KR102015196B1 - Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal - Google Patents

Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal Download PDF

Info

Publication number
KR102015196B1
KR102015196B1 KR1020170182064A KR20170182064A KR102015196B1 KR 102015196 B1 KR102015196 B1 KR 102015196B1 KR 1020170182064 A KR1020170182064 A KR 1020170182064A KR 20170182064 A KR20170182064 A KR 20170182064A KR 102015196 B1 KR102015196 B1 KR 102015196B1
Authority
KR
South Korea
Prior art keywords
medical data
data transmission
transmission
terminal
transmitted
Prior art date
Application number
KR1020170182064A
Other languages
Korean (ko)
Other versions
KR20190079947A (en
Inventor
박준후
박동휘
Original Assignee
(재)대구포교성베네딕도수녀회
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (재)대구포교성베네딕도수녀회 filed Critical (재)대구포교성베네딕도수녀회
Priority to PCT/KR2017/015674 priority Critical patent/WO2019132069A1/en
Priority to KR1020170182064A priority patent/KR102015196B1/en
Publication of KR20190079947A publication Critical patent/KR20190079947A/en
Application granted granted Critical
Publication of KR102015196B1 publication Critical patent/KR102015196B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H30/00ICT specially adapted for the handling or processing of medical images
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H30/00ICT specially adapted for the handling or processing of medical images
    • G16H30/20ICT specially adapted for the handling or processing of medical images for handling medical images, e.g. DICOM, HL7 or PACS
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Radiology & Medical Imaging (AREA)
  • Epidemiology (AREA)
  • Nuclear Medicine, Radiotherapy & Molecular Imaging (AREA)
  • Medical Informatics (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Bioethics (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

본 발명의 일 실시 예에 따른 의료 데이터 전송 인증 서버는 의료 데이터 전송 단말로부터, 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 수신하는 의료 데이터 전송 인증 정보 수신부, 상기 전송자 정보에 기반하여 상기 의료 데이터 전송 단말이 상기 전송할 의료 데이터 식별 정보에 의하여 식별되는 의료 데이터에 대하여 전송 권한이 있는지와, 상기 수신자 정보에 기반하여 상기 수신자 정보에 의하여 정의되는 의료 데이터 수신 단말이 상기 의료 데이터를 수신할 수신 권한이 있는지를 판단하는 전송 인증 판단부 및 상기 전송 인증 판단부의 판단 결과에 따라, 상기 의료 데이터 전송 단말로 상기 전송할 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송하는 암호화키 전송부를 포함하여 이루어질 수 있다.Medical data transmission authentication server according to an embodiment of the present invention, the medical data transmission authentication information receiving unit for receiving medical data transmission authentication information including the sender information, recipient information and identification information on the medical data to be transmitted from the medical data transmission terminal And based on the sender information, whether the medical data transmission terminal has a right to transmit the medical data identified by the medical data identification information to be transmitted, and the medical data receiving terminal defined by the receiver information based on the receiver information. In accordance with the determination result of the transmission authentication determination unit and the transmission authentication determination unit for determining whether the receiving authority to receive the medical data, and transmits the encryption key for the medical data to be transmitted to the medical data transmission terminal, the medical data To the receiving terminal It may include an encryption key transmission unit for transmitting a decryption key for the encryption key.

Description

의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말{Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal}Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal

본 발명은 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말에 관련된 것으로, 전송 가능한 의료 데이터를 인증하고 인증된 의료 데이터를 안전하게 전송하는 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말에 관련된 것이다.The present invention relates to a medical data transmission authentication server, a medical data transmission terminal, and a medical data reception terminal, wherein the medical data transmission authentication server, the medical data transmission terminal, and the medical data for authenticating the medical data that can be transmitted and transmitting the certified medical data securely. It relates to the receiving terminal.

웰빙(wellbeing) 바람과 함께 헬스케어에 대한 관심이 높아지고 있다. 이에 웨어러블 헬스케어 제품, 의료 데이터 플랫폼 등 의료 IT 서비스에 대한 연구가 활발히 진행되고 있다. Along with the wellbeing wind, interest in healthcare is increasing. Accordingly, research on medical IT services such as wearable healthcare products and medical data platforms is being actively conducted.

이에 의료 데이터를 전송하여야 하는 상황이 발생하고 있지만, 아직까지 네트워크 전송 시스템에 대한 해킹 불안은 해소되지 못하고 있다. 특히 의료 데이터는 사적인 정보를 많이 포함하고 있으며, 진단 및 치료에 대한 고도의 전문성 있는 정보를 포함하고 있다. 만약 의료 데이터가 해킹된다면 사적인 정보의 유출로 이어지고 나아가 진단 및 치료 정보가 악의적으로 변형되는 경우 환자의 건강에 치명적인 영향을 초래할 수 있다.In this situation, there is a situation in which medical data should be transmitted, but hacking anxiety about a network transmission system has not been solved. Medical data, in particular, contain a lot of private information and contain highly specialized information on diagnosis and treatment. If medical data is hacked, it can lead to the leakage of private information, and furthermore, if the diagnosis and treatment information is maliciously modified, it can cause a fatal effect on the patient's health.

이에 본 발명자는 의료 데이터를 안전한 방법으로 전송하는 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말을 발명하게 되었다.Accordingly, the present inventors have invented a medical data transmission authentication server, a medical data transmission terminal, and a medical data reception terminal for transmitting medical data in a secure manner.

본 발명이 해결하고자 하는 일 기술적 과제는, 의료 데이터를 안전하게 전송하는 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말에 관련된 것이다.One technical problem to be solved by the present invention relates to a medical data transmission authentication server, a medical data transmission terminal and a medical data receiving terminal for securely transmitting medical data.

본 발명이 해결하고자 하는 다른 기술적 과제는, 기 저장된 의료 데이터의 위조를 방지하는 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말에 관련된 것이다.Another technical problem to be solved by the present invention relates to a medical data transmission authentication server, a medical data transmission terminal, and a medical data reception terminal for preventing forgery of previously stored medical data.

본 발명이 해결하고자 하는 또 다른 기술적 과제는, 상호 의료 관련 법률이 상이한 국가에 의료 데이터를 전송하는 의료 데이터 전송 인증 서버, 의료 데이터 전송 단말 및 의료 데이터 수신 단말에 관련된 것이다.Another technical problem to be solved by the present invention relates to a medical data transmission authentication server, a medical data transmission terminal, and a medical data reception terminal for transmitting medical data to countries having mutual medical laws.

본 발명이 해결하고자 하는 기술적 과제는 상술된 것에 제한되지 않는다.The technical problem to be solved by the present invention is not limited to the above.

본 발명의 일 실시 예에 따른 의료 데이터 전송 인증 서버는 의료 데이터 전송 단말로부터, 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 수신하는 의료 데이터 전송 인증 정보 수신부, 상기 전송자 정보에 기반하여 상기 의료 데이터 전송 단말이 상기 전송할 의료 데이터 식별 정보에 의하여 식별되는 의료 데이터에 대하여 전송 권한이 있는지와, 상기 수신자 정보에 기반하여 상기 수신자 정보에 의하여 정의되는 의료 데이터 수신 단말이 상기 의료 데이터를 수신할 수신 권한이 있는지를 판단하는 전송 인증 판단부 및 상기 전송 인증 판단부의 판단 결과에 따라, 상기 의료 데이터 전송 단말로 상기 전송할 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송하는 암호화키 전송부를 포함할 수 있다.Medical data transmission authentication server according to an embodiment of the present invention, the medical data transmission authentication information receiving unit for receiving medical data transmission authentication information including the sender information, recipient information and identification information on the medical data to be transmitted from the medical data transmission terminal And based on the sender information, whether the medical data transmission terminal has a right to transmit the medical data identified by the medical data identification information to be transmitted, and the medical data receiving terminal defined by the receiver information based on the receiver information. In accordance with the determination result of the transmission authentication determination unit and the transmission authentication determination unit for determining whether the receiving authority to receive the medical data, and transmits the encryption key for the medical data to be transmitted to the medical data transmission terminal, the medical data To the receiving terminal It may include an encryption key transmission unit for transmitting a decryption key for the encryption key.

일 실시 예에 따르면, 상기 의료 데이터 전송 단말은 블록체인 네트워크의 일 노드를 이룰 수 있다.According to an embodiment of the present disclosure, the medical data transmission terminal may form a node of a blockchain network.

일 실시 예에 따르면, 상기 전송자 정보는, 전송자 권한 정보를 포함하고, 상기 수신자 정보는, 수신자 권한 정보를 포함하고, 상기 전송 인증 판단부는 상기 전송자 권한 정보에 기반하여 상기 전송 권한의 유무를 판단하고, 상기 수신자 권한 정보에 기반하여 상기 수신 권한의 유무를 판단할 수 있다.According to an embodiment of the present disclosure, the sender information includes sender authority information, the receiver information includes receiver authority information, and the transmission authentication determination unit determines whether the transmission authority is present based on the sender authority information. The presence or absence of the receiving authority may be determined based on the receiver authority information.

일 실시 예에 따르면, 상기 전송 인증 판단부는, 상기 수신자 권한 정보에 기반하여 상기 전송할 의료 데이터에 대하여 상기 의료 데이터 수신 단말이 가지는 권한을 제한할 수 있다.According to an embodiment of the present disclosure, the transmission authentication determiner may limit the authority of the medical data receiving terminal with respect to the medical data to be transmitted based on the receiver authority information.

일 실시 예에 따르면, 상기 전송 인증 판단부의 판단 결과는, 상기 전송할 의료 데이터의 전체 전송 가능, 상기 전송할 의료 데이터의 일부 전송 가능, 상기 전송할 의료 데이터의 전체 전송 불가 중 적어도 하나의 결과를 포함할 수 있다.According to an embodiment of the present disclosure, the result of the determination of the transmission authentication determination unit may include at least one result of the entire transmission of the medical data to be transmitted, the partial transmission of the medical data to be transmitted, and the entire transmission of the medical data to be transmitted. have.

일 실시 예에 따르면, 상기 암호화키 전송부는, 상기 전송 인증 판단부의 판단 결과, 상기 전송할 의료 데이터의 전체 전송 가능으로 판단된 경우, 상기 전송할 전체 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송할 수 있다.According to an embodiment of the present disclosure, when it is determined that the entirety of the medical data to be transmitted is determined as the result of the determination of the transmission authentication determination unit, the encryption key transmitter transmits an encryption key for all the medical data to be transmitted and receives the medical data. The decryption key for the encryption key may be transmitted to the terminal.

일 실시 예에 따르면, 상기 암호화키 전송부는, 상기 전송 인증 판단부의 판단 결과, 상기 전송할 의료 데이터의 일부 전송 가능으로 판단된 경우, 상기 전송 가능한 일부 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송할 수 있다.According to an embodiment of the present disclosure, when it is determined that partial transmission of the medical data to be transmitted is determined as the result of the determination of the transmission authentication determination unit, the encryption key transmission unit transmits an encryption key for the partial medical data to be transmitted, and the medical data The decryption key for the encryption key may be transmitted to a receiving terminal.

일 실시 예에 따르면, 상기 복호화키는 상기 의료 데이터가 상기 암호화키에 의하여 암호화되어 상기 의료 데이터 전송 단말로부터 상기 의료 데이터 수신 단말로 전송된 이후에 상기 의료 데이터 수신 단말로 전송될 수 있다.According to an embodiment, the decryption key may be transmitted to the medical data receiving terminal after the medical data is encrypted by the encryption key and transmitted from the medical data transmitting terminal to the medical data receiving terminal.

본 발명의 일 실시 예에 따른 의료 데이터 전송 단말은 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 적어도 두 개의 의료 데이터 전송 인증 서버로 전송하는 의료 데이터 전송 인증 요청부, 상기 적어도 두 개의 의료 데이터 전송 인증 서버 각각으로부터 상기 전송할 의료 데이터 중 전송 가능한 의료 데이터를 지시하는 정보를 수신하고, 상기 적어도 두 개의 의료 데이터 전송 인증 서버 중 적어도 하나로부터 상기 전송 가능한 의료 데이터를 암호화하는 암호화키를 수신하여, 상기 수신한 암호화키에 따라 상기 전송 가능한 의료 데이터를 암호화하는 암호화부 및 상기 암호화된 의료 데이터를 상기 수신자 정보에 의하여 정의되는 의료 데이터 수신 단말로 전송하는 의료 데이터 전송부를 포함할 수 있다.Medical data transmission terminal according to an embodiment of the present invention transmits medical data transmission authentication information including the sender information, recipient information and identification information on the medical data to be transmitted to at least two medical data transmission authentication server A requesting unit, receiving information indicating medical data that can be transmitted among the medical data to be transmitted from each of the at least two medical data transmission authentication servers, and transmitting the medical data that can be transmitted from at least one of the at least two medical data transmission authentication servers. An encryption unit for receiving the encryption key to encrypt, encrypting the transmittable medical data in accordance with the received encryption key and a medical data transmission unit for transmitting the encrypted medical data to the medical data receiving terminal defined by the recipient information It may include.

일 실시 예에 따르면, 상기 전송 가능한 의료 데이터는 상기 적어도 두 개의 의료 데이터 전송 인증 서버가 공통으로 인증하는 의료 데이터일 수 있다.According to an embodiment, the transmittable medical data may be medical data that the at least two medical data transmission authentication servers commonly authenticate.

일 실시 예에 따르면, 상기 암호화부는, 상기 적어도 두 개의 의료 데이터 전송 인증 서버 중 상기 의료 데이터 전송 단말을 관리하는 국가와 같은 국가에 속하는 의료 데이터 전송 인증 서버로부터 상기 암호화키를 수신할 수 있다.According to an embodiment of the present disclosure, the encryption unit may receive the encryption key from a medical data transmission authentication server belonging to the same country as the country managing the medical data transmission terminal among the at least two medical data transmission authentication servers.

본 발명의 일 실시 예에 따른 의료 데이터 수신 단말은 수신자 정보 및 요청하는 의료 데이터를 식별하는 식별 정보를 의료 데이터 전송 단말로 송신하는 의료 데이터 요청부 및 상기 식별 정보에 의하여 정의되는 의료 데이터가 암호화된 암호화 의료 데이터를 상기 의료 데이터 전송 단말로부터 수신하고, 의료 데이터 전송 인증 서버로부터 상기 암호화 의료 데이터를 복호하는 복호화키를 수신하는 의료 데이터 수신부를 포함할 수 있다.Medical data receiving terminal according to an embodiment of the present invention is a medical data request unit for transmitting the recipient information and identification information identifying the requested medical data to the medical data transmission terminal and the medical data defined by the identification information is encrypted And a medical data receiver configured to receive encrypted medical data from the medical data transmission terminal and receive a decryption key for decoding the encrypted medical data from a medical data transmission authentication server.

본 발명의 일 실시 예에 따른 의료 데이터 전송 인증 서버는 의료 데이터 전송 단말로부터, 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 수신하는 의료 데이터 전송 인증 정보 수신부, 상기 전송자 정보에 기반하여 상기 의료 데이터 전송 단말이 상기 전송할 의료 데이터 식별 정보에 의하여 식별되는 의료 데이터에 대하여 전송 권한이 있는지와, 상기 수신자 정보에 기반하여 상기 수신자 정보에 의하여 정의되는 의료 데이터 수신 단말이 상기 의료 데이터를 수신할 수신 권한이 있는지를 판단하는 전송 인증 판단부 및 상기 전송 인증 판단부의 판단 결과에 따라, 상기 의료 데이터 전송 단말로 상기 전송할 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송하는 암호화키 전송부를 포함할 수 있다.Medical data transmission authentication server according to an embodiment of the present invention, the medical data transmission authentication information receiving unit for receiving medical data transmission authentication information including the sender information, recipient information and identification information on the medical data to be transmitted from the medical data transmission terminal And based on the sender information, whether the medical data transmission terminal has a right to transmit the medical data identified by the medical data identification information to be transmitted, and the medical data receiving terminal defined by the receiver information based on the receiver information. In accordance with the determination result of the transmission authentication determination unit and the transmission authentication determination unit for determining whether the receiving authority to receive the medical data, and transmits the encryption key for the medical data to be transmitted to the medical data transmission terminal, the medical data To the receiving terminal It may include an encryption key transmission unit for transmitting a decryption key for the encryption key.

본 실시 예에 따르면, 의료 데이터 인증 서버가 의료 데이터 전송 단말로 암호화키를 제공하고 의료 데이터 전송 단말은 암호화된 의료 데이터를 의료 데이터 수신 단말로 제공하고, 의료 데이터 수신 단말은 의료 데이터 인증 서버로부터 복호화키를 수신하므로 의료 데이터를 안전하게 전송할 수 있다.According to the embodiment, the medical data authentication server provides an encryption key to the medical data transmission terminal, the medical data transmission terminal provides the encrypted medical data to the medical data receiving terminal, the medical data receiving terminal is decrypted from the medical data authentication server Receiving a key ensures secure transmission of medical data.

본 실시 예에 따르면, 의료 데이터 인증 서버가 전송 권한과 수신 권한을 함께 고려하여 전송할 의료 데이터를 정의하므로 정보 보호에 기민하게 대응할 수 있다.According to the present embodiment, since the medical data authentication server defines the medical data to be transmitted in consideration of both the transmission right and the reception right, the medical data authentication server can respond to the protection of information promptly.

본 발명의 효과는 상술한 효과에 제한되지 않고 아래 내용에 의하여 보다 명확해질 수 있다.The effects of the present invention are not limited to the above effects, but can be more clearly understood by the following.

도 1은 본 발명의 일 실시 예에 따른 의료 데이터 전송 시스템을 설명하기 위한 도면이다.
도 2는 본 발명의 일 실시 예에 따른 의료 데이터 전송 단말을 설명하기 위한 도면이다.
도 3은 본 발명의 일 실시 예에 따른 의료 데이터 전송 인증 서버를 설명하기 위한 도면이다.
도 4는 본 발명의 일 실시 예에 따른 의료 데이터 수신 단말을 설명하기 위한 도면이다.
도 5 내지 도 7은 본 발명의 제1 실시 에에 따른 의료 데이터 전송 방법을 설명하기 위한 도면이다.
도 8은 본 발명의 제2 실시 예에 따른 의료 데이터 전송 방법을 설명하기 위한 도면이다.
1 is a view for explaining a medical data transmission system according to an embodiment of the present invention.
2 is a view for explaining a medical data transmission terminal according to an embodiment of the present invention.
3 is a view for explaining a medical data transmission authentication server according to an embodiment of the present invention.
4 is a view for explaining a medical data receiving terminal according to an embodiment of the present invention.
5 to 7 are diagrams for explaining a medical data transmission method according to a first embodiment of the present invention.
8 is a view for explaining a medical data transmission method according to a second embodiment of the present invention.

이하, 첨부된 도면들을 참조하여 본 발명의 바람직한 실시 예를 상세히 설명할 것이다. 그러나 본 발명의 기술적 사상은 여기서 설명되는 실시 예에 한정되지 않고 다른 형태로 구체화 될 수도 있다. 오히려, 여기서 소개되는 실시 예는 개시된 내용이 철저하고 완전해질 수 있도록 그리고 당업자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 제공되는 것이다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the technical idea of the present invention is not limited to the exemplary embodiments described herein and may be embodied in other forms. Rather, the embodiments introduced herein are provided to ensure that the disclosed contents are thorough and complete, and that the spirit of the present invention can be sufficiently delivered to those skilled in the art.

본 명세서에서, 어떤 구성요소가 다른 구성요소 상에 있다고 언급되는 경우에 그것은 다른 구성요소 상에 직접 형성될 수 있다.In the present specification, when it is mentioned that a component is on another component, it may be formed directly on the other component.

또한, 본 명세서의 다양한 실시 예 들에서 제1, 제2, 제3 등의 용어가 다양한 구성요소들을 기술하기 위해서 사용되었지만, 이들 구성요소들이 이 같은 용어들에 의해서 한정되어서는 안 된다. 이들 용어들은 단지 어느 구성요소를 다른 구성요소와 구별시키기 위해서 사용되었을 뿐이다. 따라서, 어느 한 실시 예에 제 1 구성요소로 언급된 것이 다른 실시 예에서는 제 2 구성요소로 언급될 수도 있다. 여기에 설명되고 예시되는 각 실시 예는 그것의 상보적인 실시 예도 포함한다. 또한, 본 명세서에서 '및/또는'은 전후에 나열한 구성요소들 중 적어도 하나를 포함하는 의미로 사용되었다.In addition, in various embodiments of the present specification, terms such as first, second, and third are used to describe various components, but these components should not be limited by these terms. These terms are only used to distinguish one component from another. Thus, what is referred to as a first component in one embodiment may be referred to as a second component in another embodiment. Each embodiment described and illustrated herein also includes its complementary embodiment. In addition, the term 'and / or' is used herein to include at least one of the components listed before and after.

명세서에서 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함한다. 또한, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 구성요소 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징이나 숫자, 단계, 구성요소 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 배제하는 것으로 이해되어서는 안 된다. 또한, 본 명세서에서 "연결"은 복수의 구성 요소를 간접적으로 연결하는 것, 및 직접적으로 연결하는 것을 모두 포함하는 의미로 사용된다. In the specification, the singular encompasses the plural unless the context clearly indicates otherwise. In addition, the terms "comprise" or "having" are intended to indicate that there is a feature, number, step, element, or combination thereof described in the specification, and one or more other features or numbers, steps, configurations It should not be understood to exclude the possibility of the presence or the addition of elements or combinations thereof. In addition, the term "connection" is used herein to mean both indirectly connecting a plurality of components, and directly connecting.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략할 것이다.In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted.

도 1은 본 발명의 일 실시 예에 따른 의료 데이터 전송 시스템을 설명하기 위한 도면이고, 도 2는 본 발명의 일 실시 예에 따른 의료 데이터 전송 단말을 설명하기 위한 도면이고, 도 3은 본 발명의 일 실시 예에 따른 의료 데이터 전송 인증 서버를 설명하기 위한 도면이고, 도 4는 본 발명의 일 실시 예에 따른 의료 데이터 수신 단말을 설명하기 위한 도면이다.1 is a view for explaining a medical data transmission system according to an embodiment of the present invention, Figure 2 is a view for explaining a medical data transmission terminal according to an embodiment of the present invention, Figure 3 is a view of the present invention 4 is a diagram illustrating a medical data transmission authentication server according to an exemplary embodiment, and FIG. 4 is a diagram illustrating a medical data reception terminal according to an exemplary embodiment.

도 1을 참조하면, 본 발명의 일 실시 예에 따른 의료 데이터 전송 시스템은, 의료 데이터 전송 네트워크(100), 의료 데이터 전송 인증 서버(200) 및 의료 데이터 수신 단말(300) 중 적어도 하나를 포함하여 이루어질 수 있다. 이하 각 구성에 대하여 설명하기로 한다.Referring to FIG. 1, a medical data transmission system according to an embodiment of the present invention includes at least one of a medical data transmission network 100, a medical data transmission authentication server 200, and a medical data receiving terminal 300. Can be done. Hereinafter, each configuration will be described.

상기 의료 데이터 전송 네트워크(100)는 예를 들어, 블록체인(block chain) 네트워크일 수 있다. 상기 의료 데이터 전송 네트워크(100)에는 적어도 한 개 이상의 의료 데이터 전송 단말(100a, 100b, 100c,...100n)이 포함될 수 있다. 즉, 각각의 의료 데이터 전송 단말(100a, 100b, 100c,...100n)은 상기 의료 데이터 전송 네트워크(100)의 일 노드(node)를 이룰 수 있다. 이와 달리, 상기 의료 데이터 전송 네트워크(100)는 의료 데이터가 저장된 단말들로 구성된 임의의 네트워크일 수 있다. 즉, 상기 의료 데이터 전송 네트워크(100)는 의사, 약사, 의료 연구원, 간호사, 의료 공무원이 의료 데이터를 저장하는 단말들로 구성될 수 있다.The medical data transmission network 100 may be, for example, a block chain network. The medical data transmission network 100 may include at least one medical data transmission terminal (100a, 100b, 100c, ... 100n). That is, each of the medical data transmission terminals 100a, 100b, 100c,... 100n may form a node of the medical data transmission network 100. Alternatively, the medical data transmission network 100 may be any network composed of terminals storing medical data. That is, the medical data transmission network 100 may be configured by terminals where doctors, pharmacists, medical researchers, nurses, and medical officials store medical data.

상기 의료 데이터 전송 네트워크(100)에는 의료 데이터를 저장될 수 있다. 예를 들어, 의사, 약사, 의료 연구원, 간호사, 의료 공무원 등 의료와 직접 및/또는 간접적으로 관련된 사람(또는 단말)이 상기 의료 데이터 전송 네트워크(100)에 의료 데이터를 저장할 수 있다.The medical data transmission network 100 may store medical data. For example, a person (or terminal) directly or indirectly related to medical care such as a doctor, a pharmacist, a medical researcher, a nurse, or a medical official may store medical data in the medical data transmission network 100.

앞서 설명한 바와 같이 상기 의료 데이터 전송 네트워크(100)는 블록체인으로 구성될 수 있는 바, 의사, 약사, 의료 연구원, 간호사, 의료 공무원 등이 저장한 의료 데이터는 분산형으로 저장될 수 있다. 예를 들어, 의료 데이터가 다수의 의료 데이터 전송 단말(100a, 100b, 100c,...100n)에 동일하게 저장될 수 있다. 다른 예를 들어, 의료 데이터가 다수의 의료 데이터 전송 단말(100a, 100b, 100c,...100n)에 미리 정해진 기준에 따라 조각화되어 저장될 수 있다. 상기 의료 데이터 전송 네트워크(100)가 블록체인인 경우, 의료 데이터의 변경 요청이 있더라도, 의료 데이터 전송 단말(100a, 100b, 100c,...100n)가 모두 의료 데이터의 변경을 승인해줘야 의료 데이터의 변경이 가능하다. 따라서, 특정 의료 데이터 전송 단말이 저장된 의료 데이터가 임의로 변경되더라도 다른 의료 데이터 전송 단말에서 변경을 승인해주지 않으면 위조로 처리되므로, 저장된 의료 데이터를 해킹으로부터 안전하게 지킬 수 있다. 이하에서는 설명의 편의를 위하여 의료 데이터가 다수의 의료 데이터 전송 단말(100a, 100b, 100c,...100n)에 동일하게 저장되는 경우를 상정하기로 한다.As described above, the medical data transmission network 100 may be configured as a blockchain, and medical data stored by doctors, pharmacists, medical researchers, nurses, medical officials, etc. may be stored in a distributed form. For example, medical data may be equally stored in the plurality of medical data transmission terminals 100a, 100b, 100c, ... 100n. For another example, medical data may be fragmented and stored in a plurality of medical data transmission terminals 100a, 100b, 100c, ... 100n according to a predetermined criterion. In the case where the medical data transmission network 100 is a blockchain, even if there is a request for changing the medical data, the medical data transmission terminals 100a, 100b, 100c, ... 100n must all approve the change of the medical data. Changes are possible. Therefore, even if the stored medical data is arbitrarily changed, the specific medical data transmission terminal is treated as a counterfeit unless the other medical data transmission terminal approves the change, so that the stored medical data can be safely protected from hacking. Hereinafter, for convenience of description, it will be assumed that the medical data is stored in the same number of medical data transmission terminals 100a, 100b, 100c, ... 100n.

일 실시 예에 따르면, 의료 데이터는 환자를 식별하는 정보, 식별된 환자의 진단 데이터, 처방 데이터 중 적어도 하나를 포함할 수 있다. 진단 데이터는 예를 들어, X-ray, CT, MRI와 같은 영상 진단 데이터를 포함할 수 있다. 처방 데이터는 환자 치료와 관련된 정보를 포함할 수 있다.According to an embodiment of the present disclosure, the medical data may include at least one of information identifying a patient, diagnosis data of an identified patient, and prescription data. The diagnostic data may include, for example, imaging diagnostic data such as X-ray, CT, MRI. Prescription data may include information related to patient care.

도 2에 도시된 바와 같이, 의료 데이터 전송 단말(100a, 100b, 100c,...100n)은 의료 데이터 전송 인증 요청부(110), 암호화부(120) 및 의료 데이터 전송부(130) 중 적어도 하나를 포함하여 이루어질 수 있다. 이하 각 구성에 대하여 설명하기로 한다.As shown in FIG. 2, the medical data transmission terminals 100a, 100b, 100c,..., 100n may include at least one of the medical data transmission authentication request unit 110, the encryption unit 120, and the medical data transmission unit 130. It can be made including one. Hereinafter, each configuration will be described.

상기 의료 데이터 전송 인증 요청부(110)는 상기 의료 데이터 전송 네트워크(100)에 저장된 의료 데이터를 특정 의료 데이터 수신 단말로 전송해도 될지 여부를 의료 데이터 전송 인증 서버로 문의하는 기능을 수행할 수 있다.The medical data transmission authentication request unit 110 may perform a function of inquiring a medical data transmission authentication server whether medical data stored in the medical data transmission network 100 may be transmitted to a specific medical data receiving terminal.

예를 들어, 상기 의료 데이터 전송 인증 요청부(110)는 의료 데이터 수신 단말로부터의 요청이 있는 경우 또는 의료 데이터 전송 단말의 사용자가 특정 의료 데이터 수신 단말에게 의료 데이터 전송을 요청하는 경우에, 의료 데이터 전송 인증 서버로 의료 데이터 전송에 대한 인증을 요청할 수 있다.For example, the medical data transmission authentication request unit 110 may request medical data transmission when there is a request from a medical data receiving terminal or when a user of the medical data transmission terminal requests medical data transmission to a specific medical data receiving terminal. The authentication for transmitting the medical data may be requested to the transmission authentication server.

상기 의료 데이터 전송 인증 요청부(110)는 상기 의료 데이터 인증 서버로 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보 중 적어도 하나의 정보를 포함하는 의료 데이터 전송 인증 정보를 전송할 수 있다. The medical data transmission authentication request unit 110 may transmit medical data transmission authentication information including at least one of sender information, receiver information, and identification information on medical data to be transmitted to the medical data authentication server.

상기 전송자 정보는 의료 데이터를 전송할 의료 데이터 전송 서버의 네트워크 상 주소 정보 및 전송자의 의료 데이터 전송 권한 정보를 포함할 수 있다. 예를 들어, 전송 권한 정보는, 전송자가 의사인 경우 A, B, C, D의 의료 데이터를 전송할 수 있다는 것을 나타낼 수 있고, 전송자가 약사인 경우, B, C, D, E의 의료 데이터를 전송할 수 있다는 것을 나타낼 수 있고, 전송자가 간호사인 경우, C, D, E, F의 의료 데이터를 전송할 수 있다는 것을 나타낼 수 있다. The sender information may include address information on a network of a medical data transmission server to which medical data is to be transmitted and information about the medical data transmission authority of the sender. For example, the transmission authority information may indicate that medical data of A, B, C, D may be transmitted when the sender is a doctor, and medical data of B, C, D, E may be transmitted when the sender is a pharmacist. It can indicate that it can transmit, and if the sender is a nurse, it can indicate that it can transmit medical data of C, D, E, F.

상기 수신자 정보는 의료 데이터를 수신할 의료 데이터 수신 서버의 네트워크 상 주소 정보 및 수신자의 의료 데이터 수신 권한 정보를 포함할 수 있다. 예를 들어, 수신 권한 정보는 수신자가 의사인 경우 A, B, C, D의 의료 데이터를 수신할 수 있다는 것을 나타낼 수 있고, 전송자가 약사인 경우, B, C, D, E의 의료 데이터를 수신할 수 있다는 것을 나타낼 수 있고, 전송자가 간호사인 경우, C, D, E, F의 의료 데이터를 수신할 수 있다는 것을 나타낼 수 있다.The recipient information may include address information on a network of a medical data receiving server to receive medical data and medical data receiving authority information of the recipient. For example, the receiving authority information may indicate that the recipient may receive medical data of A, B, C, D if the recipient is a doctor, and the medical data of B, C, D, E if the sender is a pharmacist. It can indicate that it can receive, and if the sender is a nurse, it can indicate that it can receive medical data of C, D, E, F.

상기 전송할 의료 데이터에 대한 식별 정보는 의료 데이터 전송 단말이 의료 데이터 수신 단말로 어떤 의료 데이터를 전송할 것인지를 식별하는 정보를 포함할 수 있다. 예를 들어, 환자 식별 정보, 식별된 환자의 어떤 진단 정보, 식별된 환자의 어떤 처방 정보를 전송할지를 나타내는 정보를 포함할 수 있다.The identification information for the medical data to be transmitted may include information for identifying what medical data the medical data transmission terminal transmits to the medical data receiving terminal. For example, it may include patient identification information, what diagnostic information of the identified patient, and information indicating which prescription information of the identified patient is transmitted.

만약 상기 의료 데이터 전송 인증 요청부(110)가 특정 의료 데이터 수신 단말로 의료 데이터를 전송하는 경우, 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 전송 요청자부터 입력받을 수 있다. 이와 달리, 의료 데이터 수신 단말로부터의 요청에 의하여 의료 데이터를 요청하는 경우, 상기 의료 데이터 전송 인증 요청부(110)는 의료 데이터를 요청한 의료 데이터 수신 단말로부터 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 제공받을 수 있다.If the medical data transmission authentication request unit 110 transmits medical data to a specific medical data receiving terminal, the medical data transmission authentication request unit 110 may receive the sender information, the receiver information, and identification information on the medical data to be transmitted from the requesting person. On the contrary, when the medical data is requested by the request from the medical data receiving terminal, the medical data transmission authentication request unit 110 receives the receiver information and the identification information about the medical data to be transmitted from the medical data receiving terminal which requested the medical data. Can be provided.

상기 암호화부(120)는 의료 데이터 수신 단말로 전송하기로 결정된 의료 데이터를 암호화하는 기능을 수행할 수 있다. 이를 위하여 상기 암호화부(120)는 상기 의료 데이터 인증 서버로부터 전송할 의료 데이터를 암호화하기 위한 암호화키를 제공받을 수 있다. 이 때, 상기 암호화부(120)는 상기 의료 데이터 인증 서버로부터 어떤 의료 데이터의 전송이 가능한지를 결정받을 수 있다. 예를 들어, 상기 의료 데이터 전송 인증 요청부(110)가 A, B, C, D, E의 의료 데이터를 요청한 경우, 의료 데이터 인증 서버는 A, B, C, D, E의 의료 데이터 전체의 전송을 허락할 수도 있고 일부의 전송을 허락할 수도 있고 이와 달리 어떤 의료 데이터의 전송도 허락하지 않을 수 있다. 이에 따라 상기 암호화부(120)는 전송을 허락 받은 의료 데이터에 대하여 상기 의료 데이터 전송 인증 서버로부터 제공받은 암호화키를 통하여 암호화를 진행할 수 있다.The encryption unit 120 may perform a function of encrypting the medical data determined to be transmitted to the medical data receiving terminal. To this end, the encryption unit 120 may be provided with an encryption key for encrypting the medical data to be transmitted from the medical data authentication server. In this case, the encryption unit 120 may receive a determination of what medical data can be transmitted from the medical data authentication server. For example, when the medical data transmission authentication request unit 110 requests medical data of A, B, C, D, and E, the medical data authentication server may determine the entire medical data of A, B, C, D, and E. You can allow transmission, you can allow some transmission, or you can not allow any medical data. Accordingly, the encryption unit 120 may encrypt the medical data received through the encryption key provided from the medical data transmission authentication server.

상기 의료 데이터 전송부(130)는 상기 암호화부(120)에 의하여 암호화된 의료 데이터를 의료 데이터 수신 단말로 전송할 수 있다. 상기 의료 데이터 전송부(130)가 상기 의료 데이터 수신 단말로 전송하는 의료 데이터는 전송 중에 암호화되어 있기 때문에 만약 해킹이 발생한다 하더라도 어떤 정보인지 복호가 불가능하게 된다. 따라서 전송 단계에서의 해킹 안전성이 향상될 수 있다.The medical data transmitter 130 may transmit the medical data encrypted by the encryption unit 120 to the medical data receiving terminal. Since the medical data transmitted by the medical data transmission unit 130 to the medical data receiving terminal is encrypted during transmission, even if hacking occurs, it is impossible to decode what information is. Therefore, hacking safety at the transmission stage can be improved.

도 3을 참조하면, 의료 데이터 인증 서버(200)는 의료 데이터 전송 인증 정보 수신부(210), 전송 인증 판단부(220) 및 암호화키 전송부(330) 중 적어도 하나를 포함할 수 있다. 이하 각 구성에 대하여 설명하기로 한다.Referring to FIG. 3, the medical data authentication server 200 may include at least one of the medical data transmission authentication information receiver 210, the transmission authentication determiner 220, and the encryption key transmitter 330. Hereinafter, each configuration will be described.

상기 의료 데이터 전송 인증 정보 수신부(210)는 상술한 의료 데이터 전송 인증 요청부(110)로부터 전송자 정보, 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 수신할 수 있다. The medical data transmission authentication information receiving unit 210 may receive medical data transmission authentication information including sender information, receiver information, and identification information on medical data to be transmitted from the medical data transmission authentication request unit 110 described above.

상기 전송 인증 판단부(220)는 상기 의료 데이터 전송 인증 정보 수신부(210)가 수신한 전송 인증 정보에 기반하여 전송 인증 여부를 판단할 수 있다. 예를 들어, 상기 전송 인증 판단부(220)는 전송 요청된 의료 데이터 중 전송이 불가한 의료 데이터가 포함되었는지 여부를 판단할 수 있다. 이를 위하여, 상기 전송 인증 판단부(220)는 상기 전송자 정보 내 전송 권한 정보에 기반하여 전송자가 전송할 수 있는 의료 데이터인지 여부를 판단할 수 있다. 또한, 상기 전송 인증 판단부(220)는 상기 수신자 정보 내 수신 권한 정보에 기반하여 수신자가 수신할 수 있는 의료 데이터인지 여부를 판단할 수 있다. The transmission authentication determiner 220 may determine whether to authenticate the transmission based on the transmission authentication information received by the medical data transmission authentication information receiver 210. For example, the transmission authentication determination unit 220 may determine whether medical data that cannot be transmitted is included among the medical data requested to be transmitted. To this end, the transmission authentication determination unit 220 may determine whether the sender is medical data that can be transmitted based on the transmission authority information in the sender information. In addition, the transmission authentication determination unit 220 may determine whether the receiver is medical data that can be received based on the reception authority information in the receiver information.

보다 구체적인 설명을 위하여, 의료 데이터 전송 단말이 A, B, C, D, E, F의 의료 데이터를 전송하고자 하고, 전송자 권한은 의사이고 수신자 권한은 약사인 경우를 상정하기로 한다. 이 경우, 상기 전송 인증 판단부(220)는 의사의 전송 권한은 A, B, C, D이고 약사의 수신 권한은 B, C, D, E인 것으로 판단할 수 있다. 이에 따라 상기 전송 인증 판단부(220)는 중복되는 의료 데이터인 B, C, D에 대해서만 의료 데이터의 전송을 인증하고 나머지 A, E 의료 데이터의 전송은 차단할 수 있다.For a more detailed description, it is assumed that the medical data transmission terminal wants to transmit medical data of A, B, C, D, E, F, and the sender authority is a doctor and the receiver authority is a pharmacist. In this case, the transmission authentication determination unit 220 may determine that the transmission authority of the doctor is A, B, C, D and the reception authority of the pharmacist is B, C, D, E. Accordingly, the transmission authentication determination unit 220 may authenticate the transmission of medical data only for the duplicated medical data B, C, and D, and block the transmission of the remaining A, E medical data.

즉, 상기 전송 인증 판단부(220)는 상기 전송할 의료 데이터의 전체 전송 가능, 상기 전송할 의료 데이터의 일부 전송 가능, 상기 전송할 의료 데이터의 전체 전송 불가 중 적어도 하나의 판단 결과를 제공할 수 있다.That is, the transmission authentication determination unit 220 may provide a determination result of at least one of the entire transmission of the medical data to be transmitted, the partial transmission of the medical data to be transmitted, and the entire transmission of the medical data to be transmitted.

상기 암호화키 전송부(230)는 상기 전송 인증 판단부(220)의 판단 결과에 따라 전송 가능한 의료 데이터를 암호화하는 암호화키를 생성하여 생성된 암호화키를 의료 데이터 전송 단말로 전송할 수 있다. 또한 상기 암호화키 전송부(230)는 상기 암호화키에 대응하여 암호화를 복호할 수 있는 복호화키를 의료 데이터 수신 단말로 전송할 수 있다. 예를 들어, 상기 암호화키 전송부(230)는, 상기 전송 인증 판단부의 판단 결과, 상기 전송할 의료 데이터의 전체 전송 가능으로 판단된 경우, 상기 전송할 전체 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송할 수 있다. 다른 예를 들어, 상기 암호화키 전송부(230)는, 상기 전송 인증 판단부의 판단 결과, 상기 전송할 의료 데이터의 일부 전송 가능으로 판단된 경우, 상기 전송 가능한 일부 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송할 수 있다.The encryption key transmitter 230 may generate an encryption key for encrypting the transmittable medical data according to the determination result of the transmission authentication determiner 220 and transmit the generated encryption key to the medical data transmission terminal. In addition, the encryption key transmission unit 230 may transmit a decryption key for decrypting the encryption corresponding to the encryption key to the medical data receiving terminal. For example, when it is determined that the transmission of the medical data to be transmitted is possible, the encryption key transmitter 230 transmits an encryption key for the entire medical data to be transmitted, and determines that the medical authentication data is to be transmitted. The decryption key for the encryption key may be transmitted to a data receiving terminal. For another example, the encryption key transmitter 230 transmits an encryption key for the part of the medical data that can be transmitted when it is determined that the part of the medical data to be transmitted is possible as a result of the determination of the transmission authentication determination unit. The decryption key for the encryption key may be transmitted to the medical data receiving terminal.

일 실시 예에 따르면 상기 암호화키 전송부(230)는 복호화키를 의료 데이터 수신 단말로 제공하는 시점을 제어할 수 있다. According to an embodiment, the encryption key transmitter 230 may control a time point at which the decryption key is provided to the medical data receiving terminal.

예를 들어, 상기 암호화키 전송부(230)는 상기 암호화키를 의료 데이터 전송 단말로 전송하는 것과 동시에 상기 복호화키를 의료 데이터 수신 단말로 전송할 수 있다. For example, the encryption key transmitter 230 may transmit the encryption key to the medical data receiving terminal while simultaneously transmitting the encryption key to the medical data transmitting terminal.

이와 달리, 상기 암호화키 전송부(230)는 상기 의료 데이터 송신 단말이 상기 의료 데이터 수신 단말로 암호화된 의료 데이터를 전송한 이후에 복호화키를 의료 데이터 수신 단말로 전송할 수 있다. 이를 위하여 의료 데이터 수신 단말은 암호화된 의료 데이터를 수신한 이후 의료 데이터 전송 인증 서버에 수신 완료를 알릴 수 있다. 의료 데이터 전송에 있어서 국가 간 협약의 미 체결과 같은 제약이 있는 상황인 경우, 막대한 전송 시간이 소요되는 의료 데이터를 먼저 전송되도록 하고 이후 협약의 체결이 완료되는 경우 복호화키를 제공함으로써, 의료 데이터 전송의 취급 편의성이 향상될 수 있다. 또한 의료 데이터와 복호화키를 동시에 전송하는 경우 의료 데이터와 복호화키가 동시에 해킹되는 문제가 발생할 수 있으나, 의료 데이터의 전송이 완료된 이후에 복호화키를 별도로 전송함으로 전송 안전성을 향상시킬 수 있다. In contrast, the encryption key transmitter 230 may transmit the decryption key to the medical data receiving terminal after the medical data transmitting terminal transmits the encrypted medical data to the medical data receiving terminal. To this end, the medical data receiving terminal may notify the medical data transmission authentication server of completion of reception after receiving the encrypted medical data. In the case of a situation where there is a limitation such as the non-contract between the countries in the medical data transmission, medical data that requires a huge transmission time is transmitted first, and when the agreement is completed, a decryption key is provided to thereby transmit the medical data. The ease of handling can be improved. In addition, when the medical data and the decryption key are simultaneously transmitted, a problem may occur in which the medical data and the decryption key are hacked at the same time. However, the transmission safety may be improved by transmitting the decryption key separately after the transmission of the medical data is completed.

또한, 상기 의료 데이터 인증 서버(200)는 상기 의료 데이터 수신 단말에서 암호화된 의료 데이터를 수신하여 복호화에 성공한 경우라 하더라도 복호화된 의료 데이터를 어느 정도 편집할 수 있는 편집 권한을 관리할 수 있다. 예를 들어, 의료 데이터 수신 단말이 B, C, D의 의료 데이터를 성공적으로 전송 받은 경우에 의료 데이터 수신 단말이 B, C 의료 데이터는 편집할 수 있지만, D의 의료 데이터는 편집할 수 없도록 권한이 제어될 수 있는 것이다. In addition, the medical data authentication server 200 may manage the editing authority to edit the decrypted medical data to some extent even if the medical data receiving terminal receives the encrypted medical data and successfully decrypts the medical data. For example, when the medical data receiving terminal successfully receives medical data of B, C, and D, the medical data receiving terminal can edit medical data of B and C, but not the medical data of D. This can be controlled.

이를 위하여, 상기 전송 인증 판단부(220)는 상기 수신자 권한 정보에 기반하여 상기 전송할 의료 데이터에 대한 권한키를 생성하고, 상기 암호화키 전송부는 상기 권한키를 상기 의료 데이터 수신 단말로 전송할 수 있다. 이에 따라 의료 데이터 수신 단말은 권한키에 의하여 정의되는 권한 레벨에 따라 의료 데이터의 읽기, 쓰기 및 지우기의 권한을 제한받을 수 있다.To this end, the transmission authentication determination unit 220 may generate an authorization key for the medical data to be transmitted based on the recipient authorization information, and the encryption key transmitter may transmit the authorization key to the medical data reception terminal. Accordingly, the medical data receiving terminal may be limited in the authority to read, write, and erase the medical data according to the authority level defined by the authority key.

도 4를 참조하면, 의료 데이터 수신 단말(300)은 의료 데이터 요청부(310) 및 의료 데이터 수신부(320)를 포함할 수 있다. 이하 각 구성에 대하여 설명하기로 한다.Referring to FIG. 4, the medical data receiving terminal 300 may include a medical data requesting unit 310 and a medical data receiving unit 320. Hereinafter, each configuration will be described.

상기 의료 데이터 요청부(310)는 상기 의료 데이터 전송 단말에게 의료 데이터의 전송을 요청할 수 있다. 이를 위하여, 상기 의료 데이터 요청부(310)는 상기 수신자 정보 및 수신할 의료 데이터에 대한 식별 정보를 상기 의료 데이터 전송 단말에 전송할 수 있다.The medical data request unit 310 may request the medical data transmission terminal to transmit medical data. To this end, the medical data request unit 310 may transmit the recipient information and identification information on the medical data to be received to the medical data transmission terminal.

이상 본 발명의 일 실시 예에 따른 의료 정보 전송 시스템을 설명하였다. 이하 본 발명의 일 실시 예에 따른 의료 정보 전송 방법이 설명된다.The medical information transmission system according to the exemplary embodiment of the present invention has been described above. Hereinafter, a method of transmitting medical information according to an embodiment of the present invention will be described.

도 5 내지 도 7은 본 발명의 제1 실시 에에 따른 의료 데이터 전송 방법을 설명하기 위한 도면이다.5 to 7 are diagrams for explaining a medical data transmission method according to a first embodiment of the present invention.

도 5에 도시된 바와 같이, 본 발명의 제1 실시 예에 따른 의료 데이터 전송 시스템의 동작 방법에 따르면, 의료 데이터 수신 단말(300)이 의료 데이터 전송 단말(100a)에 의료 데이터 전송을 요청할 수 있다(S100). 이를 위하여 상기 의료 데이터 수신 단말(300)은 상기 의료 데이터 전송 단말(100a)에 수신자 정보 및 수신받고자 하는 의료 데이터 식별 정보를 전송할 수 있다.As shown in FIG. 5, according to the operating method of the medical data transmission system according to the first embodiment of the present disclosure, the medical data receiving terminal 300 may request the medical data transmitting terminal 100a to transmit medical data. (S100). To this end, the medical data receiving terminal 300 may transmit the receiver information and the medical data identification information to be received to the medical data transmitting terminal 100a.

상기 의료 데이터 전송 단말(100a)의 의료 데이터 전송 인증 요청부(110)는 상기 의료 데이터 전송 요청을 수신할 수 있다. 상기 의료 데이터 전송 인증 요청부(110)는 수신한 수신자 정보 및 전송할 의료 데이터에 대한 식별 정보 그리고 송신자 정보를 포함하는 의료 데이터 전송 인증 정보를 의료 데이터 전송 인증 서버(200)로 전송할 수 있다(S110).The medical data transmission authentication request unit 110 of the medical data transmission terminal 100a may receive the medical data transmission request. The medical data transmission authentication request unit 110 may transmit medical data transmission authentication information including the received receiver information, identification information on the medical data to be transmitted, and sender information to the medical data transmission authentication server 200 (S110). .

상기 의료 데이터 전송 인증 서버(200)의 전송 인증 판단부(220)는 의료 데이터 전송 인증 정보 수신부(210)에서 수신한 의료 데이터 전송 인증 정보에 따라 전송 인증을 판단할 수 있다(S120).The transmission authentication determination unit 220 of the medical data transmission authentication server 200 may determine transmission authentication according to the medical data transmission authentication information received by the medical data transmission authentication information receiver 210 (S120).

예를 들어, 전송 인증 판단부(220)는 전송자 정보(특히 전송 권한 정보)에 기반하여 전송자가 전송할 수 있는 의료 데이터의 범위와 전송할 의료 데이터에 의하여 식별되는 의료 데이터의 매칭 여부를 판단할 수 있다. 상기 전송 인증 판단부(220)는 전송 권한 정보에 의하여 허용되는 범위 내에서 전송할 의료 데이터를 승인할 수 있다. 예를 들어, 의료 데이터 전송 단말이 인증 요청한 의료 데이터 모두가 전송 가능한 것으로 인증할 수 있다. For example, the transmission authentication determination unit 220 may determine whether the range of medical data that can be transmitted by the sender and the medical data identified by the medical data to be transmitted are matched based on the sender information (particularly, the transmission authority information). . The transmission authentication determination unit 220 may approve medical data to be transmitted within the range allowed by the transmission authority information. For example, the medical data transmission terminal may authenticate that all of the medical data requested for authentication are transmittable.

같은 방식으로 상기 전송 인증 판단부(220)는 수신자 정보(특히 수신 권한 정보)에 기반하여 수신자가 수신할 수 있는 의료 데이터의 범위 내에서 전송 가능한 의료 데이터를 승인할 수 있다. 예를 들어, 의료 데이터 전송 단말이 인증 요청한 의료 데이터 모두를 의료 데이터 수신 단말이 수신 가능한 것으로 인증할 수 있다.In the same manner, the transmission authentication determination unit 220 may approve medical data that can be transmitted within a range of medical data that can be received by the receiver based on the receiver information (particularly, receiving authority information). For example, the medical data receiving terminal may authenticate all the medical data requested by the medical data transmitting terminal as being receivable.

상기 의료 데이터 전송 인증 서버(200)의 암호화키 전송부(230)는 암호화키를 상기 의료 데이터 전송 단말(100a)로 전송할 수 있다. 이 때의 암호화키는 단계 S110에서 의료 데이터 전송 단말(100a)이 전송하고자 하는 식별한 의료 데이터 전체에 대한 암호화키 일 수 있다.The encryption key transmitter 230 of the medical data transmission authentication server 200 may transmit the encryption key to the medical data transmission terminal 100a. In this case, the encryption key may be an encryption key for the entire medical data identified by the medical data transmission terminal 100a to be transmitted in step S110.

상기 의료 데이터 전송 단말(100a)의 암호화부(120)는 수신한 암호화키에 기반하여 전송할 의료 데이터 전체를 암호화할 수 있다. 상기 의료 데이터 전송 단말(100a)의 의료 데이터 전송부(130)는 암호화된 의료 데이터를 단계 S100에서 수신한 수신자 정보를 참조하여, 의료 데이터를 요청한 의료 데이터 수신 단말(300)로 전송할 수 있다(S140).The encryption unit 120 of the medical data transmission terminal 100a may encrypt the entire medical data to be transmitted based on the received encryption key. The medical data transmitting unit 130 of the medical data transmitting terminal 100a may transmit the encrypted medical data to the medical data receiving terminal 300 requesting medical data with reference to the receiver information received in step S100 (S140). ).

상기 의료 데이터 전송 인증 서버(200)의 암호화키 전송부(230)는 단계 S130에서 상기 의료 데이터 전송 단말(100a)로 제공한 암호화키에 대응되는 복호화키를 상기 의료 데이터 수신 단말(300)로 전송할 수 있다.The encryption key transmitter 230 of the medical data transmission authentication server 200 transmits a decryption key corresponding to the encryption key provided to the medical data transmission terminal 100a to the medical data receiving terminal 300 in step S130. Can be.

상기 의료 데이터 수신 단말(300)은 수신한 암호화 의료 데이터를 수신한 복호화키로 복호하여 의료 데이터를 독출할 수 있다. 이 때, 상기 의료 데이터 수신 단말(300)이 복호한 의료 데이터는 의료 데이터 수신 단말 또는 의료 데이터 수신 요청자의 권한에 따라 읽기, 쓰기, 지우기에 대한 권한을 부여받을 수 있다.The medical data receiving terminal 300 may read the medical data by decrypting the received encrypted medical data with the received decryption key. In this case, the medical data decoded by the medical data receiving terminal 300 may be given authority to read, write, and erase according to the authority of the medical data receiving terminal or the medical data receiving requester.

한편, 도 5를 참조하여 설명한 실시 예에서는 의료 데이터 수신 단말이 의료 데이터 전송 단말에 의료 데이터의 전송을 요청한 경우를 상정하였으나, 이와 달리 의료 데이터 수신 단말에서의 요청이 없더라도 의료 데이터 전송 단말에서 의료 데이터 수신 단말로 의료 데이터를 전송할 수 있다. 이 경우의 수신자 정보는 의료 데이터 전송 단말에서 생성되어 의료 데이터 전송 인증 단말로 전송될 수 있다.Meanwhile, in the embodiment described with reference to FIG. 5, it is assumed that the medical data receiving terminal requests the medical data transmitting terminal to transmit medical data. However, the medical data transmitting terminal does not provide medical data even if there is no request from the medical data receiving terminal. Medical data can be transmitted to the receiving terminal. In this case, the receiver information may be generated in the medical data transmission terminal and transmitted to the medical data transmission authentication terminal.

또한, 도 5를 참조하여 설명한 실시 예에서는 단계 S120에서 요청된 전체 의료 데이터를 전송할 수 있는 상황을 전제로 설명하였다. 이하 도 6을 참조하여 단계 S120에서 요청된 전체 의료 데이터 중 일부 의료 데이터에 대해서만 전송을 인증한 경우를 설명하기로 한다.In addition, the embodiment described with reference to FIG. 5 has been described on the premise that the entire medical data requested in step S120 can be transmitted. Hereinafter, referring to FIG. 6, a case in which transmission is authenticated for only some medical data among all the medical data requested in step S120 will be described.

도 6에 도시된 단계 S120에서 상기 전송 인증 판단부(220)는 상기 전송자 정보(특히 전송 권한 정보)에 기반하여 전송자가 전송할 수 있는 범위를 넘어서는 의료 데이터가 일부 포함된 것으로 판단할 수 있다. 또한 상기 전송 인증 판단부(220)는 상기 수신자 정보(특히 수신 권한 정보)에 기반하여 수신자가 수신할 수 있는 범위를 넘어서는 의료 데이터가 일부 포함된 것으로 판단할 수 있다. 이 경우, 상기 전송 인증 판단부(220)는 전송 권한과 수신 권한이 모두 있는 의료 데이터에 대해서만 전송을 인증할 수 있다.In step S120 illustrated in FIG. 6, the transmission authentication determining unit 220 may determine that some medical data exceeding a range that can be transmitted by the sender is included based on the sender information (particularly, transmission authority information). In addition, the transmission authentication determination unit 220 may determine that some of the medical data beyond the range that can be received by the receiver based on the receiver information (particularly, receiving authority information). In this case, the transmission authentication determination unit 220 may authenticate the transmission only for the medical data having both the transmission authority and the reception authority.

따라서, 상기 의료 데이터 전송 인증 서버(200)의 암호화키 전송부(230)는 의료 데이터 전송 단말(100a)로 일부 의료 데이터에 대한 암호화키를 전송할 수 있고(S132), 의료 데이터 전송 단말(100a)은 인증된 일부 의료 데이터에 대해서만 암호화하여 상기 의료 데이터 수신 단말(300)로 전송할 수 있다(S142). 또한 의료 데이터 전송 인증 서버(200)는 상응하는 암호화키를 상기 의료 데이터 수신 단말(300)로 전송할 수 있다(S152).Therefore, the encryption key transmitter 230 of the medical data transmission authentication server 200 may transmit an encryption key for some medical data to the medical data transmission terminal 100a (S132), and the medical data transmission terminal 100a. May encrypt only some of the authenticated medical data and transmit the encrypted medical data to the medical data receiving terminal 300 (S142). In addition, the medical data transmission authentication server 200 may transmit a corresponding encryption key to the medical data receiving terminal 300 (S152).

도 6을 참조하여 설명한 실시 예에 따라, 권한에 따라 인증된 의료 데이터가 선별적으로 전송되므로 개개인의 프라이버시 보호에 도움이 될 수 있다.According to the exemplary embodiment described with reference to FIG. 6, since medical data authenticated according to authority is selectively transmitted, it may be helpful to protect privacy of an individual.

계속하여 도 7을 참조하면, 도 7에 도시된 단계 S120에서 상기 전송 인증 판단부(220)는 상기 전송자 정보 및 상기 수신자 정보에 기반하여 전송 요청받은 의료 데이터 중 어떤 의료 데이터도 전송할 수 없는 것으로 판단할 수 있다. 이 경우, 상기 의료 데이터 전송 단말(100a)에서 상기 의료 데이터 수신 단말(300)로의 의료 데이터 전송은 차단될 수 있다.7, in step S120 illustrated in FIG. 7, the transmission authentication determining unit 220 may not transmit any medical data among medical data requested to be transmitted based on the sender information and the receiver information. can do. In this case, the medical data transmission from the medical data transmission terminal 100a to the medical data receiving terminal 300 may be blocked.

이상 도 5 내지 도 7을 참조하여 본 발명의 제1 실시 예에 따른 의료 데이터 전송 방법을 설명하였다. 이하 도 8을 참조하여 본 발명의 제2 실시 예에 따른 의료 데이터 전송 방법이 설명된다. 제2 실시 예에 따른 의료 데이터 전송 방법은, 의료 데이터 전송 인증 서버가 적어도 2개 개입된다는 점에서 제1 실시 예와 차이가 있다.The medical data transmission method according to the first embodiment of the present invention has been described above with reference to FIGS. 5 to 7. Hereinafter, a medical data transmission method according to a second embodiment of the present invention will be described with reference to FIG. 8. The medical data transmission method according to the second embodiment is different from the first embodiment in that at least two medical data transmission authentication servers are involved.

도 8은 본 발명의 제2 실시 예에 따른 의료 데이터 전송 방법을 설명하기 위한 도면이다.8 is a view for explaining a medical data transmission method according to a second embodiment of the present invention.

도 8을 참조하면, 의료 데이터 전송 단말(100a)과 제1 의료 데이터 전송 인증 서버(200a)는 동일한 법적 규제를 받고, 제2 의료 데이터 전송 인증 서버(200b)와 의료 데이터 수신 단말(300)은 동일한 법적 규제를 받는 것을 상정할 수 있다. 예를 들어, 의료 데이터 전송 단말(100a)은 한국의 병원 단말이고 제1 의료 데이터 전송 인증 서버(200a)은 한국의 식약청 서버인 경우를 상정할 수 있다. 또한, 제2 의료 데이터 전송 인증 서버(200b)는 독일의 식약청 서버이고, 의료 데이터 수신 단말(300)은 독일의 의료 연구소 단말인 경우를 상정할 수 있다.Referring to FIG. 8, the medical data transmission terminal 100a and the first medical data transmission authentication server 200a are subject to the same legal regulations, and the second medical data transmission authentication server 200b and the medical data reception terminal 300 are The same legal restrictions can be assumed. For example, it may be assumed that the medical data transmission terminal 100a is a hospital terminal in Korea and the first medical data transmission authentication server 200a is a Korea Food and Drug Administration server. In addition, it may be assumed that the second medical data transmission authentication server 200b is a Germany Food and Drug Administration server, and the medical data receiving terminal 300 is a German medical research institute terminal.

상기 의료 데이터 수신 단말(300)은 상기 의료 데이터 전송 단말(100a)로 의료 데이터 전송을 요청할 수 있다(S200).The medical data receiving terminal 300 may request medical data transmission to the medical data transmitting terminal 100a (S200).

상기 의료 데이터 전송 단말(100a)의 의료 데이터 전송 인증 요청부(110)는 의료 데이터 전송 요청의 수신자 정보(특히 수신자 노드 주소)를 참조하여, 상기 의료 데이터 전송 단말(100a)으로부터 전송 요청된 의료 데이터의 생성 국가와 수신자 노드의 국가가 다름을 확인할 수 있다.The medical data transmission authentication request unit 110 of the medical data transmission terminal 100a refers to the receiver information (particularly, the recipient node address) of the medical data transmission request, and the medical data requested to be transmitted from the medical data transmission terminal 100a. Note that the country of origin and the country of the recipient node are different.

이 경우, 상기 의료 데이터 전송 단말(100a)의 의료 데이터 전송 인증 요청부(110)는 전송 요청된 의료 데이터의 생성 국가와 동일한 국가에 속하는 제1 의료 데이터 전송 인증 서버(200a)에 제1 의료 데이터 전송 인증을 요청할 수 있다(S210). 또한 의료 데이터 전송 인증 요청부(110)는 의료 데이터 수신 단말 또는 의료 데이터 수신자와 동일한 국가의 제2 의료 데이터 전송 인증 서버(200b)로 제2 의료 데이터 전송 인증을 요청할 수 있다(S212).In this case, the medical data transmission authentication request unit 110 of the medical data transmission terminal 100a transmits the first medical data to the first medical data transmission authentication server 200a belonging to the same country as the country of creation of the medical data requested for transmission. Transmission authentication may be requested (S210). In addition, the medical data transmission authentication request unit 110 may request the second medical data transmission authentication to the second medical data transmission authentication server 200b of the same country as the medical data receiving terminal or the medical data receiver (S212).

이에 따라 상기 제1 의료 데이터 전송 인증 서버(200a)와 상기 제2 의료 데이터 전송 인증 서버(200b)는 각각 전송 인증 가능한 의료 데이터를 판단할 수 있다(S220, S222). 상기 제1 의료 데이터 전송 인증 서버(200a)과 상기 제2 의료 데이터 전송 인증 서버(200b)는 각각 상술한 단계 S120과 같은 방법으로 전송 가능한 의료 데이터를 인증할 수 있다. Accordingly, the first medical data transmission authentication server 200a and the second medical data transmission authentication server 200b may determine medical data capable of transmission authentication, respectively (S220 and S222). The first medical data transfer authentication server 200a and the second medical data transfer authentication server 200b may respectively authenticate the transferable medical data in the same manner as in step S120 described above.

이하에서는 설명의 편의를 위하여, 상기 의료 데이터 수신 단말(300)이 상기 의료 데이터 전송 단말(100a)로 A, B, C, D, E의 의료 데이터 전송을 요청한 경우, 상기 제1 의료 데이터 전송 인증 서버(200a)는 A, B, C, D의 의료 데이터 전송을 인증하고, 상기 제2 의료 데이터 전송 인증 서버(200b)는, B, C, D, E의 의료 데이터 전송을 인증한 경우를 상정하기로 한다. 이 경우, 상기 제1 의료 데이터 전송 인증 서버(200a)는 A, B, C, D의 의료 데이터 전송을 인증하고 상기 제2 의료 데이터 전송 인증 서버(200b)는 B, C, D, E의 의료 데이터 전송을 인증할 수 있다(S230, S232). Hereinafter, for convenience of description, when the medical data receiving terminal 300 requests the medical data transmission of A, B, C, D, E to the medical data transmission terminal 100a, the first medical data transmission authentication The server 200a authenticates medical data transmissions of A, B, C, and D, and the second medical data transmission authentication server 200b assumes a case of authenticating medical data transmissions of B, C, D, and E. Let's do it. In this case, the first medical data transmission authentication server 200a authenticates medical data transmissions of A, B, C, and D, and the second medical data transmission authentication server 200b is medical treatment of B, C, D, and E. Data transmission can be authenticated (S230, S232).

이 때, 의료 데이터를 전송할 의료 전송 단말(100a)이 속한 제1 의료 데이터 전송 인증 서버(200a)이 상기 의료 데이터 전송 단말(100a)로 암호화키를 전송할 수 있다. 이는 의료 데이터를 수신하는 쪽 보다 의료 데이터를 전송하는 쪽에서 데이터 보호의 니즈가 크다는 것을 고려한 것이다.At this time, the first medical data transmission authentication server 200a to which the medical transmission terminal 100a to transmit medical data may transmit an encryption key to the medical data transmission terminal 100a. This takes into account that the need for data protection is greater in transmitting medical data than in receiving medical data.

상기 의료 데이터 전송 단말(100a)의 암호화부(120)는 수신한 암호화키를 이용하여 전송 가능한 의료 데이터를 암호화할 수 있다. 이 때 암호화 가능한 의료 데이터는 상기 제1 및 제2 의료 데이터 전송 인증 서버(200a, 200b)에서 공통적으로 인증한 B, C, D의 의료 데이터일 수 있다.The encryption unit 120 of the medical data transmission terminal 100a may encrypt medical data that can be transmitted using the received encryption key. In this case, the encryptable medical data may be medical data of B, C, and D that are commonly authenticated by the first and second medical data transmission authentication servers 200a and 200b.

상기 의료 데이터 전송 단말(100a)의 의료 데이터 전송부(130)는 암호화된 의료 데이터를 상기 의료 데이터 수신 단말(300)로 전송할 수 있고(S240), 암호화키를 제공한 제1 의료 데이터 전송 단말(100a)은 상기 의료 데이터 수신 단말(300)로 복호화키를 전송할 수 있다(S250).The medical data transmitting unit 130 of the medical data transmitting terminal 100a may transmit the encrypted medical data to the medical data receiving terminal 300 (S240), and the first medical data transmitting terminal providing an encryption key ( 100a) may transmit a decryption key to the medical data receiving terminal 300 (S250).

상술한 본 발명의 제2 실시 예에 따라 의료 데이터의 국가 간 이동이 보다 원활하게 수행될 수 있다. According to the second embodiment of the present invention described above, the movement of medical data between countries can be performed more smoothly.

이상, 본 발명을 바람직한 실시 예를 사용하여 상세히 설명하였으나, 본 발명의 범위는 특정 실시 예에 한정되는 것은 아니며, 첨부된 특허청구범위에 의하여 해석되어야 할 것이다. 또한, 이 기술분야에서 통상의 지식을 습득한 자라면, 본 발명의 범위에서 벗어나지 않으면서도 많은 수정과 변형이 가능함을 이해하여야 할 것이다.As mentioned above, although this invention was demonstrated in detail using the preferable embodiment, the scope of the present invention is not limited to a specific embodiment, Comprising: It should be interpreted by the attached Claim. In addition, those skilled in the art should understand that many modifications and variations are possible without departing from the scope of the present invention.

Claims (12)

의료 데이터 전송 단말로부터, 상기 의료 데이터 전송 단말의 전송자가 전송할 수 있는 의료 데이터 범위를 지시하는 전송자 권한 정보, 상기 의료 데이터 전송 단말로부터 의료 데이터를 수신할 의료 데이터 수신 단말의 수신자가 전송받을 수 있는 의료 데이터 범위를 지시하는 수신자 권한 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 수신하는 의료 데이터 전송 인증 정보 수신부;
상기 전송할 의료 데이터에 대한 식별 정보에 의하여 식별되는 의료 데이터 중, 상기 전송자 권한 정보에 의하여 전송자가 전송할 수 있는 것으로 지시된 의료 데이터, 및 상기 수신자 권한 정보에 의하여 수신자가 수신할 수 있는 것으로 지시된 의료 데이터 각각에 중복적으로 매칭하는 의료 데이터를 선별하는 전송 인증 판단부; 및
상기 전송 인증 판단부의 판단 결과에 따라, 상기 의료 데이터 전송 단말로 상기 선별된 의료 데이터에 대한 암호화키를 전송하고, 상기 의료 데이터 수신 단말에 상기 암호화키에 대한 복호화키를 전송하는 암호화키 전송부를 포함하되,
상기 의료 데이터 전송 단말의 전송자가 전송하고자 하는 의료 데이터가 상기 의료 데이터 전송 단말이 속하는 제1 국가에서 제2 국가로 전송되는 경우에 있어서,
a) 상기 의료 데이터 전송 인증 정보 수신부, 전송 인증 판단부 및 상기 암호화키 전송부가 제1 국가에 속하는 경우, 상기 암호화키 전송부는, 상기 의료 데이터 전송 단말로 상기 선별된 의료 데이터에 대한 암호화키를 전송하고,
상기 의료 데이터 전송 단말에서, 상기 의료 데이터 수신 단말로 전송될 수 있는 것으로 선별된 의료 데이터는, 상기 전송 인증 판단부 뿐 아니라, 제2 국가에 속하는 다른 의료 데이터 전송 인증 서버의 전송 인증 판단부에 의해 공통으로 인증된 의료 데이터이며,
b) 상기 암호화키 전송부는, 상기 의료 데이터 전송 인증 정보 수신부, 전송 인증 판단부 및 상기 암호화키 전송부가, 상기 의료 데이터 전송 단말이 속하는 제1 국가와 다른 제2 국가에 속하는 경우, 상기 의료 데이터 전송 단말로 상기 선별된 의료 데이터에 대한 암호화키를 비-전송하고,
상기 의료 데이터 전송 단말에서, 상기 의료 데이터 수신 단말로 전송될 수 있는 것으로 선별된 의료 데이터는, 상기 전송 인증 판단부 뿐 아니라, 제1 국가에 속하는 다른 의료 데이터 전송 인증 서버의 전송 인증 판단부에 의해 공통으로 인증된 의료 데이터인, 의료 데이터 전송 인증 서버.
Sender authorization information indicating a range of medical data that the sender of the medical data transmission terminal can transmit from the medical data transmission terminal, and medical care that a receiver of the medical data receiving terminal to receive medical data from the medical data transmission terminal can receive. A medical data transmission authentication information receiving unit configured to receive medical data transmission authentication information including recipient authorization information indicating a data range and identification information on medical data to be transmitted;
Among the medical data identified by the identification information on the medical data to be transmitted, the medical data instructed to be transmitted by the sender by the sender authority information, and the medical care indicated by the receiver by the receiver authority information. A transmission authentication determination unit which selects medical data redundantly matching each data; And
And an encryption key transmitter for transmitting the encryption key for the selected medical data to the medical data transmission terminal and transmitting the decryption key for the encryption key to the medical data receiving terminal according to a determination result of the transmission authentication determining unit. But
In the case where the medical data to be transmitted by the sender of the medical data transmission terminal is transmitted from the first country to which the medical data transmission terminal belongs to a second country,
a) when the medical data transmission authentication information receiving unit, the transmission authentication determining unit and the encryption key transmitting unit belong to a first country, the encryption key transmitting unit transmits an encryption key for the selected medical data to the medical data transmitting terminal and,
In the medical data transmission terminal, the medical data selected as capable of being transmitted to the medical data receiving terminal is transmitted by not only the transmission authentication determining unit but also by the transmission authentication determining unit of another medical data transmission authentication server belonging to a second country. Commonly certified medical data,
b) the encryption key transmission unit, if the medical data transmission authentication information receiving unit, the transmission authentication determination unit and the encryption key transmission unit belong to a second country different from the first country to which the medical data transmission terminal belongs, the medical data transmission Non-transmitting an encryption key for the selected medical data to a terminal,
In the medical data transmission terminal, the medical data selected as capable of being transmitted to the medical data receiving terminal is transmitted by not only the transmission authentication determination unit but also a transmission authentication determination unit of another medical data transmission authentication server belonging to a first country. A medical data transfer authentication server, which is commonly authenticated medical data.
제1 항에 있어서,
상기 의료 데이터 전송 단말은 블록체인 네트워크의 일 노드를 이루는, 의료 데이터 전송 인증 서버.
According to claim 1,
The medical data transmission terminal forms a node of a blockchain network, medical data transmission authentication server.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제 1 국가에 속하는 제1 의료 데이터 전송 인증 서버로, 의료 데이터 전송자가 전송할 수 있는 의료 데이터 범위를 지시하는 전송자 권한 정보, 상기 제1 국가와 상이한 제2 국가에 속하는 제2 의료 데이터 전송 인증 서버로, 의료 데이터 수신자가 전송받을 수 있는 의료 데이터 범위를 지시하는 수신자 권한 정보 및 전송할 의료 데이터에 대한 식별 정보를 포함하는 의료 데이터 전송 인증 정보를 송신하는 의료 데이터 전송 인증 요청부; 및
상기 제1 및 제2 의료 데이터 전송 인증 서버로부터, 상기 전송할 의료 데이터에 대한 식별 정보에 의하여 식별되는 의료 데이터 중, 상기 전송자 권한 정보에 의하여 전송자가 전송할 수 있는 것으로 지시된 의료 데이터, 및 상기 수신자 권한 정보에 의하여 수신자가 수신할 수 있는 것으로 지시된 의료 데이터 각각에 중복적으로 매칭하는 의료 데이터를 선별받아, 상기 선별된 의료 데이터를 암호화하는 암호화부;를 포함하되,
상기 제1및 제2 의료 데이터 전송 인증 서버는, 의료 데이터 전송과 관련하여, 서로 다른 의료 데이터 전송 규제를 받고,
상기 전송자가 전송할 수 있는 것으로 지시된 의료 데이터는, 상기 제1 및 제2 의료 데이터 전송 인증 서버에 의해 공통으로 인증된 의료 데이터이며,
상기 암호화부는, 상기 제1 및 제2 의료 데이터 전송 인증 서버 중 상기 의료 데이터 전송자가 위치한 국가와 같은 국가에 속하는 의료 데이터 전송 인증 서버로부터, 상기 전송자가 전송할 수 있는 것으로 지시된 의료 데이터를 암호화하는 암호화키를 수신하는, 의료 데이터 전송 단말.
A first medical data transfer authentication server belonging to a first country, Sender authority information indicating a range of medical data that a medical data sender can transmit, and a second medical data transfer authentication server belonging to a second country different from the first country A medical data transmission authentication request unit configured to transmit medical data transmission authentication information including recipient authorization information indicating a range of medical data that can be received by the medical data receiver and identification information of the medical data to be transmitted; And
Medical data instructed to be transmitted by the sender authority information among the medical data identified by the identification information on the medical data to be transmitted from the first and second medical data transfer authentication servers, and the recipient authority And an encryption unit configured to receive medical data repeatedly matching the medical data indicated by the receiver according to the information and to encrypt the selected medical data.
The first and second medical data transfer authentication servers are subject to different medical data transfer regulations in connection with medical data transfer,
The medical data indicated as transmittable by the sender is medical data commonly authenticated by the first and second medical data transfer authentication servers,
The encryption unit encrypts the medical data instructed to be transmitted by the sender from a medical data transfer authentication server belonging to the same country as the country where the medical data sender is located among the first and second medical data transfer authentication servers. A medical data transmission terminal receiving a key.
삭제delete 삭제delete 삭제delete
KR1020170182064A 2017-12-28 2017-12-28 Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal KR102015196B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/KR2017/015674 WO2019132069A1 (en) 2017-12-28 2017-12-28 Medical data transmission authentication server, medical data transmission terminal and medical data receiving terminal
KR1020170182064A KR102015196B1 (en) 2017-12-28 2017-12-28 Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170182064A KR102015196B1 (en) 2017-12-28 2017-12-28 Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal

Publications (2)

Publication Number Publication Date
KR20190079947A KR20190079947A (en) 2019-07-08
KR102015196B1 true KR102015196B1 (en) 2019-08-27

Family

ID=67067581

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170182064A KR102015196B1 (en) 2017-12-28 2017-12-28 Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal

Country Status (2)

Country Link
KR (1) KR102015196B1 (en)
WO (1) WO2019132069A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102091388B1 (en) * 2019-10-07 2020-03-20 파이 주식회사 Method for maintaining security for sensitive information and apparatus using the method

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102314176B1 (en) * 2019-08-27 2021-10-18 주성훈 Method for saving implant information component based block chain
KR102171463B1 (en) * 2020-02-28 2020-10-29 주식회사 에이오엔 Data securing method, server thereof, and apparatus thereof
KR102506189B1 (en) * 2022-10-05 2023-03-07 주식회사 조은코디스 Method for file encryption and decryption using homomorphic encryption

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101542817B1 (en) * 2014-12-04 2015-08-10 가천대학교 산학협력단 Realtime ECG monitoring system and method for Personal Health Records

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040073662A (en) * 2003-02-14 2004-08-21 삼성에스디에스 주식회사 Medical treatment electronic card, system and method for medical service using the medical treatment electronic card
JP2005293273A (en) * 2004-03-31 2005-10-20 Fujitsu Ltd Personal information disclosing system, medical record information disclosing system, personal information disclosing method, and computer program
KR100856408B1 (en) * 2006-07-19 2008-09-04 삼성전자주식회사 Apparatus and method for transmitting data
WO2009141784A1 (en) * 2008-05-23 2009-11-26 Koninklijke Philips Electronics N.V. Identity-based encryption of data items for secure access thereto
KR101943989B1 (en) * 2015-06-05 2019-01-30 삼성전자주식회사 Method, server and terminal for transmitting and receiving data

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101542817B1 (en) * 2014-12-04 2015-08-10 가천대학교 산학협력단 Realtime ECG monitoring system and method for Personal Health Records

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102091388B1 (en) * 2019-10-07 2020-03-20 파이 주식회사 Method for maintaining security for sensitive information and apparatus using the method

Also Published As

Publication number Publication date
WO2019132069A1 (en) 2019-07-04
KR20190079947A (en) 2019-07-08

Similar Documents

Publication Publication Date Title
KR102015196B1 (en) Medical Data Transfer Certification Server, Medical Data Transfer Terminal and Medical Data Transfer Receiving Terminal
US20190036688A1 (en) Secure communication for medical devices
US10599830B2 (en) System and method for controlled decentralized authorization and access for electronic records
US9092643B2 (en) Secure access to personal health records in emergency situations
AU761680B2 (en) A secure database management system for confidential records
US10164950B2 (en) Controlling access to clinical data analyzed by remote computing resources
CN106960128B (en) Intelligent medical treatment data managing method and system based on distributed validation technology
JP2011519102A (en) Secure data cache
Asghar et al. A review of privacy and consent management in healthcare: A focus on emerging data sources
US7100206B1 (en) Method for secured access to data in a network
CN107004048B (en) Record access and management
KR101701304B1 (en) Method and system for managing medical data using attribute-based encryption in cloud environment
KR20200012371A (en) Medical Block Chain System
CN107086914B (en) The comprehensive distribution method of individual health data based on big data technology and system
EP3375134B1 (en) Controlled, secure exchange of privacy sensitive data units
KR101698555B1 (en) Method and a system of healthcare data handling
KR102605087B1 (en) System and method for sharing patient's medical data in medical cloud environment
EP3790252A1 (en) Smart card password management systems and method
WO2016077219A1 (en) System and method for securely storing and sharing information
CN117012324A (en) Block chain-based health data wallet management method and system
CN115547441B (en) Safety acquisition method and system based on personal health medical data
JP2000331101A (en) System and method for managing information related to medical care
ES2926930T3 (en) General Data Protection Method for Multi-Center Sensitive Data Storage and Sharing
CN107038341B (en) Family health care data managing method and system
Rubio et al. A robust and simple security extension for the medical standard SCP-ECG

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
GRNT Written decision to grant
X701 Decision to grant (after re-examination)