CN113973122A - 一种加密解密的通信系统及方法 - Google Patents

一种加密解密的通信系统及方法 Download PDF

Info

Publication number
CN113973122A
CN113973122A CN202111195783.XA CN202111195783A CN113973122A CN 113973122 A CN113973122 A CN 113973122A CN 202111195783 A CN202111195783 A CN 202111195783A CN 113973122 A CN113973122 A CN 113973122A
Authority
CN
China
Prior art keywords
information
hospital
patient
unit
decryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202111195783.XA
Other languages
English (en)
Other versions
CN113973122B (zh
Inventor
尉建锋
叶建统
刘良斌
杨建光
郦丽莉
聂海波
盛慧萍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Zhuojian Information Technology Co ltd
Original Assignee
Hangzhou Zhuojian Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Zhuojian Information Technology Co ltd filed Critical Hangzhou Zhuojian Information Technology Co ltd
Priority to CN202111195783.XA priority Critical patent/CN113973122B/zh
Publication of CN113973122A publication Critical patent/CN113973122A/zh
Application granted granted Critical
Publication of CN113973122B publication Critical patent/CN113973122B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Medical Informatics (AREA)
  • Bioethics (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Databases & Information Systems (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

本发明公开了一种加密解密的通信系统及方法,涉及电数字数据处理技术领域;所述通信系统包括医疗患者信息生成模块、患者信息泄露分析模块和医院信息解密模块;所述医疗患者信息生成模块用于对患者在第一医院的就诊信息和患者信息进行采集,并对所述信息进行加密;所述患者信息泄露分析模块用于获取第一医院通过医疗设备对患者进行检查的信息,并对所述信息进行分析并处理;保证所述信息在医疗设备中被盗取的风险程度降低;所述医院信息解密模块用于获取患者的就诊位置信息,根据就诊位置对第一医院设置的私钥进行解密;保证患者的就诊信息不会被泄露;通过所设置的叠加加密信息,保证患者信息和患者就诊信息不会被远距离的其他机构窃取。

Description

一种加密解密的通信系统及方法
技术领域
本发明涉及电数字数据处理技术领域技术领域,具体为一种加密解密的通信系统及方法。
背景技术
患者信息和患者就诊信息是在患者信任医院情况下的重要医疗数据,并且能够作为医院其他医生具有保存价值的数据,还能作为其他医生学习的工具;如若患者信息或者就诊信息被泄露,将会导致第三方结构对患者进行不间断骚扰,使得患者的私密信息不复存在。
现如今能够进行就诊的医院越来越多,患者选择在一家或者多家医院进行就诊,确保患者的病情能够恢复;但同时患者的就诊信息也会暴露在医院的医疗系统上,因此需要对患者信息进行加密;但是现如今的加密,只要对其进行解密且解密的密码相同,就能够轻易获得患者的就诊信息或者患者信息,因此,需要对加密或者解密进行改善。
发明内容
本发明的目的在于提供一种加密解密的通信系统及方法,以解决上述背景技术中提出的问题。
为了解决上述技术问题,本发明提供如下技术方案:一种加密解密的通信系统,所述通信系统包括医疗患者信息生成模块、患者信息泄露分析模块和医院信息解密模块;
所述医疗患者信息生成模块用于对患者在第一医院的就诊信息和患者信息进行采集,并对所述信息进行加密;从而对患者信息进行加密,以防患者信息被第三方机构窃取;
所述患者信息泄露分析模块用于获取第一医院通过医疗设备对患者进行检查的信息,并对所述信息进行分析并处理;从而保证所述信息在医疗设备中被盗取的风险程度降低;
所述医院信息解密模块用于获取患者的就诊位置信息,根据就诊位置对第一医院设置的私钥进行解密;从而保证患者的就诊信息不会被泄露;
所述医疗患者信息生成模块与患者信息泄露分析模块和医院信息解密模块相连接。
进一步的,所述医疗患者信息生成模块包括患者信息采集单元、信息加密单元、就诊位置定位单元和二维模型建立单元;
所述患者信息采集单元用于获取患者在第一医院的诊治信息和患者身份信息,并将信息输送至信息加密单元;
所述信息加密单元用于第一医院通过私钥对所述信息进行加密,并将对应公钥信息输送至医院信息解密模块中;使得其它医院能够根据所述公钥信息和叠加加密信息进行解密;
所述就诊位置定位单元用于对患者所就诊医院的位置进行定位,并将定位信息输送至二维模型建立单元;通过对患者医院的信息进行定位,能够计算得到叠加加密信息,使得除第一医院的其它医院在想要获得患者信息时都需通过公钥信息和叠加加密信息进行解密,其中不同医院的解密信息皆不相同,从而确保医院不会泄露患者的信息;
所述二维模型建立单元用于建立二维平面模型并展示医院的位置信息;
所述患者信息采集单元的输出端与信息加密单元的输入端相连接;所述就诊位置定位单元的输出端与二维模型建立单元的输入端相连接;所述信息加密单元的输出端与就诊位置定位单元的输入端相连接。
进一步的,所述患者信息泄露分析模块包括医疗设备维修时间采集单元、设备信息拷取单元、信息向量生成单元和数据对比保存单元;
所述医疗设备维修时间采集单元用于获取医疗设备的维修时间段信息,并将医疗设备维修时间段信息输送至设备信息拷取单元;
所述设备信息拷取单元用于获取医疗设备内所存储的患者检测信息,并实时检测设备内所存储信息的拷取信号,并将拷取信号输送至信息向量生成单元;根据拷取信号分析出是否有第三方设备窃取信息;
所述信息向量生成单元用于将提取的患者信息和在第一医院的诊治信息通过编码的方式生成信息向量
Figure BDA0003302871220000021
并将信息向量
Figure BDA0003302871220000022
通过降维的方式得到信息向量
Figure BDA0003302871220000023
将信息向量
Figure BDA0003302871220000024
输送至数据对比保存单元;将提取的信息通过降维的方式使得所有信息能够在同一维度内进行比较,使得比较的结果更加简便;
所述数据对比单元用于将信息向量
Figure BDA0003302871220000025
与标准数据库中所存储的数据向量相比较,得到对比结果。从而根据对比结果判断是否为第三方从医疗设备中窃取患者信息,导致数据丢失的原因。
进一步的,所述医院信息解密模块包括医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元和泄露风险确定单元;
所述医院公钥信息解密单元用于获取患者当前就诊的位置信息、患者在第一医院就诊的位置信息与患者最终就诊位置的距离信息,根据距离信息生成加密信息,并将加密信息输送至叠加信息加密设定单元;
所述叠加信息加密设定单元用于根据患者最终就诊的医院位置信息,在私钥的基础上叠加加密信息;从而使得第三方无法私自破解密码,无法泄露患者的就诊信息;
所述医院解密信息核对单元用于根据患者最终就诊的位置信息,所述最终就诊医院需要通过公钥与叠加加密信息进行解密;
所述解密次数获取单元用于获取最终就诊医院对应的解密次数信息,并将所述解密次数信息与预设标准次数信息相比较,并将比较结果输送至泄露风险确定单元;
所述泄露风险确定单元用于检测到解密次数信息大于预设标准次数信息时,分析患者信息所泄露的风险度;
所述泄露风险确定单元的输出端与医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元的输入端相连接。
进一步的,一种加密解密的通信方法,所述加密解密的通信方法执行如下步骤:
Z01:获取患者在医院的就诊信息和患者信息,医院通过私钥对所述信息进行加密,获取患者在就诊过程中所使用的医疗设备信息;
Z02:获取患者所就诊的所有医院信息,若检测到患者仅在第一医院进行就诊,则获取步骤Z03内的信息;若检测到患者在多家医院进行就诊,则跳转至步骤Z04:
Z03:患者就诊时所使用医疗设备的维修时间和患者就诊信息的泄露时间,若检测到患者就诊的时间段在医疗设备的维修时间段前,分析第三方医疗机构所公布的患者信息好而患者就诊信息与医疗设备内所存储患者信息的相似程度,得到所述信息的泄露与医疗设备的关系;
Z04:得到患者在第二医院的就诊信息,第二医院获得第一医院所设置的私钥信息,根据第二医院的位置信息与第一医院的位置信息的距离差比较,进而生成叠加加密信息;第二医院根据公钥和叠加的解密信息对私钥进行解密;获取第二医院对加密信息进行解密的次数,若检测到所述次数大于预设标准次数,则第二医院无权再进行解密;若检测到所述次数小于预设标准次数,则得到第二医院解密结果;
Z05:若检测到所述次数大于预设标准次数,得到所述信息在第二医院泄露的风险程度,得到患者在第三医院就诊信息,并循环步骤Z04-Z05。
在所述步骤Z03中,获取第三方所泄露信息,具体为患者的身份信息和第一医院的诊治信息通过编码的方式生成信息向量
Figure BDA0003302871220000041
并将信息向量
Figure BDA0003302871220000042
通过降维的方式得到信息向量
Figure BDA0003302871220000043
拷取医疗设备内所存储信息,并通过编码的方式生成信息向量
Figure BDA0003302871220000044
将信息向量通过降维的方式得到信息向量
Figure BDA0003302871220000045
Figure BDA0003302871220000046
其中,λ表示
Figure BDA0003302871220000047
Figure BDA0003302871220000048
之间的夹角,|A′|表示第三方所泄露信息向量的模,|B′|表示医医疗设备内所存储信息向量的模,cosλ作为第三方所泄露信息向量与医疗设备内所存储信息向量的相似度;
若检测到cosλ=1时,表示医疗设备内所存储信息向量与第三方所泄露信息向量完全相等,即第三方所泄露信息是从医疗设备内所存储信息中获取;
若检测到cosλ=0时,表示第三方所泄露信息并非从医疗设备内所存储信息中获取得到;
上述所提及的完全相等,代表为医疗设备内所存储信息与第三方泄露信息内容相同,所述信息字数不完全相等的情况下。
在所述步骤Z04中,获取患者最终所就诊时的第n医院的位置信息为(a,b)和患者最初就诊时第一医院的位置信息(x,y),根据第一医院对所述信息通过所述私钥进行加密,得到私钥信息为Q和公钥信息为P,得到如下公式:
Figure BDA0003302871220000049
其中,M是指第n医院与第一医院的距离,δ是指加密系数;
若检测到M>ML时,表示第n医院与第一医院之间的距离大于预设距离,并生成新加密信息发送至第n医院,则新加密信息为
Figure BDA00033028712200000410
第n医院需通过公钥信息P和叠加解密信息对新加密信息进行解密;
若检测到M<ML时,表示第n医院与第一医院之间的距离小于预设距离,第n医院可直接通过公钥信息Q进行解密。从而防止超过预设距离的医院窃取患者诊治信息和患者信息。
在所述步骤Z05中,若检测到第n医院对第一医院所设置的解密次数超过预设次数时,则第二医院泄露患者信息和患者就诊信息的风险程度为H;
根据公式:
H=α1k1+α2k2;
其中:α1、α2为风险系数,k1是指第n医院转载解密链接的次数,k2是指第n医院内医生的信誉分数值;
若检测到H>HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度高于预设值;若检测到H<HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度低于预设值,将患者信息和患者就诊信息发送给第n+1医院进行就诊。
与现有技术相比,本发明所达到的有益效果是:
本发明利用了对加密信息进行组合,充分利用了第一医院对所述信息进行加密的私钥信息和公钥信息,并根据患者在除第一医院的第n医院进行位置分析,根据第n医院与第一医院的距离设定不同的加密信息,从而能够使得第三方机构不会轻易获取到患者信息和患者就诊的信息,解决了现有区域内各医院互相分享患者信息和患者就诊信息的数据安全性低的问题。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:
图1是本发明的步骤示意图;
图2是本发明的模块组成示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-2,本发明提供技术方案:
一种加密解密的通信系统,所述通信系统包括医疗患者信息生成模块、患者信息泄露分析模块和医院信息解密模块;
所述医疗患者信息生成模块用于对患者在第一医院的就诊信息和患者信息进行采集,并对所述信息进行加密;从而对患者信息进行加密,以防患者信息被第三方机构窃取;
所述患者信息泄露分析模块用于获取第一医院通过医疗设备对患者进行检查的信息,并对所述信息进行分析并处理;从而保证所述信息在医疗设备中被盗取的风险程度降低;
所述医院信息解密模块用于获取患者的就诊位置信息,根据就诊位置对第一医院设置的私钥进行解密;从而保证患者的就诊信息不会被泄露;
所述医疗患者信息生成模块与患者信息泄露分析模块和医院信息解密模块相连接。
进一步的,所述医疗患者信息生成模块包括患者信息采集单元、信息加密单元、就诊位置定位单元和二维模型建立单元;
所述患者信息采集单元用于获取患者在第一医院的诊治信息和患者身份信息,并将信息输送至信息加密单元;
所述信息加密单元用于第一医院通过私钥对所述信息进行加密,并将对应公钥信息输送至医院信息解密模块中;使得其它医院能够根据所述公钥信息和叠加加密信息进行解密;
所述就诊位置定位单元用于对患者所就诊医院的位置进行定位,并将定位信息输送至二维模型建立单元;通过对患者医院的信息进行定位,能够计算得到叠加加密信息,使得除第一医院的其它医院在想要获得患者信息时都需通过公钥信息和叠加加密信息进行解密,其中不同医院的解密信息皆不相同,从而确保医院不会泄露患者的信息;
所述二维模型建立单元用于建立二维平面模型并展示医院的位置信息;
所述患者信息采集单元的输出端与信息加密单元的输入端相连接;所述就诊位置定位单元的输出端与二维模型建立单元的输入端相连接;所述信息加密单元的输出端与就诊位置定位单元的输入端相连接。
进一步的,所述患者信息泄露分析模块包括医疗设备维修时间采集单元、设备信息拷取单元、信息向量生成单元和数据对比保存单元;
所述医疗设备维修时间采集单元用于获取医疗设备的维修时间段信息,并将医疗设备维修时间段信息输送至设备信息拷取单元;
所述设备信息拷取单元用于获取医疗设备内所存储的患者检测信息,并实时检测设备内所存储信息的拷取信号,并将拷取信号输送至信息向量生成单元;根据拷取信号分析出是否有第三方设备窃取信息;
所述信息向量生成单元用于将提取的患者信息和在第一医院的诊治信息通过编码的方式生成信息向量
Figure BDA0003302871220000071
并将信息向量
Figure BDA0003302871220000072
通过降维的方式得到信息向量
Figure BDA0003302871220000073
将信息向量
Figure BDA0003302871220000074
输送至数据对比保存单元;将提取的信息通过降维的方式使得所有信息能够在同一维度内进行比较,使得比较的结果更加简便;
所述数据对比单元用于将信息向量
Figure BDA0003302871220000075
与标准数据库中所存储的数据向量相比较,得到对比结果。从而根据对比结果判断是否为第三方从医疗设备中窃取患者信息,导致数据丢失的原因。
进一步的,所述医院信息解密模块包括医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元和泄露风险确定单元;
所述医院公钥信息解密单元用于获取患者当前就诊的位置信息、患者在第一医院就诊的位置信息与患者最终就诊位置的距离信息,根据距离信息生成加密信息,并将加密信息输送至叠加信息加密设定单元;
所述叠加信息加密设定单元用于根据患者最终就诊的医院位置信息,在私钥的基础上叠加加密信息;从而使得第三方无法私自破解密码,无法泄露患者的就诊信息;
所述医院解密信息核对单元用于根据患者最终就诊的位置信息,所述最终就诊医院需要通过公钥与叠加加密信息进行解密;
所述解密次数获取单元用于获取最终就诊医院对应的解密次数信息,并将所述解密次数信息与预设标准次数信息相比较,并将比较结果输送至泄露风险确定单元;
所述泄露风险确定单元用于检测到解密次数信息大于预设标准次数信息时,分析患者信息所泄露的风险度;
所述泄露风险确定单元的输出端与医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元的输入端相连接。
进一步的,一种加密解密的通信方法,所述加密解密的通信方法执行如下步骤:
Z01:获取患者在医院的就诊信息和患者信息,医院通过私钥对所述信息进行加密,获取患者在就诊过程中所使用的医疗设备信息;
Z02:获取患者所就诊的所有医院信息,若检测到患者仅在第一医院进行就诊,则获取步骤Z03内的信息;若检测到患者在多家医院进行就诊,则跳转至步骤Z04:
Z03:患者就诊时所使用医疗设备的维修时间和患者就诊信息的泄露时间,若检测到患者就诊的时间段在医疗设备的维修时间段前,分析第三方医疗机构所公布的患者信息好而患者就诊信息与医疗设备内所存储患者信息的相似程度,得到所述信息的泄露与医疗设备的关系;
Z04:得到患者在第二医院的就诊信息,第二医院获得第一医院所设置的私钥信息,根据第二医院的位置信息与第一医院的位置信息的距离差比较,进而生成叠加加密信息;第二医院根据公钥和叠加的解密信息对私钥进行解密;获取第二医院对加密信息进行解密的次数,若检测到所述次数大于预设标准次数,则第二医院无权再进行解密;若检测到所述次数小于预设标准次数,则得到第二医院解密结果;
Z05:若检测到所述次数大于预设标准次数,得到所述信息在第二医院泄露的风险程度,得到患者在第三医院就诊信息,并循环步骤Z04-Z05。
在所述步骤Z03中,获取第三方所泄露信息,具体为患者的身份信息和第一医院的诊治信息通过编码的方式生成信息向量
Figure BDA0003302871220000081
并将信息向量
Figure BDA0003302871220000082
通过降维的方式得到信息向量
Figure BDA0003302871220000083
拷取医疗设备内所存储信息,并通过编码的方式生成信息向量
Figure BDA0003302871220000084
将信息向量通过降维的方式得到信息向量
Figure BDA0003302871220000085
Figure BDA0003302871220000086
其中,λ表示
Figure BDA0003302871220000087
Figure BDA0003302871220000088
之间的夹角,|A′|表示第三方所泄露信息向量的模,|B′|表示医医疗设备内所存储信息向量的模,cosλ作为第三方所泄露信息向量与医疗设备内所存储信息向量的相似度;
若检测到cosλ=1时,表示医疗设备内所存储信息向量与第三方所泄露信息向量完全相等,即第三方所泄露信息是从医疗设备内所存储信息中获取;
若检测到cosλ=0时,表示第三方所泄露信息并非从医疗设备内所存储信息中获取得到;
检测患者信息是否被泄露,需要对信息进行一一核实并对比,在此选用了余弦相似度的方法对文字的相似度进行计算,如果在此选用其他方法对文字进行判断,并不如本方法简便;对比的结果并不如精准,因此,选用余弦相似度的方法是最合适的;
在进行余弦相似度的运算时,将患者信息和患者就诊信息进行了处理,由于患者信息和患者就诊信息在不同维度上进行保存,因此在调用所述信息时,需要对患者信息或者患者就诊信息进行降维处理,从而将患者信息通过编码的方式形成向量。
在所述步骤Z04中,获取患者最终所就诊时的第n医院的位置信息为(a,b)和患者最初就诊时第一医院的位置信息(x,y),根据第一医院对所述信息通过所述私钥进行加密,得到私钥信息为Q和公钥信息为P,得到如下公式:
Figure BDA0003302871220000091
其中,M是指第n医院与第一医院的距离,δ是指加密系数;
若检测到M>ML时,表示第n医院与第一医院之间的距离大于预设距离,并生成新加密信息发送至第n医院,则新加密信息为
Figure BDA0003302871220000092
第n医院需通过公钥信息P和叠加解密信息对新加密信息进行解密;
若检测到M<ML时,表示第n医院与第一医院之间的距离小于预设距离,第n医院可直接通过公钥信息Q进行解密。从而防止超过预设距离的医院窃取患者诊治信息和患者信息;
在此通过公式
Figure BDA0003302871220000093
进行计算,从而能够对新加密信息进行设定,防止其他机构或者其他医院对患者信息进行泄露。
在所述步骤Z05中,若检测到第n医院对第一医院所设置的解密次数超过预设次数时,则第二医院泄露患者信息和患者就诊信息的风险程度为H;
根据公式:
H=α1k1+α2k2;
其中:α1、α2为风险系数,k1是指第n医院转载解密链接的次数,k2是指第n医院内医生的信誉分数值;
若检测到H>HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度高于预设值;若检测到H<HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度低于预设值,将患者信息和患者就诊信息发送给第n+1医院进行就诊。
实施例1:获取患者最终所就诊时的第2医院的位置信息为(a,b)=(1680,4500)和患者最初就诊时第1医院的位置信息(x,y)=(950,3200),根据第一医院对所述信息通过所述私钥进行加密,得到私钥信息为Q和公钥信息为P,得到预设标准距离为10km,得到如下公式:
Figure BDA0003302871220000101
得到:M=1.49km<10km,因此,第2医院可以通过公钥信息P对私钥信息Q进行解密。
实施例2:获取患者最终所就诊时的第3医院的位置信息为(a,b)=(68000,95000)和患者最初就诊时第一医院的位置信息(x,y)=(950,3200),根据第一医院对所述信息通过所述私钥进行加密,得到私钥信息为Q=267和公钥信息为P,其中δ=12.5,得到预设标准距离为10km,得到如下公式:
Figure BDA0003302871220000102
得到11.37km>10km;
Figure BDA0003302871220000103
第3医院需通过公钥信息P和叠加解密信息对新加密信息进行解密;
若检测到M<ML时,表示第n医院与第一医院之间的距离小于预设距离,第n医院可直接通过公钥信息Q进行解密。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
最后应说明的是:以上所述仅为本发明的优选实施例而已,并不用于限制本发明,尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来说,其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种加密解密的通信系统,其特征在于:所述通信系统包括医疗患者信息生成模块、患者信息泄露分析模块和医院信息解密模块;
所述医疗患者信息生成模块用于对患者在第一医院的就诊信息和患者信息进行采集,并对所述信息进行加密;
所述患者信息泄露分析模块用于获取第一医院通过医疗设备对患者进行检查的信息,并对所述信息进行分析并处理;
所述医院信息解密模块用于获取患者的就诊位置信息,根据就诊位置对第一医院设置的私钥进行解密;
所述医疗患者信息生成模块与患者信息泄露分析模块和医院信息解密模块相连接。
2.根据权利要求1所述的一种加密解密的通信系统,其特征在于:所述医疗患者信息生成模块包括患者信息采集单元、信息加密单元、就诊位置定位单元和二维模型建立单元;
所述患者信息采集单元用于获取患者在第一医院的诊治信息和患者身份信息,并将信息输送至信息加密单元;
所述信息加密单元用于第一医院通过私钥对所述信息进行加密,并将对应公钥信息输送至医院信息解密模块中;
所述就诊位置定位单元用于对患者所就诊医院的位置进行定位,并将定位信息输送至二维模型建立单元;
所述二维模型建立单元用于建立二维平面模型并展示医院的位置信息;
所述患者信息采集单元的输出端与信息加密单元的输入端相连接;所述就诊位置定位单元的输出端与二维模型建立单元的输入端相连接;所述信息加密单元的输出端与就诊位置定位单元的输入端相连接。
3.根据权利要求1所述的一种加密解密的通信系统,其特征在于:所述患者信息泄露分析模块包括医疗设备维修时间采集单元、设备信息拷取单元、信息向量生成单元和数据对比保存单元;
所述医疗设备维修时间采集单元用于获取医疗设备的维修时间段信息,并将医疗设备维修时间段信息输送至设备信息拷取单元;
所述设备信息拷取单元用于获取医疗设备内所存储的患者检测信息,并实时检测设备内所存储信息的拷取信号,并将拷取信号输送至信息向量生成单元;
所述信息向量生成单元用于将提取的患者信息和在第一医院的诊治信息通过编码的方式生成信息向量
Figure FDA0003302871210000021
并将信息向量
Figure FDA0003302871210000022
通过降维的方式得到信息向量
Figure FDA0003302871210000023
将信息向量
Figure FDA0003302871210000024
输送至数据对比保存单元;
所述数据对比单元用于将信息向量
Figure FDA0003302871210000025
与标准数据库中所存储的数据向量相比较,得到对比结果。
4.根据权利要求1所述的一种加密解密的通信系统,其特征在于:所述医院信息解密模块包括医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元和泄露风险确定单元;
所述医院公钥信息解密单元用于获取患者当前就诊的位置信息、患者在第一医院就诊的位置信息与患者最终就诊位置的距离信息,根据距离信息生成加密信息,并将加密信息输送至叠加信息加密设定单元;
所述叠加信息加密设定单元用于根据患者最终就诊的医院位置信息,在私钥的基础上叠加加密信息;
所述医院解密信息核对单元用于根据患者最终就诊的位置信息,所述最终就诊医院需要通过公钥与叠加加密信息进行解密;
所述解密次数获取单元用于获取最终就诊医院对应的解密次数信息,并将所述解密次数信息与预设标准次数信息相比较,并将比较结果输送至泄露风险确定单元;
所述泄露风险确定单元用于检测到解密次数信息大于预设标准次数信息时,分析患者信息所泄露的风险度;
所述泄露风险确定单元的输出端与医院公钥信息解密单元、叠加信息加密设定单元、医院解密信息核对单元、解密次数获取单元的输入端相连接。
5.一种加密解密的通信方法,其特征在于:所述加密解密的通信方法执行如下步骤:
Z01:获取患者在医院的就诊信息和患者信息,医院通过私钥对所述信息进行加密,获取患者在就诊过程中所使用的医疗设备信息;
Z02:获取患者所就诊的所有医院信息,若检测到患者仅在第一医院进行就诊,则获取步骤Z03内的信息;若检测到患者在多家医院进行就诊,则跳转至步骤Z04:
Z03:患者就诊时所使用医疗设备的维修时间和患者就诊信息的泄露时间,若检测到患者就诊的时间段在医疗设备的维修时间段前,分析第三方医疗机构所公布的患者信息好而患者就诊信息与医疗设备内所存储患者信息的相似程度,得到所述信息的泄露与医疗设备的关系;
Z04:得到患者在第二医院的就诊信息,第二医院获得第一医院所设置的私钥信息,根据第二医院的位置信息与第一医院的位置信息的距离差比较,进而生成叠加加密信息;第二医院根据公钥和叠加的解密信息对私钥进行解密;获取第二医院对加密信息进行解密的次数,若检测到所述次数大于预设标准次数,则第二医院无权再进行解密;若检测到所述次数小于预设标准次数,则得到第二医院解密结果;
Z05:若检测到所述次数大于预设标准次数,得到所述信息在第二医院泄露的风险程度,得到患者在第三医院就诊信息,并循环步骤Z04-Z05。
6.根据权利要求5所述的一种加密解密的通信方法,其特征在于:在所述步骤Z03中,获取第三方所泄露信息,具体为患者的身份信息和第一医院的诊治信息通过编码的方式生成信息向量
Figure FDA0003302871210000031
并将信息向量
Figure FDA0003302871210000032
通过降维的方式得到信息向量
Figure FDA0003302871210000033
拷取医疗设备内所存储信息,并通过编码的方式生成信息向量
Figure FDA0003302871210000034
将信息向量通过降维的方式得到信息向量
Figure FDA0003302871210000035
Figure FDA0003302871210000036
其中,λ表示
Figure FDA0003302871210000037
Figure FDA0003302871210000038
之间的夹角,|A′|表示第三方所泄露信息向量的模,|B′|表示医医疗设备内所存储信息向量的模,cosλ作为第三方所泄露信息向量与医疗设备内所存储信息向量的相似度;
若检测到cosλ=1时,表示医疗设备内所存储信息向量与第三方所泄露信息向量完全相等,即第三方所泄露信息是从医疗设备内所存储信息中获取;
若检测到cosλ=0时,表示第三方所泄露信息并非从医疗设备内所存储信息中获取得到。
7.根据权利要求5所述的一种加密解密的通信方法,其特征在于:在所述步骤Z04中,获取患者最终所就诊时的第n医院的位置信息为(a,b)和患者最初就诊时第一医院的位置信息(x,y),根据第一医院对所述信息通过所述私钥进行加密,得到私钥信息为Q和公钥信息为P,得到如下公式:
Figure FDA0003302871210000041
其中,M是指第n医院与第一医院的距离,δ是指加密系数;
若检测到M>ML时,表示第n医院与第一医院之间的距离大于预设距离,并生成新加密信息发送至第n医院,则新加密信息为
Figure FDA0003302871210000042
第n医院需通过公钥信息P和叠加解密信息对新加密信息进行解密;
若检测到M<ML时,表示第n医院与第一医院之间的距离小于预设距离,第n医院可直接通过公钥信息Q进行解密。
8.根据权利要求5或7所述的一种加密解密的通信方法,其特征在于:在所述步骤Z05中,若检测到第n医院对第一医院所设置的解密次数超过预设次数时,则第二医院泄露患者信息和患者就诊信息的风险程度为H;
根据公式:
H=α1k1+α2k2;
其中:α1、α2为风险系数,k1是指第n医院转载解密链接的次数,k2是指第n医院内医生的信誉分数值;
若检测到H>HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度高于预设值;若检测到H<HN时,表示第n医院泄露患者信息和患者就诊信息的风险程度低于预设值,将患者信息和患者就诊信息发送给第n+1医院进行就诊。
CN202111195783.XA 2021-10-14 2021-10-14 一种加密解密的通信系统及方法 Active CN113973122B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111195783.XA CN113973122B (zh) 2021-10-14 2021-10-14 一种加密解密的通信系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111195783.XA CN113973122B (zh) 2021-10-14 2021-10-14 一种加密解密的通信系统及方法

Publications (2)

Publication Number Publication Date
CN113973122A true CN113973122A (zh) 2022-01-25
CN113973122B CN113973122B (zh) 2024-04-30

Family

ID=79587373

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111195783.XA Active CN113973122B (zh) 2021-10-14 2021-10-14 一种加密解密的通信系统及方法

Country Status (1)

Country Link
CN (1) CN113973122B (zh)

Citations (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090063187A1 (en) * 2007-08-31 2009-03-05 Johnson David C Medical data transport over wireless life critical network employing dynamic communication link mapping
US20090110192A1 (en) * 2007-10-30 2009-04-30 General Electric Company Systems and methods for encrypting patient data
US20100030690A1 (en) * 2008-07-31 2010-02-04 General Electric Company Systems and methods for patient-controlled, encrypted, consolidated medical records
US20120293322A1 (en) * 2011-05-18 2012-11-22 At&T Mobility Ii Llc Mobile Device Supported Medical Information Services
CN104969228A (zh) * 2012-12-21 2015-10-07 德卡产品有限公司 电子化患者护理的计算机实现方法、系统和装置
CN106027248A (zh) * 2016-08-03 2016-10-12 成都汇智远景科技有限公司 一种医疗数据加密算法
KR20160145995A (ko) * 2015-06-11 2016-12-21 강릉원주대학교산학협력단 의료데이터 암호화 시스템 및 의료데이터 검색 방법 및 이들을 이용한 의료데이터 관리 시스템
CN106295393A (zh) * 2015-06-26 2017-01-04 阿里巴巴集团控股有限公司 电子处方操作方法、装置及系统
CN106462927A (zh) * 2014-07-17 2017-02-22 安健股份有限公司 信息共享系统、患者终端和信息管理装置
CN106951691A (zh) * 2017-03-06 2017-07-14 宁波大学 基于云平台的远程移动医疗管理方法
CN108229205A (zh) * 2018-01-05 2018-06-29 东北大学 一种医疗信息系统及医疗信息保护方法
CN108270790A (zh) * 2018-01-29 2018-07-10 佳木斯大学附属第医院 一种放疗信息管理系统及管理方法
US20180254093A1 (en) * 2017-03-02 2018-09-06 Allocrypt Inc. Cryptographically secure medical test data distribution system using smart testing/diagnostic devices
JP2018147364A (ja) * 2017-03-08 2018-09-20 株式会社リコー 情報処理システム、情報処理装置及びプログラム
US20180268930A1 (en) * 2015-10-26 2018-09-20 Irm Inc. Method for Building Cloud-Based Medical Image Database for Protection of Patient Information and Reading Medical Image Therefrom
US20190147137A1 (en) * 2017-11-14 2019-05-16 Robert Gergely System, Method, and Apparatus for Universally Accessible Personal Medical Records
CN111212084A (zh) * 2020-01-15 2020-05-29 广西师范大学 一种面向边缘计算的属性加密访问控制方法
CN111462853A (zh) * 2020-04-05 2020-07-28 武汉诶唉智能科技有限公司 基于区块链和5g通讯的移动医疗系统及方法
KR20200134744A (ko) * 2019-05-23 2020-12-02 연세대학교 산학협력단 환자에 대한 진료정보 액세스 방법 및 시스템
CN112466425A (zh) * 2021-01-28 2021-03-09 北京妙医佳健康科技集团有限公司 一种信息处理方法和装置
US20210104304A1 (en) * 2016-12-02 2021-04-08 from William Frumkin and from Bernard Davidovics Apparatus, System and Method for Patient-Authorized Secure and Time-limited Access to Patient Medical Records Utilizing Key Encryption
CN112687389A (zh) * 2021-01-13 2021-04-20 罗春华 基于5g和区块链的人工智能医疗分级就诊方法及系统
CN112927775A (zh) * 2021-03-11 2021-06-08 全链通有限公司 基于区块链的诊疗信息处理方法及装置
CN113111379A (zh) * 2021-05-10 2021-07-13 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN113362919A (zh) * 2021-06-09 2021-09-07 河北北方学院 一种医疗健康信息平台及其使用方法

Patent Citations (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090063187A1 (en) * 2007-08-31 2009-03-05 Johnson David C Medical data transport over wireless life critical network employing dynamic communication link mapping
US20090110192A1 (en) * 2007-10-30 2009-04-30 General Electric Company Systems and methods for encrypting patient data
US20100030690A1 (en) * 2008-07-31 2010-02-04 General Electric Company Systems and methods for patient-controlled, encrypted, consolidated medical records
US20120293322A1 (en) * 2011-05-18 2012-11-22 At&T Mobility Ii Llc Mobile Device Supported Medical Information Services
CN104969228A (zh) * 2012-12-21 2015-10-07 德卡产品有限公司 电子化患者护理的计算机实现方法、系统和装置
CN106462927A (zh) * 2014-07-17 2017-02-22 安健股份有限公司 信息共享系统、患者终端和信息管理装置
KR20160145995A (ko) * 2015-06-11 2016-12-21 강릉원주대학교산학협력단 의료데이터 암호화 시스템 및 의료데이터 검색 방법 및 이들을 이용한 의료데이터 관리 시스템
CN106295393A (zh) * 2015-06-26 2017-01-04 阿里巴巴集团控股有限公司 电子处方操作方法、装置及系统
US20180268930A1 (en) * 2015-10-26 2018-09-20 Irm Inc. Method for Building Cloud-Based Medical Image Database for Protection of Patient Information and Reading Medical Image Therefrom
CN106027248A (zh) * 2016-08-03 2016-10-12 成都汇智远景科技有限公司 一种医疗数据加密算法
US20210104304A1 (en) * 2016-12-02 2021-04-08 from William Frumkin and from Bernard Davidovics Apparatus, System and Method for Patient-Authorized Secure and Time-limited Access to Patient Medical Records Utilizing Key Encryption
US20180254093A1 (en) * 2017-03-02 2018-09-06 Allocrypt Inc. Cryptographically secure medical test data distribution system using smart testing/diagnostic devices
CN106951691A (zh) * 2017-03-06 2017-07-14 宁波大学 基于云平台的远程移动医疗管理方法
JP2018147364A (ja) * 2017-03-08 2018-09-20 株式会社リコー 情報処理システム、情報処理装置及びプログラム
US20190147137A1 (en) * 2017-11-14 2019-05-16 Robert Gergely System, Method, and Apparatus for Universally Accessible Personal Medical Records
CN108229205A (zh) * 2018-01-05 2018-06-29 东北大学 一种医疗信息系统及医疗信息保护方法
CN108270790A (zh) * 2018-01-29 2018-07-10 佳木斯大学附属第医院 一种放疗信息管理系统及管理方法
KR20200134744A (ko) * 2019-05-23 2020-12-02 연세대학교 산학협력단 환자에 대한 진료정보 액세스 방법 및 시스템
CN111212084A (zh) * 2020-01-15 2020-05-29 广西师范大学 一种面向边缘计算的属性加密访问控制方法
CN111462853A (zh) * 2020-04-05 2020-07-28 武汉诶唉智能科技有限公司 基于区块链和5g通讯的移动医疗系统及方法
CN112687389A (zh) * 2021-01-13 2021-04-20 罗春华 基于5g和区块链的人工智能医疗分级就诊方法及系统
CN112466425A (zh) * 2021-01-28 2021-03-09 北京妙医佳健康科技集团有限公司 一种信息处理方法和装置
CN112927775A (zh) * 2021-03-11 2021-06-08 全链通有限公司 基于区块链的诊疗信息处理方法及装置
CN113111379A (zh) * 2021-05-10 2021-07-13 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN113362919A (zh) * 2021-06-09 2021-09-07 河北北方学院 一种医疗健康信息平台及其使用方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
巩蕾;: "数据加密技术在医院信息化系统中的应用", 电子技术与软件工程, no. 05 *

Also Published As

Publication number Publication date
CN113973122B (zh) 2024-04-30

Similar Documents

Publication Publication Date Title
Yang et al. Privacy-preserving smart IoT-based healthcare big data storage and self-adaptive access control system
CN109314641B (zh) 用于核实同态加密数据并对其执行操作的系统和方法
CN104680076B (zh) 用于使受保护健康信息匿名化和聚集的系统
Eswaraiah et al. Medical image watermarking technique for accurate tamper detection in ROI and exact recovery of ROI
US7571472B2 (en) Methods and apparatus for credential validation
CN106682530A (zh) 一种基于区块链技术的医疗信息共享隐私保护方法及装置
CN102609890B (zh) 一种图像数字水印嵌入及检测系统
JP4747749B2 (ja) ドキュメント管理システムおよび情報処理装置
KR20020034976A (ko) 디지털 영상의 위변조 방지를 위한 워터마킹 시스템 및 방법
CN107635018B (zh) 支持紧急接入访问控制和安全去重的跨域医疗云存储系统
CN112017761B (zh) 一种电子医学影像中嵌入医疗信息的系统及方法
Balasamy et al. Improving the security of medical image through neuro-fuzzy based ROI selection for reliable transmission
US20230215524A1 (en) Information system, information terminal, immunity certificate management system, information processing method, and non-transitory computer readable medium
JP2020129760A (ja) 分散データ管理システムおよびそのプログラム
Caramella et al. Teleradiology in Europe
KR20170022455A (ko) 협력형으로 개인정보를 보호하는 통신환경에서의 분석서버 및 분석서버의 동작 방법, 서비스제공장치 및 서비스제공장치의 동작 방법
CN113973122B (zh) 一种加密解密的通信系统及方法
Liu et al. Medical image encryption using biometric image texture fusion
CN115412259A (zh) 基于区块链的云健康系统可搜索代理签密方法及产品
CN114913990A (zh) 基于隐私保护的呼吸道传染病密接目标追踪方法
CN104680080B (zh) 患者病历数据保密方法及系统
US20200252200A1 (en) Data analysis system and data analysis method
Yoon-Su et al. RETRACTED ARTICLE: Staganography-based healthcare model for safe handling of multimedia health care information using VR
Liew et al. Survey on biometric data security and chaotic encryption strategy with Bernoulli mapping
Prastyo et al. Diffie-Hellman Algorithm for Securing Medical Record Data Encryption keys

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant