册的信息进行接收,并与医疗信息管理系统中的数据库的信息进行匹配验证。
具体地,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息包括:如果患者的验证识别通过,则调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定待显示的信息。
优选地,当医疗信息管理系统包括基于联盟链的区块链时,患者通过终端的应用程序或者网页界面对医疗信息管理系统进行访问,并且基于点对点网络连接的多个节点中存储的信息,根据索引合约在医疗信息管理系统中进行检索,并且根据检索结果,结合基于权限管理合约确定的访问等级进行信息的过滤和显示。
具体地,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝用户登录并记录患者面部图像以回传到医疗信息管理系统包括:如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定并显示检索结果;否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统,以对访问医疗信息管理系统的患者进行记录以确保安全,其中患者可以使用应用程序或者网页界面的终端带有摄像模块,并且在拒绝患者登录并记录患者面部图像,根据终端的红外感测模块,感测到患者位于终端的前端时,开启前置摄像头进行拍摄。
本发明还提供一种患者数据信息装置,包括:
注册和信息获得模块,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;
信息获取和生成模块,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;
提取和加密模块,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,然后将加密部分和未加密部分进行组合,并发送到医疗信息管理系统;
输入模块,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;
提取模块,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;
验证模块,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统。
具体地,所述注册和信息获得模块还用于以下操作:患者通过输入个人识别码或者生物识别特征来进行注册,医疗机构的信息处理系统通过登记法人信息进行注册,该医疗机构的信息处理系统首先判断注册整体是患者还是医疗机构的信息处理系统,并将其注册信息与其包括的数据库中的注册信息进行匹配,在不存在相同注册信息的情况下,通过该认证并设置对应的访问权限和访问等级,其中患者仅有读取权限并且访问等级包括其个人电子医学记录信息,医疗机构具有写入信息并且在规定时间内可以提交重写审核以进一步对先前提交的写入信息进行覆盖或补充,并且访问等级既包括其提交的电子医学记录信息,还包括提交给医疗信息管理系统以尝试访问其他医疗机构的电子医学记录信息并获得许可的电子医学记录信息。
特别地,个人识别码可以包括数字、字母和标点类型的符号,也可以包括非字母类的语言文字,或者其与数字、字母和标点中至少任一项的组合,例如可以为中文、韩文、日文单字,也可以为单字与数字、字母和标点中至少任一项的组合。该生物识别特征可以包括指纹、掌纹、静脉、巩膜、虹膜等中的任一个或任意组合。
具体地,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中包括:当患者进行现场就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的语音识别系统识别患者的主诉内容信息,自动填入医疗机构的信息处理系统中以供医师选择、修改和使用,在患者进行检查之后,将其生理生化检查化验信息自动导入到医疗机构的信息处理系统中供医师采用,以便生成电子医学记录信息;当患者通过网络进行远程就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的图像拍摄系统对患者的生理生化检查化验信息的文档或表格进行拍摄,并通过光学字符识别将其信息自动导入到医疗机构的信息处理系统中以供医师选择、修改和使用,以便生成电子医学记录信息。
具体地,所述信息获取和生成模块用于执行以下操作:
提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,并且将音频和/或视频信息、患者主诉内容信息进行本地保存,而且将加密部分和除本地保存的信息之外的未加密部分进行组合,并将数据块的集合发送到医疗信息管理系统。优选地,上述组合并发送包括:将组合的数据按照数据块进行划分,每个数据块包括报头、组合数据子模块和纠错码,并将数据块的集合发送到医疗信息管理系统。
医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合;该组合之后将组合的数据处理以形成XML文档,对XML文件进行加密,该文件加密中对密钥进行初始化,获得跟处理密钥相关的RSA公钥和私钥,获得生成RSA密钥的算法,获取密钥对以便使用;医疗机构的信息处理系统使用对称密钥Key加密XML文件,同时使用和医疗信息管理系统协商好的RSA公钥通过base64解码后加密该对称密钥Key,将组合加密的信息发送给医疗信息管理系统;医疗信息管理系统接收到被加密处理过后的医疗记录之后,先用自己的RSA私钥对对称密钥Key解密,再用该对称密钥Key解密已被加密的医疗记录。
该医疗信息管理系统包括基于联盟链的区块链,该医疗信息管理系统包括由点对点网络连接的多个节点,医疗机构的信息处理系统发送给医疗信息管理系统的信息以分布式存储在多个节点上;该区块链由创世区块和多个数据结构相同的区块采用哈希值来链接构成,创世区块中的特殊字段包含区块链标识、主节点、共识算法、数据读取的规则和智能合约;主节点是计算选出的,具有写数据的权限,加入联盟链实例的新节点根据规则来判断是否具有读取电子医疗记录数据的权限,是否可以获取写电子医疗记录数据的权限;所述智能合约包括注册管理合约、权限管理合约、医疗记录管理合约、索引合约、机构联盟合约;注册管理合约把患者、医疗机构的标识代码串放到区块链上的地址作为唯一标识;权限管理合约定义医疗机构对医疗记录的读写权限;管理合约在医疗机构在医疗信息管理系统上执行时,将返回日志记录;索引合约把患者或医疗机构作为索引,用于患者访问医疗信息管理系统查找自己的医疗记录;机构联盟合约把医疗机构的标识代码串放到区块链上的地址,形成联盟。
替代地,所述提取和加密模块用于:提取医学记录的索引,该索引包括至少一个特征信息,该特征信息含有标签,基于涉及患者隐私的标签列表,选取其中部分索引作为隐私部分并加密,这是第一数据部分;将音频和/或视频信息、患者主诉内容信息进行本地保存并进一步处理,得到第二数据部分;前述加密部分和除本地保存的信息之外的未加密部分是第三数据部分;医疗机构的信息处理系统将音频和/或视频信息、患者主诉内容信息进行数字化、序列化,并进行哈希运算,得到进一步处理的数据和哈希值,并将前者作为待本地存储的第二数据部分;医疗机构的信息处理系统将组合的部分进行缓冲,并且先向医疗信息管理系统发送写入请求,在获得请求许可之后,将组合的第一数据部分和第三数据部分进行发送;后续在医疗机构在患者的完整的医疗记录还原时,可以再次向医疗信息管理系统发送读取请求以在许可之后获得先前组合的数据,进而与本地存储的第二数据部分进行组合,以形成完整的原始医疗记录信息。
医疗机构的信息处理系统将组合的信息发送到医疗信息管理系统包括,医疗机构的信息处理系统访问医疗信息管理系统,输入其对应的注册账号信息和验证密码,在验证通过并登陆成功之后,医疗机构的信息处理系统随机地选择正整数作为其对应的特征参数,使用医疗信息管理系统发放的证书对医疗机构的信息处理系统选择的特征参数和账户信息进行加密以作为数据写入请求信息,使用医疗信息管理系统的证书私钥对数据写入请求信息进行签名以发送给医疗信息管理系统;医疗信息管理系统使用患者证书进行验签,若通过验证,使用医疗信息管理系统的证书私钥解密密文得到医疗信息管理系统的特性参数和账户信息,进而将医疗机构的信息处理系统组合的信息存储到医疗信息管理系统中。
具体地,所述输入模块用于:患者通过终端的应用程序或者网页界面,对于医疗信息管理系统进行访问,该应用程序或者网页界面对于患者预先注册的信息进行接收,并与医疗信息管理系统中的数据库的信息进行匹配验证。
具体地,所述提取模块用于:如果患者的验证识别通过,则调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定待显示的信息。
优选地,当医疗信息管理系统包括基于联盟链的区块链时,患者通过终端的应用程序或者网页界面对医疗信息管理系统进行访问,并且基于点对点网络连接的多个节点中存储的信息,根据索引合约在医疗信息管理系统中进行检索,并且根据检索结果,结合基于权限管理合约确定的访问等级进行信息的过滤和显示。
具体地,所述验证模块用于:如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定并显示检索结果;否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统,以对访问医疗信息管理系统的患者进行记录以确保安全,其中患者可以使用应用程序或者网页界面的终端带有摄像模块,并且在拒绝患者登录并记录患者面部图像,根据终端的红外感测模块,感测到患者位于终端的前端时,开启前置摄像头进行拍摄。
本发明还提供一种患者数据信息处理系统,包括:一个或多个处理器;一个或多个存储器,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现上述患者数据信息处理方法。
本发明还提供一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理执行时实现上述患者数据信息方法。
综上,在本发明的技术方案中,通过采用了一种患者数据信息处理方法、装置、系统和存储介质,能够保证患者医疗记录信息的安全存储和方便存取。
将理解的是:可以硬件、软件或硬件和软件的组合的形式实现本发明的示例和实施例。如上所述,可存储任何执行这种方法的主体,以挥发性或非挥发性存储的形式,例如存储设备,像ROM,无论可抹除或可重写与否,或者以存储器的形式,诸如例如RAM、存储器芯片、设备或集成电路或在光或磁可读的介质上,诸如例如CD、DVD、磁盘或磁带。将理解的是:存储设备和存储介质是适合于存储一个或多个程序的机器可读存储的示例,当被执行时,所述一个或多个程序实现本发明的示例。经由任何介质,诸如通过有线或无线耦合载有的通信信号,可以电子地传递本发明的示例,并且示例适当地包含相同内容。
应当注意的是:因为本发明解决了能够保证患者医疗记录信息的安全存储和方便存取的技术问题,采用了计算机技术领域中技术人员在阅读本说明书之后根据其教导所能理解的技术手段,并获得了保证患者医疗记录信息的安全存储和方便存取的有益技术效果,所以在所附权利要求中要求保护的方案属于专利法意义上的技术方案。另外,因为所附权利要求要求保护的技术方案可以在工业中制造或使用,因此该方案具备实用性。
以上所述,仅为本发明的较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应包涵在本发明的保护范围之内。除非以其他方式明确陈述,否则公开的每个特征仅是一般系列的等效或类似特征的一个示例。因此,本发明的保护范围应该以权利要求书的保护范围为准。
Claims (10)
1.一种患者数据信息处理方法,包括:
在步骤S1中,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;
在步骤S2中,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;
在步骤S3中,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统;
在步骤S4中,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;
在步骤S5中,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;
在步骤S6中,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统;
医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合,并发送到医疗信息管理系统包括:医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合;该组合之后将组合的数据处理以形成XML文档,对XML文件进行加密,该文件加密中对密钥进行初始化,获得跟处理密钥相关的RSA公钥和私钥,获得生成RSA密钥的算法,获取密钥对以便使用;医疗机构的信息处理系统使用对称密钥Key加密XML文件,同时使用和医疗信息管理系统协商好的RSA公钥通过base64解码后加密该对称密钥Key,将组合加密的信息发送给医疗信息管理系统;医疗信息管理系统接收到被加密处理过后的医疗记录之后,先用自己的RSA私钥对对称密钥Key解密,再用该对称密钥Key解密已被加密的医疗记录;该医疗信息管理系统包括基于联盟链的区块链,该医疗信息管理系统包括由点对点网络连接的多个节点,医疗机构的信息处理系统发送给医疗信息管理系统的信息以分布式存储在多个节点上;该区块链由创世区块和多个数据结构相同的区块采用哈希值来链接构成,创世区块中的特殊字段包含区块链标识、主节点、共识算法、数据读取的规则和智能合约;主节点是计算选出的,具有写数据的权限,加入联盟链实例的新节点根据规则来判断是否具有读取电子医疗记录数据的权限,是否可以获取写电子医疗记录数据的权限;所述智能合约包括注册管理合约、权限管理合约、医疗记录管理合约、索引合约、机构联盟合约;注册管理合约把患者、医疗机构的标识代码串放到区块链上的地址作为唯一标识;权限管理合约定义医疗机构对医疗记录的读写权限;管理合约在医疗机构在医疗信息管理系统上执行时,将返回日志记录;索引合约把患者或医疗机构作为索引,用于患者访问医疗信息管理系统查找自己的医疗记录;机构联盟合约把医疗机构的标识代码串放到区块链上的地址,形成联盟。
2.如权利要求1所述的患者数据信息处理方法,其中患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级包括:患者通过输入个人识别码或者生物识别特征来进行注册,医疗机构的信息处理系统通过登记法人信息进行注册,该医疗机构的信息处理系统首先判断注册整体是患者还是医疗机构的信息处理系统,并将其注册信息与其包括的数据库中的注册信息进行匹配,在不存在相同注册信息的情况下,通过认证并设置对应的访问权限和访问等级,其中患者仅有读取权限并且访问等级包括其个人电子医学记录信息,医疗机构具有写入信息并且在规定时间内提交重写审核以进一步对先前提交的写入信息进行覆盖或补充,并且访问等级既包括其提交的电子医学记录信息,还包括提交给医疗信息管理系统以尝试访问其他医疗机构的电子医学记录信息并获得许可的电子医学记录信息。
3.如权利要求2所述的患者数据信息处理方法,其中患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中包括:当患者进行现场就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的语音识别系统识别患者的主诉内容信息,自动填入医疗机构的信息处理系统中以供医师选择、修改和使用,在患者进行检查之后,将其生理生化检查化验信息自动导入到医疗机构的信息处理系统中供医师采用,以便生成电子医学记录信息;当患者通过网络进行远程就医时,通过信息处理系统的音视频记录系统记录患者就医时的音频和/或视频信息,通过信息处理系统的图像拍摄系统对患者的生理生化检查化验信息的文档或表格进行拍摄,并通过光学字符识别将其信息自动导入到医疗机构的信息处理系统中以供医师选择、修改和使用,以便生成电子医学记录信息。
4.如权利要求3所述的患者数据信息处理方法,其中当医疗信息管理系统包括基于联盟链的区块链时,患者通过终端的应用程序或者网页界面对医疗信息管理系统进行访问,并且基于点对点网络连接的多个节点中存储的信息,根据索引合约在医疗信息管理系统中进行检索,并且根据检索结果,结合基于权限管理合约确定的访问等级进行信息的过滤和显示。
5.如权利要求4所述的患者数据信息处理方法,其中患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别包括:患者通过终端的应用程序或者网页界面,对于医疗信息管理系统进行访问,该应用程序或者网页界面对于患者预先注册的信息进行接收,并与医疗信息管理系统中的数据库的信息进行匹配验证。
6.如权利要求5所述的患者数据信息处理方法,其中如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息包括:如果患者的验证识别通过,则调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定待显示的信息。
7.如权利要求6所述的患者数据信息处理方法,其中如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝用户登录并记录患者面部图像以回传到医疗信息管理系统包括:如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,调用该患者对应的访问等级,根据其输入的待检索信息,在医疗信息管理系统中进行检索,并且根据检索结果,结合访问等级,进行信息的过滤,基于访问等级对应的访问权限,确定并显示检索结果;否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统,以对访问医疗信息管理系统的患者进行记录以确保安全,其中患者使用应用程序或者网页界面的终端带有摄像模块,并且在拒绝患者登录并记录患者面部图像,根据终端的红外感测模块,感测到患者位于终端的前端时,开启前置摄像头进行拍摄。
8.一种患者数据信息处理装置,包括:
注册和信息获得模块,患者和医疗机构的信息处理系统在医疗信息管理系统中分别进行注册,并获得医疗信息管理系统的访问权限和不同访问等级;
信息获取和生成模块,患者在医疗结构现场或远程就医时,医疗机构的信息处理系统获取患者就医时的音频和/或视频信息、患者主诉内容信息、生理生化检查化验信息、以及医师基于患者信息确定的诊疗信息,以形成电子医学记录,并存储到医疗机构的信息处理系统中;
提取和加密模块,医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,然后将加密部分和未加密部分进行组合,并发送到医疗信息管理系统;
输入模块,患者通过终端访问医疗信息管理系统时,输入个人信息并进行验证识别;
提取模块,如果患者的验证识别通过,则根据其输入的待检索信息,提取所需的患者信息;
验证模块,如果患者的验证识别不通过,统计不通过的次数,如果在阈值次数范围之内获得通过则执行检索和获取操作,否则拒绝患者登录并记录患者面部图像以回传到医疗信息管理系统;
医疗机构的信息处理系统将医学记录的信息进行分类,提取其中的隐私部分,并进行加密,将音频和/或视频信息、患者主诉内容信息进行本地保存,并将前述加密部分和除本地保存的信息之外的未加密部分进行组合;该组合之后将组合的数据处理以形成XML文档,对XML文件进行加密,该文件加密中对密钥进行初始化,获得跟处理密钥相关的RSA公钥和私钥,获得生成RSA密钥的算法,获取密钥对以便使用;医疗机构的信息处理系统使用对称密钥Key加密XML文件,同时使用和医疗信息管理系统协商好的RSA公钥通过base64解码后加密该对称密钥Key,将组合加密的信息发送给医疗信息管理系统;医疗信息管理系统接收到被加密处理过后的医疗记录之后,先用自己的RSA私钥对对称密钥Key解密,再用该对称密钥Key解密已被加密的医疗记录;该医疗信息管理系统包括基于联盟链的区块链,该医疗信息管理系统包括由点对点网络连接的多个节点,医疗机构的信息处理系统发送给医疗信息管理系统的信息以分布式存储在多个节点上;该区块链由创世区块和多个数据结构相同的区块采用哈希值来链接构成,创世区块中的特殊字段包含区块链标识、主节点、共识算法、数据读取的规则和智能合约;主节点是计算选出的,具有写数据的权限,加入联盟链实例的新节点根据规则来判断是否具有读取电子医疗记录数据的权限,是否可以获取写电子医疗记录数据的权限;所述智能合约包括注册管理合约、权限管理合约、医疗记录管理合约、索引合约、机构联盟合约;注册管理合约把患者、医疗机构的标识代码串放到区块链上的地址作为唯一标识;权限管理合约定义医疗机构对医疗记录的读写权限;管理合约在医疗机构在医疗信息管理系统上执行时,将返回日志记录;索引合约把患者或医疗机构作为索引,用于患者访问医疗信息管理系统查找自己的医疗记录;机构联盟合约把医疗机构的标识代码串放到区块链上的地址,形成联盟。
9.一种患者数据信息处理系统,包括:一个或多个处理器;一个或多个存储器,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现权利要求1-7中任一项所述的患者数据信息处理方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理执行时实现权利要求1-7中任一项所述的患者数据信息处理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111315338.2A CN113764062B (zh) | 2021-11-08 | 2021-11-08 | 一种患者数据信息处理方法、装置、系统和存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111315338.2A CN113764062B (zh) | 2021-11-08 | 2021-11-08 | 一种患者数据信息处理方法、装置、系统和存储介质 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113764062A CN113764062A (zh) | 2021-12-07 |
CN113764062B true CN113764062B (zh) | 2022-02-08 |
Family
ID=78784759
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111315338.2A Active CN113764062B (zh) | 2021-11-08 | 2021-11-08 | 一种患者数据信息处理方法、装置、系统和存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113764062B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117272403B (zh) * | 2023-10-17 | 2024-06-14 | 深圳市三维医疗设备有限公司 | 一种基于大数据的超声影像数据安全管理系统及方法 |
CN117592691A (zh) * | 2023-11-08 | 2024-02-23 | 江苏小梦科技有限公司 | 一种应用于农村医疗的在线管理平台 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106021956A (zh) * | 2016-06-12 | 2016-10-12 | 南宁思飞电子科技有限公司 | 医疗患者信息管理系统 |
CN111460040A (zh) * | 2020-04-23 | 2020-07-28 | 杜翠 | 一种基于医疗区块链的数据管理系统 |
CN113536359A (zh) * | 2021-08-06 | 2021-10-22 | 东北大学 | 基于区块链的个人健康记录隐私保护和访问系统及方法 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11887705B2 (en) * | 2016-12-02 | 2024-01-30 | Ilya Aronovich | Apparatus, system and method for patient-authorized secure and time-limited access to patient medical records utilizing key encryption |
CN106951691B (zh) * | 2017-03-06 | 2020-05-19 | 宁波大学 | 基于云平台的远程移动医疗管理系统 |
CN108108603A (zh) * | 2017-12-04 | 2018-06-01 | 阿里巴巴集团控股有限公司 | 登录方法及装置和电子设备 |
CN111341460A (zh) * | 2020-03-18 | 2020-06-26 | 重庆市智权之路科技有限公司 | 一种基于区块链的医疗档案数据挖掘系统及其工作方法 |
CN111710381A (zh) * | 2020-06-10 | 2020-09-25 | 深圳市好克医疗仪器股份有限公司 | 远程诊断方法、装置、设备及计算机存储介质 |
CN111933236A (zh) * | 2020-08-17 | 2020-11-13 | 郑州大学第二附属医院 | 一种医疗信息加解密系统 |
CN112906055A (zh) * | 2021-03-16 | 2021-06-04 | 钦州市友朋医药咨询有限公司 | 一种医疗区块链数据存储系统和方法 |
CN113362919A (zh) * | 2021-06-09 | 2021-09-07 | 河北北方学院 | 一种医疗健康信息平台及其使用方法 |
-
2021
- 2021-11-08 CN CN202111315338.2A patent/CN113764062B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106021956A (zh) * | 2016-06-12 | 2016-10-12 | 南宁思飞电子科技有限公司 | 医疗患者信息管理系统 |
CN111460040A (zh) * | 2020-04-23 | 2020-07-28 | 杜翠 | 一种基于医疗区块链的数据管理系统 |
CN113536359A (zh) * | 2021-08-06 | 2021-10-22 | 东北大学 | 基于区块链的个人健康记录隐私保护和访问系统及方法 |
Also Published As
Publication number | Publication date |
---|---|
CN113764062A (zh) | 2021-12-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Shen et al. | Privacy-preserving image retrieval for medical IoT systems: A blockchain-based approach | |
US20210056230A1 (en) | Encryption scheme for making secure patient data available to authorized parties | |
TW510997B (en) | Privacy and security method and system for a world-wide-web site | |
US8909660B2 (en) | System and method for secured health record account registration | |
US10348699B2 (en) | Identity binding systems and methods in a personal data store in an online trust system | |
EP2365458B1 (en) | A computer implemented method for determining the presence of a disease in a patient | |
DK2272021T3 (en) | SECURE DATACACHE | |
US10897461B2 (en) | Pharmacy database access methods and systems | |
CN113764062B (zh) | 一种患者数据信息处理方法、装置、系统和存储介质 | |
US7555784B2 (en) | Method and system for safely disclosing identity over the internet | |
US11343330B2 (en) | Secure access to individual information | |
CN113242137B (zh) | 一种电子病历数据处理方法和系统 | |
KR20050037471A (ko) | 의료 정보 관리 시스템 | |
US20210295961A1 (en) | A computer implemented method for secure management of data generated in an ehr during an episode of care and a system therefor | |
US20090327297A1 (en) | Establishing patient consent on behalf of a third party | |
US20090106823A1 (en) | System and method for remote access data security and integrity | |
US20060271482A1 (en) | Method, server and program for secure data exchange | |
Kumar et al. | Blockchain inspired secure and reliable data exchange architecture for cyber-physical healthcare system 4.0 | |
Esther Omolara et al. | HoneyDetails: A prototype for ensuring patient’s information privacy and thwarting electronic health record threats based on decoys | |
TW202312058A (zh) | 去中心化零信任身份核實認證系統與方法 | |
Bradish et al. | Covichain: A blockchain based covid-19 vaccination passport | |
Gupta et al. | A systematic review on blockchain in transforming the healthcare sector | |
Neame | Effective sharing of health records, maintaining privacy: a practical schema | |
JP2007179500A (ja) | 匿名化識別情報生成システム、及び、プログラム。 | |
JP6258453B2 (ja) | 情報処理装置、情報処理方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |