KR102275657B1 - Medical data service management device and management method of medical data using block chain - Google Patents

Medical data service management device and management method of medical data using block chain Download PDF

Info

Publication number
KR102275657B1
KR102275657B1 KR1020190109077A KR20190109077A KR102275657B1 KR 102275657 B1 KR102275657 B1 KR 102275657B1 KR 1020190109077 A KR1020190109077 A KR 1020190109077A KR 20190109077 A KR20190109077 A KR 20190109077A KR 102275657 B1 KR102275657 B1 KR 102275657B1
Authority
KR
South Korea
Prior art keywords
medical data
medical
data
user
institution
Prior art date
Application number
KR1020190109077A
Other languages
Korean (ko)
Other versions
KR20210027960A (en
Inventor
송중구
Original Assignee
주식회사 아롬정보기술
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 아롬정보기술 filed Critical 주식회사 아롬정보기술
Priority to KR1020190109077A priority Critical patent/KR102275657B1/en
Publication of KR20210027960A publication Critical patent/KR20210027960A/en
Application granted granted Critical
Publication of KR102275657B1 publication Critical patent/KR102275657B1/en

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H70/00ICT specially adapted for the handling or processing of medical references
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/27Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
    • G06F16/278Data partitioning, e.g. horizontal or vertical partitioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Computing Systems (AREA)
  • Epidemiology (AREA)
  • Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

본 발명에 따른 료데이터에 대한 개인동의정보의 신뢰도 확보를 위한 의료데이터 서비스 관리 장치는 사용자의 의료데이터에 대한 상기 사용자의 개인동의정보를 저장하고, 수신된 상기 개인동의정보를 상기 의료데이터와 매칭시켜 관리하는 개인동의정보 관리모듈, 그리고 상기 의료데이터와 매칭된 상기 개인동의정보를 기초로 의료기관 또는 활용기관과의 상기 의료데이터에 대한 이동 및 활용을 제어하는 인터페이스 제어모듈을 포함한다.The medical data service management apparatus for securing the reliability of personal consent information for medical data according to the present invention stores the user's personal consent information for the user's medical data, and matches the received personal consent information with the medical data and an interface control module for controlling movement and utilization of the medical data with a medical institution or a utilization institution based on the personal consent information matched with the personal consent information.

Description

블록체인을 이용한 의료데이터 서비스 관리 장치 및 이를 이용한 의료데이터 관리 방법{MEDICAL DATA SERVICE MANAGEMENT DEVICE AND MANAGEMENT METHOD OF MEDICAL DATA USING BLOCK CHAIN}Medical data service management device using block chain and medical data management method using the same {MEDICAL DATA SERVICE MANAGEMENT DEVICE AND MANAGEMENT METHOD OF MEDICAL DATA USING BLOCK CHAIN}

본 발명은 블록체인을 이용한 의료데이터에 대한 개인동의정보의 신뢰도 확보를 위한 의료데이터 서비스 관리 장치 및 이를 이용한 의료데이터 관리 방법에 관한 것이다.The present invention relates to a medical data service management apparatus for securing the reliability of personal consent information for medical data using a block chain and a medical data management method using the same.

스마트헬스 기술의 발전과 건강에 대한 욕구 증대로 인해서, 최근의 보건의료 산업은 질병치료 뿐만 아니라 건강관리 및 질병예측에 이르기까지 적용 범위가 확대되고 있다. 그리고, 개인들은 일상적인 보건의료 및 건강관리에 적극적이며, 습득한 건강정보를 효과적으로 관리하고, 맞춤형 정밀의료 및 건강관리 서비스에 보다 높은 관심을 갖게 되었다. Due to the development of smart health technology and the increase in demand for health, the recent health care industry is expanding its scope of application to health management and disease prediction as well as disease treatment. In addition, individuals are active in daily health care and health management, effectively manage the acquired health information, and have a higher interest in customized precision medical care and health management services.

그리고, 방대한 규모의 보건의료 및 건강관리 빅데이터가 생산되고 있으며, 빅데이터를 분석하는 기술 개발과 이를 활용한 창의적인 사업모델들이 새로운 혁신을 주도하고 있다. 또한, 앞으로는 웨어러블 IoT 디바이스의 활용, 유전체 분석 및 인공지능 등을 통해서 질병예방이나 건강관리와 관련된 다양한 컨설팅 서비스 등이 제공될 것으로 예상된다. In addition, large-scale health care and health management big data is being produced, and the development of technology to analyze big data and creative business models using it are leading new innovation. In the future, it is expected that various consulting services related to disease prevention and health management will be provided through the use of wearable IoT devices, genome analysis, and artificial intelligence.

하지만, 최근의 보건의료 빅데이터 플랫폼 구축과 활용은 대부분이 공급자(의료기관, 정부 등) 중심으로 추진되고 있으며, 주로 정밀치료와 의료연구를 위한 목적으로 활용되고 있는 추세이다. 그리고, 정부(예를 들어, 국민건강보험공단)가 보유한 빅데이터는 한정된 범위로 민간에 개방되어 있으나, 활용효과는 여전히 미흡한 상황이다.However, most of the recent health and medical big data platform construction and utilization is being promoted by providers (medical institutions, government, etc.), and it is mainly used for precision treatment and medical research. And, although the big data held by the government (eg, the National Health Insurance Corporation) is open to the private sector to a limited extent, the effect of utilization is still insufficient.

또한, 민간 의료기관이 주도하는 빅데이터 사업은 데이터 및 기술 표준화 작업과 더불어 기존 시스템에 대한 전환과정을 거쳐야하기 때문에, 범용적인 상용 플랫폼으로 발전하기까지는 상당한 시간과 고비용이 소요될 것으로 예상된다. 그리고, 보건의료 데이터에 대해서는 전세계적으로 개인정보보호법 관련 규제가 매우 엄격하고, 특히, 공급자 중심의 기존 체계 하에서는 빅데이터의 보편적 활용에 많은 어려움이 따르는 근원적인 문제점도 안고 있는 상황이다. In addition, the big data business led by private medical institutions is expected to take a considerable amount of time and high cost to develop into a general-purpose commercial platform because it has to undergo data and technology standardization as well as the conversion process to the existing system. And, regarding health and medical data, regulations related to the Personal Information Protection Act are very strict worldwide, and in particular, under the existing provider-centered system, there is a fundamental problem that there are many difficulties in the universal use of big data.

이러한 공급자 중심으로 이루어진 현재의 의료 건강 관리 체계의 문제점들을 해결하기 위하여 새로운 형태의 수요자 중심 건강관리 생태계를 구축할 필요가 있다.
또한 후술하는 본 발명과 관련된 선행기술문헌으로, 대한민국 등록특허공보 제10-1964733호(2019.04.02. 공개)의 ' 블록체인 및 인공지능 기반의 개인 맞춤형 건강 관리 시스템 및 이를 이용한 블록체인 및 인공지능 기반의 개인 맞춤형 건강 관리 서비스 제공 방법'이 있다.
In order to solve the problems of the current medical health management system centered on such providers, it is necessary to build a new type of consumer-oriented health care ecosystem.
Also, as a prior art document related to the present invention, which will be described later, 'Blockchain and artificial intelligence-based personalized health care system and block chain and artificial intelligence using the same' of Korean Patent Publication No. 10-1964733 (published on April 2, 2019) There is a method of providing personalized health care services based on

이 배경기술 부분에 기재된 사항은 발명의 배경에 대한 이해를 증진하기 위하여 작성된 것으로서, 이 기술이 속하는 분야에서 통상의 지식을 가진 자에게 이미 알려진 종래기술이 아닌 사항을 포함할 수 있다.Matters described in this background section are prepared to enhance understanding of the background of the invention, and may include matters that are not already known to those of ordinary skill in the art to which this technology belongs.

본 발명은 의료데이터의 보안을 향상시키고, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 블록체인을 이용한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 관리 방법을 제안하고자 한다.The present invention is to improve the security of medical data and to propose a medical data management system and a medical data management method using the block chain that can build a security management system for the safe movement and utilization of medical data.

또한, 본 발명은 의료데이터의 이동 및 거래에 대한 보안을 향상시켜 수요자 중심 건강관리 생태계를 구축할 수 있는 블록체인을 이용한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 관리 방법을 제안하고자 한다.In addition, the present invention intends to propose a medical data management system and a medical data management method using the block chain that can build a consumer-oriented health management ecosystem by improving security for the movement and transaction of medical data.

또한, 본 발명은 원본증명의 신뢰도를 확보하고 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 블록체인을 이용한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 관리 방법을 제안하고자 한다.In addition, the present invention intends to propose a medical data management system and a medical data management method using the block chain that can secure the reliability of the original authentication and build a security management system for the safe movement and utilization of medical data.

또한, 본 발명은 의료데이터의 이동 및 거래에 대한 보안관리체계 구축을 통해 의료데이터 거래의 신뢰성과 투명성을 확보할 수 있는 블록체인을 이용한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 관리 방법을 제안하고자 한다.In addition, the present invention intends to propose a medical data management system and a medical data management method using the block chain that can secure the reliability and transparency of medical data transactions through the establishment of a security management system for the movement and transaction of medical data. .

또한, 본 발명은 의료데이터를 건강증진에 재활용하여 실질적인 건강증진 활동을 촉진시키고, 다양한 건강관리 서비스를 편리하게 활용할 수 있도록 하여 개인맞춤형 서비스를 제공할 수 있는 블록체인을 이용한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 관리 방법을 제안하고자 한다.In addition, the present invention provides a medical data management system using a block chain that can provide personalized services by facilitating practical health promotion activities by recycling medical data for health promotion, and convenient use of various health management services, and We would like to propose a method for managing medical data using

본 발명의 블록체인을 이용한 의료데이터 서비스 관리 장치는 사용자의 의료데이터에 대한 상기 사용자의 개인동의정보를 저장하고, 수신된 상기 개인동의정보를 상기 의료데이터와 매칭시켜 관리하는 개인동의정보 관리모듈, 그리고 상기 의료데이터와 매칭된 상기 개인동의정보를 기초로 의료기관 또는 활용기관과의 상기 의료데이터에 대한 이동 및 활용을 제어하는 인터페이스 제어모듈을 포함한다.The medical data service management device using the block chain of the present invention includes a personal consent information management module that stores the user's personal consent information for the user's medical data, and manages the received personal consent information by matching it with the medical data; and an interface control module for controlling movement and utilization of the medical data with a medical institution or a utilization institution based on the personal consent information matched with the medical data.

상기 개인동의정보 관리모듈은, 상기 개인동의정보의 단위별로 의료데이터의 원본증명, 의료데이터 이동 및, 의료데이터 거래가 가능하도록 상기 개인동의정보를 의료데이터 타입별로 매칭시키는 데이터 매칭부를 포함할 수 있다.The personal consent information management module may include a data matching unit that matches the personal consent information for each medical data type so that the original medical data can be authenticated, medical data moved, and medical data transaction is possible for each unit of the personal consent information.

상기 개인동의정보의 해쉬값을 블록체인에 저장하고, 상기 블록체인으로부터 개인동의정보 저장ID를 발급받아 관리하는 블록체인 관리 모듈을 더 포함할 수 있다.It may further include a block chain management module that stores the hash value of the personal consent information in the block chain, and receives and manages the personal consent information storage ID from the block chain.

상기 블록체인 관리 모듈은, 의료기관 데이터 중계 장치가 사용자 단말에 의료데이터를 다운로드할 수 있도록, 상기 의료기관 데이터 중계 장치로부터 제1 개인동의정보를 수신하고, 상기 제1 개인동의정보의 해쉬값을 상기 블록체인에 저장한 후, 상기 제1 개인동의정보에 대한 제1 개인동의정보 저장ID를 발급받아 상기 의료기관 데이터 중계 장치에 제공할 수 있다.The block chain management module receives the first personal consent information from the medical institution data relay device so that the medical institution data relay device can download medical data to the user terminal, and blocks the hash value of the first personal consent information After being stored in the chain, the first personal consent information storage ID for the first personal consent information may be issued and provided to the medical institution data relay device.

상기 블록체인 관리 모듈은, 사용자 단말로부터 의료데이터를 업로드에 대한 제2 개인동의정보를 수신하여 상기 제2 개인동의정보의 해쉬값을 블록체인에 저장하고, 상기 제2 개인동의정보에 대한 제2 개인동의정보 저장ID를 발급받아 상기 의료기관 데이터 중계 장치에 제공할 수 있다.The block chain management module receives the second personal consent information for uploading medical data from the user terminal, stores the hash value of the second personal consent information in the block chain, and receives the second personal consent information for the second personal consent information A personal consent information storage ID may be issued and provided to the medical institution data relay device.

상기 블록체인 관리 모듈은, 활용기관에 의한 의료데이터 활용내역 및 건강관련 서비스의 사용내역에 대한 해쉬값을 블록체인에 저장하는 서비스 사용내역 관리부를 더 포함할 수 있다.The block chain management module may further include a service usage history management unit for storing hash values for the usage details of medical data and health-related services by the utilization institution in the block chain.

본 발명의 블록체인을 이용한 의료데이터 관리 방법은 의료데이터의 다운로드 동의에 관한 사용자의 제1 개인동의정보를 사용자 단말로부터 수신하는 단계, 상기 제1 개인동의정보를 블록체인에 저장한 후, 상기 블록체인으로부터 제1 개인동의정보 저장ID를 발급받는 단계, 그리고 상기 제1 개인동의정보 저장ID를 요청 장치에 전달하고, 상기 제1 개인동의정보 저장ID를 기초로 상기 요청 장치로부터 다운로드된 상기 의료데이터의 다운로드 내역을 수신하는 단계를 포함한다.The medical data management method using the block chain of the present invention comprises the steps of receiving first personal consent information of a user regarding consent to download medical data from a user terminal, storing the first personal consent information in the block chain, and then storing the first personal consent information in the block chain. receiving a first personal consent information storage ID from a chain; and transmitting the first personal consent information storage ID to a requesting device; and the medical data downloaded from the requesting device based on the first personal consent information storage ID and receiving the download history of

상기 의료데이터는, 상기 사용자에 의한 개인동의정보의 단위와 매칭되어 관리될 수 있다.The medical data may be managed by matching the unit of personal consent information by the user.

의료데이터의 업로드 동의에 대한 사용자의 제2 개인동의정보를 수신하는 단계, 그리고 의료데이터의 업로드 동의에 대한 상기 제2 개인동의정보를 블록체인에 저장하는 단계, 상기 제2 개인동의정보를 기초로 의료데이터를 업로드 받는 단계를 더 포함할 수 있다.Receiving the user's second personal consent information for consent to upload medical data, and storing the second personal consent information for consent to upload medical data in a block chain, based on the second personal consent information The method may further include uploading medical data.

상기 업로드 받는 단계는, 상기 사용자 단말로부터 재암호화된 의료데이터를 업로드 받을 수 있다.The uploading may include uploading re-encrypted medical data from the user terminal.

활용기관의 의료데이터 활용내역 및 건강관련 서비스의 사용내역을 수신하고, 수신된 상기 의료데이터 활용내역 및 건강관련 서비스의 사용내역에 대한 해쉬값을 블록체인에 저장하는 단계를 더 포함할 수 있다.The method may further include receiving the medical data usage history and health-related service usage history of the utilization institution, and storing hash values for the received medical data usage history and health-related service usage history in the block chain.

본 발명에 따르면, 디지털서명을 통해 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성하고, 원본증명 암호문을 이용하여 의료데이터의 원본증명을 수행함으로서, 의료데이터의 보안을 향상시키고, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.According to the present invention, the security of medical data is improved by encrypting the attribute value of medical data through a digital signature to generate an original authentication ciphertext, and performing the original authentication of the medical data using the original authentication ciphertext. It provides an environment in which to build a security management system for safe movement and utilization.

또한, 본 발명은 의료기관 개인키를 이용하여 의료데이터의 원본증명 암호문을 생성하고, 활용기관이 해당 의료기관 공개키를 제공받아야만 원본증명 암호문을 복호화하고 의료데이터의 원본증명을 수행할 수 있도록 관리함으로써, 의료데이터의 보안을 향상시키며, 수요자 중심 건강관리 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention generates an original authentication ciphertext of medical data using a medical institution private key, and manages to decrypt the original authentication ciphertext and perform original authentication of medical data only when the utilizing institution is provided with the corresponding medical institution public key, It improves the security of medical data and provides an environment in which to build a consumer-oriented health care ecosystem.

또한, 본 발명은 사용자 단말이 사용자 대칭키를 이용하여 복호화된 의료데이터를 재암호화하여 의료데이터 서비스 관리 장치에 전달함으로써, 의료데이터의 이동 및 거래에 대한 보안을 향상시키며, 수요자 중심 건강관리 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention improves the security of the movement and transaction of medical data by the user terminal re-encrypts the decrypted medical data using the user symmetric key and delivers it to the medical data service management device, and creates a consumer-oriented health care ecosystem. It provides an environment in which to build.

또한, 본 발명은 활용기관 공개키로 사용자 대칭키를 암호화하여 대칭키 암호문을 생성하고, 활용기관 개인키로 대칭키 암호문으로부터 사용자 대칭키를 추출해서 의료데이터 암호문을 복호화함으로써, 의료데이터의 이동 및 거래에 대한 보안을 향상시켜 수요자 중심 건강관리 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention generates a symmetric key cipher text by encrypting the user symmetric key with the public key of the utilization institution, and decrypts the medical data cipher text by extracting the user symmetric key from the symmetric key cipher text with the symmetric key cipher text with the utilization institution private key. It provides an environment in which to build a consumer-oriented health care ecosystem by improving security for health care providers.

또한, 본 발명은 의료기관 공개키를 이용해 원본증명 암호문을 복호화하여 원본증명 해쉬값을 추출하고, 복호화된 의료데이터 원본으로부터 의료데이터 해쉬값을 계산하며, 원본증명 해쉬값과 의료데이터 해쉬값을 비교하여 상기 복호화된 의료데이터 원본의 원본증명을 수행함으로써, 원본증명의 신뢰도를 확보하고 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.In addition, the present invention decrypts the original authentication ciphertext using the medical institution public key to extract the original authentication hash value, calculates the medical data hash value from the decrypted medical data source, and compares the original authentication hash value and the medical data hash value. By performing the original authentication of the decrypted medical data original, it provides an environment in which the reliability of the original authentication can be secured and a security management system for safe movement and utilization of medical data can be established.

또한, 본 발명은 의료기관 공개키 및 활용기관 공개키 등 각종 보안키를 블록체인에 저장한 후 해당 보안키의 저장ID를 관리하고, 의료데이터이터의 암호화 및 복호화를 위해서 보안키를 요청할 때에 해당 보안키의 저장ID를 이용하여 블록체인에 저장된 보안키를 조회하여 제공함으로써, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.In addition, the present invention stores various security keys such as a public key of a medical institution and a public key of a utilization institution in the block chain, manages the storage ID of the corresponding security key, and requests the security key for encryption and decryption of medical data. By querying and providing the security key stored in the block chain using the key's storage ID, it provides an environment in which to build a security management system for the safe movement and utilization of medical data.

또한, 본 발명은 의료데이터의 다운로드 및 업로드 등에 대한 사용자의 개인동의내역 및 개인동의정보를 블록체인에 저장함으로써, 사용자의 개인동의에 대한 신뢰도를 확보하고, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시켜 수요자 중심 건강관리 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention secures the reliability of the user's personal consent by storing the user's personal consent details and personal consent information for the download and upload of medical data, etc. in the block chain, and increases the reliability of the movement and transaction of medical data. It provides an environment that can build a consumer-oriented health care ecosystem.

또한, 의료데이터의 이동 및 활용과 관련된 사용자의 개인동의정보를 블록체인에 저장한 후 해당 개인동의정보 저장ID를 관리함으로써, 의료데이터에 대한 사용자의 개인동의내역을 신뢰도있게 관리하고, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시켜 의료데이터 거래의 신뢰성과 투명성을 확보할 수 있는 환경을 제공한다.In addition, by storing the user's personal consent information related to the movement and utilization of medical data in the block chain and managing the personal consent information storage ID, the user's personal consent details for medical data can be reliably managed, and the medical data It provides an environment to secure the reliability and transparency of medical data transactions by improving the reliability of movement and transactions.

또한, 본 발명은 사용자의 개인동의 단위별로 의료데이터의 원본증명을 수행하거나 의료데이터의 전달 및 관리가 가능하도록 제어함으로써, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시켜 의료데이터 거래의 신뢰성과 투명성을 확보할 수 있는 환경을 제공한다.In addition, the present invention improves the reliability and transparency of medical data transactions by performing original authentication of medical data for each user's individual consent unit or controlling the transfer and management of medical data, thereby improving the reliability of medical data movement and transactions. It provides an environment to secure

또한, 본 발명은 의료데이터의 타입을 구분하고, 데이터 타입 별로 구별하여 관리하고, 데이터 타입 별로 개인동의 절차를 적용하여 관리함으로써, 다양한 종류의 의료데이터를 효과적으로 관리하고 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시킬 수 있는 환경을 제공한다.In addition, the present invention classifies types of medical data, manages them separately by data type, and manages various types of medical data by applying and managing individual consent procedures for each data type, effectively managing various types of medical data, and It provides an environment that can improve reliability.

또한, 본 발명은 활용기관의 의료데이터에 대한 서비스 사용내역에 대한 해쉬값을 블록체인에 저장함으로써, 의료데이터의 서비스 사용내역을 효과적으로 검증하고, 서비스 사용내역의 검증에 대한 신뢰도를 확보하고, 사용자가 자신의 의료데이터에 대한 이력을 효과적으로 파악하고 관리할 수 있은 환경을 제공한다.In addition, the present invention effectively verifies the service usage history of medical data, secures the reliability of the verification of the service usage history, and the user by storing the hash value of the service usage history for the medical data of the utilization institution in the block chain. Provides an environment in which patients can effectively understand and manage their own medical data history.

또한, 본 발명은 개인의 의료데이터를 활용기관에 제공하고, 원본증명을 거쳐서 의료데이터의 주체인 개인에게 다양한 응용서비스를 제공함으로써, 의료데이터를 건강증진에 재활용하여 실질적인 건강증진 활동을 촉진시키고, 다양한 건강관리 서비스를 편리하게 활용할 수 있도록 하여 개인맞춤형 서비스를 제공할 수 있는 환경을 제공한다.In addition, the present invention provides personal medical data to a utilization institution and provides various application services to individuals who are the subject of medical data through original authentication, thereby facilitating practical health promotion activities by recycling medical data to health promotion, It provides an environment in which a variety of health care services can be conveniently used to provide personalized services.

또한, 본 발명은 산업적으로는 합법적인 개인의 의료데이터를 근간으로 하여 개개인에게 최적화된 건강관리 서비스를 제공하고자 하는 기업들에게 필요한 데이터들을 안전하게 활용하도록 하는 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention provides an environment in which an ecosystem can be built to safely utilize the necessary data to companies that want to provide an individual optimized health care service based on industrially legal personal medical data.

본 발명의 효과가 상술한 효과들로 제한되는 것은 아니며, 언급되지 아니한 효과들은 본 명세서 및 첨부된 도면으로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확히 이해될 수 있을 것이다.The effects of the present invention are not limited to the above-mentioned effects, and the effects not mentioned will be clearly understood by those of ordinary skill in the art to which the present invention belongs from the present specification and the accompanying drawings.

도 1은 본 발명의 일 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템을 간략히 도시한 블록도이다.
도 2는 본 발명의 한 실시예에 따라 의료데이터를 암호화하고 암호화된 의료데이터를 복호화하여 원본증명을 수행하는 의료데이터 원본 증명 방법의 과정을 간략히 도시한 흐름도이다.
도 3은 본 발명의 한 실시예에 따라 의료기관으로부터 의료데이터를 수신해서 암호화하는 의료기관 데이터 중계 장치를 간략히 도시한 블록도이다.
도 4는 본 발명의 한 실시예에 따라 의료기관 데이터 중계 장치가 원본증명 암호문 및 의료데이터 암호문을 생성하여 사용자 단말에 다운로드하는 과정을 간략히 도시한 흐름도이다.
도 5는 본 발명의 한 실시예에 따라 의료기관 데이터 중계 장치가 건강검진 데이터 또는 처방전 데이터 등를 암호화하고 원본증명 암호문을 생성하는 예를 도시한 도면이다.
도 6은 본 발명의 다른 실시예에 따라 의료기관 데이터 중계 장치가 의료기관 대칭키를 이용하여 의료데이터를 암호화하여 사용자 단말에 다운로드하는 과정을 간략히 도시한 도면이다.
도 7은 본 발명의 한 실시예에 따라 의료데이터를 수신해서 열람하는 사용자 어플리케이션이 설치된 사용자 단말을 간략히 도시한 블록도이다.
도 8은 본 발명의 한 실시예에 따라 사용자 단말에서 의료데이터를 다운로드받고, 의료데이터를 복호화하여 열람하는 과정을 간략히 도시한 흐름도이다.
도 9는 본 발명의 한 실시예에 따라 의료데이터 및 대칭키를 암호화하여 업로드하는 과정을 간략히 도시한 흐름도이다.
도 10은 본 발명의 한 실시예에 따라 사용자 단말에서 건강검진 데이터를 암호화하여 업로드하는 예를 도시한 도면이다.
도 11은 본 발명의 다른 실시예에 따라 의료데이터 및 대칭키를 암호화하여 업로드하는 과정을 간략히 도시한 흐름도이다.
도 12는 본 발명의 다른 실시예에 따라 사용자 단말에서 건강검진 데이터를 암호화하여 업로드하는 예를 도시한 도면이다.
도 13는 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치를 간략히 도시한 블록도이다.
도 14는 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치가 암호화된 의료데이터 및 암호화된 키값을 그룹핑하여 전달하는 과정을 간략히 도시한 흐름도이다.
도 15는 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치에서 건강검진 데이터를 전달하는 예를 도시한 도면이다.
도 16은 본 발명의 다른 실시예에 따라 의료데이터 서비스 관리 장치가 암호화된 의료데이터 및 암호화된 키값을 그룹핑하여 전달하는 과정을 간략히 도시한 흐름도이다.
도 17은 본 발명의 다른 실시예에 따라 의료데이터 서비스 관리 장치에서 건강검진 데이터를 전달하는 예를 도시한 도면이다.
도 18은 본 발명의 한 실시예에 따라 의료데이터를 활용하는 의료데이터 활용 장치를 간략히 도시한 블록도이다.
도 19는 본 발명의 한 실시예에 따라 의료데이터 활용 장치가 원본증명 암호문과 의료데이터 암호문을 복호화하여 의료데이터 원본에 대한 원본증명을 수행하는 과정을 간략히 도시한 흐름도이다.
도 20은 본 발명의 한 실시예에 따라 의료데이터 활용 장치에서 건강검진 데이터의 원본증명을 수행하는 예를 도시한 도면이다.
도 21은 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템에서 의료데이터를 사용자 단말에 다운로드하고, 사용자 단말이 의료데이터 서비스 관리 장치에 업로드하는 방법의 과정을 간략히 도시한 흐름도이다.
도 22는 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템에서 의료데이터를 활용기관에 전달하는 방법의 과정을 간략히 도시한 흐름도이다.
1 is a block diagram schematically illustrating a medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention.
2 is a flowchart schematically illustrating a process of a medical data original authentication method for performing original authentication by encrypting medical data and decrypting encrypted medical data according to an embodiment of the present invention.
3 is a block diagram schematically illustrating a medical institution data relay device for receiving and encrypting medical data from a medical institution according to an embodiment of the present invention.
4 is a flowchart schematically illustrating a process in which a medical institution data relay device generates an original authentication cipher text and a medical data cipher text and downloads it to a user terminal according to an embodiment of the present invention.
5 is a diagram illustrating an example in which a medical institution data relay device encrypts health examination data or prescription data and generates an original authentication cipher text according to an embodiment of the present invention.
6 is a diagram schematically illustrating a process in which a medical institution data relay device encrypts medical data using a medical institution symmetric key and downloads it to a user terminal according to another embodiment of the present invention.
7 is a block diagram schematically illustrating a user terminal in which a user application for receiving and reading medical data is installed according to an embodiment of the present invention.
8 is a flowchart schematically illustrating a process of downloading medical data from a user terminal, decoding the medical data, and reading the medical data according to an embodiment of the present invention.
9 is a flowchart schematically illustrating a process of encrypting and uploading medical data and a symmetric key according to an embodiment of the present invention.
10 is a diagram illustrating an example of encrypting and uploading health checkup data in a user terminal according to an embodiment of the present invention.
11 is a flowchart schematically illustrating a process of encrypting and uploading medical data and a symmetric key according to another embodiment of the present invention.
12 is a diagram illustrating an example of encrypting and uploading health checkup data in a user terminal according to another embodiment of the present invention.
13 is a block diagram schematically illustrating a medical data service management apparatus according to an embodiment of the present invention.
14 is a flowchart schematically illustrating a process in which the medical data service management apparatus groups and transmits encrypted medical data and an encrypted key value according to an embodiment of the present invention.
15 is a diagram illustrating an example of transmitting health checkup data from a medical data service management apparatus according to an embodiment of the present invention.
16 is a flowchart schematically illustrating a process in which the medical data service management apparatus groups and transmits encrypted medical data and an encrypted key value according to another embodiment of the present invention.
17 is a diagram illustrating an example of transmitting health checkup data from a medical data service management apparatus according to another embodiment of the present invention.
18 is a block diagram schematically illustrating an apparatus for utilizing medical data that utilizes medical data according to an embodiment of the present invention.
19 is a flowchart schematically illustrating a process in which the medical data utilization device performs original authentication on the medical data original by decrypting the original authentication cipher text and the medical data cipher text according to an embodiment of the present invention.
20 is a diagram illustrating an example of performing original authentication of health checkup data in an apparatus for utilizing medical data according to an embodiment of the present invention.
21 is a process of downloading medical data to a user terminal and uploading the medical data to a medical data service management device by the user terminal in the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention; is a flow chart briefly illustrating
22 is a flowchart schematically illustrating a process of a method of transmitting medical data to a utilization institution in a medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention.

아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.Hereinafter, with reference to the accompanying drawings, embodiments of the present invention will be described in detail so that those of ordinary skill in the art to which the present invention pertains can easily implement them. However, the present invention may be embodied in many different forms and is not limited to the embodiments described herein. And in order to clearly explain the present invention in the drawings, parts irrelevant to the description are omitted, and similar reference numerals are attached to similar parts throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "…부", "…기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.Throughout the specification, when a part "includes" a certain element, it means that other elements may be further included, rather than excluding other elements, unless otherwise stated. In addition, terms such as “…unit”, “…group”, and “module” described in the specification mean a unit that processes at least one function or operation, which may be implemented by hardware or software or a combination of hardware and software. have.

본 명세서에서, "사용자 단말 또는 모바일 단말(mobile device)"은 데이터 통신과 소셜 네트워크 서비스를 제공하며, 차량 단말과 유선통신 또는 무선통신으로 연결 가능한 휴대용 장치를 의미한다.As used herein, a “user terminal or mobile device” refers to a portable device that provides data communication and social network service, and can be connected to a vehicle terminal through wired or wireless communication.

예를 들어, 휴대 전화(cellular phone), 휴대용 개인정보단말기(Personal Digital Assistant, PDA), 스마트폰(smartphone), 노트북(notebook), 또는 웨어러블 단말(wearable device) 등을 포함한다.For example, it includes a cellular phone, a personal digital assistant (PDA), a smart phone, a notebook, or a wearable device.

이제 도 1 내지 도 22를 참고하여 본 발명의 한 실시예에 따른 블록체인을 이용한 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템 및 이를 이용한 의료데이터 원본증명 방법에 대하여 상세하게 설명한다.Now, with reference to FIGS. 1 to 22, a medical data management system for medical data original authentication and personal consent information management using a block chain according to an embodiment of the present invention and a medical data original authentication method using the same will be described in detail. .

도 1은 본 발명의 일 실시예에 따른 블록체인을 이용한 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템을 간략히 도시한 블록도이다. 이때, 의료데이터 관리 시스템은 본 발명의 실시예에 따른 설명을 위해 필요한 개략적인 구성만을 도시할 뿐 이러한 구성에 국한되는 것은 아니다.1 is a block diagram schematically illustrating a medical data management system for medical data original authentication and personal consent information management using a block chain according to an embodiment of the present invention. At this time, the medical data management system only shows a schematic configuration necessary for description according to an embodiment of the present invention, but is not limited to this configuration.

도 1을 참조하면, 본 발명의 한 실시예에 따른 블록체인을 이용한 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템은 의료기관 데이터 중계 장치(100), 사용자 단말(200), 의료데이터 서비스 관리 장치(300), 블록체인 시스템(400), 및 의료데이터 활용 장치(500)를 포함한다. Referring to FIG. 1 , a medical data management system for medical data original authentication and personal consent information management using a block chain according to an embodiment of the present invention is a medical institution data relay device 100 , a user terminal 200 , and medical data It includes a service management device 300 , a block chain system 400 , and a medical data utilization device 500 .

의료기관 데이터 중계 장치(100)는 의료데이터의 공급원인 의료기관(예를 들어, 병원 시스템, 진료기관, 또는 건강보험공단 포함)을 블록체인을 이용한 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템( 또는 의료데이터 관리 시스템)인 의료데이터 서비스 관리 장치(300)의 IT 체계와 연계시켜 주는 의료기관용 에이젼트 시스템을 포함한다. 또한, 의료기관 데이터 중계 장치(100)는 의료기관의 내부 IT 시스템과 의료데이터 관리 시스템의 IT 체계 간에 의료데이터 서비스를 위한 연동기능을 제공한다. Medical institution data relay device 100 is a medical institution (eg, a hospital system, a medical institution, or a health insurance corporation) that is a source of medical data, medical data management for original medical data authentication and personal consent information management using block chain The system (or medical data management system) includes an agent system for a medical institution that links with the IT system of the medical data service management device 300 . In addition, the medical institution data relay device 100 provides an interworking function for a medical data service between the internal IT system of the medical institution and the IT system of the medical data management system.

그리고, 의료기관 데이터 중계 장치(100)는 병원 IT 시스템에 저장된 특정 개인의 의료데이터(예를 들어, 마이데이터)를 인증된 개인에게 안전하게 제공하기 위한 일련의 인터페이스 기능을 전담한다. 또한, 의료기관 데이터 중계 장치(100)는 의료데이터 응용 서비스 전개를 위하여 요구되는 병원의 기관 정보를 의료데이터 서비스 관리 장치(300)에 등록하기 위한 기능들을 포함한다.In addition, the medical institution data relay device 100 is in charge of a series of interface functions for safely providing a specific individual's medical data (eg, my data) stored in the hospital IT system to an authenticated individual. In addition, the medical institution data relay device 100 includes functions for registering institution information of a hospital required for medical data application service deployment to the medical data service management device 300 .

의료기관 데이터 중계 장치(100)는 의료기관의 의료기관서버(10)와 연결되며, 의료기관서버(10)로부터 개인의 의료데이터를 수신한다. 그리고, 의료기관 데이터 중계 장치(100)는 디지털서명을 통해 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성하고, 상기 의료데이터를 암호화하여 의료데이터 암호문을 생성할 수 있다. 이러한 의료기관 데이터 중계 장치(100)는 본 발명의 한 실시예에 따라 의료기관 내에 배치되며, 의료기관서버(10)와 연결되는 의료기관 게이트웨이나 의료기관 서버 게이트웨이, 또는 병원시스템에 접속되는 병원 에이전트(agent)를 포함한다.The medical institution data relay device 100 is connected to the medical institution server 10 of the medical institution, and receives personal medical data from the medical institution server 10 . In addition, the medical institution data relay apparatus 100 may generate an original authentication ciphertext by encrypting the attribute value of medical data through a digital signature, and may generate a medical data ciphertext by encrypting the medical data. The medical institution data relay device 100 is disposed in a medical institution according to an embodiment of the present invention, and includes a medical institution gateway or medical institution server gateway connected to the medical institution server 10, or a hospital agent connected to the hospital system. do.

사용자 단말(200)은 개인 의료데이터의 소유주체인 사용자의 단말을 포함하며, 본 발명의 한 실시예에 따라 사용자 어플리케이션(200a)을 포함한다. 여기서, 사용자 어플리케이션(200a)은 소유주체인 서비스 사용자가 자신의 의료데이터를 통제하고, 의료데이터 서비스 관리 장치(300) 또는 의료데이터 활용 장치(500)로부터 건강관리와 관련된 다양한 응용서비스를 제공받을 수 있다. The user terminal 200 includes a user terminal that is the owner of personal medical data, and includes a user application 200a according to an embodiment of the present invention. Here, in the user application 200a, the service user, who is the owner, controls his/her medical data, and may receive various application services related to health management from the medical data service management device 300 or the medical data utilization device 500 . .

또한, 사용자 어플리케이션(200a)은 소유주체가 의료기관으로부터 직접 본인의 의료데이터를 본인의 사용자 단말(200)로 다운로드 받는 기능을 제공한다. 그리고, 사용자 어플리케이션(200a)은 사용자 단말(200)에 저장된 개인의 의료데이터를 의료데이터 서비스 관리 장치(300)와 의료데이터 활용 장치(500)(예를 들어, 의료데이터 응용서비스 시스템 또는 의료데이터 활용 시스템)에게 안전하게 전달하는 기능을 제공한다.In addition, the user application 200a provides a function for the owner to directly download his/her medical data from a medical institution to his/her user terminal 200 . In addition, the user application 200a uses the personal medical data stored in the user terminal 200 with the medical data service management device 300 and the medical data utilization device 500 (eg, a medical data application service system or medical data utilization). system) to provide a safe delivery function.

예를 들어, 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 상기 원본증명 암호문 및 의료데이터 암호문을 수신하고, 상기 의료데이터 암호문을 복호화하여 의료데이터를 열람한다. 그리고, 사용자 단말(200)은 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화하여 의료데이터 서비스 관리 장치(300) 또는 의료데이터 활용 장치(500)에 전달할 수 있다.For example, the user terminal 200 receives the original authentication encrypted text and the medical data encrypted text from the medical institution data relay device 100, decrypts the medical data encrypted text, and reads the medical data. In addition, the user terminal 200 may re-encrypt the decrypted medical data using the user symmetric key and transmit it to the medical data service management apparatus 300 or the medical data utilization apparatus 500 .

의료데이터 서비스 관리 장치(300)는 의료데이터 관리 시스템의 공통 코어 기능을 담당한다. 의료데이터 서비스 관리 장치(300)는 의료데이터의 보안 관리 및 인프라 요소 기능을 제공하며, 의료데이터 활용 및 건강관리와 관련된 다양한 응용서비스를 위한 공통요소기능들을 제공할 수 있다. The medical data service management apparatus 300 is in charge of a common core function of the medical data management system. The medical data service management apparatus 300 may provide security management of medical data and infrastructure element functions, and may provide common element functions for various application services related to medical data utilization and health management.

그리고, 의료데이터 서비스 관리 장치(300)는 생태계에 참여하는 각 party들의 등록 관리와 같은 서비스 운용 관리 기능을 제공할 수 있다. 또한, 의료데이터 서비스 관리 장치(300)는 건강관리 기본 서비스를 위한 응용시스템과 각 3rd party 시스템들에 대하여 일관성 있는 연동 인터페이스 기능을 제공할 수 있다.In addition, the medical data service management apparatus 300 may provide a service operation management function such as registration management of each party participating in the ecosystem. In addition, the medical data service management apparatus 300 may provide a consistent interworking interface function for an application system for a basic health care service and each 3rd party system.

예를 들어, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 데이터 중계 장치(100) 또는 상기 사용자 단말(200)부터 상기 원본증명 암호문 및 상기 의료데이터 암호문을 수신하여 저장한다. 그리고, 의료데이터 서비스 관리 장치(300)는 사용자의 개인동의를 받아 상기 원본증명 암호문 및 상기 의료데이터 암호문을 의료데이터 활용 장치(500)에 제공할 수 있다.For example, the medical data service management apparatus 300 receives and stores the original authentication encrypted text and the medical data encrypted text from the medical institution data relay device 100 or the user terminal 200 . In addition, the medical data service management apparatus 300 may provide the original authentication encrypted text and the medical data encrypted text to the medical data utilization device 500 with the user's personal consent.

의료데이터 서비스 관리 장치(300)는 개인동의 신뢰도 증명을 위하여 사용자의 개인동의 내역을 암호화(해쉬값으로 변환)하여 블록체인 시스템(400)에 저장하고, 그 저장 ID를 전송받아 의료데이터 서비스 관리 장치(300)의 DB에 저장하여 관리할 수 있다. 그리고, 의료데이터 서비스 관리 장치(300)는 상기 저장ID 값을 사용자의 사용자 단말(200)에게 전달하여 사용자와 공유할 수 있다.The medical data service management device 300 encrypts (converts to a hash value) the user's personal consent details to prove the reliability of personal consent, stores it in the block chain system 400, receives the storage ID, and receives the medical data service management device (300) can be stored and managed in the DB. In addition, the medical data service management apparatus 300 may transmit the stored ID value to the user terminal 200 of the user and share it with the user.

또한, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 데이터 중계 장치(100), 상기 사용자 단말(200), 및 상기 의료데이터 활용 장치(500)로부터 의료데이터의 암호화 및 복호화를 위한 각종 보안키를 수신하여 블록체인 시스템(400)에 저장한다. 그리고, 의료데이터 서비스 관리 장치(300)는 특정 장치로부터 특정 보안키를 요청받은 경우, 상기 블록체인 시스템(400)에 저장된 특정 보안키를 조회하여 상기 특정 장치에 전달할 수 있다.In addition, the medical data service management device 300 receives various security keys for encryption and decryption of medical data from the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 . and stored in the block chain system 400 . In addition, when receiving a request for a specific security key from a specific device, the medical data service management device 300 may query the specific security key stored in the block chain system 400 and transmit it to the specific device.

여기서, 보안키는 의료데이터를 생성하는 특정 의료기관에서 생성한 의료기관 개인키(Private-Key), 의료기관 공개키(Public-Key), 및 의료기관 대칭키를 포함한다. 그리고, 보안키는 소유주체인 특정 사용자의 사용자 개인키(Private-Key), 사용자 공개키(Public-Key), 및 사용자 대칭키를 포함한다. 또한, 보안키는 의료데이터를 활용고자 하는 특정 활용기관의 활용기관 개인키(Private-Key) 및 활용기관 공개키(Public-Key)를 포함한다.Here, the security key includes a medical institution private key (Private-Key) generated by a specific medical institution generating medical data, a medical institution public key (Public-Key), and a medical institution symmetric key. And, the security key includes a user private key (Private-Key), a user public key (Public-Key), and a user symmetric key of a specific user who is the owner. In addition, the security key includes a private key (Private-Key) and a public key (Public-Key) of a specific application organization that intends to utilize medical data.

그리고, 의료데이터 활용 장치(500)는 의료데이터를 활용하여 사용자 단말(200)에 실질적인 IT 기반의 응용서비스를 제공한다. 의료데이터 활용 장치(500)는 사용자의 개인동의에 의해 제공받은 의료데이터를 활용하여 개인에게 건강 관련 응용서비스를 직접 제공한다. 그리고, 서비스에 가입하는 모든 이용자(소유주체)는 기본적으로 자신의 의료데이터 또는 건강검진 데이터의 이력을 항상 파악할 수 있는 서비스를 제공받을 수 있다.In addition, the medical data utilization device 500 provides a practical IT-based application service to the user terminal 200 by utilizing the medical data. The medical data utilization device 500 directly provides health-related application services to individuals by utilizing the medical data provided by the user's personal consent. In addition, all users (owners) subscribing to the service can basically be provided with a service that can always grasp the history of their own medical data or health checkup data.

예를 들어, 의료데이터 활용 장치(500)는 의료데이터 서비스 관리 장치(300)로부터 수신된 의료데이터 암호문을 복호화하여 의료데이터의 원본을 획득할 수 있다. 그리고, 의료데이터 활용 장치(500)는 상기 원본증명 암호문을 이용하여 의료데이터 원본의 원본증명을 수행할 수 있다.For example, the medical data utilization device 500 may obtain the original medical data by decrypting the medical data encrypted text received from the medical data service management device 300 . In addition, the medical data utilization apparatus 500 may perform the original authentication of the medical data original by using the original authentication cipher text.

이하에서는 본 발명의 한 실시예에 따라 의료데이터 활용 장치(500)가 의료데이터의 원본증명을 수행하는 것으로 설명하였으나, 본 발명의 권리범위가 이에 한정되는 것은 아니며, 본 발명의 다른 실시예에 따라 상기 사용자 단말(200)이나 상기 의료데이터 서비스 관리 장치(300)가 직접 의료데이터의 원본증명을 수행할 수도 있다.Hereinafter, it has been described that the medical data utilization device 500 performs original authentication of medical data according to an embodiment of the present invention, but the scope of the present invention is not limited thereto, and according to another embodiment of the present invention, The user terminal 200 or the medical data service management apparatus 300 may directly perform original authentication of medical data.

도 2는 본 발명의 한 실시예에 따라 의료데이터를 암호화하고 암호화된 의료데이터를 복호화하여 원본증명을 수행하는 의료데이터 원본 증명 방법의 과정을 간략히 도시한 흐름도이다. 이때, 이하의 흐름도는 도 1의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.2 is a flowchart schematically illustrating a process of a medical data original authentication method for performing original authentication by encrypting medical data and decrypting encrypted medical data according to an embodiment of the present invention. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIG. 1 .

도 2를 참조하면, 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템은 의료기관 데이터 중계 장치(100)가 의료기관서버(10)로부터 사용자가 동의한 의료데이터를 수신한다(S102).Referring to FIG. 2 , in the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention, the medical institution data relay device 100 receives medical data consented by the user from the medical institution server 10 . is received (S102).

그리고, 의료기관 데이터 중계 장치(100)는 의료기관 개인키를 이용한 디지털서명을 통해 상기 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성한다(S104).Then, the medical institution data relay device 100 encrypts the attribute value of the medical data through a digital signature using the medical institution private key to generate an original authentication ciphertext (S104).

또한, 의료기관 데이터 중계 장치(100)는 의료기관 대칭키 또는 사용자 공개키를 이용하여 상기 의료데이터를 암호화하여 제1 의료데이터 암호문을 생성하며, 생성된 상기 원본증명 암호문과 상기 제1 의료데이터 암호문을 그룹핑한다(S106).In addition, the medical institution data relay device 100 encrypts the medical data using a medical institution symmetric key or a user public key to generate a first medical data encrypted text, and groups the generated original authentication encrypted text and the first medical data encrypted text. do (S106).

예를 들어, 사용자의 의료데이터(원본 full plain text)가 복수개(N개)의 의료데이터 원본 plain text를 포함하는 경우, 각각의 의료데이터 원본 plain text의 해쉬값을 추출한 후, 각각의 해쉬값을 의료기관 개인키로 디지털서명하여 복수개의 원본증명 암호문을 생성할 수 있다.For example, if the user's medical data (original full plain text) includes a plurality of (N) original plain text medical data, after extracting a hash value of each medical data original plain text, each hash value is A plurality of original authentication ciphertexts can be generated by digitally signing the medical institution private key.

또한, 의료기관 데이터 중계 장치(100)는, 각각의 의료데이터 원본 plain text와 각각의 원본증명 암호문을 매칭시켜 그룹화한 후, 그룹화된 데이터를 의료기관 대칭키를 이용하여 한번에 암호화하여 제1 의료데이터 암호문을 생성할 수 있다.In addition, the medical institution data relay device 100 matches and groups each medical data original plain text and each original authentication cipher text, and then encrypts the grouped data at once using a medical institution symmetric key to obtain a first medical data cipher text. can create

또한, 의료기관 데이터 중계 장치(100)는 사용자 공개키를 이용하여 의료기관 대칭키를 암호화하여 의료기관 대칭키 암호문을 생성할 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 상기 원본증명 암호문이 포함된 의료데이터 암호문과 상기 의료기관 대칭키 암호문을 그룹화해서 사용자 단말(200)에 전송할 수 있다.Also, the medical institution data relay apparatus 100 may encrypt the medical institution symmetric key using the user public key to generate a medical institution symmetric key cipher text. In addition, the medical institution data relay apparatus 100 may group the medical data encrypted text including the original authentication encrypted text and the medical institution symmetric key encrypted text and transmit the grouped text to the user terminal 200 .

사용자 단말(200)은 상기 의료기관 데이터 중계 장치(100)로부터 상기 원본증명 암호문 및 상기 제1 의료데이터 암호문을 수신한다. 그리고, 사용자 단말(200)은 의료기관 대칭키 또는 사용자 개인키를 이용하여 상기 제1 의료데이터 암호문을 복호화하여 의료데이터 원본을 열람할 수 있다. 여기서, 상기 의료데이터 암호문과 상기 의료기관 대칭키 암호문이 그룹화된 데이터를 수신하는 경우, 사용자 단말(200)은 사용자 개인키를 사용하여 상기 의료기관 대칭키 암호문을 복호화하여 의료데이터의 암호화에 사용하였던 의료기관 대칭키를 획득하고, 획득한 의료기관 대칭키를 이용하여 의료데이터 원본 plain text를 획득할 수 있다.The user terminal 200 receives the original authentication encrypted text and the first medical data encrypted text from the medical institution data relay device 100 . And, the user terminal 200 can read the original medical data by decrypting the first medical data encrypted text using the medical institution symmetric key or the user's private key. Here, when receiving the grouped data of the medical data encrypted text and the medical institution symmetric key encrypted text, the user terminal 200 decrypts the medical institution symmetric key encrypted text using the user's private key to decrypt the medical institution symmetric key encrypted text. The key may be obtained, and the medical data original plain text may be obtained using the obtained symmetric key of the medical institution.

그리고, 사용자 단말(200)은 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화하고 제2 의료데이터 암호문을 생성할 수 있다. 이때, 사용자 단말(200)은 의료데이터를 활용고자하는 특정 활용기관의 활용기관 공개키를 사용하여 사용자 대칭키를 암호화하고, 이를 통해서 대칭키 암호문을 생성할 수 있다(S108).Then, the user terminal 200 may re-encrypt the decrypted medical data using the user symmetric key and generate a second medical data encrypted text. In this case, the user terminal 200 may encrypt the user symmetric key using the public key of the application organization that intends to utilize the medical data, and generate a symmetric key cipher text through this (S108).

그리고, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 데이터 중계 장치(100) 또는 상기 사용자 단말(100)부터 상기 원본증명 암호문 및 상기 의료데이터 암호문을 수신하여 저장하고, 저장된 상기 원본증명 암호문 및 상기 의료데이터 암호문을 상기 활용기관에 설치된 의료데이터 활용 장치(500)에 제공할 수 있다. In addition, the medical data service management device 300 receives and stores the original authentication cipher text and the medical data cipher text from the medical institution data relay device 100 or the user terminal 100, and stores the stored original authentication cipher text and the medical data. The encrypted data may be provided to the medical data utilization device 500 installed in the utilization institution.

또한, 의료데이터 서비스 관리 장치(300)는 사용자 단말(200)로부터 대칭키 암호문을 수신하고, 수신된 대칭키 암호문을 상기 의료데이터 활용 장치(500)에 제공할 수 있다. 이때, 사용자 단말(200)로부터 전달키와 대칭키 암호문를 함께 수신한 경우, 의료데이터 서비스 관리 장치(300)는 전달키를 이용해 상기 대칭키 암호문을 재암호화하고, 재암화된 대칭키 암호문을 상기 의료데이터 활용 장치(500)에 제공할 수 있다.Also, the medical data service management apparatus 300 may receive the symmetric key cipher text from the user terminal 200 and provide the received symmetric key cipher text to the medical data utilization apparatus 500 . At this time, when the delivery key and the symmetric key cipher text are received together from the user terminal 200, the medical data service management apparatus 300 re-encrypts the symmetric key cipher text using the delivery key, and uses the re-encrypted symmetric key cipher text to the medical It may be provided to the data utilization device 500 .

여기서, 의료데이터 서비스 관리 장치(300)는 의료기관 데이터 중계 장치(100), 상기 사용자 단말(200), 및 상기 의료데이터 활용 장치(500)로부터 각종 보안키를 수신하여 블록체인 시스템(400)에 저장할 수 있다. 또한, 상기 특정 장치로부터 특정 키를 요청받은 경우, 의료데이터 서비스 관리 장치(300)는 상기 블록체인 시스템(400)에 저장된 특정 보안키를 조회하고, 상기 특정 보안키의 저장ID를 상기 특정 장치에 전달할 수 있다.Here, the medical data service management device 300 receives various security keys from the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 and stores them in the block chain system 400 . can In addition, when a specific key is requested from the specific device, the medical data service management device 300 inquires for a specific security key stored in the block chain system 400, and provides the storage ID of the specific security key to the specific device. can transmit

그리고, 의료데이터 활용 장치(500)는 활용기관 공개키를 이용해서 상기 대칭키 암호문을 복호화하여 사용자 대칭키를 추출한다(S110).Then, the medical data utilization device 500 extracts the user symmetric key by decrypting the symmetric key cipher text using the public key of the utilization institution (S110).

그리고, 의료데이터 활용 장치(500)는 추출된 상기 사용자 대칭키를 이용하여 의료데이터 암호문을 복호화하여 의료데이터 원본을 획득하고, 상기 복호화된 의료데이터 원본으로부터 의료데이터 해쉬값을 계산한다(S112).Then, the medical data utilization device 500 decrypts the medical data encrypted text using the extracted user symmetric key to obtain a medical data source, and calculates a medical data hash value from the decrypted medical data source (S112).

또한, 의료데이터 활용 장치(500)는 의료기관 공개키를 이용해 상기 원본증명 암호문을 복호화하여 원본증명 해쉬값을 추출한다(S114).In addition, the medical data utilization device 500 decrypts the original authentication cipher text using the public key of the medical institution to extract the original authentication hash value (S114).

그리고, 의료데이터 활용 장치(500)는 상기 윈본증명 해쉬값과 상기 의료데이터 해쉬값을 비교하여 상기 의료데이터 원본의 원본증명을 수행한다(S116).Then, the medical data utilization apparatus 500 compares the Winborn authentication hash value with the medical data hash value to perform original authentication of the medical data source (S116).

이와 같이, 본 발명의 한 실시예에 따른 의료데이터 관리 시스템은 디지털서명을 통해 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성하고, 원본증명 암호문을 이용하여 의료데이터의 원본증명을 수행함으로서, 의료데이터의 보안을 향상시키고, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.As described above, the medical data management system according to an embodiment of the present invention encrypts the attribute value of medical data through a digital signature to generate an original authentication ciphertext, and performs original authentication of medical data using the original authentication ciphertext, It improves the security of medical data and provides an environment in which to build a security management system for the safe movement and use of medical data.

도 3은 본 발명의 한 실시예에 따라 의료기관으로부터 의료데이터를 수신해서 암호화하는 의료기관 데이터 중계 장치를 간략히 도시한 블록도이다. 이때, 의료기관 데이터 중계 장치는 본 발명의 실시예에 따른 설명을 위해 필요한 개략적인 구성만을 도시할 뿐 이러한 구성에 국한되는 것은 아니다.3 is a block diagram schematically illustrating a medical institution data relay device for receiving and encrypting medical data from a medical institution according to an embodiment of the present invention. In this case, the medical institution data relay apparatus only shows a schematic configuration necessary for description according to an embodiment of the present invention, but is not limited to this configuration.

도 3을 참조하면, 본 발명의 한 실시예에 따른 의료기관 데이터 중계 장치(100)는 의료기관 내에 배치되며, 의료기관의 의료기관서버(10)와 연결될 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 상기 의료데이터를 다운로드 받고자 하는 사용자 단말(200)에 대하여 의료기관서버(10)의 내부에 대한 접근권한 중계 기능과 데이터 다운로드를 위한 연동기능을 제공한다. Referring to FIG. 3 , a medical institution data relay apparatus 100 according to an embodiment of the present invention is disposed in a medical institution and may be connected to a medical institution server 10 of the medical institution. In addition, the medical institution data relay device 100 provides an access right relay function and an interworking function for data download to the inside of the medical institution server 10 for the user terminal 200 that wants to download the medical data.

또한, 의료기관 데이터 중계 장치(100)는 사용자의 의료데이터의 원본증명 또는 디지탈서명에 필요한 보안키를 생성하고 관리하는 기능을 제공하며, 사용자의 의료데이터 다운로드에 대한 개인동의내역을 관리하는 기능을 제공한다. 여기서, 의료기관의 보안키는 의료데이터를 암호화하거나 복호화하는 의료기관 비대칭키 및 의료기관 대칭키를 포함하며, 의료기관 비대칭키는 본 발명의 한 실시예에 따라 의료기관 개인키(Private-Key) 및 의료기관 공개키(Public-Key)를 포함할 수 있다. In addition, the medical institution data relay device 100 provides a function to generate and manage a security key required for the original authentication or digital signature of the user's medical data, and provides a function for managing the user's personal consent for medical data download. do. Here, the security key of the medical institution includes a medical institution asymmetric key and a medical institution symmetric key for encrypting or decrypting medical data, and the medical institution asymmetric key is a medical institution private key (Private-Key) and a medical institution public key ( Public-Key) may be included.

그리고, 의료기관서버(10) 또는 의료기관 데이터 중계 장치(100)에서 생성된 의료기관 공개키는 의료데이터 서비스 관리 장치(300)에 전달되어 저장될 수 있다. 이때, 의료데이터 서비스 관리 장치(300)는 의료기관 공개키를 서버의 내부 DB 및 블록체인 시스템(400)에 저장하고, 블록체인 시스템(400)에 저장된 의료기관 공개키의 저장ID를 관리할 수 있다. 그리고, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 공개키의 저장ID를 의료기관 데이터 중계 장치(100)에 제공할 수 있다. In addition, the medical institution public key generated by the medical institution server 10 or the medical institution data relay device 100 may be transmitted to and stored in the medical data service management device 300 . In this case, the medical data service management apparatus 300 may store the medical institution public key in the internal DB of the server and the blockchain system 400 , and manage the storage ID of the medical institution public key stored in the blockchain system 400 . In addition, the medical data service management apparatus 300 may provide the storage ID of the medical institution public key to the medical institution data relay apparatus 100 .

추가적으로, 의료데이터 활용 장치(500)로부터 특정 의료기관의 의료기관 공개키를 요청받은 경우, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 공개키의 저장ID를 이용해 블록체인 시스템(400)에 저장된 의료기관 공개키를 조회한 후, 상기 의료데이터 활용 장치(500)에 해당 의료기관의 의료기관 공개키를 제공할 수 있다.Additionally, when a medical institution public key of a specific medical institution is requested from the medical data utilization device 500 , the medical data service management device 300 uses the storage ID of the medical institution public key to store the medical institution public key stored in the block chain system 400 . After inquiring about , it is possible to provide the medical institution public key of the corresponding medical institution to the medical data utilization device 500 .

그리고, 의료기관 데이터 중계 장치(100)는 의료기관서버(10)로부터 의료데이터를 수신하고, 의료기관 개인키를 이용한 디지털서명을 통해 상기 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성할 수 있다. In addition, the medical institution data relay device 100 may receive medical data from the medical institution server 10, encrypt the attribute value of the medical data through a digital signature using the medical institution private key, and generate an original authentication ciphertext.

또한, 의료기관 데이터 중계 장치(100)는 사용자 공개키 또는 의료기관 대칭키를 이용하여 상기 의료데이터를 암호화하여 제1 의료데이터 암호문을 생성할 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 상기 원본증명 암호문과 상기 제1 의료데이터 암호문을 그룹핑하고, 그룹핑된 데이터를 사용자 단말(200) 또는 의료데이터 서비스 관리 장치(300)에 전송할 수 있다.Also, the medical institution data relay apparatus 100 may generate the first medical data encrypted text by encrypting the medical data using the user public key or the medical institution symmetric key. In addition, the medical institution data relay apparatus 100 groups the original authentication encrypted text and the first medical data encrypted text, and transmits the grouped data to the user terminal 200 or the medical data service management apparatus 300 .

여기서, 사용자의 의료데이터(원본 full plain text)가 복수개(N개)의 의료데이터 원본 plain text를 포함하는 경우, 의료기관 데이터 중계 장치(100)는 각각의 의료데이터 원본 plain text의 해쉬값을 추출한 후, 각각의 해쉬값을 의료기관 개인키로 디지털서명하여 복수개의 원본증명 암호문을 생성할 수 있다.Here, when the user's medical data (original full plain text) includes a plurality (N) of original plain text of medical data, the medical institution data relay device 100 extracts a hash value of each original plain text of medical data, , it is possible to digitally sign each hash value with a medical institution private key to generate a plurality of original authentication ciphertexts.

또한, 의료기관 데이터 중계 장치(100)는 각각의 의료데이터 원본 plain text와 각각의 원본증명 암호문을 매칭시켜 그룹화한 후, 그룹화된 데이터를 의료기관 대칭키를 이용하여 한번에 암호화하여 제1 의료데이터 암호문을 생성할 수 있다. 따라서, 이때 생성된 제1 의료데이터 암호문은 원본증명 암호문을 포함할 수 있다.In addition, the medical institution data relay device 100 matches each medical data original plain text and each original authentication cipher text to group them, and then encrypts the grouped data at once using a medical institution symmetric key to generate a first medical data cipher text. can do. Therefore, the first encrypted medical data generated at this time may include the original authentication encrypted text.

그리고, 의료기관 데이터 중계 장치(100)는 의료기관서버(10)로부터의 의료데이터 다운로드에 필요한 사용자(소유주체)의 개인동의를 처리할 수 있다. 예를 들어, 의료기관 데이터 중계 장치(100)는 사용자 단말(200)로부터 병원 접속 인증에 필요한 정보를 제공받고, 의료기관서버(10)에 접속하기 위한 접속인증 및 중계기능을 처리할 수 있다. In addition, the medical institution data relay device 100 may process the personal consent of the user (owner) necessary for downloading medical data from the medical institution server 10 . For example, the medical institution data relay apparatus 100 may receive information necessary for hospital access authentication from the user terminal 200 , and process access authentication and relay functions for accessing the medical institution server 10 .

그리고, 의료기관 데이터 중계 장치(100)는 의료기관서버(10)로부터 사용자 개인의 데이터 목록을 획득하여 사용자 단말(200)에 제공할 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 사용자 단말(200)로부터 개인동의 여부를 대기하고, 사용자의 개인동의가 이루어지면 사용자 단말(200)로부터 사용자 공개키를 수신할 수 있다.In addition, the medical institution data relay apparatus 100 may obtain a user's personal data list from the medical institution server 10 and provide it to the user terminal 200 . In addition, the medical institution data relay apparatus 100 waits for individual consent from the user terminal 200 , and when the user's personal consent is obtained, the medical institution data relay apparatus 100 may receive the user public key from the user terminal 200 .

그리고, 의료기관 데이터 중계 장치(100)는 사용자의 개인동의내역을 의료기관 데이터 중계 장치(100)의 DB에 저장함과 동시에 의료데이터 서비스 관리 장치(300)에 사용자의 개인동의내역에 대한 등록을 요청하고, 그 결과값으로 블록체인 시스템(400)에 저장된 개인동의정보 저장ID를 넘겨받아 관리한다. 여기서, 개인동의정보 저장ID는 특정 사용자의 특정 개인동의내역을 다른 개인동의내역들과 구분하기 위해서 발급되는 코드값을 포함한다.In addition, the medical institution data relay device 100 stores the user's personal consent details in the DB of the medical institution data relay device 100 and at the same time requests the medical data service management device 300 to register the user's personal consent details, As a result, the personal consent information storage ID stored in the block chain system 400 is received and managed. Here, the personal consent information storage ID includes a code value issued to distinguish the specific personal consent details of a specific user from other personal consent details.

그리고, 의료기관 데이터 중계 장치(100)는 상기 개인동의정보 저장ID를 의료기관서버(10)에 제공하고, 해당 사용자의 의료데이터를 요청하여 발급받을 수 있다. 또한, 의료기관 데이터 중계 장치(100)는 의료기관서버(10)로부터 전달받은 의료데이터를 암호화하여 사용자 단말(200)로 다운로드할 수 있다.In addition, the medical institution data relay device 100 may provide the personal consent information storage ID to the medical institution server 10 and request and receive medical data of the corresponding user. Also, the medical institution data relay device 100 may encrypt the medical data received from the medical institution server 10 and download it to the user terminal 200 .

또한, 의료기관 데이터 중계 장치(100)는 의료데이터 암호화 처리시에 특정 사용자의 개인 식별정보를 처리하여 관리한다. 예를 들어, 의료기관 데이터 중계 장치(100)는 최초의 마이데이터 구조 안에 들어 있던 사용자의 신분 식별과 관련되는 데이터 속성값들(예를 들면, 성명, 성별, 나이, 주소 등)을 별도의 데이터segment(subset)로 분리(decoupling)하여 처리한다. 또한, 의료기관 데이터 중계 장치(100)는 보안관리를 위해 실제 의료데이터 속성이 들어 있는 데이터 자체와 신분 식별 속성값을 독립적으로 쪼개어 별개의 데이터로 처리한다.In addition, the medical institution data relay device 100 processes and manages the personal identification information of a specific user when processing medical data encryption. For example, the medical institution data relay device 100 separates data attribute values (eg, name, gender, age, address, etc.) related to the identification of the user contained in the original My Data structure into a separate data segment. It is processed by decoupling into (subset). In addition, the medical institution data relay device 100 independently separates the data itself containing the actual medical data attribute and the identification attribute value for security management and processes the data as separate data.

이러한 의료기관 데이터 중계 장치(100)는 본 발명의 한 실시예에 따라 의료데이터 수신부(110), 암호화 제어부(120), 보안키 관리부(130), 개인동의 관리부(140), 그리고 데이터 다운로드부(150)를 포함한다.The medical institution data relay device 100 includes a medical data receiving unit 110 , an encryption control unit 120 , a security key management unit 130 , a personal consent management unit 140 , and a data download unit 150 according to an embodiment of the present invention. ) is included.

의료데이터 수신부(110)는 의료기관서버(10)로부터 개인동의가 이루어진 사용자의 의료데이터를 수신하고, 수신된 의료데이터를 암호화 제어부(120)에 전달한다. 또한, 의료데이터 수신부(110)는 의료데이터의 타입을 구분하고, 데이터 타입 별로 구별하여 관리한다. The medical data receiving unit 110 receives the user's medical data for which personal consent has been obtained from the medical institution server 10 , and transmits the received medical data to the encryption control unit 120 . In addition, the medical data receiving unit 110 classifies the types of medical data, and manages them separately for each data type.

그리고, 의료데이터 수신부(110)는 실제 의료데이터의 속성이 들어 있는 데이터 자체와 특정 사용자의 신분 식별 속성값을 독립적으로 쪼개어 별개의 데이터로 처리하여 관리할 수 있다.In addition, the medical data receiving unit 110 may independently divide the data itself containing the attributes of the actual medical data and the identification attribute value of a specific user, process them as separate data, and manage them.

의료데이터 수신부(110)는 본 발명의 한 실시예에 따라 데이터 타입 관리부(112)를 포함한다.The medical data receiving unit 110 includes a data type management unit 112 according to an embodiment of the present invention.

데이터 타입 관리부(112)는 의료데이터의 타입을 구분하고, 데이터 타입 별로 구별하여 관리한다. 여기서, 의료데이터 타입은 건강검진 데이터, 문진 데이터, 그리고 처방전 데이터 등을 포함한다. 이때, 데이터 타입 관리부(112)는 건강검진데이터의 경우에 사용자 단말(200)에 의한 개인동의 단위의 선별처리에 알맞도록 건강검진데이터를 각 카테고리(예를 들어, n개) 단위로 분리하는 기능을 수행한다.The data type management unit 112 classifies the types of medical data and manages them separately for each data type. Here, the medical data type includes health checkup data, questionnaire data, and prescription data. In this case, the data type management unit 112 separates the health checkup data into units of each category (eg, n) so as to be suitable for the screening process of the individual consent unit by the user terminal 200 in the case of the health checkup data. carry out

암호화 제어부(120)는 의료데이터 수신부(110)에서 수신된 의료데이터의 원본증명을 위한 원본증명 암호문을 생성한다. 또한, 암호화 제어부(120)는 상기 의료데이터를 암호화하여 의료데이터 암호문을 생성할 수 있다.The encryption control unit 120 generates an original authentication cipher text for original authentication of the medical data received by the medical data receiving unit 110 . In addition, the encryption control unit 120 may encrypt the medical data to generate a medical data encrypted text.

또한, 암호화 제어부(120)는 건강검진데이터의 경우에 한해서는 카테고리 개수(n개) 만큼 원본증명 암호문과 의료데이터 암호문을 생성할 수 있다.In addition, the encryption control unit 120 may generate an original authentication cipher text and medical data cipher text as many as the number of categories (n) only in the case of health checkup data.

그리고, 암호화 제어부(120)는 본 발명의 한 실시예에 따라 원본증명 암호문 생성부(122), 및 의료데이터 암호문 생성부(124)를 포함한다.In addition, the encryption control unit 120 includes an original authentication cipher text generation unit 122 and a medical data encrypted text generation unit 124 according to an embodiment of the present invention.

원본증명 암호문 생성부(122)는 특정 의료기관의 의료기관 개인키를 이용한 디지털서명을 통해 상기 의료데이터의 속성값을 암호화하여 상기 원본증명 암호문을 생성한다. 여기서, 상기 원본증명 암호문은 블록체인 시스템(400)에 저장되어 있는 특정 의료기관의 의료기관 공개키에 의해서만 복호화될 수 있다.The original authentication ciphertext generation unit 122 generates the original authentication ciphertext by encrypting the attribute value of the medical data through a digital signature using the private key of the medical institution of a specific medical institution. Here, the original authentication cipher text can be decrypted only by the public key of a specific medical institution stored in the block chain system 400 .

이때, 사용자의 의료데이터(원본 full plain text)가 복수개(N개)의 의료데이터 원본 plain text를 포함하는 경우, 원본증명 암호문 생성부(122)는 각각의 의료데이터 원본 plain text의 해쉬값을 추출한 후, 각각의 해쉬값을 의료기관 개인키로 디지털서명하여 복수개의 원본증명 암호문을 생성할 수 있다.At this time, when the user's medical data (original full plain text) includes a plurality (N) of original plain text medical data, the original authentication cipher text generator 122 extracts the hash value of each medical data original plain text. Thereafter, each hash value may be digitally signed with a medical institution private key to generate a plurality of original authentication ciphertexts.

의료데이터 암호문 생성부(124)는 사용자 공개키 또는 의료기관 대칭키를 이용하여 상기 의료데이터를 암호화하여 의료데이터 암호문을 생성한다. 여기서, 상기 의료데이터의 속성값은 상기 의료데이터의 원본 plain text의 해쉬값(HASH)을 포함할 수 있다.The medical data encrypted text generation unit 124 encrypts the medical data using a user public key or a medical institution symmetric key to generate a medical data encrypted text. Here, the attribute value of the medical data may include a hash value (HASH) of the original plain text of the medical data.

그리고, 사용자의 의료데이터(원본 full plain text)가 복수개(N개)의 의료데이터 원본 plain text를 포함하는 경우, 의료데이터 암호문 생성부(124)는 각각의 의료데이터 원본 plain text와 각각의 원본증명 암호문을 매칭시켜 그룹화한 후, 그룹화된 데이터를 의료기관 대칭키를 이용하여 한번에 암호화하여 제1 의료데이터 암호문을 생성할 수 있다.And, when the user's medical data (original full plain text) includes a plurality (N) of original medical data plain text, the medical data encrypted text generation unit 124 provides each medical data original plain text and each original proof. After grouping by matching the ciphertext, the grouped data may be encrypted at once using a medical institution symmetric key to generate a first ciphertext for medical data.

보안키 관리부(130)는 특정 의료기관의 의료기관 개인키 및 사용자의 사용자 공개키를 수신하여 관리한다. 그리고, 보안키 관리부(130)는 본 발명의 한 실시예에 따라 의료기관키 관리부(132), 및 사용자키 관리부(134)를 포함한다.The security key management unit 130 receives and manages a medical institution private key of a specific medical institution and a user public key of a user. In addition, the security key management unit 130 includes a medical institution key management unit 132 and a user key management unit 134 according to an embodiment of the present invention.

의료기관키 관리부(132)는 특정 의료기관의 의료기관서버(10)로부터 의료기관 개인키와 의료기관 공개키를 수신한다. 그리고, 의료기관키 관리부(132)는 의료기관 개인키를 DB에 저장하고, 의료기관 공개키를 블록체인 시스템(400)에 저장하여 관리하도록 의료데이터 서비스 관리 장치(300)에 전송한다. The medical institution key management unit 132 receives the medical institution private key and the medical institution public key from the medical institution server 10 of a specific medical institution. Then, the medical institution key management unit 132 stores the medical institution private key in the DB, and transmits the medical institution public key to the medical data service management device 300 to store and manage the medical institution public key in the block chain system 400 .

사용자키 관리부(134)는 의료데이터 서비스 관리 장치(300)에 등록된 사용자의 사용자 단말(200)로부터 사용자 공개키를 수신하고, 사용자별로 수신된 사용자 공개키를 DB에 저장하여 관리한다.The user key management unit 134 receives the user public key from the user terminal 200 of the user registered in the medical data service management apparatus 300 , and stores and manages the user public key received for each user in a DB.

개인동의 관리부(140)는 사용자 단말(200)로부터 의료데이터의 이동 또는 다운로드에 관한 개인동의내역 또는 개인동의정보를 수신하여 관리하고, 의료데이터 서비스 관리 장치(300)로부터 블록체인 시스템(400)에 저장된 개인동의정보 저장ID를 수신하여 관리한다. 여기서, 개인동의정보 저장ID는 특정 사용자의 특정 개인동의내역을 다른 개인동의내역들과 구분하기 위해서 발급되는 코드값을 포함한다.The personal consent management unit 140 receives and manages personal consent details or personal consent information related to the movement or download of medical data from the user terminal 200, and from the medical data service management device 300 to the blockchain system 400. Receives and manages the stored personal consent information storage ID. Here, the personal consent information storage ID includes a code value issued to distinguish the specific personal consent details of a specific user from other personal consent details.

그리고, 개인동의 관리부(140)는 사용자 단말(200)로부터 수신된 개인동의내역 및, 의료데이터 서비스 관리 장치(300)로부터 수신된 개인동의정보 저장ID를 개인동의내역 저장부(142)에 저장한다.Then, the personal consent management unit 140 stores the personal consent details received from the user terminal 200 and the personal consent information storage ID received from the medical data service management device 300 in the personal consent history storage unit 142 . .

또한, 개인동의 관리부(140)는 데이터 타입 별로 특정된 1건의 데이터에 대하여 1번의 개인동의 절차를 적용하여 관리한다. 예를 들면, 개인동의 관리부(140)는 특정된 건강검진데이터 타입 1건에 대하여 1번의 개인동의로 1건의 다운로드 처리하고, 특정된 문진데이터 타입 1건에 대하여 1번의 개인동의로 1건의 다운로드 처리하며, 특정된 처방전 데이터 타입 1건에 대하여 1번의 개인동의로 1건의 다운로드 처리한다. In addition, the personal consent management unit 140 applies and manages one individual consent procedure for one case of data specified for each data type. For example, the personal consent management unit 140 processes one download for one specified health checkup data type with one personal consent, and one download process with one personal consent for one specified questionnaire data type. And, for one specified prescription data type, one download is processed with one individual consent.

그리고, 개인동의 관리부(140)는 데이터 타입 관리부(112)에서 구분된 각 데이터 타입 별로 특정된 기간 동안의 전체 데이터 건수에 대하여 1번의 개인동의 절차를 적용할 수 있다. 예를 들면, 특정된 기간(ex, 일, 주, 월, 년 등) 동안의 건강검진데이터의 총 m건에 대하여 1번의 개인동의로 다운로드 일괄 처리할 수 있다. In addition, the personal consent management unit 140 may apply the individual consent procedure once to the total number of data cases during a specified period for each data type divided by the data type management unit 112 . For example, for a total of m health checkup data for a specified period (eg, day, week, month, year, etc.), one individual consent can be used for batch processing.

그리고, 개인동의 관리부(140)는 특정된 기간 동안의 처방전 데이터 총 m건에 대하여 1번의 개인동의로 다운로드를 일괄처리할 수도 있다. 하지만, 개인동의 관리부(140)는 서로 다른 데이터 타입을 동시에 1번의 개인동의로 처리하지는 않는다.In addition, the personal consent management unit 140 may batch-process downloads with one personal consent for a total of m prescription data for a specified period. However, the personal consent management unit 140 does not process different data types as one personal consent at the same time.

데이터 다운로드부(150)는 상기 암호화 제어부(120)에서 생성된 원본증명 암호문 및 의료데이터 암호문, 그리고 개인동의정보 저장ID를 사용자 단말(200)로 다운로드한다. 이때, 데이터 다운로드부(150)는 본 발명의 다른 실시예에 따라 상기 원본증명 암호문 및 상기 의료데이터 암호문, 그리고 상기 개인동의정보 저장ID를 의료데이터 서비스 관리 장치(300)에 직접 전달할 수도 있다.The data download unit 150 downloads the original authentication cipher text and the medical data cipher text generated by the encryption control unit 120 , and the personal consent information storage ID to the user terminal 200 . In this case, the data download unit 150 may directly transmit the original authentication encrypted text, the medical data encrypted text, and the personal consent information storage ID to the medical data service management apparatus 300 according to another embodiment of the present invention.

도 4는 본 발명의 한 실시예에 따라 의료기관 데이터 중계 장치가 원본증명 암호문 및 의료데이터 암호문을 생성하여 사용자 단말에 다운로드하는 과정을 간략히 도시한 흐름도이고, 도 5는 본 발명의 한 실시예에 따라 의료기관 데이터 중계 장치가 건강검진 데이터 또는 처방전 데이터 등를 암호화하고 원본증명 암호문을 생성하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 3의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다. 4 is a flowchart schematically illustrating a process in which a medical institution data relay device generates an original authentication cipher text and medical data cipher text and downloads it to a user terminal according to an embodiment of the present invention, and FIG. 5 is an embodiment of the present invention. It is a diagram illustrating an example in which a medical institution data relay device encrypts health checkup data or prescription data and generates an original authentication ciphertext. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 3 .

도 4 및 도 5을 참조하면, 의료기관 데이터 중계 장치(100)는 특정 의료기관의 의료기관 개인키를 이용한 디지털 서명을 통해 의료데이터 원본 plain text의 속성값을 암호화하여 원본증명 암호문을 생성한다(S210).4 and 5, the medical institution data relay device 100 encrypts the attribute value of the medical data original plain text through a digital signature using the medical institution private key of a specific medical institution to generate an original authentication cipher text (S210).

그리고, 의료기관 데이터 중계 장치(100)는 상기 의료데이터의 소유주체인 특정 사용자의 사용자 공개키를 이용하여 의료데이터 원본 plain text를 암호화하여 제1 의료데이터 암호문을 생성한다(S220).Then, the medical institution data relay apparatus 100 encrypts the original medical data plain text using the user public key of a specific user who is the owner of the medical data to generate the first medical data encrypted text (S220).

또한, 의료기관 데이터 중계 장치(100)는 상기 원본증명 암호문과 상기 제1 의료데이터 암호문을 그룹핑하고, 그룹핑된 데이터를 상기 특정 사용자의 사용자 단말(200)에 제공한다(S230).In addition, the medical institution data relay apparatus 100 groups the original authentication encrypted text and the first medical data encrypted text, and provides the grouped data to the user terminal 200 of the specific user (S230).

도 5a를 참조하면, 건강검진데이터 타입은 데이터 속성이 다른 여러 데이터 카테고리를 포함하고 있으므로, 소유주체인 사용자에게 각 카테고리별로 선별 통제 기회를 주기 위하여 각 카테고리를 독립적인 하위구성요소(예를 들어, 데이터 세그먼트(segment)나 서브셋(subset) 등)로 분리하여 처리하고, 각각의 데이터 세그먼트가 개별적으로 개인동의와 데이터 다운로드가 처리될 수 있다. Referring to FIG. 5A , since the health checkup data type includes several data categories with different data attributes, each category is divided into independent subcomponents (eg, data It is processed separately into segments or subsets), and individual consent and data download can be processed for each data segment individually.

또한, 의료기관 데이터 중계 장치(100)는 건강검진 데이터 1건에 대하여, 1번의 개인동의 승인절차로 다운로드를 처리할 수 있다. 이때, 각 데이터 세그먼트나 데이터 서브셋 별로 개인동의 승인코드 값(예를 들어, 개인동의 코드 x)은 동일하지만, 각 하위구성요소별로 각각 매칭되어서 독립적으로 관리될 수 있다.Also, the medical institution data relay device 100 may process the download for one health checkup data through one individual consent approval procedure. At this time, although the individual consent approval code value (eg, individual consent code x) is the same for each data segment or data subset, it can be managed independently by matching each sub-component.

그리고, 의료기관 데이터 중계 장치(100)는 건강검진데이터의 상기 하위구성요소 별로 각각 의료데이터 암호화와 원본증명 암호화 과정을 거치고, 각각의 하위구성요소 별로 생성된 의료데이터 암호문과 원본증명 암호문을 매칭시켜 그룹핑할 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 이때 그룹핑된 데이터를 사용자 단말(200)에 제공할 수 있다.And, the medical institution data relay device 100 goes through each of the medical data encryption and original authentication encryption process for each of the sub-components of the health examination data, and matches the medical data cipher text and the original authentication cipher text generated for each sub-component. can do. In addition, the medical institution data relay apparatus 100 may provide the grouped data to the user terminal 200 at this time.

도 5b를 참조하면, 처방전데이터 또는 문진데이터의 경우, 데이터 타입의 특성상 1건의 처방전데이터 또는 1건의 문진데이터가 한번의 개인동의절차로 다운로드되도록 처리될 수 있다. 그리고 처방전데이터 또는 문진데이터의 개인동의 승인코드 값(예를 들어, 개인동의 코드 y)은 데이터 다운로드 시에 하나의 개인동의 승인코드 값이 동일하게 사용될 수 있으며, 동일한 하나의 개인동의 승인코드 값이 사용자 식분식별, 의료데이터 암호문, 또는 원본증명 암호문과 매칭되어 사용될 수 있다.Referring to FIG. 5B , in the case of prescription data or questionnaire data, due to the nature of the data type, one case of prescription data or one case of questionnaire data may be downloaded through a single individual consent procedure. In addition, as for the personal consent approval code value (for example, individual consent code y) of prescription data or questionnaire data, one individual consent approval code value can be identically used when downloading data, and the same single individual consent approval code value is It can be used by matching with user identification identification, medical data ciphertext, or original authentication ciphertext.

도 6은 본 발명의 다른 실시예에 따라 의료기관 데이터 중계 장치가 의료기관 대칭키를 이용하여 의료데이터를 암호화하여 사용자 단말에 다운로드하는 과정을 간략히 도시한 도면이다.6 is a diagram schematically illustrating a process in which a medical institution data relay device encrypts medical data using a medical institution symmetric key and downloads it to a user terminal according to another embodiment of the present invention.

도 6을 참조하면, 의료기관 데이터 중계 장치(100)는, 사용자의 의료데이터(원본 full plain text)가 복수개(N개)의 의료데이터 원본 plain text를 포함하는 경우, 각각의 의료데이터 원본 plain text의 해쉬값을 추출한 후, 각각의 해쉬값을 의료기관 개인키로 디지털서명하여 복수개의 원본증명 암호문을 생성할 수 있다.Referring to FIG. 6 , when the user's medical data (original full plain text) includes a plurality of (N) medical data original plain texts, the medical institution data relay apparatus 100 may After extracting the hash value, each hash value can be digitally signed with the private key of the medical institution to generate a plurality of original authentication ciphertexts.

또한, 의료기관 데이터 중계 장치(100)는, 각각의 의료데이터 원본 plain text와 각각의 원본증명 암호문을 매칭시켜 그룹화한 후, 그룹화된 데이터를 의료기관 대칭키를 이용하여 한번에 암호화하여 제1 의료데이터 암호문을 생성할 수 있다. 그리고 이때 생성된 제1 의료데이터 암호문은 원본증명 암호문을 포함할 수 있다.In addition, the medical institution data relay device 100 matches and groups each medical data original plain text and each original authentication cipher text, and then encrypts the grouped data at once using a medical institution symmetric key to obtain a first medical data cipher text. can create And at this time, the generated first medical data encrypted text may include an original authentication encrypted text.

또한, 의료기관 데이터 중계 장치(100)는 사용자 공개키를 이용하여 의료기관 대칭키를 암호화하고, 의료기관 대칭키 암호문을 생성할 수 있다. 그리고, 의료기관 데이터 중계 장치(100)는 상기 원본증명 암호문이 포함된 의료데이터 암호문과 상기 의료기관 대칭키 암호문을 그룹화해서 사용자 단말(200)에 전송할 수 있다.Also, the medical institution data relay apparatus 100 may encrypt the medical institution symmetric key using the user public key and generate a medical institution symmetric key encrypted text. In addition, the medical institution data relay apparatus 100 may group the medical data encrypted text including the original authentication encrypted text and the medical institution symmetric key encrypted text and transmit the grouped text to the user terminal 200 .

또한, 의료기관 데이터 중계 장치(100)는 의료기관 대칭키와 사용자 공개키를 같이 사용하여 제1 의료데이터 암호문을 생성할 수도 있다. 예를 들어, 의료기관 데이터 중계 장치(100)는 의료기관 대칭키를 사용하여 의료데이터의 원본 plain text를 암호화하고, 의료기관 대칭키를 다시 사용자 공개키로 암호화하여 사용자 단말(200)로 다운로드할 수 있다. 여기서, 의료기관 대칭키는 의료기관에서 필요할 때마다 일회용으로 발급되어 사용된 후에 폐기되는 일회용 대칭키를 포함하며, 이를 통해서 의료데이터를 다운로드 할 때마다 매번 일회용으로만 활용하면 되므로 별도로 의료기관 대칭키를 관리할 필요가 없는 환경을 제공한다.Also, the medical institution data relay apparatus 100 may generate the first medical data encrypted text by using the medical institution symmetric key and the user public key together. For example, the medical institution data relay device 100 may encrypt the original plain text of the medical data using the medical institution symmetric key, encrypt the medical institution symmetric key again with the user public key, and download it to the user terminal 200 . Here, the medical institution symmetric key includes a one-time symmetric key that is issued and discarded after being used by a medical institution whenever necessary. It provides an environment where there is no need.

그리고, 의료기관 데이터 중계 장치(100)는, 본 발명의 다른 실시예에 따라, 암호화할 의료데아터의 크기 문제 및 암호화 처리 성능을 개선하기 위해서, N개의 의료데이터 원본 segment에 대하여 하나의 대칭키로 한번에 묶어서 암호화 처리할 수 있다. 예를 들어, 본 발명은 N개의 의료데이터 원본 segment 별로 각각 원본증명이 되도록 하기 위하여 각 의료데이터 원본 segment 별로 해쉬값을 만들고 각각에 대하여 의료기관 개인키로 디지탈서명하는 방식을 통해서 원본증명 암호문을 생성할 수 있다. 이때, 각 segment에 대한 원본증명 암호문은 각각의 제1 의료데이터 암호문과 매칭관계가 유지될 수 있도록 처리될 수 있다.In addition, according to another embodiment of the present invention, the medical institution data relay apparatus 100 provides one symmetric key for N medical data original segments at a time in order to improve the size problem and encryption processing performance of medical data to be encrypted. It can be bundled and encrypted. For example, the present invention creates a hash value for each medical data source segment and digitally signs each medical data source segment with a private key of a medical institution in order to provide an original authentication for each N medical data source segment to generate an original authentication ciphertext. have. In this case, the original authentication ciphertext for each segment may be processed so that a matching relationship with each first medical data ciphertext can be maintained.

그리고, 사용자 단말(200)은 사용자 개인키와 의료기관 대칭키를 사용하여 의료데이터 암호문을 복호화한다. 우선, 사용자 단말(200)은 사용자 개인키를 사용하여 상기 의료기관 대칭키 암호문을 복호화하여 의료데이터의 암호화에 사용하였던 의료기관 대칭키를 획득한다. 그리고, 사용자 단말(200)은 여기서 획득한 의료기관 대칭키를 이용하여 의료데이터의 원본 plain text를 획득할 수 있다. 이때, 사용자 단말(200)은 의료기관 대칭키를 이용해서 복수개의 의료데이터 원본 plain text 각각을 획득하고, 획득된 각각의 의료데이터 원본 plain text를 열람할 수 있다.Then, the user terminal 200 decrypts the medical data encrypted text using the user's private key and the medical institution symmetric key. First, the user terminal 200 uses the user's private key to decrypt the cipher text of the medical institution symmetric key to obtain the medical institution symmetric key used for encryption of medical data. Then, the user terminal 200 may obtain the original plain text of the medical data by using the medical institution symmetric key obtained here. In this case, the user terminal 200 may obtain each of the plurality of medical data original plain texts using the symmetric key of the medical institution, and read each of the acquired medical data original plain texts.

도 7은 본 발명의 한 실시예에 따라 의료데이터를 수신해서 열람하는 사용자 어플리케이션이 설치된 사용자 단말을 간략히 도시한 블록도이다. 이때, 사용자 어플리케이션이 설치된 사용자 단말은 본 발명의 실시예에 따른 설명을 위해 필요한 개략적인 구성만을 도시할 뿐 이러한 구성에 국한되는 것은 아니다.7 is a block diagram schematically illustrating a user terminal in which a user application for receiving and reading medical data is installed according to an embodiment of the present invention. In this case, the user terminal in which the user application is installed shows only a schematic configuration necessary for description according to an embodiment of the present invention, but is not limited to this configuration.

본 발명의 한 실시예에 따른 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 원본증명 암호문 및 제1 의료데이터 암호문을 수신하고, 사용자 개인키를 이용하여 상기 제1 의료데이터 암호문을 복호화하여 열람하거나, 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화하여 제2 의료데이터 암호문을 생성하는 사용자 어플리케이션(200a)을 포함한다. 그리고, 사용자 어플리케이션(200a)은 사용자 대칭키를 활용기관 공개키로 암호화하여 대칭키 암호문을 생성할 수 있다. The user terminal 200 according to an embodiment of the present invention receives the original authentication encrypted text and the first medical data encrypted text from the medical institution data relay device 100, and decrypts the first medical data encrypted text using the user's private key. and a user application 200a for reading or re-encrypting the decrypted medical data using a user symmetric key to generate a second medical data encrypted text. Then, the user application 200a may generate a symmetric key cipher text by encrypting the user symmetric key with the public key of the utilization institution.

여기서, 사용자 대칭키는 사용자 단말(200)에서 생성되어 관리되며, 의료데이터의 데이터셋 개수만큼 복수개가 생성될 수 있으며, 복수개의 사용자 대칭키는 각각의 의료데이터의 데이터셋의 암호화를 위해서 사용될 수 있다. 예를 들어, 하기 도 9 또는 하기 도 11에서, 그룹핑된 데이터셋이 N개 이거나 제1 의료데이터 암호문 및 원본증명 암호문이 N개인 경우, 사용자 단말(200)은 N개의 사용자 대칭키를 생성할 수 있다. 그리고, 사용자 단말(200)은 N개의 데이터들 각각을 별도의 사용자 대칭키로 암호화하여 제2 의료데이터 암호문, 제1 대칭키 암호문, 또는 제2 대칭키 암호문 등을 생성할 수 있다.Here, the user symmetric key is generated and managed in the user terminal 200, and a plurality of the same as the number of datasets of medical data may be generated, and the plurality of user symmetric keys may be used for encryption of each dataset of medical data. have. For example, in FIG. 9 or FIG. 11 below, when the number of grouped datasets is N or the first medical data ciphertext and the original authentication ciphertext are N, the user terminal 200 may generate N user symmetric keys. have. Then, the user terminal 200 may generate a second medical data encrypted text, a first symmetric key encrypted text, or a second symmetric key encrypted text by encrypting each of the N pieces of data with a separate user symmetric key.

그리고, 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 의료데이터를 다운로드 받은 후 사용자를 위한 다양한 기능을 제공하고 의료데이터의 업로드를 위한 각종 작업을 처리할 수 있다.In addition, after downloading medical data from the medical institution data relay device 100 , the user terminal 200 may provide various functions for the user and process various tasks for uploading medical data.

사용자 단말(200)은 수신된 의료데이터를 사전에 정의된 폴더 안에 모두 저장한 후, 사용자 어플리케이션(200a)이 상기 의료데이터 암호문을 복호화하여 의료데이터 원본 plain text를 획득한다. 그리고, 사용자 어플리케이션(200a)은 앱UI에 표시하여 사용자에게 상기 의료데이터 원본 plain text가 사용자 본인의 데이터임을 확인시키고, 다운로드 완료 결과를 의료기관 데이터 중계 장치(100)에 통보할 수 있다 After the user terminal 200 stores all the received medical data in a predefined folder, the user application 200a decrypts the medical data encrypted text to obtain the medical data original plain text. In addition, the user application 200a may display on the app UI to confirm to the user that the medical data original plain text is the user's own data, and notify the download completion result to the medical institution data relay device 100 .

또한, 사용자 어플리케이션(200a)은 이와 동시에 백그라운드 모드로 데이터업로드 준비를 위하여 의료데이터 원본 plain text를 사용자 대칭키 등을 사용하여 다시 암호화하여 제2 의료데이터 암호문을 생성한다. 이때, 사용자 어플리케이션(200a)은 활용기관 공개키 또는 사용자 공개키를 이용하여 사용자 대칭키를 다시 암호화 처리하여 대칭키 암호문을 만들고, 의료데이터 서비스 관리 장치(300)로의 의료데이터 업로드를 위한 준비를 완료할 수 있다. In addition, the user application 200a at the same time generates a second medical data encrypted text by re-encrypting the original plain text medical data using a user symmetric key, etc. At this time, the user application 200a re-encrypts the user symmetric key using the public key or the user public key to create a symmetric key cipher text, and completes the preparation for uploading medical data to the medical data service management device 300 can do.

또한, 사용자 어플리케이션(200a)은 의료데이터 서비스 관리 장치(300)에 다운로드 이벤트 결과를 알람으로 전달하고, 의료데이터 서비스 관리 장치(300)와 사용자의 의료데이터 업로드를 위한 개인동의 절차를 수행할 수 있다.In addition, the user application 200a may transmit a download event result to the medical data service management device 300 as an alarm, and perform a personal consent procedure for uploading the user's medical data with the medical data service management device 300 . .

그리고, 사용자 단말(200)은 의료데이터의 타입 별로 개인동의와 데이터 업로드를 위한 암호화를 수행할 수 있다. In addition, the user terminal 200 may perform encryption for personal consent and data upload for each type of medical data.

예를 들어, 건강검진데이터 타입은 데이터 속성이 다른 여러 데이터 카테고리를 포함하고 있으므로, 소유주체인 사용자에게 각 카테고리별로 선별 통제 기회를 주기 위하여 각 카테고리가 독립적인 데이터 세그먼트(segment)로 분리 처리되고, 각각의 데이터 세그먼트가 개별적으로 개인동의와 데이터 다운로드/업로드로 처리될 수 있다. For example, since the health examination data type includes several data categories with different data properties, each category is separated and processed into independent data segments in order to give the user, who is the owner, an opportunity to select and control each category. of data segments can be individually processed with personal consent and data download/upload.

그리고, 문진데이터의 타입은 데이터 타입의 특성상 1건의 문진데이터를 하나의 개인동의와 업로드로 처리될 수 있다. 또한, 처방전데이터의 타입은 데이터 타입의 특성상 1건의 처방전데이터가 하나의 개인동의와 다운로드/업로드로 처리될 수 있다.In addition, the type of questionnaire data may be processed as one individual consent and upload of one questionnaire data due to the characteristics of the data type. In addition, as for the type of prescription data, one prescription data can be processed with one individual consent and download/upload due to the characteristics of the data type.

도 7을 참조하면, 본 발명의 한 실시예에 따른 사용자 단말(200)은 데이터 송수신부(210), 개인동의 처리부(220), 및 애플리케이션 제어부(230)를 포함한다.Referring to FIG. 7 , the user terminal 200 according to an embodiment of the present invention includes a data transmission/reception unit 210 , a personal consent processing unit 220 , and an application control unit 230 .

데이터 송수신부(210)는 의료기관 데이터 중계 장치(100)로부터 원본증명 암호문과 제1 의료데이터 암호문 등을 수신한다. 그리고, 데이터 송수신부(210)는 의료데이터 서비스 관리 장치(300)에 원본증명 암호문, 제2 의료데이터 암호문, 및 대칭키 암호문 등을 업로드할 수 있다.The data transceiver 210 receives the original authentication encrypted text and the first medical data encrypted text from the medical institution data relay device 100 . In addition, the data transceiver 210 may upload the original authentication ciphertext, the second medical data ciphertext, and the symmetric key ciphertext to the medical data service management apparatus 300 .

개인동의 처리부(220)는 본 발명의 한 실시예에 따른 개인의 의료데이터 발행, 의료데이터 관리서비스, 의료데이터 활용서비스 등의 서비스 가입에 필요한 사용자의 개인동의 절차를 진행하고, 해당 장치 및 서버에 서비스 가입신청 절차 등을 진행할 수 있다.The personal consent processing unit 220 performs the user's personal consent procedure necessary for service subscription such as personal medical data issuance, medical data management service, and medical data utilization service according to an embodiment of the present invention, and is transmitted to the device and server. You can proceed with the service subscription application process.

예를 들어, 사용자 단말(200)이 의료데이터 서비스 관리 장치(300)에 서비스 가입을 신청한 경우, 의료데이터 서비스 관리 장치(300)는 서비스 가입에 관한 개인동의정보를 사용자 단말(200)로부터 수신한다. 그리고, 의료데이터 서비스 관리 장치(300)는 수신된 개인동의정보를 서버의 DB에 저장한 후, 서비스 가입에 관한 개인동의정보의 해쉬값을 블록체인 시스템(400)에 저장할 수 있다. For example, when the user terminal 200 applies for service subscription to the medical data service management apparatus 300 , the medical data service management apparatus 300 receives personal consent information regarding service subscription from the user terminal 200 . do. Then, the medical data service management apparatus 300 may store the received personal consent information in the DB of the server, and then store the hash value of the personal consent information related to the service subscription in the block chain system 400 .

또한, 의료데이터 서비스 관리 장치(300)는 블록체인 시스템(400)에서 상기서비스서비스 가입에 관한 가입 개인동의정보 저장ID를 불러와 사용자 단말(200)에 전달하고, 사용자 단말(200)에게 서비스에 필요한 보안키 생성을 요청할 수 있다.In addition, the medical data service management device 300 fetches the subscription personal consent information storage ID related to the service service subscription from the block chain system 400 and delivers it to the user terminal 200 , and provides the service to the user terminal 200 . You can request to generate the required security key.

그리고, 개인동의 처리부(220)는 의료기관 데이터 중계 장치(100)가 의료기관서버(10)로부터 의료데이터를 조회하거나 다운로드시에 필요한 사용자의 개인동의 절차를 진행할 수 있다. 또한, 개인동의 처리부(220)는 의료데이터를 의료데이터 서비스 관리 장치(300)로 업로드하기 위해서 필요한 개인동의 절차를 진행할 수 있다. In addition, the personal consent processing unit 220 may perform the user's personal consent procedure required when the medical institution data relay device 100 inquires or downloads medical data from the medical institution server 10 . Also, the personal consent processing unit 220 may perform a personal consent procedure necessary to upload medical data to the medical data service management apparatus 300 .

또한, 개인동의 처리부(220)는 의료데이터를 의료데이터 활용 장치(500)에 제공하기 위한 개인동의 절차 등을 진행하고, 해당 개인동의정보를 블록체인 시스템(400)에 저장하도록 의료데이터 서비스 관리 장치(300)에 전달할 수 있다.In addition, the personal consent processing unit 220 performs a personal consent procedure for providing medical data to the medical data utilization device 500 , and stores the personal consent information in the block chain system 400 medical data service management device It can be passed to (300).

그리고, 애플리케이션 제어부(230)는 의료데이터 암호문을 복호화하여 의료데이터를 열람하거나, 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화할 수 있다. 또한, 애플리케이션 제어부(230)는 활용기관 공개키로 상기 사용자 대칭키를 암호화하여 대칭키 암호문을 생성할 수 있다.Then, the application control unit 230 may decrypt the medical data encrypted text to read the medical data, or re-encrypt the decrypted medical data using the user symmetric key. In addition, the application control unit 230 may generate a symmetric key cipher text by encrypting the user symmetric key with the public key of the utilization institution.

애플리케이션 제어부(230)는 본 발명의 한 실시예에 따라 데이터 의료데이터 열람부(240), 키관리부(250), 그리고 암호화부(260)를 포함한다.The application control unit 230 includes a data medical data viewing unit 240 , a key management unit 250 , and an encryption unit 260 according to an embodiment of the present invention.

의료데이터 열람부(240)는 데이터 송수신부(210)에서 수신된 원본증명 암호문 및 의료데이터 암호문을 저장한다. 그리고, 의료데이터 열람부(240)는 의료데이터 암호문을 복호화하여 의료데이터 원본을 열람한 후, 열람한 의료데이터 원본을 삭제할 수 있다. 이때, 의료데이터 열람부(240)는 의료기관 공개키 또는 사용자 개인키를 이용하여 상기 의료데이터 암호문을 복호화하여 의료데이터를 열람할 수 있다.The medical data reading unit 240 stores the original authentication encrypted text and the medical data encrypted text received from the data transmitting and receiving unit 210 . Then, the medical data reading unit 240 decrypts the medical data encrypted text to read the original medical data, and then deletes the read medical data original. At this time, the medical data reading unit 240 may read the medical data by decrypting the medical data encrypted text using the public key of the medical institution or the private key of the user.

의료데이터 열람부(240)는 본 발명의 한 실시예에 따라 의료기관 공개키 또는 사용자 개인키를 이용하여 의료데이터 암호문을 복호화하는 의료데이터 복호화부(242), 그리고 원본증명 암호문 및 의료데이터 암호문을 사용자 단말(200)에 저장하는 의료데이터 저장부(244)를 포함할 수 있다.The medical data reading unit 240 is a medical data decryption unit 242 that decrypts the medical data encrypted text using the medical institution public key or the user private key according to an embodiment of the present invention, and the original authentication encrypted text and the medical data encrypted text to the user terminal It may include a medical data storage unit 244 for storing in (200).

키관리부(250)는 사용자의 각종 보안키를 생성할 수 있고, 대칭키 암호문을 재암호화하는 전달키를 생성할 수 있다. 키관리부(250)는 본 발명의 한 실시예에 따라 사용자 보안키 생성부(252), 그리고 전달키 생성부(254)를 포함한다.The key management unit 250 may generate various security keys for the user and may generate a transmission key for re-encrypting the symmetric key cipher text. The key management unit 250 includes a user security key generation unit 252 and a delivery key generation unit 254 according to an embodiment of the present invention.

사용자 보안키 생성부(252)는 보안관리를 위하여 사용자의 사용자 개인키, 사용자 공개키, 및 사용자 대칭키 등을 생성하고 관리할 수 있다.The user security key generator 252 may generate and manage a user's user private key, a user public key, and a user symmetric key for security management.

전달키 생성부(254)는 사용자 개인키와 활용기관 공개키를 조합하여 전달키를 생성할 수 있다. 예를 들어, 전달키 생성부(254)는 활용기관 공개키를 이용해 사용자 개인키를 암호화하여 전달키를 생성할 수 있다.The delivery key generation unit 254 may generate a delivery key by combining the user's private key and the public key of the utilization organization. For example, the delivery key generation unit 254 may generate the delivery key by encrypting the user's private key using the public key of the utilization institution.

암호화부(260)는 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화하여 제2 의료데이터 암호문을 생성할 수 있다. 그리고, 암호화부(260)는 의료데이터 서비스 관리 장치(300)에 전송할 수 있도록 상기 제2 의료데이터 암호문과 원본증명 암호문을 그룹핑할 수 있다. 또한, 암호화부(260)는 활용기관 공개키를 이용하여 사용자 대칭키를 암호화하여 대칭키 암호문을 생성할 수도 있다.The encryption unit 260 may re-encrypt the decrypted medical data using the user symmetric key to generate a second medical data encrypted text. In addition, the encryption unit 260 may group the second medical data encrypted text and the original authentication encrypted text to be transmitted to the medical data service management device 300 . In addition, the encryption unit 260 may generate a symmetric key cipher text by encrypting the user symmetric key using the public key of the utilization institution.

암호화부(260)는 본 발명의 한 실시예에 따라 의료데이터 암호화부(262), 그리고 대칭키 암호문 생성부(264)를 포함한다.The encryption unit 260 includes a medical data encryption unit 262 and a symmetric key cipher text generation unit 264 according to an embodiment of the present invention.

의료데이터 암호화부(262)는 사용자 대칭키를 이용하여 상기 의료데이터 열람부(240)에서 복호화된 의료데이터를 재암호화하여 제2 의료데이터 암호문을 생성할 수 있다.The medical data encryption unit 262 may re-encrypt the medical data decrypted in the medical data reading unit 240 using the user symmetric key to generate a second medical data encrypted text.

그리고, 대칭키 암호문 생성부(264)는 특정 활용기관의 활용기관 공개키를 이용해 상기 사용자 대칭키를 암호화하여 제1 대칭키 암호문을 생성할 수 있다. 여기서, 상기 제1 대칭키 암호문은 상기 의료데이터의 갯수 또는 제2 의료데이터 암호문의 갯수 만큼 일대일의 관계로 생성될 수 있다. In addition, the symmetric key cipher text generation unit 264 may generate the first symmetric key cipher text by encrypting the user symmetric key using the public key of the utilization institution of a specific utilization institution. Here, the first symmetric key encrypted text may be generated in a one-to-one relationship as much as the number of medical data or the number of second medical data encrypted text.

또한, 대칭키 암호문 생성부(264)는 사용자 공개키를 이용하여 사용자 대칭키를 암호화하여 제2 대칭키 암호문을 생성할 수 있다. 여기서, 상기 제2 대칭키 암호문은, 상기 의료데이터의 갯수 또는 상기 제2 의료데이터 암호문의 개수 만큼 일대일의 관계로 생성될 수 있다. In addition, the symmetric key cipher text generation unit 264 may generate a second symmetric key cipher text by encrypting the user symmetric key using the user public key. Here, the second symmetric key ciphertext may be generated in a one-to-one relationship by the number of the medical data or the number of the second medical data ciphertext.

이때, 상기 전달키는 상기 의료데이터 또는 상기 제2 의료데이터 암호문의 개수와 관계없이 한개만 생성되는 것을 특징으로 한다. 그리고, 상기 제2 대칭키 암호문은 상기 전달키에 의해 재암호화되어 사용자 대칭키를 획득하기 위한 제3 대칭키 암호문으로 변환될 수 있다.In this case, it is characterized in that only one transmission key is generated regardless of the number of the medical data or the second medical data encrypted text. In addition, the second symmetric key cipher text may be re-encrypted by the transmission key to be converted into a third symmetric key cipher text for obtaining a user symmetric key.

도 8은 본 발명의 한 실시예에 따라 사용자 단말에서 의료데이터를 다운로드받고, 의료데이터를 복호화하여 열람하는 과정을 간략히 도시한 흐름도이다. 이때, 이하의 흐름도는 도 1 내지 도 7의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.8 is a flowchart schematically illustrating a process of downloading medical data from a user terminal, decoding the medical data, and reading the medical data according to an embodiment of the present invention. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 7 .

도 8을 참조하면, 본 발명의 한 실시예에 따라 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 수신된 원본증명 암호문과 제1 의료데이터 암호문을 지정된 폴더에 저장하고, 각각 원본증명 암호문과 제1 의료데이터 암호문으로 분리한다(S310).8, according to an embodiment of the present invention, the user terminal 200 stores the original authentication cipher text and the first medical data cipher text received from the medical institution data relay device 100 in a designated folder, and each original authentication cipher text and the first medical data encrypted text (S310).

그리고, 사용자 단말(200)은 의료기관 대칭키 또는 사용자 개인키를 이용해 제1 의료데이터 암호문을 복호화하여 의료데이터 원본 plain text를 생성하고, 의료데이터 원본 plain text를 열람한 후 제거한다(S320).Then, the user terminal 200 decrypts the first medical data encrypted text using the medical institution symmetric key or the user's private key to generate the medical data original plain text, reads the medical data original plain text, and then removes it (S320).

도 9는 본 발명의 한 실시예에 따라 의료데이터 및 대칭키를 암호화하여 업로드하는 과정을 간략히 도시한 흐름도이고, 도 10은 본 발명의 한 실시예에 따라 사용자 단말에서 건강검진 데이터를 암호화하여 업로드하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 7의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.9 is a flowchart schematically illustrating a process of encrypting and uploading medical data and a symmetric key according to an embodiment of the present invention, and FIG. 10 is an encrypted and uploading health checkup data in a user terminal according to an embodiment of the present invention. It is a drawing showing an example. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 7 .

도 9 및 도 10을 참조하면, 본 발명의 한 실시예에 따라 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 수신된 원본증명 암호문과 제1 의료데이터 암호문을 해당 폴더에 저장하고, 각각 원본증명 암호문과 제1 의료데이터 암호문으로 분리한다(S410).9 and 10 , according to an embodiment of the present invention, the user terminal 200 stores the original authentication encrypted text and the first medical data encrypted text received from the medical institution data relay device 100 in a corresponding folder, and each The original authentication cipher text and the first medical data cipher text are separated (S410).

그리고, 사용자 단말(200)은 의료기관 대칭키 또는 사용자 개인키를 이용해 제1 의료데이터 암호문을 복호화하여 의료데이터 원본 plain text를 생성할 수 있다(S420).Then, the user terminal 200 may decrypt the first medical data encrypted text using the medical institution symmetric key or the user's private key to generate the medical data original plain text (S420).

또한, 사용자 단말(200)은 사용자 대칭키를 이용해 의료데이터 원본 plain text를 암호화하여 제2 의료데이터 암호문을 생성할 수 있다(S430).In addition, the user terminal 200 may generate a second medical data encrypted text by encrypting the original medical data plain text using the user symmetric key (S430).

그리고, 사용자 단말(200)은 원본증명 암호문과 제2 의료데이터 암호문을 매칭시켜 의료데이터 서비스 관리 장치(300)에 전달할 수 있도록 원본증명 암호문과 제2 의료데이터 암호문을 그룹핑할 수 있다(S440).Then, the user terminal 200 may group the original authentication ciphertext and the second medical data ciphertext so that the original authentication ciphertext and the second medical data ciphertext can be matched and transmitted to the medical data service management apparatus 300 (S440).

또한, 사용자 단말(200)은 의료데이터를 요청한 특정 활용기관의 활용기관 공개키로 사용자 대칭키를 암호화하여 제1 대칭키 암호문을 생성할 수 있다(S450). 여기서, 상기 제1 대칭키 암호문은 상기 의료데이터의 갯수 또는 제2 의료데이터 암호문의 갯수 만큼 일대일의 관계로 생성될 수 있다.In addition, the user terminal 200 may generate a first symmetric key cipher text by encrypting the user symmetric key with the public key of the utilization institution of a specific utilization institution requesting medical data (S450). Here, the first symmetric key encrypted text may be generated in a one-to-one relationship as much as the number of medical data or the number of second medical data encrypted text.

그리고, 사용자 단말(200)은 그룹핑된 원본증명 암호문 및 제2 의료데이터 암호문과, 상기 제1 대칭키 암호문을 매칭시켜 의료데이터 서비스 관리 장치(300)에 업로드할 수 있다.In addition, the user terminal 200 may match the grouped original authentication ciphertext and the second medical data ciphertext with the first symmetric key ciphertext and upload them to the medical data service management apparatus 300 .

도 11은 본 발명의 다른 실시예에 따라 의료데이터 및 대칭키를 암호화하여 업로드하는 과정을 간략히 도시한 흐름도이고, 도 12는 본 발명의 다른 실시예에 따라 사용자 단말에서 건강검진 데이터를 암호화하여 업로드하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 7의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.11 is a flowchart schematically illustrating a process of encrypting and uploading medical data and a symmetric key according to another embodiment of the present invention, and FIG. 12 is an encrypted and uploaded health checkup data in a user terminal according to another embodiment of the present invention. It is a drawing showing an example. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 7 .

도 11 및 도 12를 참조하면, 본 발명의 한 실시예에 따라 사용자 단말(200)은 의료기관 데이터 중계 장치(100)로부터 수신된 원본증명 암호문과 제1 의료데이터 암호문을 해당 폴더에 저장하고, 각각 원본증명 암호문과 제1 의료데이터 암호문으로 분리한다(S510).11 and 12, according to an embodiment of the present invention, the user terminal 200 stores the original authentication encrypted text and the first medical data encrypted text received from the medical institution data relay device 100 in a corresponding folder, and each The original authentication cipher text and the first medical data cipher text are separated (S510).

그리고, 사용자 단말(200)은 의료기관 대칭키 또는 사용자 개인키를 이용해 제1 의료데이터 암호문을 복호화하여 의료데이터 원본 plain text를 생성할 수 있다(S520).Then, the user terminal 200 may decrypt the first medical data encrypted text using the medical institution symmetric key or the user private key to generate the original medical data plain text (S520).

또한, 사용자 단말(200)은 사용자 대칭키를 이용해 의료데이터 원본 plain text를 암호화하여 제2 의료데이터 암호문을 생성할 수 있다(S530).In addition, the user terminal 200 may generate a second medical data encrypted text by encrypting the original medical data plain text using the user symmetric key (S530).

그리고, 사용자 단말(200)은 원본증명 암호문과 제2 의료데이터 암호문을 매칭시켜 의료데이터 서비스 관리 장치(300)에 전달할 수 있도록 원본증명 암호문과 제2 의료데이터 암호문을 그룹핑할 수 있다(S540).In addition, the user terminal 200 may group the original authentication ciphertext and the second medical data ciphertext so that the original authentication ciphertext and the second medical data ciphertext can be matched and transmitted to the medical data service management apparatus 300 (S540).

이때, 사용자 단말(200)은 사용자 공개키로 사용자 대칭키를 암호화하여 제2 대칭키 암호문을 생성할 수 있다(S550). 여기서, 상기 제2 대칭키 암호문은, 상기 의료데이터의 갯수 또는 제2 의료데이터 암호문의 개수 만큼 일대일의 관계로 생성될 수 있다. At this time, the user terminal 200 may generate a second symmetric key cipher text by encrypting the user symmetric key with the user public key (S550). Here, the second symmetric key encrypted text may be generated in a one-to-one relationship as much as the number of the medical data or the number of the second medical data encrypted text.

또한, 사용자 단말(200)은 의료데이터를 요청한 특정 활용기관의 활용기관 공개키로 사용자 개인키를 암호화하여 전달키를 생성할 수 있다(S560). 여기서, 상기 전달키는 상기 의료데이터 또는 제2 의료데이터 암호문의 개수와 관계없이 한개만 생성될 수 있다.In addition, the user terminal 200 may generate a delivery key by encrypting the user's private key with the public key of the specific utilization institution that has requested the medical data (S560). Here, only one transmission key may be generated regardless of the number of the medical data or the second medical data encrypted text.

그리고, 사용자 단말(200)은 그룹핑된 원본증명 암호문 및 제2 의료데이터 암호문과, 제2 대칭키 암호문, 및 전달키을 매칭시켜 의료데이터 서비스 관리 장치(300)에 업로드할 수 있다.In addition, the user terminal 200 may match the grouped original authentication ciphertext and the second medical data ciphertext, the second symmetric key ciphertext, and the transmission key, and upload them to the medical data service management apparatus 300 .

도 13은 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치를 간략히 도시한 블록도이다. 이때, 의료데이터 서비스 관리 장치는 본 발명의 실시예에 따른 설명을 위해 필요한 개략적인 구성만을 도시할 뿐 이러한 구성에 국한되는 것은 아니다.13 is a block diagram schematically illustrating a medical data service management apparatus according to an embodiment of the present invention. In this case, the medical data service management apparatus only shows a schematic configuration necessary for description according to an embodiment of the present invention, but is not limited to this configuration.

본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치(300)는 의료데이터의 원본증명을 위해 상기 의료기관 데이터 중계 장치(100) 또는 상기 사용자 단말(200)부터 상기 원본증명 암호문 및 상기 의료데이터 암호문을 수신하여 저장한다. 그리고, 의료데이터 서비스 관리 장치(300)는 특정 사용자의 의료데이터를 요청한 의료데이터 활용 장치(500)에 특정 사용자의 원본증명 암호문 및 의료데이터 암호문을 제공할 수 있다.According to an embodiment of the present invention, the medical data service management apparatus 300 transmits the original authentication encrypted text and the medical data encrypted text from the medical institution data relay device 100 or the user terminal 200 to verify the original medical data. Receive and save In addition, the medical data service management apparatus 300 may provide the original authentication encrypted text and the medical data encrypted text of the specific user to the medical data utilization device 500 that has requested the specific user's medical data.

또한, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 데이터 중계 장치(100), 상기 사용자 단말(200), 및 상기 의료데이터 활용 장치(500)로부터 의료데이터의 암호화 및 복호화를 위한 각종 보안키를 수신하여 블록체인 시스템(400)에 저장한다. 그리고, 의료데이터 서비스 관리 장치(300)는 특정 장치로부터 특정 보안키를 요청받은 경우, 상기 블록체인 시스템(400)에 저장된 특정 보안키를 조회하여 상기 특정 장치에 전달할 수 있다.In addition, the medical data service management device 300 receives various security keys for encryption and decryption of medical data from the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 . and stored in the block chain system 400 . In addition, when receiving a request for a specific security key from a specific device, the medical data service management device 300 may query the specific security key stored in the block chain system 400 and transmit it to the specific device.

그리고, 의료데이터 서비스 관리 장치(300)는 의료데이터에 대한 개인동의에 대한 신뢰도를 확보하기 위해 특정 사용자의 개인동의내역 및 개인동의정보를 저장하고, 데이터 타입별로 개인동의정보와 데이터를 매칭시켜 해당 장치에 제공한다. 의료데이터 서비스 관리 장치(300)는 상기 특정 사용자의 상기 개인동의정보를 블록체인 시스템(400)에 저장하고, 블록체인 시스템(400)으로부터 개인동의정보 저장ID를 발급받아 관리한다. In addition, the medical data service management device 300 stores personal consent details and personal consent information of a specific user in order to secure the reliability of personal consent for medical data, and matches personal consent information and data for each data type. provided to the device. The medical data service management device 300 stores the personal consent information of the specific user in the block chain system 400 , and receives and manages the personal consent information storage ID from the block chain system 400 .

예를 들어, 의료데이터 서비스 관리 장치(300)는 개인동의에 대한 신뢰도 증명을 위하여 사용자의 개인동의 내역을 암호화(해쉬값으로 변환)하여 블록체인 시스템(400)에 저장하고, 블록체인 시스템(400)으로부터 그 저장 ID값을 발급/전송받아 의료데이터 서비스 관리 장치(300)의 DB에 저장하여 관리할 수 있다. 그리고, 의료데이터 서비스 관리 장치(300)는 상기 DB에 저장된 저장ID 값을 사용자의 사용자 단말(200)에게 전달하여 사용자와 공유할 수 있다.For example, the medical data service management device 300 encrypts (converts to a hash value) the details of the user's personal consent to prove the reliability of the personal consent and stores it in the block chain system 400, and the block chain system 400 ) may be issued/transmitted and stored in the DB of the medical data service management apparatus 300 for management. In addition, the medical data service management apparatus 300 may transmit the stored ID value stored in the DB to the user terminal 200 of the user and share it with the user.

그리고, 의료데이터 서비스 관리 장치(300)는 상기 개인동의정보 저장ID에 기초하여 의료기관 데이터 중계 장치(100)에 상기 특정 사용자의 의료데이터의 다운로드를 요청할 수 있다. 또한, 의료데이터 서비스 관리 장치(300)는 상기 개인동의정보 저장ID에 기초하여 상기 특정 사용자의 사용자 단말(200)에 의료데이터 업로드를 요청할 수 있다.In addition, the medical data service management device 300 may request the medical institution data relay device 100 to download the specific user's medical data based on the personal consent information storage ID. Also, the medical data service management apparatus 300 may request to upload medical data to the user terminal 200 of the specific user based on the personal consent information storage ID.

도 13을 참조하면, 의료데이터 서비스 관리 장치(300)는 본 발명의 한 실시예에 따라 인터페이스 제어모듈(310), 인증 및 권한 관리모듈(320), 보안키 관리모듈(330), 개인동의정보 관리모듈(340), 블록체인 관리모듈(350), 그리고 데이터 관리모듈(360)를 포함한다.Referring to FIG. 13 , the medical data service management device 300 includes an interface control module 310 , an authentication and authority management module 320 , a security key management module 330 , and personal consent information according to an embodiment of the present invention. It includes a management module 340 , a block chain management module 350 , and a data management module 360 .

인터페이스 제어모듈(310)은 의료데이터 관리 시스템의 공통 코어 기능을 담당하며, 의료데이터의 보안 관리 및 인프라 요소 기능과 응용 서비스를 위한 공통요소기능들과 생태계에 참여하는 각 party들의 등록관리와 같은 서비스 운용 관리 기능을 제공할 수 있다.The interface control module 310 is responsible for a common core function of the medical data management system, and provides services such as security management of medical data and common element functions for infrastructure element functions and application services, and registration management of each party participating in the ecosystem. It can provide operation management function.

이러한 인터페이스 제어모듈(310)은 의료데이터 서비스 관리 장치(300)의 동작을 제어하며, 인증 및 권한 관리모듈(320), 보안키 관리모듈(330), 개인동의정보 관리모듈(340), 블록체인 관리모듈(350), 그리고 데이터 관리모듈(360) 등 각부의 동작이 원활하도록 제어한다.This interface control module 310 controls the operation of the medical data service management device 300, the authentication and authority management module 320, the security key management module 330, the personal consent information management module 340, the block chain The management module 350 and the data management module 360 are controlled so that the operation of each part is smooth.

예를 들어, 인터페이스 제어모듈(310)은 의료데이터의 이동 및 활용에 관한 사용자의 개인동의정보를 데이터 타입별로 매칭시켜 저장하도록 제어하고, 사용자 단말(200)로부터 수집된 개인동의정보를 블록체인 시스템(400)에 저장하여 관리하도록 제어할 수 있다.For example, the interface control module 310 controls to match and store the user's personal consent information related to the movement and utilization of medical data by data type, and stores the personal consent information collected from the user terminal 200 in a block chain system It can be controlled to store it in 400 and manage it.

또한, 인터페이스 제어모듈(310)은 특정 사용자의 사용자 단말(200)로부터 수집된 개인동의정보를 기초로 해서 특정 사용자의 의료데이터에 대한 이동 및 활용을 제어할 수 있다. 예를 들어, 인터페이스 제어모듈(310)은 특정 의료데이터와 매칭된 특정 개인동의정보를 기초로 의료기관 또는 활용기관의 상기 특정 의료데이터에 대한 이동 및 활용을 제어할 수 있다.In addition, the interface control module 310 may control movement and utilization of medical data of a specific user based on the personal consent information collected from the user terminal 200 of the specific user. For example, the interface control module 310 may control movement and utilization of the specific medical data by a medical institution or a utilization institution based on specific personal consent information matched with the specific medical data.

인증 및 권한 관리모듈(320)은 의료기관, 사용자, 및 활용기관을 인증하여 시스템에 등록하고 권한을 부여하는 기능을 수행할 수 있다. The authentication and authority management module 320 may perform a function of authenticating a medical institution, a user, and a utilization institution, registering it in the system, and granting authority.

그리고, 인증 및 권한 관리모듈(320)은 본 발명의 한 실시예에 따라 의료기관 관리부(322), 사용자 관리부(324), 및 활용기관 관리부(326)를 포함한다.In addition, the authentication and authority management module 320 includes a medical institution manager 322 , a user manager 324 , and a utilization institution manager 326 according to an embodiment of the present invention.

의료기관 관리부(322)는 특정 의료기관에 배치된 의료기관 데이터 중계 장치(100)와 연결되어 네트워킹 상태를 지속적으로 유지하며, 상기 특정 의료기관의 각종 정보를 시스템에 등록하는 기능을 제공할 수 있다.The medical institution management unit 322 may be connected to the medical institution data relay device 100 disposed in a specific medical institution to continuously maintain a networking state, and may provide a function of registering various types of information of the specific medical institution in the system.

사용자 관리부(324)는 특정 사용자의 의료데이터 다운로드 및 업로드, 의료데이터 활용 서비스 등에 대한 개인동의정보를 등록하고, 특정 사용자의 사용자 정보를 관리하는 기능을 수행할 수 있다The user management unit 324 may perform a function of registering personal consent information for downloading and uploading medical data of a specific user, medical data utilization service, and the like, and managing user information of a specific user.

활용기관 관리부(326)는 의료데이터를 활용하는 특정 활용기관을 시스템에 등록하고, 상기 특정 활용기관과 연결된 의료데이터 활용 장치(500)와의 각종 인터페이스 기능을 제공할 수 있다.The utilization institution management unit 326 may register a specific utilization institution using medical data in the system and provide various interface functions with the medical data utilization device 500 connected to the specific utilization institution.

보안키 관리모듈(330)은 상기 의료기관 데이터 중계 장치(100), 상기 사용자 단말(200), 및 상기 의료데이터 활용 장치(500)로부터 각종 보안키를 수신하여 관리한다.The security key management module 330 receives and manages various security keys from the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 .

그리고, 보안키 관리모듈(330)은 본 발명의 한 실시예에 따라 보안키 저장부(332), 및 보안키 전달부(334)를 포함한다.In addition, the security key management module 330 includes a security key storage unit 332 and a security key transfer unit 334 according to an embodiment of the present invention.

보안키 저장부(332)는 상기 의료기관 데이터 중계 장치(100), 상기 사용자 단말(200), 및 상기 의료데이터 활용 장치(500)로부터 각종 보안키를 수신하고, 수신된 보안키를 저장할 수 있다.The security key storage unit 332 may receive various security keys from the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 , and store the received security keys.

그리고, 보안키 전달부(334)는 특정 장치로부터 특정 보안키를 요청받은 경우, 상기 블록체인 시스템(400)에 저장된 특정 보안키를 조회하여 상기 특정 장치에 전달하는 기능을 수행할 수 있다.In addition, when a specific security key is requested from a specific device, the security key transfer unit 334 may perform a function of inquiring the specific security key stored in the block chain system 400 and transmitting it to the specific device.

개인동의정보 관리모듈(340)은 사용자의 각종 개인동의정보를 저장하고, 저장된 개인동의정보를 데이터 타입과 매칭시켜 관리하는 기능을 수행한다. 예를 들어, 개인동의정보 관리모듈(340)은 사용자의 특정 의료데이터에 대한 이동 및 활용에 관한 사용자의 개인동의정보를 수집하고, 수집된 상기 개인동의정보를 특정 의료데이터와 매칭시켜 저장할 수 있다. The personal consent information management module 340 stores various types of personal consent information of the user, and performs a function of managing the stored personal consent information by matching the data type. For example, the personal consent information management module 340 may collect the user's personal consent information regarding the movement and utilization of the user's specific medical data, and match the collected personal consent information with the specific medical data and store it. .

개인동의정보 관리모듈(340)은 본 발명의 한 실시예에 따라 개인동의정보 저장부(342), 및 데이터 매칭부(344)를 포함한다.The personal consent information management module 340 includes a personal consent information storage unit 342 and a data matching unit 344 according to an embodiment of the present invention.

개인동의정보 저장부(342)는 특정 사용자의 서비스가입 동의내역, 사용자의 특정 의료데이터에 대한 이동 동의내역, 및 특정 의료데이터의 활용 동의내역 등을 저장하여 관리한다.The personal consent information storage unit 342 stores and manages the details of a specific user's service subscription agreement, the user's movement agreement details for specific medical data, and the usage agreement details of the specific medical data.

데이터 매칭부(344)는 사용자의 개인동의 단위별로 의료데이터의 원본증명과 데이터 전달 및 관리가 가능하도록 개인동의정보를 데이터 타입별로 매칭시키는 기능을 수행할 수 있다. 예를 들어, 데이터 매칭부(344)는 상기 개인동의정보의 단위별로 의료데이터의 원본증명, 의료데이터 이동 및, 의료데이터 거래가 가능하도록 상기 개인동의정보를 의료데이터 타입별로 매칭시킬 수 있다.The data matching unit 344 may perform a function of matching the personal consent information for each data type so that the original authentication of medical data and data transmission and management are possible for each individual consent unit of the user. For example, the data matching unit 344 may match the personal consent information for each medical data type to enable original authentication of medical data, movement of medical data, and transaction of medical data for each unit of the personal consent information.

데이터 매칭부(344)는 특정 타입의 의료데이터와 해당 개인동의정보를 매칭시켜 관리한다. 예를 들어, 데이터 매칭부(344)는 특정된 건강검진데이터 1건에 대하여 1건의 개인동의정보를 매칭시켜 관리한다. 또한, 데이터 매칭부(344)는 특정된 문진데이터 1건에 대하여 1건의 개인동의정보를 매칭시켜 관리할 수 있다. 그리고, 데이터 매칭부(344)는 특정된 처방전 데이터 1건에 대하여 1건의 개인동의정보를 매칭시켜 관리할 수 있다.The data matching unit 344 matches and manages a specific type of medical data with the corresponding personal consent information. For example, the data matching unit 344 matches and manages one piece of personal consent information with respect to one specified health checkup data. In addition, the data matching unit 344 may manage by matching one piece of personal consent information with respect to one specified questionnaire data. In addition, the data matching unit 344 may match and manage one piece of personal consent information with respect to one specified prescription data.

또한, 데이터 매칭부(344)는 의료데이터의 타입 별로 특정된 기간 동안의 전체 데이터 건수에 대하여 1번의 개인동의정보를 매칭시켜 관리할 수 있다. 이때, 데이터 매칭부(344)는 데이터 유형이 서로 다른 경우에는 동일한 개인동의정보와 매칭시켜 처리하지 않고, 각 데이터 유형별로 각각의 개인동의정보를 매칭시켜 관리할 수 있다.In addition, the data matching unit 344 may manage by matching the personal consent information once with respect to the total number of data for a period specified for each type of medical data. In this case, when the data types are different, the data matching unit 344 may match and manage each individual consent information for each data type without matching the same personal consent information and processing.

블록체인 관리 모듈(350)은 의료데이터의 발급 및 이동에 대한 특정 사용자의 개인동의정보, 보안키, 의료데이터 활용 및 서비스 사용내역 등에 대한 정보 등을 블록체인 시스템(400)에 저장하도록 제어하고 관리하는 기능을 수행할 수 있다.The block chain management module 350 controls and manages to store in the block chain system 400 information on a specific user's personal consent information, security key, medical data utilization and service usage history, etc. for the issuance and movement of medical data. function can be performed.

예를 들어, 블록체인 관리모듈(350)은 의료기관 데이터 중계 장치(100)로부터 의료기관 공개키를 전달받은 경우, 블록체인 시스템(400)에 의료기관 공개키를 저장하고, 의료기관 공개키 저장ID를 발급받아 관리할 수 있다. 여기서, 의료기관 공개키 저장ID는 특정 의료기관의 공개키를 다른 의료기관의 보안키들과 구분하기 위해서 발급되는 코드값을 포함할 수 있다.For example, when the blockchain management module 350 receives the medical institution public key from the medical institution data relay device 100, it stores the medical institution public key in the blockchain system 400, and receives a medical institution public key storage ID. can manage Here, the medical institution public key storage ID may include a code value issued to distinguish the public key of a specific medical institution from security keys of other medical institutions.

또한, 블록체인 관리모듈(350)은 사용자가 자신의 의료데이터에 대한 다운로드 및 업로드에 동의한 경우, 해당 개인동의내역 및 개인동의정보를 블록체인 시스템(400)에 저장하고, 해당 개인동의내역에 대한 개인동의정보 저장ID를 발급받아 관리할 수 있다.In addition, when the user agrees to download and upload his/her medical data, the block chain management module 350 stores the relevant personal consent details and personal consent information in the block chain system 400, and stores the personal consent details in the corresponding personal consent details. Personal consent information storage ID can be issued and managed.

그리고, 블록체인 관리 모듈(350)은 본 발명의 한 실시예에 따라 개인동의정보 저장관리부(352), 보안키저장 관리부(354), 및 서비스 사용내역 관리부(356)를 포함한다.In addition, the block chain management module 350 includes a personal consent information storage management unit 352 , a security key storage management unit 354 , and a service usage history management unit 356 according to an embodiment of the present invention.

개인동의정보 저장관리부(352)는 사용자에 의한 각종 개인동의정보를 블록체인 시스템(400)에 저장하고, 해당 개인동의정보 저장ID를 발급받아 관리할 수 있다.The personal consent information storage management unit 352 may store various personal consent information by the user in the block chain system 400, and may receive and manage the personal consent information storage ID.

보안키저장 관리부(354)는 각종 보안키를 블록체인 시스템(400)에 저장하고, 해당 보안키의 저장ID를 발급받아 관리할 수 있다.The security key storage management unit 354 may store various security keys in the block chain system 400, and may receive and manage the storage ID of the corresponding security key.

서비스 사용내역 관리부(356)는 활용기관의 의료데이터 활용내역, 및 건강관련서비스 사용내역 등을 블록체인 시스템(400)에 저장하고 관리하는 기능을 수행한다.The service usage history management unit 356 performs a function of storing and managing the medical data usage history and health-related service usage history of the utilization institution in the block chain system 400 .

예를 들어, 서비스 사용내역 관리부(356)는 활용기관의 의료데이터 활용내역 및 건강관련 서비스의 사용내역에 대한 해쉬값을 블록체인 시스템(400)에 저장할 수 있다.For example, the service usage history management unit 356 may store a hash value for the medical data usage history of the utilization institution and the usage history of the health-related service in the block chain system 400 .

데이터 관리모듈(360)은 의료기관 데이터 중계 장치(100), 사용자 단말(200), 및 의료데이터 활용 장치(500) 간에 의료데이터의 이동 및 거래를 중계하고, 중계 결과를 안내하는 기능을 수행한다.The data management module 360 relays the movement and transaction of medical data between the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 , and performs a function of guiding the relay result.

그리고, 데이터 관리모듈(360)은 본 발명의 한 실시예에 따라 데이터 중계부(362), 대칭키 암호화부(364), 및 데이터 결과 처리부(366)를 포함한다.In addition, the data management module 360 includes a data relay unit 362 , a symmetric key encryption unit 364 , and a data result processing unit 366 according to an embodiment of the present invention.

데이터 중계부(362)는 의료기관 데이터 중계 장치(100), 사용자 단말(200), 및 의료데이터 활용 장치(500) 간에 의료데이터를 요청받고 전달하는 기능을 수행할 수 있다.The data relay unit 362 may request and transmit medical data between the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 .

대칭키 암호화부(364)는 전달키를 이용해 제2 대칭키 암호문을 재암호화하여 제3 대칭키 암호문을 생성할 수 있다. The symmetric key encryption unit 364 may re-encrypt the second symmetric key cipher text using the transfer key to generate a third symmetric key cipher text.

데이터 결과 처리부(366)는 의료기관 데이터 중계 장치(100), 사용자 단말(200), 및 의료데이터 활용 장치(500) 간의 데이터 중계 결과를 저장하고, 안내하는 기능을 수행할 수 있다. The data result processing unit 366 may store and guide the result of data relay between the medical institution data relay device 100 , the user terminal 200 , and the medical data utilization device 500 .

도 14은 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치가 암호화된 의료데이터 및 암호화된 키값을 그룹핑하여 전달하는 과정을 간략히 도시한 흐름도이고, 도 15는 본 발명의 한 실시예에 따라 의료데이터 서비스 관리 장치에서 건강검진 데이터를 전달하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 13의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.14 is a flowchart schematically illustrating a process in which the medical data service management apparatus groups and transmits encrypted medical data and an encrypted key value according to an embodiment of the present invention, and FIG. 15 is a medical data service management apparatus according to an embodiment of the present invention. It is a diagram illustrating an example of transmitting health checkup data from a data service management device. In this case, the following flowchart will be described using the same reference numerals in connection with the configurations of FIGS. 1 to 13 .

도 14 및 도 15를 참조하면, 의료데이터 서비스 관리 장치(300)는 특정 사용자의 사용자 단말(200)로부터 원본증명 암호문, 제2 의료데이터 암호문, 및 제1 대칭키 암호문을 수신한다(S610, S620).14 and 15 , the medical data service management apparatus 300 receives an original authentication ciphertext, a second medical data ciphertext, and a first symmetric key ciphertext from the user terminal 200 of a specific user (S610, S620). ).

그리고, 의료데이터 서비스 관리 장치(300)는 원본증명 암호문, 제2 의료데이터 암호문, 및 제1 대칭키 암호문을 그룹화하고, 의료데이터를 요청한 의료데이터 활용 장치(500)에 그룹화된 상기 데이터와 해당 암호문을 복호화할 수 있는 보안키를 매칭시켜 전달할 수 있다(S630). Then, the medical data service management device 300 groups the original authentication cipher text, the second medical data cipher text, and the first symmetric key cipher text, and the data grouped in the medical data utilization device 500 requesting the medical data and the cipher text can be transmitted by matching a security key capable of decrypting (S630).

도 16은 본 발명의 다른 실시예에 따라 의료데이터 서비스 관리 장치가 암호화된 의료데이터 및 암호화된 키값을 그룹핑하여 전달하는 과정을 간략히 도시한 흐름도이고, 도 17은 본 발명의 다른 실시예에 따라 의료데이터 서비스 관리 장치에서 건강검진 데이터를 전달하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 3의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.16 is a flowchart schematically illustrating a process in which the medical data service management apparatus groups and transmits encrypted medical data and an encrypted key value according to another embodiment of the present invention, and FIG. 17 is a medical data service management apparatus according to another embodiment of the present invention. It is a diagram illustrating an example of transmitting health checkup data from a data service management device. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 3 .

도 16 및 도 17을 참조하면, 의료데이터 서비스 관리 장치(300)는 특정 사용자의 사용자 단말(200)로부터 전달키와 함께 제2 대칭키 암호문을 수신한 경우, 상기 전달키를 이용해서 제2 대칭키 암호문을 재암호화하여 제3 대칭키 암호문을 생성할 수 있다(S710).16 and 17 , when the medical data service management apparatus 300 receives the second symmetric key cipher text together with the delivery key from the user terminal 200 of a specific user, the second symmetric key using the delivery key A third symmetric key ciphertext may be generated by re-encrypting the key ciphertext (S710).

그리고, 의료데이터 서비스 관리 장치(300)는 원본증명 암호문, 제2 의료데이터 암호문, 및 제3대칭키 암호문을 그룹화하고, 상기 특정 사용자의 의료데이터를 요청한 특정 활용기관의 의료데이터 활용 장치(500)에 그룹화된 데이터를 전달할 수 있다(S720).In addition, the medical data service management device 300 groups the original authentication cipher text, the second medical data cipher text, and the third symmetric key   cipher text, and the medical data utilization device 500 of the specific utilization institution that requested the specific user's medical data. Grouped data may be delivered to (S720).

도 18은 본 발명의 한 실시예에 따라 의료데이터를 활용하는 의료데이터 활용 장치를 간략히 도시한 블록도이다. 이때, 의료데이터 활용 장치는 본 발명의 실시예에 따른 설명을 위해 필요한 개략적인 구성만을 도시할 뿐 이러한 구성에 국한되는 것은 아니다.18 is a block diagram schematically illustrating an apparatus for utilizing medical data that utilizes medical data according to an embodiment of the present invention. In this case, the medical data utilization apparatus only shows a schematic configuration necessary for description according to an embodiment of the present invention, but is not limited to this configuration.

의료데이터 활용 장치(500)는 의료데이터 암호문을 복호화하여 의료데이터 원본을 획득하고, 상기 원본증명 암호문을 이용하여 상기 의료데이터 원본의 원본증명을 수행할 수 있다.The medical data utilization apparatus 500 may decrypt the medical data encrypted text to obtain the medical data original, and perform original authentication of the medical data original using the original authentication encrypted text.

도 18을 참조하면, 의료데이터 활용 장치(500)는 본 발명의 한 실시예에 따라 제어부(510), 데이터 수신부(520), 복호화부(530), 원본증명 수행부(540), 그리고 데이터 활용부(550)을 포함한다.Referring to FIG. 18 , the medical data utilization device 500 includes a controller 510 , a data receiver 520 , a decoder 530 , an original verification performing unit 540 , and data utilization according to an embodiment of the present invention. part 550 .

제어부(510)는 의료데이터 활용 장치(500)의 동작을 제어하며, 데이터 수신부(520), 복호화부(530), 원본증명 수행부(540), 그리고 데이터 활용부(550) 등 각부의 동작이 원활하도록 제어할 수 있다.The control unit 510 controls the operation of the medical data utilization device 500, and the operation of each unit such as the data receiving unit 520, the decoding unit 530, the original authentication performing unit 540, and the data utilizing unit 550 is performed. It can be controlled smoothly.

데이터 수신부(520)는 특정 사용자의 사용자 대칭키에 의해 암호화된 의료데이터 암호문 및 의료기관 공개키에 의해 암호화된 원본증명 암호문을 수신할 수 있다.The data receiving unit 520 may receive a medical data cipher text encrypted by a user symmetric key of a specific user and an original authentication cipher text encrypted by a medical institution public key.

그리고, 데이터 수신부(520)는 수신된 의료데이터 암호문 및 원본증명 암호문 등을 저장하는 데이터 저장부(512)를 포함할 수 있다. In addition, the data receiving unit 520 may include a data storage unit 512 for storing the received medical data encrypted text, original authentication encrypted text, and the like.

복호화부(530)는 특정 사용자의 의료데이터 암호문을 복호화하거나 상기 원본증명 암호문을 복호화할 수 있다. 그리고, 복호화부(530)는 활용기관 개인키를 이용하여 사용자 대칭키를 추출하는 대칭키 추출부(532), 및 추출된 사용자 대칭키를 이용하여 의료데이터 암호문을 복호화하여 의료데이터 원본을 획득하는 의료데이터 복호화부(532)를 포함할 수 있다.The decryption unit 530 may decrypt the encrypted text of the medical data of a specific user or decrypt the original authentication encrypted text. And, the decryption unit 530 decrypts the medical data encrypted text using the symmetric key extraction unit 532 for extracting the user symmetric key using the private key of the utilization institution, and the extracted user symmetric key to obtain the medical data original. It may include a medical data decoding unit 532 .

원본증명 수행부(540)는 상기 복호화된 원본증명 암호문의 해쉬값을 이용하여 상기 복호화된 의료데이터 원본에 대한 원본증명을 수행할 수 있다.The original authentication performing unit 540 may perform original authentication on the decrypted original medical data by using the hash value of the decrypted original authentication cipher text.

원본증명 수행부(540)는 의료기관 공개키를 이용해 상기 원본증명 암호문을 복호화하여 원본증명 해쉬값을 추출하는 해쉬값 추출부(542), 상기 복호화된 의료데이터 원본으로부터 의료데이터 해쉬값을 계산하는 해쉬값 추출부(544), 그리고 상기 원본증명 해쉬값과 상기 의료데이터 해쉬값을 비교하여 상기 복호화된 의료데이터 원본의 원본증명을 수행하는 해쉬값 비교부(546)를 포함할 수 있다.The original authentication performing unit 540 decrypts the original authentication ciphertext using the public key of the medical institution to extract the original authentication hash value by using a hash value extraction unit 542 for extracting the original authentication hash value, and a hash for calculating the medical data hash value from the decrypted medical data source. It may include a value extractor 544, and a hash value comparison unit 546 that compares the original authentication hash value with the medical data hash value and performs original authentication of the decrypted medical data source.

데이터 활용부(550)는 원본이 증명된 의료데이터를 활용하여 특정 사용자가 요청한 각종 분석을 수행하고, 분석 수행 결과를 특정 사용자의 사용자 단말(200) 및 의료데이터 서비스 관리 장치(300)에 제공할 수 있다.The data utilization unit 550 performs various analyzes requested by a specific user by utilizing the medical data whose original is proven, and provides the analysis result to the user terminal 200 and the medical data service management device 300 of the specific user. can

도 19는 본 발명의 한 실시예에 따라 의료데이터 활용 장치가 원본증명 암호문과 의료데이터 암호문을 복호화하여 의료데이터 원본에 대한 원본증명을 수행하는 과정을 간략히 도시한 흐름도이고, 도 20은 본 발명의 한 실시예에 따라 의료데이터 활용 장치에서 건강검진 데이터의 원본증명을 수행하는 예를 도시한 도면이다. 이때, 이하의 흐름도는 도 1 내지 도 18의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.19 is a flowchart schematically illustrating a process in which the medical data utilization device decrypts the original authentication cipher text and the medical data cipher text to perform the original authentication on the medical data original according to an embodiment of the present invention, and FIG. It is a diagram illustrating an example of performing original authentication of health checkup data in a medical data utilization device according to an embodiment. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 18 .

도 19 및 도 20을 참조하면, 의료데이터 활용 장치(500)는 그룹핑된 원본증명 암호문과 제2 의료데이터 암호문을 원본증명 암호문과 제2 원본증명 암호문으로 분리할 수 있다(S810).19 and 20, the medical data utilization device 500 may separate the grouped original authentication ciphertext and the second medical data ciphertext into the original authentication ciphertext and the second original authentication ciphertext (S810).

그리고, 의료데이터 활용 장치(500)는 활용기관 개인키를 이용하여 제1 대칭키 암호문을 복호화하여 특정 사용자의 사용자 대칭키를 추출하거나, 활용기관 개인키를 이용하여 제3 대칭키 암호문을 복호화하여 특정 사용자의 사용자 대칭키를 추출할 수 있다(S820).In addition, the medical data utilization device 500 decrypts the first symmetric key cipher text using the utilization institution private key to extract the user symmetric key of a specific user, or decrypts the third symmetric key cipher text using the utilization institution private key. A user symmetric key of a specific user may be extracted (S820).

그리고, 의료데이터 활용 장치(500)는 추출된 사용자 대칭키를 이용하여 의료데이터 암호문을 복호화하여 의료데이터 원본 plain text를 획득할 수 있다(S830).Then, the medical data utilization device 500 may decrypt the medical data encrypted text using the extracted user symmetric key to obtain the original medical data plain text (S830).

그리고, 의료데이터 활용 장치(500)는 상기 의료데이터 원본 plain text로부터 의료데이터 해쉬값을 계산할 수 있다(S840).Then, the medical data utilization apparatus 500 may calculate a medical data hash value from the original plain text of the medical data (S840).

또한, 의료데이터 활용 장치(500)는 의료기관 공개키를 이용해 상기 원본증명 암호문을 복호화하여 원본증명 해쉬값을 추출할 수 있다(S850).In addition, the medical data utilization device 500 may extract the original authentication hash value by decrypting the original authentication cipher text using the public key of the medical institution (S850).

그리고, 의료데이터 활용 장치(500)는 원본증명 해쉬값과 상기 의료데이터 해쉬값을 비교하여 상기 복호화된 의료데이터 원본의 원본증명을 수행할 수 있다(S860, S870). Then, the medical data utilization apparatus 500 may perform original authentication of the decrypted medical data original by comparing the original authentication hash value with the medical data hash value (S860 and S870).

그리고, 의료데이터 활용 장치(500)는 원본이 증명된 의료데이터 원본 plain text를 활용하여 상기 의료데이터의 소유주체인 특정 사용자에게 의료데이터의 활용 및 응용과 관련된 각종 서비스를 제공한다(S880). 여기서, 의료데이터의 활용 및 응용과 관련된 각종 서비스는 건강검진 데이터 패턴을 분석한 건강 영양식단의 레시피 혹은 건강식단 리스트 내역을 포함할 수 있다. In addition, the medical data utilization device 500 provides various services related to utilization and application of medical data to a specific user who is the owner of the medical data by utilizing the original plain text of medical data whose original is verified (S880). Here, various services related to the utilization and application of medical data may include a recipe for a healthy nutritional diet or a list of healthy diets obtained by analyzing a health checkup data pattern.

또한, 상기 각종 서비스는 활용기관에서 보유하고 있는 사용자 집단의 총 규모와 통계적 데이터 특성 정보(예, 성별, 연령, 주거지역 등)을 포함할 수 있다. 그리고, 상기 각종 서비스는 건강검진 데이터의 유형과 통계적 특징 정보(만성질환별 통계 수치 등)을 포함할 수 있다.In addition, the various services may include the total size of the user group and statistical data characteristic information (eg, gender, age, residential area, etc.) possessed by the utilization institution. In addition, the various services may include types of health checkup data and statistical characteristic information (statistical values for each chronic disease, etc.).

도 21는 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템에서 의료데이터를 사용자 단말에 다운로드하고, 사용자 단말이 의료데이터 서비스 관리 장치에 업로드하는 방법의 과정을 간략히 도시한 흐름도이다. 이때, 이하의 흐름도는 도 1 내지 도 20의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.21 is a process of downloading medical data to a user terminal and uploading the medical data to a medical data service management device by the user terminal in the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention; It is a flow chart showing briefly. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 20 .

도 21을 참조하면, 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템은 의료데이터 서비스 관리 장치(300)가 의료기관 데이터 중계 장치(100), 사용자 단말(200), 및 의료데이터 활용 장치(500)의 서비스 가입 및 등록을 관리하고, 의료기관 데이터 중계 장치(100), 사용자 단말(200), 및 의료데이터 활용 장치(500)의 각종 보안키의 생성과 저장을 관리한다.Referring to FIG. 21, in the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention, a medical data service management device 300 includes a medical institution data relay device 100, a user terminal ( 200), and manages service subscription and registration of the medical data utilization device 500, and generates and stores various security keys of the medical institution data relay device 100, the user terminal 200, and the medical data utilization device 500 manage

예를 들어, 의료데이터 서비스 관리 장치(300)는 의료기관 데이터 중계 장치(100)로부터 데이터를 제공받고, 해당 의료기관과 해당 의료기관의 의료기관 공개키를 등록한다(S902).For example, the medical data service management device 300 receives data from the medical institution data relay device 100 and registers the corresponding medical institution and the public key of the medical institution ( S902 ).

이때, 의료데이터 서비스 관리 장치(300)는 상기 의료기관 공개키를 블록체인 시스템(400)에 저장하고, 블록체인 시스템(400)에서 발급된 의료기관 공개키 저장ID를 DB에 저장한다(S904 및 S906).At this time, the medical data service management apparatus 300 stores the medical institution public key in the blockchain system 400, and stores the medical institution public key storage ID issued by the blockchain system 400 in the DB (S904 and S906) .

그리고, 의료기관 데이터 중계 장치(100)는 특정 사용자의 사용자 단말(200)로부터 의료데이터의 다운로드를 요청받고, 사용자 단말(200)로부터 사용자 공개키를 수신한다(S906 및 S908). 이때, 의료기관 데이터 중계 장치(100)는 사용자 단말(200)로부터 받은 데이터 다운로드 동의에 관한 제1 개인동의정보를 의료데이터 서비스 관리 장치(300)에 전송할 수 있다(S910). 여기서, 제1 개인동의정보는 의료기관서버 접근 및 의료데이터 목록 조회를 위한 개인동의내역(개인동의 1-1), 그리고 선택한 항목에 대한 다운로드를 위한 개인동의내역(개인동의 1-2)을 포함한다. 그리고, 상기 개인동의내역은 개인동의 context 형식 구조에 맞춰, 사용자 단말(200)에서 사용자가 확인/동의한 '개인동의 확인 행위 결과값(개인동의 키값)'과 '본인인증 절차 확인 키값' 및 '본인 식별자(생년월일+서비스가입ID 값)' 등이 결합된 컨텐츠(content) 등를 포함한다.Then, the medical institution data relay apparatus 100 receives a request for downloading medical data from the user terminal 200 of a specific user, and receives a user public key from the user terminal 200 (S906 and S908). In this case, the medical institution data relay apparatus 100 may transmit the first personal consent information regarding the data download consent received from the user terminal 200 to the medical data service management apparatus 300 ( S910 ). Here, the first personal consent information includes personal consent details (individual consent 1-1) for access to medical institution server and medical data list inquiry, and personal consent details (individual consent 1-2) for downloading the selected item. . In addition, the personal consent details are 'personal consent confirmation action result value (personal consent key value)' and 'personal authentication procedure confirmation key value' and ' The user identifier (date of birth + service subscription ID value)' and the like are combined.

그리고, 의료데이터 서비스 관리 장치(300)가 상기 제1 개인동의정보를 블록체인 시스템(400)에 저장한 후, 블록체인 시스템(400)에서 발급된 제1 개인동의정보 저장ID를 의료기관 데이터 중계 장치(100)에 제공할 수 있다(S912). 여기서, 제1 개인동의정보 저장ID는 상기 특정사용자의 특정 의료데이터에 대한 다운로드 동의에 관한 상기 제1 개인동의정보를 다른 개인동의정보들과 구분할 수 있는 코드값을 포함한다. 예를 들어, 의료데이터 서비스 관리 장치(300)는 상기 제1 개인동의정보 저장ID를 사용자 단말이나 각종 요청기관들에 제공하고, 향후에 필요한 경우 상기 제1 개인동의정보 저장ID를 통해서 상기 특정의료데이터에 대한 특정 사용자의 개인동의내역을 입증할 수 있다.Then, after the medical data service management device 300 stores the first personal consent information in the block chain system 400, the first personal consent information storage ID issued by the block chain system 400 is transferred to the medical institution data relay device. It can be provided to (100) (S912). Here, the first personal consent information storage ID includes a code value capable of distinguishing the first personal consent information regarding the download consent for the specific medical data of the specific user from other personal consent information. For example, the medical data service management device 300 provides the first personal consent information storage ID to the user terminal or various requesting organizations, and if necessary in the future, the specific medical treatment information through the first personal consent information storage ID It is possible to prove a specific user's personal consent to data.

그리고, 의료기관 데이터 중계 장치(100)는 데이터 다운로드 동의에 관한 상기 제1 개인동의정보 저장ID를 기초로 의료기관서버(10)에 특정 사용자의 의료데이터를 요청하고, 의료기관서버(10)로부터 특정 사용자의 의료데이터를 수신한다.In addition, the medical institution data relay device 100 requests medical data of a specific user from the medical institution server 10 based on the first personal consent information storage ID related to data download consent, and receives the specific user's medical data from the medical institution server 10 . receive medical data.

그리고, 의료기관 데이터 중계 장치(100)는 특정 의료기관의 의료기관 개인키를 이용한 디지털서명을 통해 상기 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성할 수 있다(S914). In addition, the medical institution data relay device 100 may generate an original authentication ciphertext by encrypting the attribute value of the medical data through a digital signature using the medical institution private key of a specific medical institution (S914).

또한, 의료기관 데이터 중계 장치(100)는 상기 특정의료기관의 의료기관 대칭키 또는 사용자 단말(200)로부터 수신된 특정 사용자의 사용자 공개키를 이용해서 상기 의료데이터를 암호화하여 제1 의료데이터 암호문을 생성할 수 있다(S916).In addition, the medical institution data relay device 100 encrypts the medical data using the symmetric key of the medical institution of the specific medical institution or the user public key of the specific user received from the user terminal 200 to generate the first medical data encrypted text. There is (S916).

그리고, 의료기관 데이터 중계 장치(100)는 상기 개인동의정보와 함께 암호화된 원본증명 암호문 및 제1 의료데이터 암호문을 사용자 단말(200)에 다운로드할 수 있다(S918). 그리고, 의료데이터 다운로드가 완료된 경우, 사용자 단말(200)은 데이터 다운로드가 정상적으로 완료됐다는 신호를 생성해서 의료데이터 서비스 관리 장치(300)에 전송할 수 있다.In addition, the medical institution data relay device 100 may download the encrypted original authentication ciphertext and the first medical data ciphertext together with the personal consent information to the user terminal 200 (S918). In addition, when the medical data download is completed, the user terminal 200 may generate a signal indicating that the data download is normally completed and transmit it to the medical data service management apparatus 300 .

그리고, 사용자 단말(200)은 상기 의료기관 대칭키 또는 사용자 개인키를 이용하여 상기 제1 의료데이터 암호문을 복호화하여 의료데이터 원본을 열람한 후에 열람이 완료된 의료데이터 원본을 삭제할 수 있다(S920).Then, the user terminal 200 may decrypt the first medical data encrypted text using the medical institution symmetric key or the user's private key to read the medical data original and then delete the read medical data original (S920).

사용자 단말(200)은 의료데이터의 업로드 동의에 대한 사용자의 제2 개인동의정보를 의료데이터 서비스 관리 장치(300)에 전송할 수 있다(S922). 이때, 의료데이터 서비스 관리 장치(300)는 의료데이터의 업로드 동의에 대한 사용자의 제2 개인동의정보를 수집하여 저장하고, 수집된 상기 제2 개인동의정보를 기초로 사용자 단말(200)에 의료데이터 업로드가 가능하다는 신호를 전송할 수 있다. The user terminal 200 may transmit the user's second personal consent information for consent to upload medical data to the medical data service management apparatus 300 ( S922 ). At this time, the medical data service management apparatus 300 collects and stores the user's second personal consent information for consent to upload medical data, and provides medical data to the user terminal 200 based on the collected second personal consent information. It can transmit a signal that upload is possible.

여기서, 제2 개인동의정보 저장ID는 상기 특정사용자의 특정 의료데이터에 대한 업로드 동의에 관한 상기 제2 개인동의정보를 다른 개인동의정보들과 구분할 수 있는 코드값을 포함한다. 그리고, 의료데이터 서비스 관리 장치(300)는 상기 제2 개인동의정보 저장ID를 사용자 단말이나 각종 요청기관들에 제공한다. 그리고, 향후에 필요한 경우, 의료데이터 서비스 관리 장치(300)는 상기 제2 개인동의정보 저장ID를 통해서 상기 특정의료데이터에 대한 특정 사용자의 의료데이터 업로드에 관한 개인동의내역을 입증할 수 있다.Here, the second personal consent information storage ID includes a code value that can distinguish the second personal consent information regarding the upload consent of the specific user for specific medical data from other personal consent information. In addition, the medical data service management apparatus 300 provides the second personal consent information storage ID to the user terminal or various requesting organizations. And, if necessary in the future, the medical data service management apparatus 300 may verify the personal consent details regarding the upload of medical data of a specific user to the specific medical data through the second personal consent information storage ID.

그리고, 의료데이터 서비스 관리 장치(300)는 의료데이터의 업로드 동의에 대한 상기 제2 개인동의정보를 블록체인 시스템(400)에 저장한 후(S924), 블록체인 시스템(400)에서 발급된 제2 개인동의정보 저장ID를 사용자 단말(200)에 전송하여 의료데이터의 업로드를 요청할 수 있다. Then, the medical data service management device 300 stores the second personal consent information for consent to upload medical data in the blockchain system 400 (S924), and then the second issued by the blockchain system 400 The personal consent information storage ID may be transmitted to the user terminal 200 to request upload of medical data.

사용자 단말(200)은 사용자 대칭키를 이용하여 상기 복호화된 의료데이터를 재암호화하여 제2 의료데이터 암호문을 생성할 수 있다(S926).The user terminal 200 may re-encrypt the decrypted medical data using the user symmetric key to generate a second medical data encrypted text (S926).

그리고, 사용자 단말(200)은 특정 활용기관에서 생성된 활용기관 공개키를 사용하여 상기 사용자 대칭키를 암호화하여 대칭키 암호문을 생성할 수 있다(S928).Then, the user terminal 200 may generate a symmetric key cipher text by encrypting the user symmetric key using the public key generated by the specific application organization (S928).

그리고, 사용자 단말(200)은 원본증명 암호문, 상기 제2 의료데이터 암호문, 및 상기 대칭키 암호문을 의료데이터 서비스 관리 장치(300)에 업로드하고, 의료데이터 서비스 관리 장치(300)로부터 의료데이터의 업로드 결과를 제공받을 수 있다(S930). Then, the user terminal 200 uploads the original authentication ciphertext, the second medical data ciphertext, and the symmetric key ciphertext to the medical data service management device 300 , and uploads the medical data from the medical data service management device 300 . A result may be provided (S930).

도 22는 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템에서 의료데이터를 활용기관에 전달하는 방법의 과정을 간략히 도시한 흐름도이다. 이때, 이하의 흐름도는 도 1 내지 도 21의 구성과 연계하여 동일한 도면부호를 사용하여 설명한다.22 is a flowchart schematically illustrating a process of a method of transmitting medical data to a utilization institution in a medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention. In this case, the following flowchart will be described using the same reference numerals in connection with the configuration of FIGS. 1 to 21 .

도 22를 참조하면, 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템은 의료데이터 서비스 관리 장치(300)가 의료데이터 활용 장치(500)로부터 데이터를 받아서 해당 활용기관과 해당 활용기관의 활용기관 공개키를 등록할 수 있다(S1002).Referring to FIG. 22 , in the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention, the medical data service management device 300 receives data from the medical data utilization device 500 . It is possible to register the relevant utilization institution and the public key of the utilization institution of the relevant utilization institution (S1002).

그리고, 의료데이터 서비스 관리 장치(300)은 활용기관 공개키를 블록체인 시스템(400)에 저장하고, 블록체인 시스템(400)에서 발급된 활용기관 공개키 저장ID를 DB에 저장할 수 있다(S1004 및 S1006). 여기서, 활용기관 공개키 저장ID는 특정 활용기관의 공개키를 다른 활용기관의 공개키와 구분하기 위해서 발급되는 코드값을 포함한다.In addition, the medical data service management device 300 may store the public key of the utilization institution in the block chain system 400, and store the utilization institution public key storage ID issued by the block chain system 400 in the DB (S1004 and S1004 and S1006). Here, the public key storage ID of the utilization institution includes a code value issued to distinguish the public key of a specific utilization institution from the public key of other utilization institutions.

그리고, 의료데이터 활용 장치(500)로부터 사용자의 의료데이터를 요청받은 경우, 의료데이터 서비스 관리 장치(300)는 상기 사용자의 사용자 단말(200)에 의료데이터 요청을 전달할 수 있다(S1008).In addition, when receiving a user's medical data request from the medical data utilization device 500, the medical data service management apparatus 300 may transmit the medical data request to the user's user terminal 200 (S1008).

그리고, 사용자 단말(200)로부터 상기 특정 활용기관의 활용기관 공개키를 요청받는 경우(S1010), 의료데이터 서비스 관리 장치(300)는 상기 활용기관 공개키 저장ID로 블록체인 시스템(400)에서 상기 특정 활용기관의 활용기관 공개키를 조회할 수 있다(S1012). And, when receiving a request for the public key of the specific utilization institution from the user terminal 200 (S1010), the medical data service management device 300 uses the utilization institution public key storage ID in the block chain system 400 as the public key storage ID. It is possible to inquire the public key of the utilization institution of a specific utilization institution (S1012).

그리고, 의료데이터 서비스 관리 장치(300)는 블록체인 시스템(400)으로부터 활용기관 공개키를 발급받고, 발급된 활용기관 공개키를 사용자 단말(200)에 제공할 수 있다(S1014 및 S1016).In addition, the medical data service management apparatus 300 may receive a utility public key from the block chain system 400 and provide the issued utility public key to the user terminal 200 ( S1014 and S1016 ).

사용자 단말(200)은 사용자 대칭키를 이용하여 복호화된 의료데이터를 재암호화하여 제2 의료데이터 암호문을 생성할 수 있다(S1018).The user terminal 200 may re-encrypt the decrypted medical data using the user symmetric key to generate a second medical data encrypted text (S1018).

또한, 사용자 단말(200)은 사용자 공개키를 사용하여 상기 사용자 대칭키를 암호화하여 제2 대칭키 암호문을 생성할 수 있다(S1020).Also, the user terminal 200 may generate a second symmetric key cipher text by encrypting the user symmetric key using the user public key (S1020).

그리고, 사용자 단말(200)은 발급받은 상기 활용기관 공개키를 사용하여 상기 사용자 대칭키를 암호화하여 전달키를 생성할 수 있다(S1022).Then, the user terminal 200 may generate a delivery key by encrypting the user symmetric key using the issued public key of the utility organization (S1022).

그리고, 사용자 단말(200)은 원본증명 암호문과 함께 상기 제2 의료데이터 암호문, 제2 대칭키 암호문, 및 전달키를 의료데이터 서비스 관리 장치(300)에 업로드하고, 업로드된 데이터를 특정 활용기관의 의료데이터 활용 장치(500)에 전달하도록 요청할 수 있다(S1024).Then, the user terminal 200 uploads the second medical data encrypted text, the second symmetric key encrypted text, and the transmission key together with the original authentication encrypted text to the medical data service management device 300, and uploads the uploaded data to the specific utilization institution. It may be requested to be transmitted to the medical data utilization device 500 (S1024).

그리고, 의료데이터 서비스 관리 장치(300)는 사용자 단말(200)에서 전송된 상기 전달키를 이용해서 상기 제2 대칭키 암호문을 재암호화하여 제3 대칭키 암호문을 생성할 수 있다(S1026).Then, the medical data service management apparatus 300 may re-encrypt the second symmetric key cipher text using the transmission key transmitted from the user terminal 200 to generate a third symmetric key cipher text (S1026).

그리고, 의료데이터 서비스 관리 장치(300)는 원본증명 암호문, 상기 제2 의료데이터 암호문, 및 제3 대칭키 암호문을 의료데이터 활용 장치(500)에 전송할 수 있다(S1028).Then, the medical data service management apparatus 300 may transmit the original authentication encrypted text, the second medical data encrypted text, and the third symmetric key encrypted text to the medical data utilization device 500 (S1028).

그리고, 의료데이터 활용 장치(500)는 상기 사용자의 의료데이터를 발급한 특정 의료기관의 의료기관 공개키를 의료데이터 서비스 관리 장치(300)에 요청할 수 있다(S1030).In addition, the medical data utilization device 500 may request the medical data service management device 300 for a medical institution public key of a specific medical institution that has issued the user's medical data (S1030).

그리고, 의료데이터 서비스 관리 장치(300)는 블록체인 시스템(400)에서 상기 특정 의료기관의 의료기관 공개키 저장ID로 의료기관 공개키를 조회할 수 있다(S1032). Then, the medical data service management apparatus 300 may inquire the medical institution public key with the medical institution public key storage ID of the specific medical institution in the block chain system 400 ( S1032 ).

그리고, 의료데이터 서비스 관리 장치(300)는 블록체인 시스템(400)으로부터 의료기관 공개키를 발급받고, 발급된 의료기관 공개키를 의료데이터 활용 장치(500)에 제공할 수 있다(S1034 및 S1036).In addition, the medical data service management device 300 may receive a medical institution public key from the block chain system 400 and provide the issued medical institution public key to the medical data utilization device 500 ( S1034 and S1036 ).

또한, 의료데이터 활용 장치(500)는 상기 의료기관 공개키를 이용해 상기 원본증명 데이터를 복호화하고, 복호화된 데이터로부터 원본증명 해쉬값을 추출할 수 있다(S1038).Also, the medical data utilization apparatus 500 may decrypt the original authentication data using the medical institution public key, and extract an original authentication hash value from the decrypted data (S1038).

또한, 의료데이터 활용 장치(500)는 활용기관 개인키를 이용하여 상기 제3 대칭키 암호문을 복호화하여 상기 특정 사용자의 사용자 대칭키를 획득할 수 있다(S1040).Also, the medical data utilization device 500 may decrypt the third symmetric key cipher text using the private key of the utilization institution to obtain the user symmetric key of the specific user (S1040).

그리고, 의료데이터 활용 장치(500)는 획득된 사용자 대칭키를 이용하여 상기 제2 의료데이터 암호문을 복호화하여 의료데이터 원본을 획득하며, 상기 복호화된 의료데이터 원본으로부터 의료데이터 해쉬값을 계산할 수 있다(S1042).Then, the medical data utilization device 500 decrypts the second medical data encrypted text using the obtained user symmetric key to obtain a medical data source, and calculates a medical data hash value from the decrypted medical data source ( S1042).

그리고, 의료데이터 활용 장치(500)는 상기 원본증명 해쉬값과 상기 의료데이터 해쉬값을 비교하여 상기 복호화된 의료데이터 원본의 원본증명을 수행할 수 있다(S1044).In addition, the medical data utilization apparatus 500 may compare the original authentication hash value with the medical data hash value to perform original authentication of the decrypted medical data original ( S1044 ).

그리고, 의료데이터 활용 장치(500)는 원본증명된 의료데이터를 활용하여 사용자 단말(200)에 다양한 응용서비스를 제공할 수 있다. 그리고, 의료데이터 활용 장치(500)는 응용서비스 사용내역을 의료데이터 서비스 관리 장치(300)에 전달할 수 있다.In addition, the medical data utilization apparatus 500 may provide various application services to the user terminal 200 by utilizing the original certified medical data. In addition, the medical data utilization device 500 may transmit the application service usage history to the medical data service management device 300 .

또한, 의료데이터 서비스 관리 장치(300)는 의료데이터 활용 장치(500)로부터 수신된 상기 응용서비스 사용내역을 블록체인 시스템(500)에 저장하고, 블록체인 시스템(500)으로부터 응용서비스 사용내역 저장ID를 제공받아 관리할 수 있다. 그리고, 의료데이터 서비스 관리 장치(300)는 상기 응용서비스 사용내역 및 상기 응용서비스 사용내역 저장ID를 사용자 단말(200)에 제공할 수 있다. 여기서, 응용서비스 사용내역 저장ID는 특정 활용기관에서 특정 사용자의 의료데이터를 활용하여 제공한 특정 응용서비스 사용내역을 다른 활용기관에서 제공하는 사용내역들과 구분하거나, 또는 다른 사용자와 관련된 사용내역들과 구분하기 위해서 발급되는 코드값을 포함한다.In addition, the medical data service management device 300 stores the application service usage history received from the medical data utilization device 500 in the block chain system 500, and the application service usage history storage ID from the block chain system 500 can be provided and managed. In addition, the medical data service management apparatus 300 may provide the application service usage history and the application service usage history storage ID to the user terminal 200 . Here, the application service usage history storage ID distinguishes the specific application service usage history provided by a specific user institution by utilizing the medical data of a specific user from the usage details provided by other utilization organizations, or uses the usage details related to other users. It includes the code value issued to distinguish it from

이와 같이, 본 발명의 한 실시예에 따른 의료데이터 원본증명 및 개인동의정보관리를 위한 의료데이터 관리 시스템은 디지털서명을 통해 의료데이터의 속성값을 암호화하여 원본증명 암호문을 생성하고, 원본증명 암호문을 이용하여 의료데이터의 원본증명을 수행함으로서, 의료데이터의 보안을 향상시키고, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.As described above, the medical data management system for medical data original authentication and personal consent information management according to an embodiment of the present invention encrypts the attribute value of medical data through a digital signature to generate an original authentication ciphertext, and generate an original authentication ciphertext. It provides an environment to improve the security of medical data and to build a security management system for safe movement and utilization of medical data by performing original authentication of medical data using

또한, 본 발명은 의료기관 개인키를 이용하여 의료데이터의 원본증명 암호문을 생성하고, 활용기관이 해당 의료기관 공개키를 제공받아야만 원본증명 암호문을 복호화하고 의료데이터의 원본증명을 수행할 수 있도록 관리함으로써, 의료데이터의 보안을 향상시킬 수 있는 환경을 제공한다.In addition, the present invention generates an original authentication ciphertext of medical data by using a medical institution private key, and manages to decrypt the original authentication ciphertext only when the utilizing institution receives the corresponding medical institution public key and perform original authentication of medical data, It provides an environment that can improve the security of medical data.

또한, 본 발명은 사용자 단말이 사용자 대칭키를 이용하여 복호화된 의료데이터를 재암호화하여 의료데이터 서비스 관리 장치에 전달함으로써, 의료데이터의 이동 및 거래에 대한 보안을 향상시킬 수 있는 환경을 제공한다.In addition, the present invention provides an environment in which the user terminal can improve the security of the movement and transaction of medical data by re-encrypting the decrypted medical data using the user's symmetric key and transmitting it to the medical data service management apparatus.

또한, 본 발명은 활용기관 공개키로 사용자 대칭키를 암호화하여 대칭키 암호문을 생성하고, 활용기관 개인키로 대칭키 암호문으로부터 사용자 대칭키를 추출해서 의료데이터 암호문을 복호화함으로써, 의료데이터의 이동 및 거래에 대한 보안을 향상시킬 수 있는 환경을 제공한다.In addition, the present invention generates a symmetric key cipher text by encrypting the user symmetric key with the public key of the utilization institution, and decrypts the medical data cipher text by extracting the user symmetric key from the symmetric key cipher text with the utilization institution private key It provides an environment that can improve security.

또한, 본 발명은 의료기관 공개키를 이용해 원본증명 암호문을 복호화하여 원본증명 해쉬값을 추출하고, 복호화된 의료데이터 원본으로부터 의료데이터 해쉬값을 계산하며, 원본증명 해쉬값과 의료데이터 해쉬값을 비교하여 상기 복호화된 의료데이터 원본의 원본증명을 수행함으로써, 원본증명의 신뢰도를 확보하고 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.In addition, the present invention decrypts the original authentication ciphertext using the medical institution public key to extract the original authentication hash value, calculates the medical data hash value from the decrypted medical data source, and compares the original authentication hash value and the medical data hash value. By performing the original authentication of the decrypted medical data original, it provides an environment in which the reliability of the original authentication can be secured and a security management system for safe movement and utilization of medical data can be established.

또한, 본 발명은 의료기관 공개키 및 활용기관 공개키 등 각종 보안키를 블록체인에 저장한 후 해당 보안키의 저장ID를 관리하고, 의료데이터이터의 암호화 및 복호화를 위해서 보안키를 요청할 때에 해당 보안키의 저장ID를 이용하여 블록체인에 저장된 보안키를 조회하여 제공함으로써, 의료데이터의 안전한 이동과 활용을 위한 보안관리체계를 구축할 수 있는 환경을 제공한다.In addition, the present invention stores various security keys such as a public key of a medical institution and a public key of a utilization institution in the block chain, manages the storage ID of the corresponding security key, and requests the security key for encryption and decryption of medical data. By querying and providing the security key stored in the block chain using the key's storage ID, it provides an environment in which to build a security management system for the safe movement and utilization of medical data.

또한, 본 발명은 의료데이터의 다운로드 및 업로드 등에 대한 사용자의 개인동의내역 및 개인동의정보를 블록체인에 저장함으로써, 사용자의 개인동의에 대한 신뢰도를 확보하고, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시킬 수 있는 환경을 제공한다.In addition, the present invention secures the reliability of the user's personal consent by storing the user's personal consent details and personal consent information for the download and upload of medical data, etc. in the block chain, and increases the reliability of the movement and transaction of medical data. It provides an environment for improvement.

또한, 의료데이터의 이동 및 활용과 관련된 사용자의 개인동의정보를 블록체인에 저장한 후 해당 개인동의정보 저장ID를 관리함으로써, 의료데이터에 대한 사용자의 개인동의내역을 신뢰도있게 관리하고, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시켜 의료데이터 거래의 신뢰성과 투명성을 확보할 수 있는 환경을 제공한다.In addition, by storing the user's personal consent information related to the movement and utilization of medical data in the block chain and managing the personal consent information storage ID, the user's personal consent details for medical data can be reliably managed, and the medical data It provides an environment to secure the reliability and transparency of medical data transactions by improving the reliability of movement and transactions.

또한, 본 발명은 사용자의 개인동의 단위별로 의료데이터의 원본증명을 수행하거나 의료데이터의 전달 및 관리가 가능하도록 제어함으로써, 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시켜 의료데이터 거래의 신뢰성과 투명성을 확보할 수 있는 환경을 제공한다.In addition, the present invention improves the reliability and transparency of medical data transactions by performing original authentication of medical data for each user's individual consent unit or controlling the transfer and management of medical data, thereby improving the reliability of medical data movement and transactions. It provides an environment to secure

또한, 본 발명은 의료데이터의 타입을 구분하고, 데이터 타입 별로 구별하여 관리하고, 데이터 타입 별로 개인동의 절차를 적용하여 관리함으로써, 다양한 종류의 의료데이터를 효과적으로 관리하고 의료데이터의 이동 및 거래에 대한 신뢰도를 향상시킬 수 있는 환경을 제공한다.In addition, the present invention classifies types of medical data, manages them separately by data type, and manages various types of medical data by applying and managing individual consent procedures for each data type, effectively managing various types of medical data, and It provides an environment that can improve reliability.

또한, 본 발명은 활용기관의 의료데이터에 대한 서비스 사용내역에 대한 해쉬값을 블록체인에 저장함으로써, 의료데이터의 서비스 사용내역을 효과적으로 검증하고, 서비스 사용내역의 검증에 대한 신뢰도를 확보하고, 사용자가 자신의 의료데이터에 대한 이력을 효과적으로 파악하고 관리할 수 있은 환경을 제공한다.In addition, the present invention effectively verifies the service usage history of medical data, secures the reliability of the verification of the service usage history, and the user by storing the hash value of the service usage history for the medical data of the utilization institution in the block chain. Provides an environment in which patients can effectively understand and manage their own medical data history.

또한, 본 발명은 개인의 의료데이터를 활용기관에 제공하고, 원본증명을 거쳐서 의료데이터의 주체인 개인에게 다양한 응용서비스를 제공함으로써, 의료데이터를 건강증진에 재활용하여 실질적인 건강증진 활동을 촉진시키고, 다양한 건강관리 서비스를 편리하게 활용할 수 있도록 하여 개인맞춤형 서비스를 제공할 수 있는 환경을 제공한다.In addition, the present invention provides personal medical data to a utilization institution and provides various application services to individuals who are the subject of medical data through original authentication, thereby facilitating practical health promotion activities by recycling medical data to health promotion, It provides an environment in which a variety of health care services can be conveniently used to provide personalized services.

또한, 본 발명은 산업적으로는 합법적인 개인의 의료데이터를 근간으로 하여 개개인에게 최적화된 건강관리 서비스를 제공하고자 하는 기업들에게 필요한 데이터들을 안전하게 활용하도록 하는 생태계를 구축할 수 있는 환경을 제공한다.In addition, the present invention provides an environment in which an ecosystem can be built to safely utilize the necessary data to companies that want to provide an individual optimized health care service based on industrially legal personal medical data.

이상에서 설명한 본 발명의 실시예는 장치 및 방법을 통해서만 구현이 되는 것은 아니며, 본 발명의 실시예의 구성에 대응하는 기능을 실현하는 프로그램 또는 그 프로그램이 기록된 기록 매체를 통해 구현될 수도 있다. 이러한 기록 매체는 서버뿐만 아니라 사용자 단말에서도 실행될 수 있다.The embodiment of the present invention described above is not implemented only through the apparatus and method, and may be implemented through a program for realizing a function corresponding to the configuration of the embodiment of the present invention or a recording medium in which the program is recorded. Such a recording medium may be executed not only in the server but also in the user terminal.

이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속하는 것이다.Although the embodiments of the present invention have been described in detail above, the scope of the present invention is not limited thereto, and various modifications and improved forms of the present invention are also provided by those skilled in the art using the basic concept of the present invention as defined in the following claims. is within the scope of the right.

Claims (11)

사용자의 의료데이터에 대한 상기 사용자의 개인동의정보를 저장하고, 수신된 상기 개인동의정보를 상기 의료데이터와 매칭시켜 관리하는 개인동의정보 관리모듈,
상기 의료데이터와 매칭된 상기 개인동의정보를 기초로 의료기관 또는 활용기관과의 상기 의료데이터에 대한 이동 및 활용을 제어하는 인터페이스 제어모듈, 그리고
상기 개인동의정보의 해쉬값을 블록체인에 저장하고, 상기 블록체인으로부터 개인동의정보 저장ID를 발급받아 관리하는 블록체인 관리 모듈
을 포함하는 블록체인을 이용한 의료데이터 서비스 관리 장치.
A personal consent information management module that stores the user's personal consent information for the user's medical data, and manages the received personal consent information by matching it with the medical data;
An interface control module for controlling movement and utilization of the medical data with a medical institution or a utilization institution based on the personal consent information matched with the medical data, and
A block chain management module that stores the hash value of the personal consent information in the block chain, and receives and manages the personal consent information storage ID from the block chain
A medical data service management device using a block chain comprising a.
제1항에서,
상기 개인동의정보 관리모듈은,
상기 개인동의정보의 단위별로 의료데이터의 원본증명, 의료데이터 이동 및, 의료데이터 거래가 가능하도록 상기 개인동의정보를 의료데이터 타입별로 매칭시키는 데이터 매칭부
를 포함하는 블록체인을 이용한 의료데이터 서비스 관리 장치.
In claim 1,
The personal consent information management module,
A data matching unit that matches the personal consent information for each medical data type so that the original medical data authentication, medical data movement, and medical data transaction are possible for each unit of the personal consent information
A medical data service management device using a block chain comprising a.
삭제delete 제1항에서,
상기 블록체인 관리 모듈은,
의료기관 데이터 중계 장치가 사용자 단말에 의료데이터를 다운로드할 수 있도록, 상기 의료기관 데이터 중계 장치로부터 제1 개인동의정보를 수신하고, 상기 제1 개인동의정보의 해쉬값을 상기 블록체인에 저장한 후, 상기 제1 개인동의정보에 대한 제1 개인동의정보 저장ID를 발급받아 상기 의료기관 데이터 중계 장치에 제공하는 것을 특징으로 하는 블록체인을 이용한 의료데이터 서비스 관리 장치.
In claim 1,
The blockchain management module is
After receiving the first personal consent information from the medical institution data relay device and storing the hash value of the first personal consent information in the block chain so that the medical institution data relay device can download medical data to the user terminal, the Medical data service management device using block chain, characterized in that the first personal consent information storage ID for the first personal consent information is issued and provided to the medical institution data relay device.
제1항에서,
상기 블록체인 관리 모듈은,
사용자 단말로부터 의료데이터를 업로드에 대한 제2 개인동의정보를 수신하여 상기 제2 개인동의정보의 해쉬값을 블록체인에 저장하고, 상기 제2 개인동의정보에 대한 제2 개인동의정보 저장ID를 발급받아 의료기관 데이터 중계 장치에 제공하는 것을 특징으로 하는 블록체인을 이용한 의료데이터 서비스 관리 장치.
In claim 1,
The blockchain management module is
Receive the second personal consent information for uploading medical data from the user terminal, store the hash value of the second personal consent information in the block chain, and issue a second personal consent information storage ID for the second personal consent information Medical data service management device using block chain, characterized in that it is received and provided to a medical institution data relay device.
제1항에서,
상기 블록체인 관리 모듈은,
활용기관에 의한 의료데이터 활용내역 및 건강관련 서비스의 사용내역에 대한 해쉬값을 블록체인에 저장하는 서비스 사용내역 관리부
를 더 포함하는 블록체인을 이용한 의료데이터 서비스 관리 장치.
In claim 1,
The blockchain management module is
Service usage history management unit that stores hash values for medical data usage history and health-related service usage history by the user organization in the block chain. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ;
Medical data service management device using a block chain further comprising a.
의료데이터 서비스 관리 장치가, 의료데이터의 다운로드 동의에 관한 사용자의 제1 개인동의정보를 사용자 단말로부터 수신하는 단계,
상기 의료데이터 서비스 관리 장치가, 상기 제1 개인동의정보의 해쉬값을 블록체인에 저장한 후, 상기 블록체인으로부터 제1 개인동의정보 저장ID를 발급받는 단계, 그리고
상기 의료데이터 서비스 관리 장치가, 상기 제1 개인동의정보 저장ID를 요청 장치에 전달하고, 상기 제1 개인동의정보 저장ID를 기초로 상기 요청 장치로부터 다운로드된 상기 의료데이터의 다운로드 내역을 수신하는 단계
를 포함하는 블록체인을 이용한 의료데이터 관리 방법.
receiving, by the medical data service management device, the user's first personal consent information on consent to download medical data from the user terminal;
receiving, by the medical data service management device, a first personal consent information storage ID from the block chain after storing the hash value of the first personal consent information in a block chain; and
transmitting, by the medical data service management device, the first personal consent information storage ID to the requesting device, and receiving the download details of the medical data downloaded from the requesting device based on the first personal consent information storage ID;
A method of managing medical data using a block chain, including
제7항에서,
상기 의료데이터는,
상기 사용자에 의한 개인동의정보의 단위와 매칭되어 관리되는 것을 특징으로 하는 블록체인을 이용한 의료데이터 관리 방법.
In claim 7,
The medical data is
Medical data management method using block chain, characterized in that it is managed by matching the unit of personal consent information by the user.
제8항에서,
상기 의료데이터 서비스 관리 장치가, 의료데이터의 업로드 동의에 대한 사용자의 제2 개인동의정보를 수신하는 단계, 그리고
상기 의료데이터 서비스 관리 장치가, 의료데이터의 업로드 동의에 대한 상기 제2 개인동의정보를 블록체인에 저장하는 단계,
상기 의료데이터 서비스 관리 장치가, 상기 제2 개인동의정보를 기초로 의료데이터를 업로드 받는 단계
를 더 포함하는 블록체인을 이용한 의료데이터 관리 방법.
In claim 8,
receiving, by the medical data service management device, the user's second personal consent information for consent to upload medical data; and
Storing, by the medical data service management device, the second personal consent information for consent to upload medical data in a block chain;
receiving, by the medical data service management device, uploading medical data based on the second personal consent information;
Medical data management method using a block chain further comprising a.
제9항에서,
상기 업로드 받는 단계는,
상기 사용자 단말로부터 재암호화된 의료데이터를 업로드 받는 것을 특징으로 하는 블록체인을 이용한 의료데이터 관리 방법.
In claim 9,
The uploading step is
A medical data management method using a block chain, characterized in that the re-encrypted medical data is uploaded from the user terminal.
제10항에서,
상기 의료데이터 서비스 관리 장치가, 활용기관의 의료데이터 활용내역 및 건강관련 서비스의 사용내역을 수신하고, 수신된 상기 의료데이터 활용내역 및 건강관련 서비스의 사용내역에 대한 해쉬값을 블록체인에 저장하는 단계
를 더 포함하는 블록체인을 이용한 의료데이터 관리 방법.
In claim 10,
The medical data service management device receives the medical data usage history and health-related service usage history of the utilization institution, and stores a hash value for the received medical data usage history and health-related service usage history in the block chain. step
Medical data management method using a block chain further comprising a.
KR1020190109077A 2019-09-03 2019-09-03 Medical data service management device and management method of medical data using block chain KR102275657B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190109077A KR102275657B1 (en) 2019-09-03 2019-09-03 Medical data service management device and management method of medical data using block chain

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190109077A KR102275657B1 (en) 2019-09-03 2019-09-03 Medical data service management device and management method of medical data using block chain

Publications (2)

Publication Number Publication Date
KR20210027960A KR20210027960A (en) 2021-03-11
KR102275657B1 true KR102275657B1 (en) 2021-07-09

Family

ID=75142786

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190109077A KR102275657B1 (en) 2019-09-03 2019-09-03 Medical data service management device and management method of medical data using block chain

Country Status (1)

Country Link
KR (1) KR102275657B1 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102531929B1 (en) * 2020-12-15 2023-05-11 포항공과대학교 산학협력단 Clinical information providing method and system based on blockchain enhancing security of personal information
KR102656512B1 (en) * 2021-10-12 2024-04-17 (주)서울의료정보연구소 System, method and program for estimating trading prices of personal healthcare data
KR102463073B1 (en) * 2022-06-03 2022-11-03 가천대학교 산학협력단 The Method of Saving and Transacting Health Care Information Using Permissioned Blockchain Technology
WO2024019534A1 (en) * 2022-07-22 2024-01-25 주식회사 메디컬에이아이 System and method for de-identification of personal information in medical services

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006201830A (en) 2005-01-18 2006-08-03 Toshiba Corp Medical information management system and medical information management method
KR101708774B1 (en) * 2016-05-27 2017-03-08 주식회사 라이프시맨틱스 A third party central system of tranferring medical records using open authorization and the method thereof
KR101881045B1 (en) * 2017-11-15 2018-07-23 주식회사 가온시스템 System and method for providing medical information based on block chain

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102051231B1 (en) * 2018-11-27 2020-01-08 한국과학기술원 Method and system for tracking transaction of the user personal information based in blockchain

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006201830A (en) 2005-01-18 2006-08-03 Toshiba Corp Medical information management system and medical information management method
KR101708774B1 (en) * 2016-05-27 2017-03-08 주식회사 라이프시맨틱스 A third party central system of tranferring medical records using open authorization and the method thereof
KR101881045B1 (en) * 2017-11-15 2018-07-23 주식회사 가온시스템 System and method for providing medical information based on block chain

Also Published As

Publication number Publication date
KR20210027960A (en) 2021-03-11

Similar Documents

Publication Publication Date Title
KR102368333B1 (en) Medical institution data relay device, medical data application device, and medical data management system using block chain
KR102275657B1 (en) Medical data service management device and management method of medical data using block chain
JP6592583B1 (en) Method and apparatus for information exchange
CN109150499B (en) Method and device for dynamically encrypting data, computer equipment and storage medium
CN105981327B (en) Safety communicating method and equipment and the multimedia device for using this method and equipment
KR101591255B1 (en) Differential client-side encryption of information originating from a client
JP4755189B2 (en) Content encryption method, network content providing system and method using the same
JP5088381B2 (en) Data communication method and system
KR20190117286A (en) User device and electronic device for sharing data based on block chain and homomorphic encryption technology and methods thereof
WO2019002671A1 (en) Electronic health data access control
CN107111723A (en) User terminal, service providing device, the driving method of user terminal, the driving method of service providing device and the search system based on encrypted indexes
RU2007114063A (en) METHOD FOR DISTRIBUTING INFORMATION FILLING FOR A MOBILE DEVICE WITH DIGITAL AUTHORITY AND A MOBILE DEVICE FOR HIM
US9094207B2 (en) Terminal for strong authentication of a user
CN103458382A (en) Hardware encryption transmission and storage method and system of mobile phone private short messages
EP2942899B1 (en) Information processing method, trust server and cloud server
US20200021438A1 (en) Digital Identity Escrow Methods and Systems
KR102283068B1 (en) Medical data encryption method, and method for certificating originality of medical data
EP3198752B1 (en) Data sharing using body coupled communication
KR101721582B1 (en) System, method and computer program for non-face-to-face verification of user using voice data
CN109391607A (en) Data encryption/decryption method and device, system
CN110602075A (en) File stream processing method, device and system for encryption access control
CN111008236B (en) Data query method and system
KR101679183B1 (en) Server and method for electronic signature
CN114386072A (en) Data sharing method, device and system
KR20120095121A (en) Method, server, terminal and system for providing easy payment service

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant