CN114741722A - 一种数据存储装置及其信息安全处理方法 - Google Patents

一种数据存储装置及其信息安全处理方法 Download PDF

Info

Publication number
CN114741722A
CN114741722A CN202210272714.2A CN202210272714A CN114741722A CN 114741722 A CN114741722 A CN 114741722A CN 202210272714 A CN202210272714 A CN 202210272714A CN 114741722 A CN114741722 A CN 114741722A
Authority
CN
China
Prior art keywords
storage module
encryption
information
characteristic
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210272714.2A
Other languages
English (en)
Inventor
陈平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing Taiyixuan Medical Technology Co ltd
Original Assignee
Chongqing Taiyixuan Medical Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing Taiyixuan Medical Technology Co ltd filed Critical Chongqing Taiyixuan Medical Technology Co ltd
Priority to CN202210272714.2A priority Critical patent/CN114741722A/zh
Publication of CN114741722A publication Critical patent/CN114741722A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0602Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
    • G06F3/061Improving I/O performance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0628Interfaces specially adapted for storage systems making use of a particular technique
    • G06F3/0655Vertical data movement, i.e. input-output transfer; data movement between one or more hosts and one or more storage devices
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • G16H10/65ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Medical Informatics (AREA)
  • Public Health (AREA)
  • Primary Health Care (AREA)
  • Databases & Information Systems (AREA)
  • Epidemiology (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及数据处理技术领域,具体涉及一种数据存储装置及其信息安全处理方法,包括身份特征系统和移动存储器,移动存储器包括认证特征模块、系统加密存储模块、数据加密存储模块、应用加密存储模块和通讯接口,身份特征系统识别用户的特征,得到特征信息;认证特征模块读取身份特征系统内的身份特征私钥;系统加密存储模块,基于身份特征私钥对医疗信息进行加密运算,得到加密信息;数据加密存储模块储存加密信息;应用加密存储模块基于所述特征信息决定所述数据加密存储模块内的所述加密信息的存取,解决了现有的数据储存装置的存储介质中存储的医疗信息私密性较低的问题。

Description

一种数据存储装置及其信息安全处理方法
技术领域
本发明涉及数据处理技术领域,尤其涉及一种数据存储装置及其信息安全处理方法。
背景技术
随着医院信息化水平的提高,专用的医疗影像数据存储装置应运而生,其存储介质包括系统加密存储区、数据加密存储区、应用加密存储区、应用加密存储区以及通讯接口,系统加密存储区存储系统参数、认证参数等核心系统信息,数据加密存储区存放各类检查数据、影像数据、病历数据等,应用加密存储区存放对应的嵌入式或非嵌入式的各类医疗业务应用,通讯接口用于存储介质与外部软硬件的交互;
上述专利中所涉及的加密存储介质,可以封装为如SD卡、Micro SD卡、Mini SD卡或其他移动便携式存储设备,然而问题在于在这些移动存储设备中的医疗信息没有被加密处理,对于患者来说没有私密性、个人信息容易被盗取,同时也隐藏着较为突出的医患矛盾。
发明内容
本发明的目的在于提供一种数据存储装置及其信息安全处理方法,旨在解决现有的数据储存装置的存储介质中存储的医疗信息私密性较低的问题。
为实现上述目的,第一方面,本发明提供了一种数据存储装置,包括身份特征系统和移动存储器,所述移动存储器与所述身份特征系统连接;
所述移动存储器包括认证特征模块、系统加密存储模块、数据加密存储模块、应用加密存储模块和通讯接口,所述认证特征模块、所述系统加密存储模块、所述数据加密存储模块、所述应用加密存储模块和所述通讯接口依次连接;
所述身份特征系统,用于识别用户的特征,得到特征信息;
所述认证特征模块,用于读取所述身份特征系统内的身份特征私钥;
所述系统加密存储模块,基于所述身份特征私钥对医疗信息进行加密运算,得到加密信息;
所述数据加密存储模块,用于储存所述加密信息;
所述应用加密存储模块,基于所述特征信息决定所述数据加密存储模块内的所述加密信息的存取;
所述通讯接口,用于所述应用加密存储模块与外部软件或硬件的交互。
其中,所述身份特征系统包括NFC卡和识别标签,所述NFC卡具有容置槽,所述移动存储器与所述NFC卡转动连接,并位于所述容置槽内,所述识别标签设置于所述NFC卡内,所述识别标签具有身份特征私钥;
所述识别标签识别用户的特征,得到特征信息。
其中,所述应用加密存储模块包括嵌入式应用程序和非嵌入式应用程序。
其中,所述识别标签为NFC识别标签、指纹识别标签和瞳孔识别标签中的任意一种。
其中,所述系统加密存储模块具有公钥,所述公钥用于解密所述所述加密信息。
第二方面,本发明提供了一种数据存储装置信息安全处理方法,包括以下步骤:
通过身份特征系统识别用户的特征,得到特征信息;
通过认证特征模块读取身份特征系统内的身份特征私钥;
通过系统加密存储模块基于身份特征私钥分别对医疗信息进行加密运算,得到加密信息;
通过数据加密存储模块储存加密信息;
通过应用加密存储模块基于特征信息处理数据加密存储模块内的加密信息。
本发明的一种数据存储装置,通过所述身份特征系统识别用户的特征,得到特征信息,所述特征信息可以为密码权限、指纹权限或瞳孔权限;所述认证特征模块读取所述身份特征系统内的身份特征私钥,所述身份特征私钥作为加密运算中的主要加密键值;所述系统加密存储模块,基于所述身份特征私钥对医疗信息进行MD5、AES等加密运算,得到加密信息,加密位数不限于128、192或256,亦可使用EBC、CBC、PCBC、CFB、OFB等演算方法,加密算法的运算效率较高,数据读写速度与非加密的数据几乎没有差别,能够有效提高存储介质数据读取的效率;所述数据加密存储模块储存所述加密信息;所述应用加密存储模块,基于所述特征信息决定所述数据加密存储模块内的所述加密信息的存取;所述通讯接口,用于所述应用加密存储模块与外部软件或硬件的交互,在所述应用加密存储模块基于所述特征信息决定将所述数据加密存储模块内的所述加密信息取出时,控制所述所述系统加密存储模块将所述加密信息解密,得到解密信息,并经所述通讯接口将所述解密信息传输给与所述通讯结构连接的软件或硬件,实现了患者数据不外泄露,检查数据无法修改,数据永久保持原始信息的功能,解决了现有的数据储存装置的存储介质中存储的医疗信息私密性较低的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的一种数据存储装置的结构示意图。
图2是NFC卡、识别标签和移动存储器的结构示意图。
图3是本发明提供的一种数据存储装置信息安全处理方法的流程图。
1-身份特征系统、2-移动存储器、3-认证特征模块、4-系统加密存储模块、5-数据加密存储模块、6-应用加密存储模块、7-通讯接口、8-NFC卡、9-识别标签、11-容置槽。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
请参阅图1至图2,第一方面,本发明提供一种数据存储装置,包括身份特征系统1和移动存储器2,所述移动存储器2与所述身份特征系统1连接;
所述移动存储器2包括认证特征模块3、系统加密存储模块4、数据加密存储模块5、应用加密存储模块6和通讯接口7,所述认证特征模块3、所述系统加密存储模块4、所述数据加密存储模块5、所述应用加密存储模块6和所述通讯接口7依次连接;
所述身份特征系统1,用于识别用户的特征,得到特征信息;
所述认证特征模块3,用于读取所述身份特征系统1内的身份特征私钥;
所述系统加密存储模块4,基于所述身份特征私钥对医疗信息进行加密运算,得到加密信息;
所述数据加密存储模块5,用于储存所述加密信息;
所述应用加密存储模块6,基于所述特征信息决定所述数据加密存储模块5内的所述加密信息的存取;
所述通讯接口7,用于所述应用加密存储模块6与外部软件或硬件的交互。
具体的,通过所述身份特征系统1识别用户的特征,得到特征信息,所述特征信息可以为密码权限、指纹权限或瞳孔权限;所述认证特征模块3读取所述身份特征系统1内的身份特征私钥,所述身份特征私钥作为加密运算中的主要加密键值;所述系统加密存储模块4,基于所述身份特征私钥对医疗信息进行MD5、AES等加密运算,得到加密信息,加密位数不限于128、192或256,亦可使用EBC、CBC、PCBC、CFB、OFB等演算方法,加密算法的运算效率较高,数据读写速度与非加密的数据几乎没有差别,能够有效提高存储介质数据读取的效率;所述数据加密存储模块5储存所述加密信息;所述应用加密存储模块6,基于所述特征信息决定所述数据加密存储模块5内的所述加密信息的存取;所述通讯接口7,用于所述应用加密存储模块6与外部软件或硬件的交互,在所述应用加密存储模块6基于所述特征信息决定将所述数据加密存储模块5内的所述加密信息取出时,控制所述所述系统加密存储模块4将所述加密信息解密,得到解密信息,并经所述通讯接口7将所述解密信息传输给与所述通讯结构连接的软件或硬件,本发明的所述数据存储装置可以封装为SD储存卡、MemoryStick快闪记忆卡、Micro SD闪存卡、Mini SD储存卡或MMC多媒体卡,解决了现有的数据储存装置的存储介质中存储的医疗信息私密性较低的问题。
进一步的,所述身份特征系统1包括NFC卡8和识别标签9,所述NFC卡8具有容置槽11,所述移动存储器2与所述NFC卡8转动连接,并位于所述容置槽11内,所述识别标签9设置于所述NFC卡8内,所述识别标签9具有身份特征私钥;
所述识别标签9识别用户的特征,得到特征信息。
所述应用加密存储模块6包括嵌入式应用程序和非嵌入式应用程序。
所述识别标签9为NFC识别标签、指纹识别标签和瞳孔识别标签中的任意一种。
所述系统加密存储模块4具有公钥,所述公钥用于解密所述所述加密信息。
具体的,对于IC卡(集成电路卡)而言,通过NFC卡8和移动存储器2可实现用户权限的认证,无需经过网络服务器,省去了硬件成本,使用简单方便,有利于节约医患双方的支付成本。此外,普通IC卡内置的RAM容量极小,约512K,本实施例中的存储介质移动存储器2可以为大容量的芯片,便于快速的存储大容量的医疗数据。相对于SD、Memory Stick或MiniSD而言,存储介质(所述数据存储装置)具有权限控制,所述特征信息中只有符合权限的用户才能读写相应的数据,通过加密演算法实现自定义或者随机性的加密方式,公钥和私钥分别存放于不同的部件内,因此安全性明显提高。所述NFC卡8为矩形卡片,构成存储介质的主体,其中具有所述容置槽11,所述容置槽11的形状与所述移动存储器2的外形匹配,所述移动存储器2为矩形闪存盘,厚度略小于所述NFC卡8的厚度。所述移动存储器2活动连接于容置槽11内,与所述NFC卡8实现旋转连接,顺指针旋转所述移动存储器2可以将所述通讯接口7暴露于所述NFC卡8之外,便于与外部设备例如PC连接。所述身份特征私钥包括用户权限特征值,用户权限特征值用于限定用户对数据的读取、修改、删除、拷贝等处理权限。加密运算的私钥(加密键值)存放于所述NFC卡8内的所述识别标签9中,所述公钥存放于所述移动存储器2的所述系统加密存储模块4中,而所述身份特征私钥则需要通过从所述NFC内读取,进而才能通过加密和解密运算对所述数据加密存储模块5内的数据进行处理,所述NFC卡8和所述移动存储器2为物理上分离的不同部件,实现了公钥与私钥分离的加密形式,避免了软件加密的不可靠缺陷,提高了数据处理的安全性。
请参阅图3,第二方面,本发明提供了一种数据存储装置信息安全处理方法,包括以下步骤:
S1通过身份特征系统1识别用户的特征,得到特征信息;
具体的,所述特征信息可以为密码权限、指纹权限或瞳孔权限
S2通过认证特征模块3读取身份特征系统1内的身份特征私钥;
具体的,所述身份特征系统1包括NFC卡8和识别标签9,所述NFC卡8具有容置槽11,所述移动存储器2与所述NFC卡8转动连接,并位于所述容置槽11内,所述识别标签9设置于所述NFC卡8内,所述识别标签9具有身份特征私钥。
S3通过系统加密存储模块4基于身份特征私钥分别对医疗信息进行加密运算,得到加密信息;
具体的,所述系统加密存储模块4具有公钥,所述公钥用于解密所述所述加密信息。
S4通过数据加密存储模块5储存加密信息;
S5通过应用加密存储模块6基于特征信息处理数据加密存储模块5内的加密信息。
具体的,所述应用加密存储模块6包括嵌入式应用程序和非嵌入式应用程序。
有益效果:
(1)保护患者信息隐私权和数据安全
本发明的存储介质加密技术与NFC认证技术结合,可以实现非授权模式下患者数据不外泄露,检查数据无法修改,数据永久保持原始信息的功能,黑客更无法使用计算器屏幕硬拷、软件中断破译、芯片移除破解等方法来截获、拷贝、盗取患者信息。
(2)降低医疗耗材使用量,减少化学污染废弃物
本发明的存储介质采用数字化软硬件系统实现对医疗信息的记录和保存,可以将医院中获得授权部分的信息数字化,严格遵循相关领域的国内外标准,可以完全展现患者的各种检查和诊断结果,能够重复使用、快速方便,于是就可避免化学污染、墨水、光盘耗材、胶片耗材等需求,从而降低广大患者的检查负担和医院运营成本,同时减少环境污染。
以上所揭露的仅为本发明一种数据存储装置及其信息安全处理方法较佳实施例而已,当然不能以此来限定本发明之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (6)

1.一种数据存储装置,其特征在于,
包括身份特征系统和移动存储器,所述移动存储器与所述身份特征系统连接;
所述移动存储器包括认证特征模块、系统加密存储模块、数据加密存储模块、应用加密存储模块和通讯接口,所述认证特征模块、所述系统加密存储模块、所述数据加密存储模块、所述应用加密存储模块和所述通讯接口依次连接;
所述身份特征系统,用于识别用户的特征,得到特征信息;
所述认证特征模块,用于读取所述身份特征系统内的身份特征私钥;
所述系统加密存储模块,基于所述身份特征私钥对医疗信息进行加密运算,得到加密信息;
所述数据加密存储模块,用于储存所述加密信息;
所述应用加密存储模块,基于所述特征信息决定所述数据加密存储模块内的所述加密信息的存取;
所述通讯接口,用于所述应用加密存储模块与外部软件或硬件的交互。
2.如权利要求1所述的数据存储装置,其特征在于,
所述身份特征系统包括NFC卡和识别标签,所述NFC卡具有容置槽,所述移动存储器与所述NFC卡转动连接,并位于所述容置槽内,所述识别标签设置于所述NFC卡内,所述识别标签具有身份特征私钥;
所述识别标签识别用户的特征,得到特征信息。
3.如权利要求1所述的数据存储装置,其特征在于,
所述应用加密存储模块包括嵌入式应用程序和非嵌入式应用程序。
4.如权利要求2所述的数据存储装置,其特征在于,
所述识别标签为NFC识别标签、指纹识别标签和瞳孔识别标签中的任意一种。
5.如权利要求1所述的数据存储装置,其特征在于,
所述系统加密存储模块具有公钥,所述公钥用于解密所述所述加密信息。
6.一种数据存储装置信息安全处理方法,应用于权利要求1-5任意一项所述的数据存储装置,其特征在于,包括以下步骤:
通过身份特征系统识别用户的特征,得到特征信息;
通过认证特征模块读取身份特征系统内的身份特征私钥;
通过系统加密存储模块基于身份特征私钥分别对医疗信息进行加密运算,得到加密信息;
通过数据加密存储模块储存加密信息;
通过应用加密存储模块基于特征信息处理数据加密存储模块内的加密信息。
CN202210272714.2A 2022-03-18 2022-03-18 一种数据存储装置及其信息安全处理方法 Pending CN114741722A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210272714.2A CN114741722A (zh) 2022-03-18 2022-03-18 一种数据存储装置及其信息安全处理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210272714.2A CN114741722A (zh) 2022-03-18 2022-03-18 一种数据存储装置及其信息安全处理方法

Publications (1)

Publication Number Publication Date
CN114741722A true CN114741722A (zh) 2022-07-12

Family

ID=82276434

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210272714.2A Pending CN114741722A (zh) 2022-03-18 2022-03-18 一种数据存储装置及其信息安全处理方法

Country Status (1)

Country Link
CN (1) CN114741722A (zh)

Similar Documents

Publication Publication Date Title
US9240883B2 (en) Multi-key cryptography for encrypting file system acceleration
EP2696305B1 (en) Method and device for file protection
US6845908B2 (en) Storage card with integral file system, access control and cryptographic support
US20010039620A1 (en) Method for protecting a memory card, and a memory card
US20060018484A1 (en) Information processing device, information processing system, and program
US20110016317A1 (en) Key storage device, biometric authentication device, biometric authentication system, key management method, biometric authentication method, and program
JP2003058840A (ja) Rfid搭載コンピュータ記録媒体利用の情報保護管理プログラム
US20150019881A1 (en) Accelerated cryptography with an encryption attribute
WO2012037247A1 (en) Secure transfer and tracking of data using removable non-volatile memory devices
KR20050035140A (ko) 컨텐츠 처리 장치 및 컨텐츠 보호 프로그램
CN102819760B (zh) 数据存储装置、华医卡及其信息安全处理方法
CN102799803A (zh) 安全可携式媒体以及管理安全可携式媒体的方法
CN109981266B (zh) 密钥和敏感信息存储、读取方法及装置
CN106100851B (zh) 密码管理系统、智能腕表及其密码管理方法
KR20180117278A (ko) 모바일기기의 데이터 삭제방법
KR101156102B1 (ko) 보안기능이 구비된 메모리 카드 리더기 및 이를 이용한 데이터 암호화 방법
CN1381787A (zh) 电脑硬盘的保护方法及保护系统
KR101043255B1 (ko) Usb 허브 보안 장치 및 이를 이용한 데이터 보안 방법
CN113806785B (zh) 一种用于对电子文档进行安全保护的方法及其系统
CN114741722A (zh) 一种数据存储装置及其信息安全处理方法
CN102034040A (zh) 一种加密卡内日志实现方法
US20140223195A1 (en) Encrypted Storage Device for Personal Information
JPH06187510A (ja) 情報記録再生システム
CN102930217B (zh) 一种数据保密方法及装置
Laird Taking a hard-line approach to encryption

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20220712