CN116918316A - 一种用于控制一次性药物注射器的网络安全管理系统及管理服务器 - Google Patents

一种用于控制一次性药物注射器的网络安全管理系统及管理服务器 Download PDF

Info

Publication number
CN116918316A
CN116918316A CN202280017495.1A CN202280017495A CN116918316A CN 116918316 A CN116918316 A CN 116918316A CN 202280017495 A CN202280017495 A CN 202280017495A CN 116918316 A CN116918316 A CN 116918316A
Authority
CN
China
Prior art keywords
controller
syringe
injector
drug
management server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202280017495.1A
Other languages
English (en)
Inventor
田昊敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Overlo GmbH
Original Assignee
Overlo GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Overlo GmbH filed Critical Overlo GmbH
Publication of CN116918316A publication Critical patent/CN116918316A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H20/00ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance
    • G16H20/10ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to drugs or medications, e.g. for ensuring correct administration to patients
    • G16H20/17ICT specially adapted for therapies or health-improving plans, e.g. for handling prescriptions, for steering therapy or for monitoring patient compliance relating to drugs or medications, e.g. for ensuring correct administration to patients delivered via infusion or injection
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/40ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the management of medical equipment or devices, e.g. scheduling maintenance or upgrades
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/67ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for remote operation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/40Support for services or applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/63ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for local operation

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Biomedical Technology (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • General Business, Economics & Management (AREA)
  • Business, Economics & Management (AREA)
  • Chemical & Material Sciences (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Medicinal Chemistry (AREA)
  • Power Engineering (AREA)
  • Multimedia (AREA)
  • Medical Treatment And Welfare Office Work (AREA)
  • Infusion, Injection, And Reservoir Apparatuses (AREA)

Abstract

本发明提供一种用于控制一次性药物注射器的网络安全管理系统和管理服务器。根据本发明的一实施例,一种使用药物注射器控制器控制一次性药物注射器的方法可以包括:搜索外围设备以连接一次性药物注射器;认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器;向所述一次性药物注射器请求设置数据访问权限和设备控制权限;以及通过网络通信控制已设置所述数据访问权限和设备控制权限的一次性药物注射器。

Description

一种用于控制一次性药物注射器的网络安全管理系统及管理 服务器
技术领域
本公开涉及一种用于控制一次性药物注射器的网络安全管理系统和管理服务器。
背景技术
一直以来,使用物联网(IoT)、可穿戴设备的智能医疗服务等已在广泛领域推广使用,相关产业也呈爆发式增长。进一步地,近年来,对处理个人敏感信息的医疗设备和医疗处方支持的需求(needs)越来越多,相应地,对处理隐私信息(Privacy information)的敏感性也越来越高。
尤其,对需要持续跟踪患者病情且维护和管理医疗机构处方内容的特定疾病而言,确保服务的连续性和安全性至关重要。
进一步地,医疗设备可定义为单独或组合用于人或动物的仪器、机器、装置、材料、软件或与此类似的产品,通常,医疗设备需要符合比一般保健辅助设备更严格的相关标准,并取得可靠机构的医疗设备规格认证。
与信息安全相关的国际标准包括ISO 27001和ISO 27701。ISO 27001和ISO 27701为一种由国际标准化组织ISO制定的信息安全管理体系国际标准认证,是信息保护领域全球最权威的认证。在ISO 27001中,将信息视为一种资产,并包括安全策略、安全组织、资产分类和控制、人员安全、物理和环境安全、通信和操作管理、访问控制、系统引入/开发和维护、安全事件管理、业务连续性计划、合规性等11类133个控制项,作为维护其机密性、完整性和可用性的要求。
为了获得上述标准ISO 27001和ISO 27701的认证,必须通过由ISO指定的认证机构对信息保护管理的所有严格审查过程,例如信息保护策略、物理安全、访问控制和法律合规性等。
并非所有处理敏感信息的企业(或机构)都必须通过上述标准认证,但反过来,一家企业(或机构)如果能够制造出符合上述标准的医疗设备,就意味着这家企业拥有系统的、安全的信息管理体系,从而最终可以看作是提高了消费者的信任度,获得了符合全球标准的国际产品竞争力。
发明内容
技术问题
本发明的目的在于实现符合上述国际标准ISO 27001和ISO 27701的信息保护管理体系,具体地,提供一种可通过网络通讯方法控制一次性药物注射器的网络安全管理系统和管理服务器。然而,本实施例要解决的技术问题不限于上述技术问题,从以下实施例中还可以推导出其他技术问题。
技术方案
根据本发明的一实施例,一种使用药物注射器控制器控制一次性药物注射器的方法可以包括:搜索外围设备以连接一次性药物注射器;认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器;向所述一次性药物注射器请求设置数据访问权限和设备控制权限;以及通过网络通信控制已设置所述数据访问权限和设备控制权限的一次性药物注射器。
其中,所述认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器可以包括:对专用控制器认证数据进行加密,并将所述加密后的专用控制器认证数据发送到所述被搜索设备;接收从所述被搜索设备加密的签名信息;以及对所述加密后的签名信息进行解密和认证。
其中,所述加密后的签名信息可以包括药物注射器的唯一特征值,和用于安全认证的私钥、公钥和密钥中的至少一个加密密钥。
另外,在所述向所述一次性药物注射器请求设置数据访问权限和设备控制权限中,除了通过管理服务器进行例外控制外,作为只能由所述药物注射器控制器控制的专有权限提供所述一次性药物注射器的传感数据、药物注射时间、注射量和药物注射历史中的至少一项。
此外,根据本发明一实施例的使用药物注射器控制器控制一次性药物注射器的方法可以包括:将提示所述药物注射器控制器作为专用控制器与所述一次性药物注射器绑定(bonding)的状态信息发送到所述管理服务器;以及将从所述管理服务器接收的管理服务器公钥发送到所述药物注射器。
作为另一实施例,一次性药物注射器控制器可以包括:通信模块,其进行无线网络通信;安全模块,其对通过所述通信模块发送和接收的数据进行加密或解密;认证模块,其生成专用控制器认证数据,检查从其他设备接收的签名信息,并对发送所述签名信息的设备进行认证;和处理器,其支持用于搜索外围设备以连接一次性药物注射器的设备搜索模式,对所述已认证设备设置数据访问权限、设备控制权限,并控制所述已设置权限设备。
作为另一实施例,一种使用临时控制器控制一次性药物注射器的方法可以包括:用户终端通过保健服务平台登录;管理服务器批准由临时控制器请求的药物注射器临时控制权限,并生成通过管理服务器私钥认证的临时控制器权限信息;用户终端根据所述临时控制器权限信息请求访问药物注射器;药物注射器搜索其周围是否连接有专用控制器,并根据搜索结果切换到临时控制器使用模式或替代控制器使用模式;用户终端通过所述保健服务平台请求生成药物注射器控制命令;管理服务器使用个性化保健服务模型审核用户终端发送的药物注射器控制命令,并生成合适的药物注射器控制命令;以及用户终端使用从所述管理服务器接收的药物注射器控制命令控制所述药物注射器。
作为另一实施例,用于控制一次性药物注射器的保健服务平台管理服务器可以包括:认证模块,其认证个人信息和设备信息,并认证对请求数据的访问权限;安全模块,其对发送和接收的数据进行加密或解密,根据数据分类体系设置数据访问权限;处理器,其基于个性化保健服务模型,对药物注射器和专用控制器进行管理,并批准控制器临时使用权限;和通信模块,其用于进行网络通信。
有益效果
对于提供个性化服务的企业而言,将信息视为一种资产,建立敏感信息分类体系,管理其访问权限,在以下几个方面大有裨益。
首先,通过绑定(bonding)根据本发明一实施例的一次性药物注射器与其专用控制器之间的连接,并允许专用控制器独占控制该一次性药物注射器,可以确保敏感信息得到安全管理。例如,如果糖尿病患者从医疗机构开出胰岛素注射处方,而处方的内容却通过其他设备重复给药或通过不可靠的设备给药,这将直接导致医疗事故。另外,由于一次性药物注射器的特性,在一定时间后即被丢弃,再使用新的一次性药物注射器,因此每台设备的注册和处置都比较频繁。专用控制器可以在多个一次性药物注射器的注册、使用和处置中提供稳定的服务。
其次,在服务的连续性和安全性方面,可能会出现各种无法使用该专用控制器的情况。此时,通过授予使用临时控制器或替代控制器的权限,不仅可以实时管理该服务,还可以降低不及时给患者用药导致的风险。
再次,通过管理服务器,可以对患者的用药历史信息进行统一管理。作为一实施例,如果每个患者的胰岛素注射历史、时间和前后管理的内容都通过云服务器记录,个体患者不仅可以接收有关胰岛素注射历史的反馈信息,还可以接收有关患者健康状况和改善与否的适当报告。此外,云服务器可以将每个患者的各种病例数据转化为大数据,找到有意义的医学临床病例,也可以用于自适应模型学习和服务改进。
附图的简单说明
图1为根据一实施例的用于控制一次性药物注射器的网络安全管理系统的示意图。
图2为根据一实施例的使用专用控制器控制一次性药物注射器的方法的流程图。
图3为根据另一实施例的使用临时控制器控制一次性药物注射器的方法的流程图。
图4为根据一实施例的药物注射器控制器的结构框图。
图5为根据另一实施例的用于管理保健服务平台的管理服务器的配置框图。
最佳模式
本公开提供了一种用于控制一次性药物注射器的网络安全管理系统和管理服务器。根据本发明的一实施例,一种使用药物注射器控制器控制一次性药物注射器的方法可以包括:搜索外围设备以连接一次性药物注射器;认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器;向所述一次性药物注射器请求设置数据访问权限和设备控制权限;以及通过网络通信控制已设置所述数据访问权限和设备控制权限的一次性药物注射器。
具体实施方式
下面,将详细描述本发明的实施例,以便本领域的技术人员参考附图可以容易地实施本发明。然而,本发明可以以许多不同的形式来体现,并且不限于这里描述的实施例。并且为了在附图中清楚地描述本发明,省略了与其描述无关的部分,并且在整个说明书中,相似的附图标记表示相似的部分。
在整个说明书中,当一个部分被称为“连接”到另一个部分时,这不仅包括“直接连接”的情况,还包括与介于两者之间的另一个元件“电连接”的情况。另外,除非另有说明,当一个部分“包括”某个组件时,意味着其还可以包括其他组件,而不是排除其他组件。
下面将参考附图详细描述本公开。
图1为根据一实施例的用于控制一次性药物注射器的网络安全管理系统的示意图。
本发明提供一种网络安全管理系统,其用于使用智能医疗设备实现可穿戴药物递送解决方案。其中,医疗设备是指经韩国食品医药品安全部批准为医疗设备的产品,实施本发明所需的一些配置符合上述医疗设备的分类。
根据一实施例,药物注射器10可以用作可穿戴设备,可以安装或附接到用户的身体。药物注射器10可以制成可穿戴带或可拆卸贴片类型等,并且可以修改安装方法并以各种形式使用。由于本发明的药物注射器10具有用于药物注射的针头,因此出于卫生原因必须经常更换,并且可以制造成一次性(disposable)。或者,作为一可选实施例,只有药物注射器10的一些部件(例如,针头)可以制造成可更换的。
根据待注射药物的类型,药物注射器10可用于各种目的。例如,药物可以包括用于糖尿病患者的胰岛素类药物、用于胰腺的药物、用于心脏的药物等各种类型的药物。
其中,可以设置专用于每个药物注射器10的控制器。下面将简单介绍有关信息保护管理系统和个人信息保护管理系统的国际标准,后面再介绍本发明专用控制器的设置和网络数据交换系统。
国际标准ISO 27001(信息保护管理体系)为规定用于实施ISMS(InformationSecurity Management System)规范的国际标准,可以由独立的CB(认证机构)进行审核,作为一种评估是否符合标准要求的方法。ISO 27701(个人信息保护管理体系)为第一个针对个人信息的全球性国际标准,其包括与建立PIMS(Privacy Information ManagementSystem)相关的特定要求、目标和管理措施。ISO 27701为ISO 27001(信息保护管理体系)的扩展标准,其在ISO 27001中仅增加了对个人信息保护的要求。
本发明的实施例根据本公司的信息安全政策对个人信息进行管理、访问控制、加密等,本公司已通过上述国际标准ISO 27001和ISO 27701认证。
参见图1,根据本发明一实施例的药物注射器控制器20可以连接到多个药物注射器10。此时,药物注射器控制器20可以注册连接或断开连接各个药物注射器10,并且可以设置使用期限或将药物注射器10的状态改变为激活/非激活等。
根据一实施例,药物注射器控制器20可以称为智能控制器(ADM,AdvancedDiabetes Manager)。其中,智能控制器可以使用无线通信方式远程控制药物注射器10,并且可以具有存储待注射药物的量、注射时间和注射历史等的功能。除了本文中描述的实施例之外,药物注射器控制器20可以以多种方式实现,并且本发明的技术不将药物注射器控制器20的内容限制于此。
药物注射器控制器20可以专为每个单独的药物注射器10连接,并且在一些情况下可以作为临时控制器操作。
参见图1,用户终端30可以通过保健服务平台传递用户个人信息和给患者请求的处方的内容。例如,用户终端30可以为智能手机、可穿戴设备、PC、笔记本电脑等,还可以指其他各种类型的装置。
保健服务平台40提供向用户提供个性化服务的手段,可以以应用程序或软件(SW)的形式实现。保健服务平台40可以与管理服务器50进行通信,以查看管理服务器50中记录的个人信息、设备信息、数据访问权限、访问历史等,并且可以发送和接收可与用户通信的各种信息。
根据一实施例,当用户的生物特征信息通过可穿戴设备传输时,保健服务平台40可以通过服务模型提供用户个性化的服务。例如,针对糖尿病患者的保健服务通过可穿戴设备定期接收用户的血糖指数信息,计算出当前用户需要服药的时间和剂量等,或者根据用户记录的饮食信息,可以执行提供健康信息和生活方式反馈等的功能等。此外,还可以执行用户个性化的医疗数据管理和连接设备的维护/维修等功能。此时,由于其执行方法可以有多种实现方式,因此除了本实施例所描述的例子之外,还可以有多种情况。
参见图1,管理服务器50可以包括处理器等,所述处理器建立医疗保健服务平台40提供的服务相关信息保护政策,并执行管理、物理和技术信息保护措施。管理服务器50可以存储和管理驱动保健服务平台40所需的信息,并且可以根据信息分类体系为每条信息分配多个安全级别。授予这些安全级别的信息只能用于符合标准和要求的访问。将参考图5描述管理服务器50的配置。
在一实施例中,管理服务器50可以为驱动保健服务平台40的主体。其中,管理服务器50可以为云形式的虚拟专用服务器(Virtual private server),并不限于具有物理形态的服务器。同样地,如果能够实现本发明所描述的功能,则本发明的管理服务器50可以通过虚拟机(VM,Virtual Machine)、虚拟盒子(VirtualBox)等来实现。
图2为根据一实施例的使用专用控制器控制一次性药物注射器的方法的流程图。
参见图2,药物注射器控制器20可以直接连接药物注射器10并控制药物注射器10,可以将有关药物注射器10的注册、药物注射器10与药物注射器控制器20之间绑定(bonding)与否、执行药物注射器功能的历史、药物注射器的认证/安全的数据等发送到管理服务器50。
根据一实施例,药物注射器控制器20可以使用诸如蓝牙、Wi-Fi和ZigBee等的短距离无线通信网络和移动通信网络中的至少一种。例如,如果药物注射器控制器20的通信模块支持蓝牙功能,则可以在指定的近距离内与设备进行分组通信或数据和语音通信。此时,也可以将若干个设备聚集在一起形成一个网络,在这种情况下,可以根据需要在设备之间适当地分配和使用总容量。
根据一实施例,药物注射器控制器20可以执行搜索和连接外围设备的功能。例如,药物注射器控制器20可以搜索外围设备以连接一次性药物注射器(210)。这可以解释为药物注射器控制器20扫描周围是否有设备,并请求访问所搜索到的设备。药物注射器10可以请求专用控制器认证以确认请求访问的设备,此时,药物注射器控制器20可以加密并发送专用控制器认证数据(220)。其中,专用控制器认证数据可以包括设备唯一标识信息,还可以包括公钥、私钥和密钥中的至少一种加密数据。药物注射器10可以对所发送的加密后的专用控制器认证数据进行解密和认证(230)。药物注射器10还可以生成和加密签名信息,所述签名信息包括设备唯一特征值和加密数据(240)。当药物注射器10将药物注射器控制器20所加密的签名信息发送时,药物注射器控制器20可以解密签名信息并认证设备(250)。通过这一系列的过程,可以确认药物注射器10与药物注射器控制器20处于可相互连接的状态。
通过上述一系列过程,药物注射器10可以通过唯一标识信息来判断通过网络通信请求访问的设备是否为专为控制药物注射器而设计的控制器。此时,如果药物注射器10中没有已连接的控制器,并且确认到是专门设计用于控制药物注射器的控制器,则可以在药物注射器10与药物注射器控制器20之间设置独占控制权限。例如,在该过程中,当药物注射器控制器20请求药物注射器10设置数据访问权限和设备控制权限时,药物注射器10可以对已认证的专用控制器设置数据访问权限和设备控制权限(260)。然后,药物注射器控制器20可以通过网络控制药物注射器10。
当药物注射器10与药物注射器控制器20之间进行上述绑定(bonding)时,药物注射器控制器20可以在管理服务器50注册上述设备-控制器绑定信息,此时,可以将从管理服务器50接收到的管理服务器的公钥发送到药物注射器10。
其中,管理服务器50可以在数据库(DB)记录药物注射器控制器20的设备信息、药物注射器-药物注射器控制器之间的绑定信息等。
图3为根据另一实施例的使用临时控制器控制一次性药物注射器的方法的流程图。
根据一实施例,在没有药物注射器专用控制器的情况下,用户终端30可以执行作为临时控制器的功能。例如,用户终端30可以为智能手机、可穿戴设备、PC、笔记本电脑等,也可以为专门为药物注射器开发的智能控制器(ADM)。还可以有其他多种类型的装置,为方便起见,统称为用户终端或临时控制器。
根据一实施例,对糖尿病患者而言,如果低血糖状态持续很长时间,可能会出现休克等危险情况,从而需要仔细观察。此时,及时施用适当的药物如胰岛素,可使患者病情得到改善,然而,可能存在一次性药物注射器的专用控制器由于丢失或损坏等而无法使用的状态,或者即使已连接但用户无法容易地指示专用控制器操作的状态。此时,需要临时控制器来控制药物注射器10。然而,对临时控制器而言,信息使用访问和权限是临时授予的,从而可以通过如下过程设置有限的数据访问权限和设备控制权限。
参见图3,用户终端30可以通过保健服务平台40接收个性化医疗服务。例如,对糖尿病患者而言,保健服务平台40可以使用从血糖仪发送的数值来跟踪用户的血糖水平,基于此,可以计算适合于当前用户的推注。其中,推注是指,在进餐或吃零食时或无论食物摄入如何均出现高血糖时,为了将血糖控制在目标正常血糖水平而注射的胰岛素。另外,推注胰岛素是指一种胰岛素输注方法,其对基础输注进行额外注射。
为了使用保健服务平台40的服务,用户可以在注册时同意使用个人信息等,如果用户不同意,则服务的使用可能会受到部分限制。
参见图3,首先,用户终端30可以请求登录保健服务平台40。为了确认用户登录信息,保健服务平台40可以请求管理服务器50确认个人信息和设备信息,管理服务器可以通过与存储在数据库中的数据作比较,以确认所映射的个人信息和设备信息。接下来,保健服务平台40可以批准用户终端的登录,由此,可以认为对用户终端进行了初级认证。
在登录(310)后,用户终端30可以向保健服务平台40请求临时控制器角色的批准,并且保健服务平台40可以向管理服务器50请求授权访问的确认。此时,根据一实施例,管理服务器50可以批准控制器的临时控制器授权(320),并且可以生成用管理服务器私钥认证的临时控制器权限信息(330)。
管理服务器50可以将个人医疗信息等转换成数据库来存储,例如用户终端注册时填写的个人用户的个人信息,用户注册的药物注射器和专用控制器等设备信息,以及医疗机构处方或推荐药物的施用信息等。其中还包括所注册的用户和设备访问信息,并将其可以归类为敏感信息。
管理服务器50可以根据预定标准和安全策略批准/拒绝用户终端作为临时控制器的角色。
另一方面,虽然用户绑定了药物注射器10和专用控制器,但可以存在不能使用专用控制器的情况。例如,专用控制器因丢失、损坏或错误等而需要更换,或者即使专用控制器处于正常运行状态,也暂时无法在周围找到。
此时,如果用户可以通过用户终端30控制药物注射器10,在使用保健服务平台40时会感到更加方便。
当保健服务平台40(或管理服务器50)授予临时控制器权限时,用户终端30可以搜索外围设备(340),并请求访问药物注射器10。作为响应,药物注射器10可以请求专用控制器认证,此时,用户终端30可以将从保健服务平台40(或管理服务器50)接收的加密后的临时控制器权限信息发送到药物注射器10。
药物注射器10可以解密临时控制器权限信息并将用户终端30认证为临时控制器(350)。然而,此时,由于不可排除信息安全问题和黑客攻击的可能性,因此药物注射器10可以进行额外验证周围是否存在与其连接的现有专用控制器。
例如,在认证所述临时控制器后,药物注射器10可以通过外围设备搜索来确认周围是否存在已连接的专用控制器(360)。此时,如果周围存在先前连接的专用控制器,则药物注射器10可以拒绝批准来自用户终端30的临时控制器权限请求。在这种情况下,用户终端30可以再次请求保健服务平台40使用替代控制器。当保健服务平台40中预先确定的替代控制器认定原因得到确认时(380),管理服务器可以批准有条件的控制器替代权限(390),并且可以生成、加密和发送用管理服务器50私钥认证的控制器替代权限信息。由此生成的加密后的控制器替代权限信息可以通过保健服务平台40传输到用户终端30和药物注射器10。其中,控制器替代权限信息中可以设置有限的控制器使用期间、次数、可控范围等。
当药物注射器10接收所述加密后的控制器替代权限信息时,可以对其进行解密。并且药物注射器10可以根据所述控制器替代权限信息切换到临时控制器使用模式或替代控制器使用模式(410)。
药物注射器10通过上述过程对用户终端进行认证后,可以将自己的签名信息加密(420)并将其发送到用户终端。
用户终端300可以解密从药物注射器10接收的签名信息并认证设备(430)。此后,用户终端30可以请求药物注射器10设置数据访问权限和设备控制权限,并且药物注射器10可以设置有限的数据访问权限和设备控制权限(440)。
根据一实施例,其中受限的设备权限可以通过保健服务平台40接收针对个案的控制命令并将其传输给药物注射器10以控制设备来实现,而不是通过用户终端30直接执行控制药物注射器10的命令来实现。
例如,当用户认为需要通过药物注射器10注射药物时,用户终端30可以请求保健服务平台40生成药物注射器控制命令。保健服务平台40将其传输至管理服务器50,管理服务器50可以通过个性化保健服务模型判断所述控制命令的适当性并生成药物注射器控制命令。用户终端30可以通过保健服务平台40接收由所述管理服务器生成的控制命令,用户终端30可以通过将该控制命令发送到药物注射器10来控制药物注射器。
图4为根据一实施例的药物注射器控制器的结构框图。
参见图4,药物注射器控制器20可以包括认证模块21、安全模块22、处理器23、数据库24和通信模块25。这是实现本发明实施例所需的最低配置,可以根据需要进一步增加额外的配置。
认证模块21可以执行认证操作,例如,确认药物注射器的序列号和类型、药物注射器是否为可通过相应药物注射器控制器20控制的设备等。例如,认证模块21可以生成可认证其为药物注射器专用控制器的认证数据,使得药物注射器控制器20可以被其他设备认证,并通过检查从其他设备接收的签名信息以对传输所述签名信息的设备进行认证。例如,认证模块21不仅可以使用药物注射器10的基本IP地址和属性值,还可以使用药物注射器10附带的用于信息安全的加密密钥等来认证该药物注射器10的可连接状态。
安全模块22可以在通过通信模块25交换数据时执行诸如对要发送的数据进行加密和对接收到的数据进行解密等的操作。
处理器23可以支持用于搜索外围设备以连接一次性药物注射器的设备搜索模式。另外,处理器23可以设置针对已认证设备的数据访问权限、设备控制权限并控制所述已设置权限的设备。
通信模块25可以进行无线网络通信,必要时可以通过有线连接。或者,根据另一实施例,可以支持通过移动通信方法的通信。
图5为根据另一实施例的用于管理保健服务平台40的管理服务器50的配置框图。
参见图5,管理服务器50可以包括认证模块51、安全模块52、处理器53、通信模块54和数据库55等。
例如,认证模块51可以包括个人信息认证单元、设备信息认证单元和访问权限认证单元等作为详细配置。据此,认证模块可以认证个人信息和设备信息,并认证对请求数据的访问权限。
安全模块52可以对发送和接收的数据进行加密或解密,根据数据分类体系设置数据访问权限。
处理器53可以基于个性化保健服务模型,对药物注射器和专用控制器进行管理,并批准控制器临时使用权限等。其中,处理器53可以包括药物注射器管理单元、药物注射器控制器管理单元、控制器临时权限批准单元等。
通信模块54可以进行有线/无线网络通信。
数据库55可以注册或记录通过保健服务平台40注册和记录的个人信息、设备信息、医疗信息和访问信息等。
本公开的各种实施例可以通过软件(例如,程序)实现,所述软件包括存储在被设备(machine)可读的存储介质(storage medium)中的一个或多个命令。例如,设备的处理器可以调用从存储介质存储的一个或多个命令中的至少一个命令,并将其执行。这使得设备能够根据所述调用的至少一个命令执行至少一个功能以操作。所述一个或多个命令可以包括由编译器生成的代码或可由解释器执行的代码。设备可读存储介质可以以非暂时性(non-transitory)存储介质的形式提供。其中,“非临时性”仅表示存储介质为有形(tangible)的设备且不包括信号(signal)(例如,电磁波),该术语不区分存储介质中数据被半永久存储的情况和被临时存储的情况。
根据一实施例,可以以包括在计算机程序产品(computer program product)中的形式提供根据本公开的各种实施例的方法。计算机程序产品可以作为商品在买卖双方之间进行交易。计算机程序产品可以以设备可读存储介质(例如,光盘只读存储器(CD-ROM))的形式分发,或者通过应用程序商店(例如,Play StoreTM)或直接在两个用户设备之间在线分发(例如,下载或上传)。对在线分发而言,计算机程序产品的至少一部分可以暂时存储或临时生成在设备可读存储介质中,例如制造商的服务器、应用程序商店的服务器或中继服务器的存储器。
其是一种设备,仅表示不包括信号(signal)(例如,电磁波),该术语不区分存储介质中数据被半永久存储的情况和被临时存储的情况。
根据一实施例,可以以包括在计算机程序产品(computer program product)中的形式提供根据本公开的各种实施例的方法。计算机程序产品可以作为商品在买卖双方之间进行交易。计算机程序产品可以以设备可读存储介质(例如,光盘只读存储器(CD-ROM))的形式分发,或者通过应用程序商店(例如,Play StoreTM)或直接在两个用户设备之间在线分发(例如,下载或上传)。对在线分发而言,计算机程序产品的至少一部分可以暂时存储或临时生成在设备可读存储介质中,例如制造商的服务器、应用程序商店的服务器或中继服务器的存储器。
另外,在本说明书中,“单元”可以为诸如处理器或电路之类的硬件组件(hardwarecomponent),和/或由诸如处理器之类的硬件组件执行的软件组件(software component)。
本实施例的范围由后述的权利要求而不是所述详细描述来表示,并且应被解释为包括从权利要求的含义和范围及其等同概念派生的所有改变或修改形式。

Claims (8)

1.一种使用药物注射器控制器控制一次性药物注射器的方法,其包括:
搜索外围设备以连接一次性药物注射器;
认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器;
向所述一次性药物注射器请求设置数据访问权限和设备控制权限;以及
通过网络通信控制已设置所述数据访问权限和设备控制权限的一次性药物注射器。
2.根据权利要求1所述的使用药物注射器控制器控制一次性药物注射器的方法,其中,
所述认证出所述被搜索设备为由药物注射器控制器可控制的一次性药物注射器包括:
对专用控制器认证数据进行加密,并将所述加密后的专用控制器认证数据发送到所述被搜索设备;
接收从所述被搜索设备加密的签名信息;以及
对所述加密后的签名信息进行解密和认证。
3.根据权利要求2所述的使用药物注射器控制器控制一次性药物注射器的方法,其中,
所述加密后的签名信息包括:
药物注射器的唯一特征值,和用于安全认证的私钥、公钥和密钥中的至少一个加密密钥。
4.根据权利要求1所述的使用药物注射器控制器控制一次性药物注射器的方法,其中,
在所述向所述一次性药物注射器请求设置数据访问权限和设备控制权限中,
除了通过管理服务器进行例外控制外,所述一次性药物注射器的传感数据、药物注射时间、注射量和药物注射历史中的至少一项为只能由所述药物注射器控制器控制的专有权限。
5.根据权利要求4所述的使用药物注射器控制器控制一次性药物注射器的方法,
还包括:
将提示所述药物注射器控制器作为专用控制器与所述一次性药物注射器绑定的状态信息发送到所述管理服务器;以及
将从所述管理服务器接收的管理服务器公钥发送到所述药物注射器。
6.一种药物注射器控制器,其包括:
通信模块,其进行无线网络通信;
安全模块,其对通过所述通信模块发送和接收的数据进行加密或解密;
认证模块,其生成专用控制器认证数据,检查从其他设备接收的签名信息,并对发送所述签名信息的设备进行认证;和
处理器,其支持用于搜索外围设备以连接一次性药物注射器的设备搜索模式,对所述已认证设备设置数据访问权限、设备控制权限,并控制所述已设置权限设备。
7.一种使用临时控制器控制一次性药物注射器的方法,其包括:
用户终端通过保健服务平台登录;
管理服务器批准由临时控制器请求的药物注射器临时控制权限,并生成通过管理服务器私钥认证的临时控制器权限信息;
用户终端根据所述临时控制器权限信息请求访问药物注射器;
药物注射器搜索其周围是否连接有专用控制器,并根据搜索结果切换到临时控制器使用模式或替代控制器使用模式;
用户终端通过所述保健服务平台请求生成药物注射器控制命令;
管理服务器使用个性化保健服务模型审核用户终端发送的药物注射器控制命令,并生成合适的药物注射器控制命令;以及
用户终端使用从所述管理服务器接收的药物注射器控制命令控制所述药物注射器。
8.一种用于控制一次性药物注射器的保健服务平台管理服务器,其包括:
认证模块,其认证个人信息和设备信息,并认证对请求数据的访问权限;
安全模块,其对发送和接收的数据进行加密或解密,根据数据分类体系设置数据访问权限;
处理器,其基于个性化保健服务模型,对药物注射器和专用控制器进行管理,并批准控制器临时使用权限;和
通信模块,其用于进行网络通信。
CN202280017495.1A 2021-06-17 2022-04-07 一种用于控制一次性药物注射器的网络安全管理系统及管理服务器 Pending CN116918316A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
KR1020210078438A KR102526198B1 (ko) 2021-06-17 2021-06-17 일회용 약물주입기 제어 방법
KR10-2021-0078438 2021-06-17
PCT/KR2022/004999 WO2022265204A1 (ko) 2021-06-17 2022-04-07 일회용 약물주입기 제어를 위한 네트워크 보안 관리 시스템 및 관리 서버

Publications (1)

Publication Number Publication Date
CN116918316A true CN116918316A (zh) 2023-10-20

Family

ID=84526590

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202280017495.1A Pending CN116918316A (zh) 2021-06-17 2022-04-07 一种用于控制一次性药物注射器的网络安全管理系统及管理服务器

Country Status (6)

Country Link
US (1) US20230379329A1 (zh)
EP (1) EP4358493A4 (zh)
JP (1) JP2024506864A (zh)
KR (2) KR102526198B1 (zh)
CN (1) CN116918316A (zh)
WO (1) WO2022265204A1 (zh)

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4130651B2 (ja) * 2004-09-28 2008-08-06 株式会社アステックコーポレーション Icu及び一般病棟の重傷患者における薬剤投与の指示登録及び指示確認システム
US9585562B2 (en) * 2008-12-03 2017-03-07 Carefusion 303, Inc. Method and apparatus for automatically integrating a medical device into a medical facility network
KR20130045982A (ko) * 2011-10-27 2013-05-07 주식회사 바이오닉스 약물 투여 제어 장치 및 제어 방법
KR102452184B1 (ko) * 2014-11-28 2022-10-06 삼성전자주식회사 의료 데이터 통신 방법
US9980140B1 (en) * 2016-02-11 2018-05-22 Bigfoot Biomedical, Inc. Secure communication architecture for medical devices
KR101967512B1 (ko) * 2016-12-30 2019-04-09 경일대학교산학협력단 스마트카에서 임시 인증을 이용한 차량 접근 제어를 위한 IoT 보안장치, 이를 위한 방법 및 이 방법을 수행하는 프로그램이 기록된 컴퓨터 판독 가능한 기록매체
KR101886334B1 (ko) * 2017-03-27 2018-08-09 이오플로우 주식회사 사용자 단말과 통신하는 관리 서버, 사용자 단말과 통신하는 방법 및 상기 방법을 실행시키는 컴퓨터 프로그램

Also Published As

Publication number Publication date
EP4358493A1 (en) 2024-04-24
KR20220168668A (ko) 2022-12-26
KR102526198B1 (ko) 2023-04-27
JP2024506864A (ja) 2024-02-15
KR20230056643A (ko) 2023-04-27
US20230379329A1 (en) 2023-11-23
WO2022265204A1 (ko) 2022-12-22
EP4358493A4 (en) 2024-09-25

Similar Documents

Publication Publication Date Title
JP5085561B2 (ja) 患者用医療デバイスの遠隔プログラミング
US9781086B2 (en) System and method for confirming identity and authority by a patient medical device
US11521444B1 (en) Smart storage system
Priyadarshini et al. A new enhanced cyber security framework for medical cyber physical systems
JP2022510245A (ja) 集中型及び分散型の個別化医薬プラットフォーム
RU2602790C2 (ru) Безопасный доступ к персональным записям о состоянии здоровья в экстренных ситуациях
Azad et al. A privacy‐preserving framework for smart context‐aware healthcare applications
US12128007B2 (en) Smart dispenser
US20140282925A1 (en) Personal Authentication Device and System for Securing Transactions on a Mobile Device
US11710557B2 (en) Method for configuring diabetes management device by healthcare provider
US20180032684A1 (en) Accessing an interoperable medical code
US11546174B2 (en) Wireless terminal authentication
KR102526198B1 (ko) 일회용 약물주입기 제어 방법
US20140236624A1 (en) Management system for personal health record
KR20130101315A (ko) 개인건강기록 정보 제공 방법 및 장치
Coley et al. Rubric for Applying CVSS to Medical Devices
El Kettani et al. Confidentiality in Electronic Health Records Systems: a Review
Williams et al. Privacy in Healthcare
Al-Katrangi et al. An Empirical Study of Domain, Design and Security of Remote Health Monitoring Cyber-Physical Systems
Baytar Secure Mobile Impatient Identification in Hospital
Sanzi et al. Identification and Adaptive Trust Negotiation in Interconnected Systems
KR20240013311A (ko) 인증된 사용자 및 전자 의무 기록 기반의 로봇 배송 시스템 및 그 배송 방법
Hameed et al. A Sustainable Digital Transformation in Healthcare and Well-Being: An Overview, Integration, Design and Security Challenges, Blockchain Technology, Applications, and Future Research Directions
Tyagi Blockchain‐Enabled Internet of Things (IoTs) Platforms for IoT‐Based Healthcare and Biomedical Sectors
Benson et al. Cyber security for Medical Devices Using Block chain

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination