CN114547652A - 一种基于处方流转的信息安全保护系统及方法 - Google Patents

一种基于处方流转的信息安全保护系统及方法 Download PDF

Info

Publication number
CN114547652A
CN114547652A CN202210173354.0A CN202210173354A CN114547652A CN 114547652 A CN114547652 A CN 114547652A CN 202210173354 A CN202210173354 A CN 202210173354A CN 114547652 A CN114547652 A CN 114547652A
Authority
CN
China
Prior art keywords
module
information
patient
medicine
prescription
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210173354.0A
Other languages
English (en)
Inventor
韩晓虎
李昆鹏
高志成
王志丹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qinhuangdao Quyun Technology Co ltd
Original Assignee
Qinhuangdao Quyun Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qinhuangdao Quyun Technology Co ltd filed Critical Qinhuangdao Quyun Technology Co ltd
Priority to CN202210173354.0A priority Critical patent/CN114547652A/zh
Publication of CN114547652A publication Critical patent/CN114547652A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H20/00ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance
    • G16H20/10ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to drugs or medications, e.g. for ensuring correct administration to patients
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Chemical & Material Sciences (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Medicinal Chemistry (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

一种基于处方流转的信息安全保护系统,包括验证模块、处方输入模块、秘钥对生成模块、加密模块、取药码生成模块、存储模块、通信模块;验证模块用于根据用户数据验证用户类别;处方输入模块用于医生输入处方信息并进行CA电子签名;秘钥对生成模块用于生成非对称秘钥对,非对称秘钥对包括私钥和公钥;加密模块用于根据私钥对处方信息进行加密处理;取药码生成模块用于生成患者取药码;存储模块用于根据公钥将处方信息中的患者信息和药品信息进行拆分和独立存储;通信模块用于数据通信。本发明将患者个人信息和药品信息分开存储,药房和取药终端不会获得患者个人信息,且取药码采用动态加密,更保证了整个取药过程信息的安全性。

Description

一种基于处方流转的信息安全保护系统及方法
技术领域
本发明涉及智慧医疗技术领域。
背景技术
电子处方流转是指将院内处方以电子化的形式同步流转至院外的指定零售药房或电商平台,患者通过该电子处方内的信息在指定的实体药房或者电商平台处购买到包括处方药在内的相关医药商品的过程,通过信息共享,将就诊和药品进一步分离,医院的定位更多的则是诊疗服务的提供者,而不是药品的售卖者,从行业的发展来看,处方信息共享是大趋势,让处方流动起来,不仅可以为患者带来便捷,更有利于推动医药分开,形成更加合理的就诊秩序,但目前市场上的电子处方流转平台信息的安全性较低,容易被他人获取到患者个人信息,造成患者个人隐私的泄露,针对上述存在的问题,研究设计一种新型的基于处方流转的信息安全保护系统及方法,克服现有市场中电子处方流转平台中所存在的问题是十分必要的。
发明内容
为了解决现有的电子处方流转平台存在的上述问题,本发明提供了一种基于处方流转的信息安全保护系统及方法。
本发明为实现上述目的所采用的技术方案是:一种基于处方流转的信息安全保护系统,包括验证模块、处方输入模块、秘钥对生成模块、加密模块、取药码生成模块、存储模块和通信模块;所述验证模块用于根据用户数据验证用户类别;所述处方输入模块用于医生输入处方信息并进行CA电子签名;所述秘钥对生成模块用于生成非对称秘钥对,所述非对称秘钥对包括私钥和公钥;所述加密模块用于根据所述私钥对处方信息进行加密处理;所述取药码生成模块用于生成患者取药码;所述存储模块用于根据所述公钥将处方信息中的患者信息和药品信息进行拆分和独立存储;所述通信模块与所述秘钥对生成模块、所述取药码生成模块、所述验证模块、所述处方输入模块、所述加密模块、所述存储模块连接,用于数据通信。
优选的,所述验证模块通过指纹识别、面部识别和用户名中的一种对用户类别进行验证。
优选的,所述用户类别包括医生、患者、药房和取药终端。
优选的,所述药店和取药终端能够根据所述取药码解密所述药品信息,完成患者取药。
优选的,还包括监管模块和授权模块,所述监管模块用于总后台对系统信息进行监管,所述授权模块用于为药房或取药端分配临时查看患者信息的授权。
优选的,所述药品信息包括药品名称和药品数量。
优选的,所述患者信息包括患者姓名、患者年龄、患者身份证号、患者病症和患者病史。
优选的,所述患者取药码为唯一的,且用后作废。
本发明还提供了一种基于处方流转的信息安全保护方法,包括如下步骤:
S1.系统验证用户类别,根据类别给予相应权限;
S2.医生登录系统并输入处方信息,进行CA电子签名;
S3.系统生成非对称秘钥,系统通过私钥将处方信息进行加密,通过公钥将患者信息和药品信息分开存储;
S4.取药码生成模块生成唯一的取药码并发送给患者;
S5.通信模块将药品信息传输至药房或取药终端,患者在药房或取药终端登录系统并通过取药码进行取药。
优选的,所述步骤S4中,所述取药码生成模块加入扰动数据对取药码进行动态加密。
本发明的一种基于处方流转的信息安全保护系统及方法,将患者个人信息和药品信息分开存储,在没有患者的授权下,药房和取药终端不会获得患者个人信息,且取药码采用动态加密,更保证了整个取药过程信息的安全性。
附图说明
图1是本发明实施例1的基于处方流转的信息安全保护系统的结构示意图;
图2是本发明实施例2的基于处方流转的信息安全保护系统的结构示意图;
图3是本发明实施例3的基于处方流转的信息安全保护方法的流程示意图。
具体实施方式
下面结合附图和实施例对本发明的实施方式作进一步详细描述。以下实施例用于说明本发明,但不能用来限制本发明的范围。
实施例1
本发明的一种基于处方流转的信息安全保护系统,如图1所示,包括验证模块、处方输入模块、秘钥对生成模块、加密模块、取药码生成模块、存储模块、通信模块。
验证模块用于根据用户数据验证用户类别,验证模块可以通过指纹识别、面部识别或者用户名中的一种对用户类别进行验证,用户的类别可以包括医生、患者、药房和取药终端。处方输入模块用于医生输入处方信息并进行CA电子签名,通过CA电子签名,保证了处方信息的真实性,同时也使处方信息可追溯;秘钥对生成模块用于生成非对称秘钥对,非对称秘钥对包括私钥和公钥。加密模块用于根据私钥对处方信息进行加密处理,其中处方信息包括患者信息和药品信息;存储模块用于根据公钥将处方信息中的患者信息和药品信息进行拆分和独立存储,其中药品信息可以包括药品名称和药品数量,患者信息可以包括患者姓名、患者年龄、患者身份证号、患者病症和患者病史,通过将患者信息和药品信息分开存储,可以保证患者的个人信息不会泄露,保证了系统的安全性。取药码生成模块用于生成患者取药码,优选的,取药码是唯一的,且使用后就作废,药店和取药终端能够根据取药码解密药品信息,完成患者的取药。通信模块与秘钥对生成模块、取药码生成模块、验证模块、处方输入模块、加密模块、存储模块连接,用于数据通信,保证信息的畅通。
通过将患者个人信息和药品信息分开存储的方式,保证了患者个人信息不会泄露,药房和取药终端不会获得患者个人信息,保证了整个取药过程中患者个人信息安全性。
实施例2
本发明的一种基于处方流转的信息安全保护系统,如图2所示,包括验证模块、处方输入模块、秘钥对生成模块、加密模块、取药码生成模块、存储模块、通信模块、监管模块和授权模块。
验证模块用于根据用户数据验证用户类别,验证模块可以通过指纹识别、面部识别或者用户名中的一种对用户类别进行验证,用户的类别可以包括医生、患者、药房和取药终端。处方输入模块用于医生输入处方信息并进行CA电子签名,通过CA电子签名,保证了处方信息的真实性,同时也使处方信息可追溯;秘钥对生成模块用于生成非对称秘钥对,非对称秘钥对包括私钥和公钥。加密模块用于根据私钥对处方信息进行加密处理,其中处方信息包括患者信息和药品信息;存储模块用于根据公钥将处方信息中的患者信息和药品信息进行拆分和独立存储,其中药品信息可以包括药品名称和药品数量,患者信息可以包括患者姓名、患者年龄、患者身份证号、患者病症和患者病史,通过将患者信息和药品信息分开存储,可以保证患者的个人信息不会泄露,保证了系统的安全性。取药码生成模块用于生成患者取药码,优选的,取药码是唯一的,且使用后就作废,药店和取药终端能够根据取药码解密药品信息,完成患者的取药。监管模块用于总后台对系统信息进行监管,保证处方的合规性;授权模块用于为药房或取药端分配临时查看患者信息的授权,当药房或取药端需要查看患者病症或病史时,经过患者的同意,可以向系统申请临时查看患者信息的权限;通信模块与秘钥对生成模块、取药码生成模块、验证模块、处方输入模块、加密模块、存储模块连接,用于数据通信,保证信息的畅通。
通过将患者的个人信息和药品信息进行分开存储,在没有患者的授权下,药房和取药终端不会获得患者个人信息,在患者同意后才可申请授权,保证了信息的安全性。
实施例3
一种基于处方流转的信息安全保护方法,如图3所示,包括如下步骤:
S1.系统验证用户类别,根据类别给予相应权限;
用户的类别可以包括医生、患者、药房和取药终端,若用户为医生,则给予开具处方和查看患者信息的权限;若用户为患者,则给予查看处方信息、查看个人信息和查看取药码的权限;若用户为药房或取药终端,则仅给予查看药品信息的权限,若药房或取药终获得了患者的授权,则可给予查看患者病症和患者病史的权限。
S2.医生登录系统并输入处方信息,进行CA电子签名,
保证处方的真实性和可追溯性;
S3.系统生成非对称秘钥,系统通过私钥将处方信息进行加密,通过公钥将患者信息和药品信息分开存储;
S4.取药码生成模块生成唯一的取药码并发送给患者;
优选的,取药码生成模块加入扰动数据对取药码进行动态加密。
S5.通信模块将药品信息传输至药房或取药终端,患者在药房或取药终端登录系统并通过取药码进行取药。
通过将患者个人信息和药品信息分开存储,在没有患者的授权下,药房和取药终端不会获得患者个人信息,且取药码采用动态加密,更保证了整个取药过程信息的安全性。
本发明的实施例是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显而易见的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (10)

1.一种基于处方流转的信息安全保护系统,其特征在于,包括验证模块、处方输入模块、秘钥对生成模块、加密模块、取药码生成模块、存储模块和通信模块;所述验证模块用于根据用户数据验证用户类别;所述处方输入模块用于医生输入处方信息并进行CA电子签名;所述秘钥对生成模块用于生成非对称秘钥对,所述非对称秘钥对包括私钥和公钥;所述加密模块用于根据所述私钥对处方信息进行加密处理;所述取药码生成模块用于生成患者取药码;所述存储模块用于根据所述公钥将处方信息中的患者信息和药品信息进行拆分和独立存储;所述通信模块与所述秘钥对生成模块、所述取药码生成模块、所述验证模块、所述处方输入模块、所述加密模块、所述存储模块连接,用于数据通信。
2.根据权利要求1所述的一种基于处方流转的信息安全保护系统,其特征在于,所述验证模块通过指纹识别、面部识别和用户名中的一种对用户类别进行验证。
3.根据权利要求1所述的一种基于处方流转的信息安全保护系统,其特征在于,所述用户类别包括医生、患者、药房和取药终端。
4.根据权利要求3所述的一种基于处方流转的信息安全保护系统,其特征在于,所述药店和取药终端能够根据所述取药码解密所述药品信息,完成患者取药。
5.根据权利要求3所述的一种基于处方流转的信息安全保护系统,其特征在于,还包括监管模块和授权模块,所述监管模块用于总后台对系统信息进行监管,所述授权模块用于为药房或取药端分配临时查看患者信息的授权。
6.根据权利要求1所述的一种基于处方流转的信息安全保护系统,其特征在于,所述药品信息包括药品名称和药品数量。
7.根据权利要求1所述的一种基于处方流转的信息安全保护系统,其特征在于,所述患者信息包括患者姓名、患者年龄、患者身份证号、患者病症和患者病史。
8.根据权利要求1所述的一种基于处方流转的信息安全保护系统,其特征在于,所述患者取药码为唯一的,且用后作废。
9.一种基于处方流转的信息安全保护方法,其特征在于,包括如下步骤:
S1.系统验证用户类别,根据类别给予相应权限;
S2.医生登录系统并输入处方信息,进行CA电子签名;
S3.系统生成非对称秘钥,系统通过私钥将处方信息进行加密,通过公钥将患者信息和药品信息分开存储;
S4.取药码生成模块生成唯一的取药码并发送给患者;
S5.通信模块将药品信息传输至药房或取药终端,患者在药房或取药终端登录系统并通过取药码进行取药。
10.根据权利要求9所述的一种基于处方流转的信息安全保护方法,其特征在于,所述步骤S4中,所述取药码生成模块加入扰动数据对取药码进行动态加密。
CN202210173354.0A 2022-02-24 2022-02-24 一种基于处方流转的信息安全保护系统及方法 Pending CN114547652A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210173354.0A CN114547652A (zh) 2022-02-24 2022-02-24 一种基于处方流转的信息安全保护系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210173354.0A CN114547652A (zh) 2022-02-24 2022-02-24 一种基于处方流转的信息安全保护系统及方法

Publications (1)

Publication Number Publication Date
CN114547652A true CN114547652A (zh) 2022-05-27

Family

ID=81676556

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210173354.0A Pending CN114547652A (zh) 2022-02-24 2022-02-24 一种基于处方流转的信息安全保护系统及方法

Country Status (1)

Country Link
CN (1) CN114547652A (zh)

Similar Documents

Publication Publication Date Title
CN107835182B (zh) 基于区块链的电子处方系统及处理方法
JP7387705B2 (ja) Bcn(ブロックチェーンネットワーク)を使用したデータ利用方法、システムおよびそのプログラム
CN107896213B (zh) 电子处方数据存储方法
US10698984B2 (en) Method and apparatus for a management system for user authentication and prescription refill verification
WO2020140666A1 (zh) 数据管理方法、装置、计算机设备和存储介质
US20120011565A1 (en) System and method for storing and providing access to secured information
US20060293925A1 (en) System for storing medical records accessed using patient biometrics
WO2020000825A1 (zh) 医疗数据处理方法、系统、计算机设备及可读存储介质
CN106682530A (zh) 一种基于区块链技术的医疗信息共享隐私保护方法及装置
CN109559792B (zh) 一种药品配发方法、区块链节点设备及系统
WO2004025530A1 (ja) 医療情報管理システム
WO1997022092A2 (en) Secure personal information card and method of using the same
CN112017761B (zh) 一种电子医学影像中嵌入医疗信息的系统及方法
CA2462981A1 (en) Data processing system for patient data
CN109509527B (zh) 一种药品配发方法、区块链节点设备及系统
KR102279377B1 (ko) 블록체인을 이용한 개인 권한 기반의 의료 정보 제공 시스템
US11532385B2 (en) System and method for healthcare security and interoperability
CN111274592B (zh) 一种基于区块链和生物特征的电子病历系统
JP2003091456A (ja) データ破壊や不正閲覧防止策を施された個人的電子健康ファイルシステム
TWM569002U (zh) Medical record sharing system
JP2002279062A (ja) 個人情報管理システム及び個人情報管理方法
KR20000071940A (ko) 스마트 카드를 이용한 전자처방전달 시스템
EP3750165B1 (en) Method for registering a user in a medical software application
CN114547652A (zh) 一种基于处方流转的信息安全保护系统及方法
JP2007025763A (ja) 情報処理装置、及び、情報処理システム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination