TWM618027U - 基於區塊鏈之醫材供需交易認證系統 - Google Patents
基於區塊鏈之醫材供需交易認證系統 Download PDFInfo
- Publication number
- TWM618027U TWM618027U TW110202173U TW110202173U TWM618027U TW M618027 U TWM618027 U TW M618027U TW 110202173 U TW110202173 U TW 110202173U TW 110202173 U TW110202173 U TW 110202173U TW M618027 U TWM618027 U TW M618027U
- Authority
- TW
- Taiwan
- Prior art keywords
- information
- medical material
- demand
- sub
- medical
- Prior art date
Links
Images
Landscapes
- Medical Treatment And Welfare Office Work (AREA)
Abstract
本創作係關於一種基於區塊鏈之醫材供需交易認證系統,包括醫療機構終端、醫材供應商終端以及管理伺服器群組,醫療機構終端用以發送醫材需求資訊之請求;醫材供應商終端用以發送醫材供給資訊之請求;管理伺服器群組根據該些醫材資訊之請求進行分析比對以確定目標醫材並且產生供需比對結果,以提供管理者判斷是否執行備料作業或者物流作業;其中管理伺服器群組為多部雲端伺服器所組成且每一雲端伺服器作為一區塊鏈節點,該些區塊鏈節點包含主鏈區和相互連結且所屬不同網域的子鏈區,主鏈區用以認證請求中對子鏈區發送的認證資訊進行檢測並向子鏈區回饋檢測結果;子鏈區分別配置在不同的網域中且用以儲存本區網域的一可信任資訊以及其他不同網域的雲端伺服器在本區網域的一認證資訊,以分別對本區網域內訪問時對該區網域中的雲端伺服器進行認證,或者用於在所屬其他不同網域中的雲端伺服器在分跨網域訪問時對該區網域中的雲端伺服器進行認證。藉此,提高了交易過程中的認證效率以及安全性且能達到即時監控、有效率、更精確供應醫療物資
Description
本創作係關於一種醫療材料管理技術領域,特別的是一種基於區塊鏈技術的分跨網域認證以提升醫療物資管理並整合需求/供應資訊交易安全性的醫材供需交易認證系統。
醫院信息系統是指利用現代電腦軟技術與網路通信技術,從根本上實現對醫院的人流、物流、財流進行綜合管理,對在醫療活動各階段產生的數據進行採集、處理、儲存、提取、傳輸、彙總、加工生成各種信息,從而實現醫院全面的、自動化的管理。工欲善必先利其器,醫院要有好的醫療器材,醫生於診治病患時才能更加得心應手,而醫院器材的安全庫存機制,更能確保醫院能提供穩定的醫療服務,對於醫院的營運很大的助益,尤其是植入物醫材屬於非立即消耗的醫療器材,對於該植入物醫材使用前後必須嚴加控管,方能確保醫療的品質無虞,而一般醫院對於植入物醫材管理多半以紙本表格做一記載,若人員登載不確實時,植入物醫材容易遺失,更甚至會留在病患的體內,因此不得不慎重來管理這些植入物醫材,庫存能見度在醫療機構中的各部門在使用醫療材料每天使用一段時間都要瞭解庫存情況的變化是很困難的。另一方面,在醫材轉銷商或製造商中,需儘快應對醫療機構的交貨要求面臨的挑戰,而面對的是庫存管理成本增加,一旦確認購買,除了醫療機構不能進行藥品批發分銷,例如:過剩的醫療用品在其他醫療機構再銷售。又或者醫療機構在採購訂單和庫
存管理的時效的問題,在由醫療機構向不同醫材轉銷商或製造商訂定合約並進行對採購後的醫療物資運送,關於物流和訂購/退貨、計費系統和相關配套措施也因應各家醫材轉銷商或製造商的不同,而使醫材轉銷商或製造商面臨挑戰。
基於現今通過網路雲端實現“萬物互聯”可以提供無所不在的連接和泛在業務,表示為資訊社會基礎設施的未來發展趨勢。為了滿足無所不在的連接和業務的需求,在架構層面上,雲端網路架構不再是從應用到系統再到終端的垂直一體化結構,而是醫療管理通過物聯網平台、物聯網端系統等為核心來實現醫藥物資/器材的管理以是基本趨勢,然而如何保證醫療機構終端與醫材供應商終端在多系統或者多網域之間的可信認證成為當前的核心問題。
是以,如何改善上述問題並且提升醫療機構與供應商之間的資訊傳輸的安全性以及管理效率,申請人有鑑於習知技術中所產生之缺失,經過悉心試驗與研究,並一本鍥而不捨之精神,終構思出本創作以解決習知技藝的缺點
有鑑於此,本創作提供一種基於區塊鏈之醫材供需交易認證系統,通過設於區塊鏈雲層的主鏈區與所屬不同網域中的子鏈區對設備訪問過程中的身份進行認證,根據此架構建構形成可信認證流程,滿足醫材交易資訊在網域內認證或者分跨網域認證時的要求,提高了系統的認證效率以及資訊交互的安全性;將可提升醫材供應商或轉銷商與醫療機構之間的醫療材料物流操作以及管理效率,能更有效掌握醫療機構以及醫材供應
商/轉銷商的存貨狀況以及配送進度,以使醫療材料在分銷資訊之間的需求端/供應端的集中管理、醫療物資的物流時程有效控管。
為達成本創作的目的,本創作提供一種基於區塊鏈之醫材供需交易認證系統,包括至少一醫療機構終端、複數個醫材供應商終端以及管理伺服器群組,醫療機構終端用以發送一醫材需求資訊之請求;醫材供應商終端用以發送一醫材供給資訊之請求;管理伺服器群組用以通過網際網路分別與該醫療機構終端與該些醫材供應商終端分別連結,該管理伺服器群組用以根據該醫材供給資訊與該醫材需求資訊進行分析比對以確定一目標醫材,並且產生一供需比對結果,以提供管理者根據該供需比對結果來判斷是否執行一備料作業或者一物流作業;其中該管理伺服器群組為多部雲端伺服器所組成且每一該雲端伺服器作為一區塊鏈節點,該些區塊鏈節點包含主鏈區和相互連結且所屬不同網域的子鏈區,該主鏈區配置在區塊鏈頂層且用以認證請求中對該子鏈區發送的認證資訊進行檢測,並向該子鏈區回饋檢測結果並且儲存該檢測結果;該子鏈區分別配置在不同的網域中,各該網域中的子鏈區分別與該主鏈區中對應的雲端伺服器連結,該子鏈區用以儲存本區網域的一可信任資訊以及其他不同網域的雲端伺服器在本區網域的一認證資訊,該可信任資訊用以在本區網域內訪問時對該區網域中的雲端伺服器進行認證,而該認證資訊用於在所屬其他不同網域中的雲端伺服器在分跨網域訪問時對該區網域中的雲端伺服器進行認證。
根據本創作一實施例,其中該管理伺服器群組連結一醫材管理平台且其包含:一帳戶管理模組,用以管理一使用者帳戶權限以及帳戶設定;一資訊收發模組,用以接收該醫材需求資訊以及該醫材供給資訊;
一需求資訊模組,用以提供該管理者查看該醫材需求資訊以及編輯一安全庫存量設定;一供應管理模組,用以提供該管理者確認該醫材供給資訊,並且提供該管理者發送該補貨請求給該醫材供應商終端以執行該備料作業;一物流管理模組,用以提供該管理者確認該醫材供應商終端的一醫材出貨資訊,並且用以提供該管理者發送該出貨請求給該醫材供應商終端以執行該物流作業;一運算比對模組,用以根據該目標醫材的該醫材需求資訊以及該醫材供給資訊執行運算處理以產生該供需比對結果;一基礎資料管理模組,用以提供該管理者針對各種基礎資料進行查看或編輯;以及一即時資訊模組,用以提供該管理者即時查看該目標醫材的未處理事項或者進出庫紀錄;其中該醫材管理平台具有一使用者操作介面且用以提供該管理者查看該醫材供給資訊、該醫材需求資訊以及該供需比對結果,並且根據該供需比對結果發送一補貨請求給該醫材供應商終端以執行該備料作業,或者發送一出貨請求給該醫材供應商終端以執行該物流作業。
根據本創作一實施例,其中根據本創作一實施例,其中當醫療機構終端發送該醫材需求資訊之請求時、或者該醫材供應商終端發送該醫材供給資訊之請求時,該管理伺服器群組用以檢測該請求所對應的來源終端判斷該請求類型是網域內訪問或者是分跨網域訪問,並根據該請求類型獲取對應的認證流程以對該子鏈區中的雲端伺服器進行認證。
根據本創作一實施例,其中當該管理伺服器群組檢測該請求類型為分跨網域訪問時,該管理伺服器群組執行的該認證流程包含:被訪問網域的該雲端伺服器向不同網域中的該子鏈區發送該認證請求;由不同網域中的該子鏈區解析該認證請求,並生成亂數以分別發送到該主鏈區以及被訪問網域的該雲端伺服器;由該主鏈區以及被訪問網域的該雲端伺服器分別解析並計算該亂數,並將該計算結果發送至所請求的該子鏈區;由
該子鏈區分析比對來自該主鏈區以及被訪問網域的該雲端伺服器所發送的該計算結果;當該計算結果比對相同時,則判定來自不同網域中的該子鏈區中的雲端伺服器為可信任設備,並執行與該子鏈區中的雲端伺服器之連結,由來自不同網域的該子鏈區生成證書,並將證書發送至被訪問網域的該雲端伺服器以通過認證,且由該主鏈區對被訪問網域的該雲端伺服器的相關資訊進行共識記帳;當該計算結果比對不相同時,則判定來自不同網域中的該子鏈區中的雲端伺服器為非信任設備,並回饋認證失敗資訊以拒絕該子鏈區中的雲端伺服器之連結;其中該主鏈區和該子鏈區之間進行資訊交換過程中的資料結構與該子鏈區和其所屬之雲端伺服器之間進行資訊交換過程中的資訊結構彼此相同。
根據本創作一實施例,其中當該管理伺服器群組檢測該請求類型為網域內訪問時,該管理伺服器群組執行的該認證流程包含:由該主鏈區中的雲端伺服器生成秘鑰且根據該秘鑰加密接入申請,並將該接入申請發送至該子鏈區;該子鏈區用以判斷該接入申請查詢認證記錄中是否包含該主鏈區中的雲端伺服器;當該認證記錄中包含該主鏈區中的雲端伺服器時,由該子鏈區發送所請求之雲端伺服器的設備資訊至該主鏈區,而該主鏈區根據該設備資訊檢測所請求之雲端伺服器是否已完成註冊,當檢測結果是未完成註冊時,由該子鏈區生成證書且將該證書發送至所請求之雲端伺服器以完成認證,並由該主鏈區對所請求之雲端伺服器的資訊進行共識記帳;當該認證記錄中不包含該主鏈區中的雲端伺服器的資訊時,該子鏈區向該主鏈區中的雲端伺服器回饋拒絕資訊;其中該主鏈區和該子鏈區之間進行資訊交換過程中的資料結構與該子鏈區和其所屬之雲端伺服器之間進行資訊交換過程中的資訊結構彼此相同。
根據本創作一實施例,其中該資訊結構係由header和packet所組成,該header包括位址資訊、資訊類型、資訊完整性、資訊識別字、時間戳記、資訊校驗碼、備註資訊,而該packet包含資訊的內容。
根據本創作一實施例,其中該需求資訊模組在該使用者操作介面上為一庫存紀錄功能選單且包含有一庫存清單以及安全庫存量設定;其中該庫存清單用以提供該管理者查看該醫材需求資訊,該醫材需求資訊包含有至少一醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、病患資訊、手術編號、剩餘數量、安全庫存量、庫存類型、入庫方式、對應醫療機構的名稱、區域以及科別中的前述任一者或其兩者以上的相關資訊;以及該安全庫存量設定用以提供該管理者根據不同醫療機構的各個區域、科別分別對應不同醫材供應商進行該醫材的安全庫存量設定。
根據本創作一實施例,其中該供應管理模組在該使用者操作介面上為一供應紀錄功能選單且包含有一需求資訊清單、一補貨資訊清單以及一補貨功能單元;其中該需求資訊清單用以提供該管理者查看該醫療機構終端的一需求單,該需求單包含該目標醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、醫療機構的名稱、區域、科別以及需求量中的前述任一者或其兩者以上的相關資訊;該補貨功能單元用以提供該管理者根據不同醫療機構、區域、科別、供應商名稱、緊急條件來編輯一補貨單以發送該補貨請求;以及該補貨資訊清單用以提供該管理者查看該補貨單。
根據本創作一實施例,其中該物流管理模組在該使用者操作介面上為一出貨紀錄功能選單且包含有一揀貨功能單元、一出貨功能單元以及一出貨資訊清單;其中該出貨功能單元用以提供管理者編輯一出貨單
且其具有一出貨電子單據以發送該出貨請求;該揀貨功能單元用以提供管理者根據該出貨電子單據中的一出貨單號以執行一補貨單條碼輸入以確定揀貨量;以及該出貨資訊清單用以提供該管理者查看該出貨單,該出貨單包含該目標醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、醫療機構的名稱、區域、科別以及揀貨量中的前述任一者或其兩者以上的相關資訊。
10:管理伺服器群組
101:主鏈區
102:子鏈區
20:醫材供應商終端
30:醫療機構終端
100:醫材管理平台
110:帳戶管理模組
120:需求資訊模組
120S:庫存紀錄功能選單
120S1:庫存清單
120S2:安全庫存量設定
130:供應管理模組
130S:供應紀錄功能選單
130S1:需求資訊清單
130S2:補貨資訊清單
130S3:補貨功能單元
130S31:安全庫存計畫單元
140:資訊收發模組
150:運算比對模組
160:物流管理模組
160S:出貨紀錄功能選單
160S1:出貨資訊清單
160S2:出貨功能單元
160S3:揀貨功能單元
170:基礎資料管理模組
170S1:資料設定單元
170S2:異動紀錄單元
170S3:報表管理單元
180:即時資訊模組
180S:訊息通知功能選單
DB1:物料資料庫
DB2:存貨資料庫
Ma:醫材供給資訊
Ma1:第二醫材基本訊息
Ma2:第二醫材庫存訊息
Mq:醫材需求資訊
Mq1:第一醫材基本訊息
Mq2:第一醫材庫存訊息
Md:醫材出貨資訊
Cw:備料作業
Dw:物流作業
Rc:供需比對結果
S1:補貨請求
S2:出貨請求
X:目標醫材
圖1係繪製本創作之醫材供需交易認證系統在不同網域跨鏈認證的架構示意圖。
圖2係繪製本創作之醫材供需交易認證系統的交易運作示意圖。
圖3係繪製本創作圖1的認證過程的流程圖。
圖4係繪製本創作之醫材管理平台的架構示意圖。
有關本創作的詳細說明及技術內容,配合圖式說明如下,然而所附圖式僅提供參考與說明用,並非用來對本創作加以限制。以下結合附圖對本創作的各種實施例進行詳細描述,但本創作並不僅僅限於這些實施例。本創作涵蓋任何在本創作的精髓和範圍上做的替代、修改、等效方法以及方案。為了使公眾對本創作有徹底的瞭解,在以下本創作優選實施例中詳細說明了具體的細節,而對本領域技術人員來說沒有這些細節的描述也可以完全理解本創作。
首先,在對本創作實施例進行描述的過程中出現的部分名詞或術語適用於如下解釋:
區塊鏈:是一種分散式資料儲存技術。其相關技術包括分散式儲存、點對點傳輸、共識機制、加密演算法等電腦技術的新型應用模式。例如,區塊鏈將資料分成不同的區塊,每個區塊透過特定的資訊連結到上一區塊的後面,前後順連來呈現一套完整的資料。其中“區塊”是指儲存記錄的檔,記錄其創建期間內發生的所有價值變換活動;“鏈”是指按時間先後順序將區塊儲存在資料庫。
對稱加密演算法:是指加密和解密使用相同金鑰的加密演算法,具體而言,在對稱加密演算法中,資料發信方將明文(原始資料)和加密金鑰一起經過加密演算法處理後,使其變成複雜的加密密文發送出去;收信方接收到密文後,使用加密用過的金鑰及相同演算法的逆演算法對密文進行解密,才能使其恢復成可讀明文。
非對稱加密演算法:是指加密和解密使用不同金鑰的加密演算法。具體而言,在非對稱加密演算法中,資料發信方使用收信方的公開金鑰將明文(原始資料)加密,收信方利用自己的私密金鑰解密。
數位簽章:是指用來鑒別數位資訊的方法,資料發信方用一個雜湊函數從報文文本中產生報文摘要,然後利用自己的私密金鑰將報文摘要進行加密,並將加密後的摘要作為報文的數位簽章與報文一起發送給收信方,收信方在接收到報文後,首先用與發送一樣的雜湊函數從接收到的原始報文中計算出報文摘要,接著再用發信方的公開金鑰來對報文的附加的數位簽章進行解密,如果兩個摘要相同,則確認該數位簽章來自資料發信方。
理論上講,區塊鏈是一種幾乎不可能被更改的分散式資料庫,不依賴於單一的技術,而是多種技術整合的結果。由於區塊鏈由眾多節點共同組成一個端到端的網路,不存在中心化的設備和管理機構,任何人都可以參與到區塊鏈網路,每一台設備都能作為一個節點,每個節點都允許獲得一份完整的資料庫拷貝。節點之間基於一套共識機制,共同維護整個區塊鏈,任意一個節點失效,其餘節點仍能正常工作。區塊鏈的運行規則是公開透明的,所有的資料資訊也是公開的,因此每一筆交易都對所有節點可見。
目前,現有技術對於區塊鏈上資料的存取控制主要採用如下兩種方案:第一種方案,控制交易資料的讀取許可權,這種方案需要對所有的鏈上資料訪問節點都實現一套複雜的資料讀取許可權控制系統;第二種方案,將交易資料儲存在鏈下的可信協力廠商,鏈上只儲存交易資料摘要,但是這種方案需要確保可信協力廠商的安全,一旦這個可信協力廠商出現安全問題,那麼交易資料也將處於危險之中。可以看出,上述兩種方案都存在一些局限,兩種方案本質上都是採用傳統的安全邊界控制來實現資料的保護,對於交易資料的保護都不是非常有保障。例如,對於上述第一種方案,一旦某個節點的系統許可權被突破,則所有資料都將洩漏;對於上述第二種方案,將交易資料存在線下的可信協力廠商,採用的也是邊界安全控制方法,同樣存在系統許可權被突破的風險。隨著駭客滲透技術變得越來越強大,而作業系統的漏洞更是防不勝防,所以依靠這樣的方案難於保障資料的安全。
正如習知技藝所提到,在醫藥產品的專業領域尋求嚴格的環境管理以及關於物流和訂購/退貨、計費系統和相關配套措施。本創作分別提出一種基於區塊鏈之醫材供需交易認證系統、醫材供應管理方法以及醫
材管理平台,該醫材供應管理方法以及該醫材管理平台是在該醫材供需交易認證系統的系統架構下運作;在此,本創作先行說明關於基於區塊鏈之醫材供需交易認證系統的運作架構,爾後再說明該醫材供應管理方法以及該醫材管理平台的詳細技術內容。請參考圖1~2所示,該醫材供需交易認證系統包含一管理伺服器群組10、多個醫材供應商終端20以及多個醫療機構終端30,管理伺服器群組10通過網際網路分別與各該醫材供應商終端20的一物料資料庫DB1以及各該醫療機構終端30的一存貨資料庫DB2分別電信連接;管理伺服器群組10用以接收來自醫材供應商終端20所發送的一醫材供給資訊Ma以及接收來自醫療機構終端30所發送的一醫材需求資訊Mq,而管理伺服器群組10根據前述兩者終端(20,30)所分別發送的醫材供給資訊Ma以及醫材需求資訊Mq進行分析比對以確定一目標醫材X,並且產生一供需比對結果Rc,以提供管理者根據該供需比對結果Rc以判斷是否執行一備料作業Cw或者一物流作業Dw。以下將詳細說明備料作業Cw以及物流作業Dw的執行根據以及方式。基於前述的多個醫材供應商終端20以及多個醫療機構終端30之間通過管理伺服器群組10進行的醫材供需交易資料交換的過程如下述說明。
請參考圖2所示,其為本創作實施例提供的基於區塊鏈之醫材供需交易認證系統的區塊鏈結構示意圖,該管理伺服器群組10為多部所屬不同網域的雲端伺服器所組成且每一該雲端伺服器作為一區塊鏈節點,該些區塊鏈節點包含主鏈區101以及相互連接的所屬不同網域(不同電信業者簽署不同智慧合約)的子鏈區102;其中主鏈區101設置在認證系統的頂層(即區塊鏈雲層),主鏈區101的功能主要用於對子鏈區102發送的認證資訊進行檢測,並向子鏈區回饋檢測結果以及儲存檢測結果,主鏈區101可以是一條區塊按照時間順序線性排列的聯盟鏈,例如:可以通過以太坊或者超級帳本來實現,用來作為雲端伺服器在分跨主鏈/子鏈時的可信認證以及跨
鏈交互的可信共用平台。其中主鏈區101中每一個區塊伺服器中儲存的資訊可以包括:區塊頭:本區塊hash值,上一區塊hash值,merkle樹根,區塊建構者簽名以及時間戳記;區塊體:對應的子鏈區塊摘要、設備認證記錄等等。
承上所述,子鏈區102設置在認證系統的下層,各個不同網域內的子鏈區102分別與主鏈區101中對應的雲端伺服器連結,在一般情況下,一個網域內僅包含一條子鏈,而子鏈區102中儲存的是本網域之區塊伺服器(以下稱之伺服器設備)的可信認證資訊及其他不同網域的伺服器設備在本網域的認證資訊,而該可信認證資訊用於在網域內訪問時對伺服器設備進行認證,其他不同網域的伺服器設備在本網域的認證資訊用於在分跨網域訪問時對伺服器設備進行認證。子鏈的結構與主鏈的結構同樣是聯盟鏈,區塊頭與主鏈區塊頭一樣,儲存著本區塊hash值,上一區塊hash值,merkle樹根,區塊構造者簽名以及時間戳記;區塊體記錄伺服器設備的可信認證資訊以及其他不同網域的伺服器設備在本網域的認證資訊。其中每個子鏈帳本中記錄著各種伺服器設備的資訊,用來設備認證使作為比較。另外,子鏈區102的區塊由子鏈節點構建並與主鏈通信;由於子鏈節點物理實體的多樣性,所以將子鏈節點分成通信節點,驗證節點以及候選節點幾個類型。其中,通信節點用來與主鏈進行通信,驗證節點用來共識並構建仔鏈區塊,候選節點不參與共識,主要用來轉發資料並儲存共識結果。
在本實施例中,通過區塊鏈雲層的主鏈區101與各個不同網域中的子鏈伺服器102組對伺服器設備訪問過程中的身份進行認證,根據此架構以建構形成可信認證流程,滿足伺服器設備在域內認證以及跨域認證時的要求,提高了系統的認證效率。基於圖1所示的區塊鏈之醫材供需交易認證系統,請同時配合參考圖3所示,本創作將說明具體的實施方式,其主要包括以下幾個步驟:
步驟S1:當區塊鏈認證系統檢測到伺服器設備的訪問請求時,根據該訪問請求對應的訪問物件判斷該訪問請求的類型是網域內訪問還是分跨網域訪問。具體地,當區塊鏈認證系統中的伺服器設備進行訪問,與區塊鏈認證系統中的其它系統進行連接時,可以根據伺服器設備訪問物件判斷訪問請求的類型是網域內訪問或是分跨網域訪問。
步驟S2:根據該訪問請求的類型獲取對應的認證流程。具體地,當確定區塊鏈認證系統中的伺服器設備的訪問請求的類型後,根據訪問請求的類型獲取所對應的認證流程,當訪問請求為網域內訪問時,根據區塊鏈認證系統的網域內訪問認證流程對伺服器設備進行認證;當訪問請求為分跨網域訪問時,根據區塊鏈認證系統的分跨網域訪問認證流程對伺服器設備進行認證。
步驟S3:根據該認證流程對該伺服器器設備進行認證。具體地,根據區塊鏈認證系統的認證流程所對應類型的訪問請求的來源,對伺服器設備進行認證,得到區塊鏈認證系統的認證結果。
在上述實施例的基礎上,其中當該訪問請求的類型為網域內訪問時,該認證流程係包含:該區塊鏈認證系統的伺服器設備生成秘鑰,根據該秘鑰加密接入申請,並將該接入申請發送至子鏈區102;該子鏈區102根據該接入申請查詢認證記錄中是否包含該伺服器設備,當該認證記錄中不包含該伺服器設備,子鏈區102向該伺服器設備回饋拒絕資訊;當該認證記錄中包含該伺服器設備時,則向主鏈區101發送該伺服器設備的設備資訊;主鏈區101根據該伺服器設備資訊檢測該伺服器設備是否已註冊;當該伺服器設備未註冊時,由子鏈區102生成證書,並將該證書發送至該伺服器設備,以供該伺服器設備完成訪問請求;爾後再由主鏈區101對該伺服器設備資訊進行共識記帳。
具體來說,以網域A中系統a的伺服器設備S為跨系統訪問系統b為例,具體的認證流程包括:
其中,re表示為註冊請求,from表示為系統a,to代表系統b,inf代表伺服器設備S的資訊,timestamp代表發起此請求的時間,Sig(.)代表簽名演算法。
(2)子鏈收到請求後,對資料進行解析,使用PKt解析出re以及inf,識別出此消息是申請接入的請求,首先將伺服器設備資訊與帳本中的全部伺服器設備資訊做比對,判斷是否是合法的設備,若帳本中有這類設備資訊,此時子鏈內查詢設備的認證記錄,判斷設備的請求是否是合法請求(因為這可能是其他不具智慧合約簽屬網域中的伺服器設備偽裝為此網域的伺服器設備)。若沒有查到本設備資訊,就表示該伺服器設備不是本網域的所註冊的設備,此時子鏈返回拒絕資訊給伺服器設備S。
承上所述,當認證記錄中包含伺服器設備時,則向主鏈發送伺服器設備的設備資訊,若主鏈中未能查詢到該伺服器設備,則子鏈對該伺服器設備進行共識,全網共識完成之後,給該網域生成一個類似於數位憑證的憑證如下所示:
其中,expire表示數位憑證的有效期限;然後將伺服器設備的公開金鑰PKt,from,to,inf以及DCt存入帳本中,而帳本中的儲存格式為
(PKt,DCt,inf,unknown,timestamp),unknown表示交易狀態為不確定狀態。
(4)主鏈節點解析Re1->mc並進行共識,將(PK1,PKt,DCt,inf,timestamp)計入主鏈區塊帳本中,主區塊鏈完成共識記帳之後,給子鏈回饋的回應資訊表示主鏈共識成功,回應資訊格式如下:
此時將子鏈帳本中交易的unknown狀態改為known狀態,表示交易為確定的。至此,認證過程結束。伺服器設備S使用數位憑證來訪問系統b,系統b收到物聯網的數位憑證之後,回傳至子鏈區102並與子鏈區102記錄的數位憑證做比較,比對確認無誤後,伺服器設備S便可成功的接入系統b。
在上述實施例的基礎上,當該訪問請求的類型為分跨網域內訪問時,該認證流程主要包括:
區塊鏈認證系統的伺服器設備由第一網域訪問第二網域的目標系統時,該伺服器設備向第二網域中的子鏈區102發送分跨鏈認證請求;由該子鏈區102解析該分跨鏈認證請求,生成亂數並分別發送到主鏈以及該伺服器設備;該主鏈以及該伺服器設備解析並計算亂數,並將計算結果發送至該子鏈區102;該子鏈區102比較該主鏈以及該伺服器設備的計算
結果;其中當所述計算結果相同時,則判定該伺服器設備為可信認證設備,則使該第二網域與該伺服器設備連接並由該第二網域生成證書,並將所述證書發送至該伺服器設備,以供該伺服器設備訪問所述目標系統;爾後由該主鏈對該伺服器設備資訊進行共識記帳。
具體來說,以伺服器設備S從網域A跨域訪問網域B的系統c為例,具體的認證流程包括:
其中,DC1->t是子鏈(網域A)給另一子鏈(網域B)所發送的數位憑證,該數位憑證在跨域認證請求中主要用來證明伺服器設備S是子鏈(網域A)的設備;to表示要訪問的系統,在本例中to就是系統c。
(2)子鏈(網域B)對RQ進行解析,識別出跨域認證請求,並生成一個亂數M以用來分別發送給主鏈101以及伺服器設備S,發送給主鏈101的資料格式如下式(1),而返回給伺服器設備S的資料格式如下式(2)所示:
(3)主鏈101與伺服器設備S對資訊進行解析並得到亂數M。此時雙方都對亂數M進行計算,主要是使用子鏈網域A給伺服器設備S頒發的數位憑證對亂數M進行Hash計算,並將計算結果使用子鏈(網域B)的公開金鑰簽名返回給側鏈B。
(4)子鏈(網域B)收到計算結果後,對計算結果進行比對分析。若分析的結果為相同,則表示伺服器設備S在子鏈(網域B)為可信認證設備,並且允許接入網域B且允許與網域B進行資料交互等操作,並且生成數位證書分別發給伺服器設備S與主鏈101,用來證明伺服器設備S已經在網域B
進行了可信認證;若分析的結果為不相同,則表示伺服器設備S的數位憑證或者其他資訊有誤,即不可信,子鏈(網域B)返回拒絕資訊給子鏈(網域A)的伺服器設備S。進一步說明,與網域內跨系統訪問一樣,伺服器設備S使用數位憑證DCt->c來訪問系統c,系統c收到數位憑證之後,發回網域A中的子鏈並與子鏈記錄的數位憑證做比較,比較無誤之後,物聯網設備t便可成功的接入系統c。
根據本創作上述各實施例中,因為在分散式物聯網場景之下,有的伺服器設備會移動到物聯網域中與其他網域中的物聯設備進行交互,為了保證可信,該伺服器設備需要在其他域子鏈進行可能認證,獲取數位憑證才能進行資料交互,認證過程包括:區塊鏈認證系統的伺服器設備由第一物聯網域訪問第二物聯網域的目標系統時,伺服器設備向第二物聯網域中的第二子鏈區102發送跨鏈認證請求;區塊鏈認證系統的第二子鏈區102解析跨鏈認證請求,生成亂數並分別發送到主鏈以及伺服器設備;區塊鏈認證系統的主鏈以及伺服器設備解析並計算亂數,並將計算結果發送至第二子鏈區102;區塊鏈認證系統的第二子鏈區102比較主鏈以及伺服器設備的計算結果,當計算結果相同時,則判定伺服器設備為可信認證設備,第二物聯網域與該伺服器設備連接;區塊鏈認證系統的第二物聯網域生成證書,並將證書發送至伺服器設備,供伺服器設備訪問目標系統;區塊鏈認證系統的主鏈對伺服器設備資訊進行共識記帳。上述認證流程是基於區塊鏈認證系統對跨域請求的伺服器設備進行認證,滿足伺服器設備在跨域認證時的要求,提高了系統的認證效率。
根據本創作一實施例,上述醫材供給資訊Ma以及醫材需求資訊Mq皆為本創作基於區塊鏈技術的醫療交易資料。上述醫材供應商終端20以及醫療機構終端30之間的醫材交易資料的傳輸是基於本創作區塊鏈
(Blockchain)的架構;首先,區塊鏈係由複數個區塊,亦即N個區塊(區塊1~區塊K)所形成。相鄰的兩區塊,例如區塊1與區塊2、區塊2與區塊3,依此類推,乃至區塊K-1與區塊K係相串鏈結(chaining),形成該區塊鏈。其中該區塊鏈及其所具有之區塊可建立與存放在不同網域(不同電信業者)的多部網路伺服器上,而各該伺服器以網路相連接,該網路可為私有網路(private network)、公開網路(public network)或混合式網路(hybrid network)等。然,不以上述該等網路型態為限制本創作之實施。
承上所述,該醫療交易資料的內容包含該醫療交易資料的建立者之一公開金鑰(issuer’s public key)、該醫療交易資料的接收者之一公開金鑰(receiver’s public key)、該醫療交易資料之交易內容、與該醫療交易資料相關聯之零筆或一筆以上醫療交易資料之醫療交易資料雜湊值、該醫療交易資料建立時之一時間戳記(timestamp)以及該醫療交易資料之一醫療交易資料雜湊值。其中該醫療交易資料的建立者之該公開金鑰與該醫療交易資料的接收者之該公開金鑰可使用非對稱加密演算法中的RSA演算法(Rivest-Shmir-Adleman cryptography)、或者橢圓曲線演算法(elliptic curve cryptography,ECC)產生,但不以上述兩種演算法為限制。亦可為對稱加密演算法中的DES資料加密標準(Data Encryption Standard)、AES進階加密標準(Advanced Encryption Standard)產生。
根據本創作一實施例,其中該醫療交易資料K1之該醫療交易資料雜湊值係由該醫療交易資料K1的建立者之該公開金鑰、該醫療交易資料K1的接收者之該公開金鑰、該醫療交易資料K1之交易內容、與該醫療交易資料K1相關聯之該零筆或一筆以上醫療交易資料之醫療交易資料雜湊值以及該醫療交易資料K1建立時之該時間戳記透過一安全雜湊演算法(cryptographic hash function)所產生。
根據本創作一實施例,在上述實施例的基礎上,主鏈區101和子鏈區102之間進行資訊發送時,其中資訊結構與子鏈區102和該伺服器設備之間進行資訊發送互資訊的結構相同。本實施例中,因為區塊鏈認證系統的資訊交互主要是主鏈區101與子鏈區102之間的資訊交互,以及子鏈區102和伺服器設備之間的資訊交互,為了使不同的消息能被更快的識別出來,增加資訊解析的效率鏈與鏈之間或者鏈與伺服器設備通過標準的資訊進行傳送,將資訊交互的結構設置為統一的資料結構模型。
承上所述,統一資料結構模型由header和packet組成;其中header包括位址資訊、資訊類型、資訊完整性、資訊識別字、資訊時間戳記、資訊校驗碼、備註資訊,而packet包括資訊的內容。具體如下:
Source:事件發起者的網路位址,占16bit。
Destination:事件接收者的網路位址,占16bit。
Type:表示事件的類型,可以是認證,查詢等等。
Packet length:表示packet占的bit數,可以用來判斷資訊接受是否完整。
Sequence:每條資訊獨一無二的識別字。
Timestamp:本資訊產生的時間戳記。
CRC:header+packet欄位的校驗碼,接收方可用來檢測消息的正確性。
Remark:備註信息。
上述各符號代表的意義如下:PKM、SKM分別代表主鏈區101的公開金鑰與私密金鑰。PKi、SKi分別代表子鏈區102的公開金鑰與私密金鑰,PKt、SKt則表示伺服器設備S的公開金鑰與私密金鑰。Sig*( )表示使用*對資訊進行簽名的演算法。timestamp是時間戳記,也就是本條資訊產生的時間。本創作實施例通過將資訊交互的結構設置為統一的資訊結構模型,並規定了模型的結構,增加了資訊解析的效率,提高了認證效率。
根據本創作一實施例,在醫材交易資訊傳輸發生的期間,主鏈/子鏈在不同網域跨鏈之間的通信,不同實體之間的通信乃至鏈內的通信都有可能因為某些原因導致資訊傳輸中斷等發送事故,雖然發生的可能性微乎其微,但是為了盡可能地減少這種情況所帶來的負面影響,本創作更包含設置一時間閾值,如果資訊沒有在所設定時間內返回給信息發出節點,則資訊發出節點會重新發送資訊(因為有可能是網路傳輸延遲的問題),若連續多次(例如:連續5次)都沒有收到返回資訊,則判定為資訊無法傳輸,此時給伺服器設備返回認證失敗資訊並且過一段時間才可再進行申請接入。本實施例在認證系統中檢測資訊發送事故並返回認證失敗資訊,能保證使用者能夠知道資訊發送事故的情況。
基於本創作所述之基於區塊鏈的醫材供應交易認證系統所產生上述供需比對結果Rc,本創作再提出一種基於該認證系統的醫材供應管理方法,請再配合參考圖2所示,在此說明管理者如何通過供需比對結果Rc執行備料作業Cw或者物流作業Dw。在本創作所述之認證系統下的管理伺服器群組10用以接收醫材供給資訊Ma以及醫材需求資訊Mq,進行分析比對以確定該目標醫材X,並且產生該供需比對結果Rc以提供管理者根據該供需比對結果Rc,以判斷是否執行備料作業Cw或者物流作業Dw;該供需比對結果Rc包含第一比對條件Rc1以及第二比對條件Rc2,備料作業Cw係根據符合第一比對條件Rc1來執行,物流作業Dw係根據符合第二比對條
件Rc2,若同時不符合第一比對條件Rc1以及第二比對條件Rc2,則持續監控而不執行動作;其中第一比對條件Rc1包含下列條件A~C任一者:
A.目標醫材X的第二醫材庫存訊息Ma2中的存貨數量小於目標醫材X的第一醫材庫存訊息Mq2中的該安全庫存量;其中第一醫材庫存訊息Mq2中的安全庫存量可通過管理者進行設定。
B.目標醫材X的第二醫材庫存訊息Ma2中的安全存貨量小於第二醫材庫存訊息Ma2中的存貨數量,其中第二醫材庫存訊息Ma2中的該安全存貨量可通過管理者進行設定。
C.目標醫材X在一特定周期的使用量大於或等於目標醫材X的第二醫材庫存訊息Ma2中的存貨數量;其中該特定周期的使用量可為醫療機構終端30對目標醫材X的周使用量或月使用量;在此說明,以週使用量為例,意即第一醫材庫存訊息Mq2中的剩餘存量在一周內的消耗量高於第二醫材庫存訊息Ma2中的存貨數量。
當滿足第一比對條件Rc1中的上述任一者,管理者通過管理伺服器群組10發送補貨請求S1給醫材供應商終端20以執行備料作業Cw,該補貨請求S1包含產生一補貨電子單據以供醫材供應商終端20接收,由醫材供應商終端20進行目標醫材X的補貨入庫,爾後於該管理平台100上確認目標醫材X是否入庫完成,則完成該備料作業;關於備料作業Cw的作業方式將於下述中配合本創作所述之管理平台作說明。
承上所述,關於物流作業Dw係根據第二比對條件Rc2;其中第二比對條件Rc1如下列D、E所述之任一條件:
D.目標醫材X的第一醫材庫存訊息Mq2中的剩餘數量小於第一醫材庫存訊息Mq2中的該安全庫存量;其中第一醫材庫存訊息Mq2中的安全庫存量可通過管理者進行設定。
E.目標醫材X的第一醫材庫存訊息Mq2中的剩餘數量大於或等於第一醫材庫存訊息Mq2中的該安全庫存量,且接收到來自醫療機構終端30對目標醫材X的一緊急需求;其中該緊急需求的需求量大於第一醫材庫存訊息Mq2中的剩餘數量。
當滿足第二比對條件Rc1中的上述任一者,管理者通過管理伺服器群組10發送出貨請求S2給醫材供應商終端20以執行物流作業Dw,該出貨請求S2包含產生一出貨電子單據以供醫材供應商終端20接收,由醫材供應商進行目標醫材的揀貨流程以及配送流程,爾後確認在該管理平台100上確認目標醫材X是否完成配送,則完成該物流作業;關於物流作業Dw的作業方式將於下述中配合本創作所述之醫材管理平台作說明。
根據本創作一實施例,醫材需求資訊Mq主要包含一第一醫材基本訊息Mq1以及一第一醫材庫存訊息Mq2;第一醫材基本訊息Mq1可包含有醫材的品名(中/英文)、型號、規格、條碼(REF碼)、有效日期、價格、計價方式、許可證號、供應商名稱、病患資訊、手術編號等等前述任意一者或兩者以上。前述醫材可以泛指各式各樣的醫療耗材及手術器械等等。
承上所述,第一醫材基本訊息Mq1主要通過條碼讀取設備(圖未示出)以及連接該條碼讀取機的主鏈區101中的伺服器設備;其中條碼讀取設備可用於掃描目標醫材包裝上的識別條碼G,並可透過有線或無線網路傳送至伺服器設備;識別條碼G可為單一識別碼(Unique Device Identification,UDI),其可為GS1、HIBCC或ICCBBA等三個國際組織所規範的條碼格式。雲端伺服器212可分別與醫療機構的大型資料庫整合,例如醫療資訊系統(Healthcare/Hospital Information System,HIS),該醫療資訊系統中可具有上述存貨資料庫DB2,伺服器設備用以對目標醫材X上的識別條碼進行分析。識別條碼係以GS1國際條碼(一維線性條碼,GTIN)
標準為例,但不作為本創作的限制,亦可以是GS1-128的一維線性條碼標準。
根據本創作一實施例,第一醫材庫存訊息Mq2連結上述存貨資料庫DB2中,第一醫材庫存訊息Mq2包含有醫療機構中的不同品項的醫材的剩餘數量、安全庫存量、庫存類型、入庫方式、醫療機構的名稱、區域以及科別等等前述任意一者或兩者以上。前述醫材的安全庫存量可由管理者根據實際情況進行設定或變更。
根據本創作一實施例,醫材供給資訊Ma主要包含一第二醫材基本訊息Ma1以及一第二醫材庫存訊息Ma2。第二醫材基本訊息Ma1則對應於第一醫材基本訊息Mq1並經供需比對確認出目標醫材X,其包含有目標醫材X的品名(中/英文)、型號、規格、條碼(REF碼)、有效日期、價格、計價方式、許可證號、醫療機構的名稱、區域以及科別、病患資訊、手術編號等等前述任意一者或兩者以上。通過管理伺服器群組10的運算處理以執行來自醫療機構終端30的第一醫材基本訊息Mq1與來自醫材供應商終端20第二醫材基本訊息Ma1的匹配比對,以正確比對出目標醫材X為何。
根據本創作一實施例,第二醫材庫存訊息Ma2係連結上述物料資料庫DB1,第二醫材庫存訊息Ma2包含有提供給醫療機構中不同品項的目標醫材X的存貨數量、待補貨量、安全存貨量、庫存類型、入庫方式、供應商名稱等等前述任意一者或兩者以上。前述目標醫材X的待補貨量可由管理者根據實際情況進行設定或變更。當管理伺服器群組10經運算處理確定出目標醫材X為何,則可上述物料資料庫DB1取得目標醫材X的第二醫材庫存訊息Ma2。
在本創作所述之基於區塊鏈的醫材供應交易認證系統的運作架構下,請同時配合參考圖2以及圖4所示,本創作再提出一種基於該認證系統的醫材管理平台,該管理伺服器群組10連結該醫材管理平台100且
其為一使用者操作介面,用以提供至少一管理者取得醫材供給資訊Ma、醫材需求資訊Mq以及供需比對結果Rc,並且提供管理者通過醫材管理平台100發送一補貨請求S1給醫材供應商終端20以執行備料作業Cw,或者發送一出貨請求S2給醫材供應商終端20以執行該物流作業Dw。在本實施例中,管理伺服器群組10根據所分別發送的醫材供給資訊Ma以及醫材需求資訊Mq進行分析比對而產生該供需比對結果Rc,主要通過醫材管理平台100的使用者操作介面顯示出供需比對結果Rc,例如:管理者可通過該使用者操作介面查閱目標醫材是過剩、短缺等等狀態訊息。管理者根據該供需比對結果Rc來判斷是否通過發送該補貨請求S1給醫材供應商終端20以執行該備料作業Cw,或者發送該出貨請求S2給醫材供應商終端20以執行該物流作業Dw。關於醫材管理平台100的詳細描述將於下文中配合相關圖式進行說明。
醫療材料供應管理平台100主要包括一帳戶管理模組110、一需求資訊模組120、一供應管理模組130、一資訊收發模組140、一運算比對模組150、一物流管理模組160、一基礎資料管理模組170以及一即時資訊模組180等多個功能模組。本創作前述已揭示醫材供應管理平台100為一使用者操作介面(例如:網站平台)以供使用者使用該網站平台進行操作/管理,而前述該些模組(110、120、130、140、150、160、170、180)分別包含多個單元以供管理者進行查看或編輯,以下將配合圖式進行說明。
帳戶管理模組110用以管理一使用者帳戶權限以及帳戶設定,可讓不同權限的使用者可以看到預定權限的模組內容,並且提供特定管理權限者查看使用者的登入/登出的時間以及使用時間。在本實施例中,在進入醫材供應管理平台100的使用者操作介面時,需輸入使用者帳號以及對應的密碼以完成登入,當輸入錯誤的使用者帳號或者錯誤密碼超過設定次數時,則封鎖該使用者帳號;在此說明,前述設定次數可由最高權限管
理者進行設定,例如5次或10次的錯誤嘗試登入,當超過該設定次數材進行封鎖,且最高權限管理者可於醫材供應管理平台100中查看被封鎖的使用者帳號,以降低網路駭客駭入該網站平台的風險。以下針對完成登入後的使用者操作介面進行各個功能模組的說明。
需求資訊模組120用以查看/編輯每一醫療機構的醫材需求資訊Mq,醫材需求資訊Mq則包含有第一醫材基本訊息Mq1以及第一醫材庫存訊息Mq2。在本實施例中,需求資訊模組120在使用者操作介面上可表示為一庫存紀錄功能選單120S且至少包含有一庫存清單120S1以及安全庫存量設定120S2;其中庫存清單120S1用以查看多個醫療機構的第一醫材基本訊息Mq1以及對應的第一醫材庫存訊息Mq2,例如不同醫材的品名(中/英文)、型號、規格、條碼(REF碼)、有效日期、價格、計價方式、許可證號、供應商名稱、病患資訊、手術編號等等前述任一者或其兩者以上的相關資訊,以及剩餘數量、安全庫存量、庫存類型、入庫方式、對應醫療機構的名稱、區域以及科別等等前述任一者或其兩者以上的相關資訊。安全庫存量設定120S2用以根據不同醫療機構的各個區域、科別分別對應不同供應商進行不同醫材的安全庫存量設定。
在本實施例中,需求資訊模組120中的庫存紀錄功能選單120S係以特定圖樣顯示在使用者操作介面的首頁,可便於使用者可於登入首頁後進行查看/設定等管理作業;舉例說明,庫存清單120S1則以列表清單顯示出多筆不同醫療機構對於不同醫材的存量訊息;列表清單顯示出部分的第一醫材基本訊息Mq1(例如醫材品名、型號、規格)以及對應部分的第一醫材庫存訊息Mq2(例如:醫療機構的名稱、區域、科別)的剩餘存量;進一步更可顯示出包含安全庫存量、補貨方式等等相關資訊,但不依此為限。當點擊列表中任一筆資料則更可顯示出更完整的第一醫材基本訊息Mq1,
例如條碼(REF碼)、有效日期、價格、計價方式、許可證號、供應商名稱、病患資訊、手術編號等等相關資訊。
供應管理模組130用以提供管理者確認每一醫療機構終端30的醫材需求資訊Mq,並且用以發送補貨請求S1給對應的醫材供應商終端20以執行備料作業Cw;醫材供給資訊Ma則包含第二醫材基本訊息Ma1以及第二醫材庫存訊息Ma2,而第二醫材基本訊息Ma1對應第一醫材基本訊息Mq1以顯示多的醫療機構的目標醫材X的需求數量和相關供應商資訊。在本實施例中,供應管理模組130在使用者操作介面上可表示為一供應紀錄功能選單130S且以特定圖樣顯示在使用者操作介面的首頁,可便於使用者可於登入首頁後進行查看/設定等管理作業;供應紀錄功能選單130S至少包含有一需求資訊清單130S1、一補貨資訊清單130S2以及一補貨功能單元130S3;其中需求資訊清單130S1用以查看醫療機構終端30的需求單;舉例說明,需求資訊清單130S1在使用者操作介面上可為以列表顯示出多筆目標醫材X的需求單,該需求單顯示有如上述目標醫材X的相關基本資訊(例如:目標醫材X的品名、型號、對應醫療機構的名稱、區域以及科別等等相關資訊)以及目標醫材X的需求量。在此說明,該目標醫材X的需求量產生係為當該供需比對結果Rc符合上述第二比對條件Rc2時,而需求量為第一醫材庫存訊息Mq2中的該安全庫存量和剩餘數量之間的差值;舉例說明,當該安全庫存量為5,剩餘數量為3,則需求量則為2。
承上所述,補貨功能單元130S3用以提供管理者根據供需比對結果是否滿足第一比對條件Rc1中的上述任一者(條件A~C)來編輯一補貨單(編輯包括建立、修正或取消補貨單),其可根據不同醫療機構、區域、科別、供應商名稱、緊急條件來編輯該補貨單;在本實施例中,補貨功能單元130S3在使用者操作介面上提供管理者通過多個下拉式表單篩選不同醫療機構、區域、科別、供應商名稱、緊急條件來直接建立符合需求的一
筆或多筆補貨單。進一步說明,補貨功能單元130S3更可包含一安全庫存計畫單元130S31,在使用者操作介面上,管理者可通過多個下拉式表單篩選預先選好醫療機構、區域、科別、供應商名稱、緊急條件的前述任一者,安全庫存計畫單元130S31則根據下拉選單對應所選擇的條件,以列表形式分別顯示出目標醫材X的需求量以及存貨量並且根據需求量以及存貨量兩者之間的一安全量關係直接建立補貨單;其中安全量關係可為需求量與存貨量之間的數量關係。在此說明,尤其是有多筆目標醫材X的需求量大於存貨量時,若管理者一筆一筆建立補貨單時的效率不佳,通過安全庫存計畫單元130S31可直接產生多筆的補貨單,除了以更快速的選擇方式更快掌握目標醫材X的需求量以及存貨量,以便管理者能更有效進行備料作業Cw。
補貨資訊清單130S2用以提供管理者查看/編輯通過補貨功能單元130S3所產生的一筆或多筆目標醫材X的補貨單。在本實施例中,在使用者操作介面上可為以列表顯示出多筆目標醫材X的補貨單相關資訊;舉例說明,列表清單顯示出關於目標醫材X所對應的對應的部分的第二醫材庫存訊息Ma2(例如:醫療機構的名稱、區域、科別、供應商名稱、緊急程度)的待補貨量或/及存貨量;進一步更可顯示出包含補貨單建立時間(年/月/日)、安全庫存量、補貨方式等等相關資訊,但不依此為限。當點擊列表中任一筆資料則可查看/編輯該筆補貨單的補貨電子單據,其包含有目標醫材X的第一醫材基本訊息Mq1(例如醫材品名、型號、規格)、對應的醫療機構的名稱、區域、科別、供應商名稱、緊急程度以及補貨單條碼(例如:一維條碼),並將該筆補貨單發送給對應的醫材供應商終端20接收,並可將該補貨電子單據列印出來並且貼附於對應的目標醫材X。進一步說明,當該筆目標醫材X貼附該補貨電子單據後即可以條碼讀取設備掃描該補貨電子單據中的補貨單條碼,將該筆補貨資訊紀錄於醫材供應商終端20的物料資料庫DB1中併入庫存放以完成備料作業Cw。
物流管理模組160用以提供管理者確認醫材供應商終端20的一醫材出貨資訊Md,並且提供該管理者發送出貨請求S2給醫材供應商終端20以執行物流作業Dw,醫材出貨資訊Md主要包含供應商進行目標醫材X的揀貨流程和配送至醫療機構的相關資訊。在本實施例中,物流管理模組160在使用者操作介面上可表示為一出貨紀錄功能選單160S且以特定圖樣顯示在使用者操作介面的首頁,可便於使用者可於登入首頁後進行查看/設定等管理作業;出貨紀錄功能選單160S至少包含有一出貨資訊清單160S1、一出貨功能單元160S2以及一揀貨功能單元160S3;出貨資訊清單160S1用以查看/編輯通過出貨功能單元160S2所產生的一筆或多筆目標醫材X的出貨單。出貨功能單元160S2用以提供管理者根據補貨資訊清單130S2中的補貨單編輯一出貨單並且產生一出貨電子單據,揀貨功能單元160S3用以提供管理者根據該出貨電子單據中的一出貨單號,並且以條碼讀取設備讀取補貨電子單據中的該補貨單條碼以完成揀貨流程,讀取補貨單條碼後的出貨電子單據即可根據先前建立補貨電子單據的補貨量而提供對應的供應商取得目標醫材X的正確出貨量,避免因人為因素或其他因素造成目標醫材X的品項或者出貨數量出錯的可能。
出貨功能單元160S2用以提供管理者根據供需比對結果是否滿足第二比對條件Rc2中的上述任一者(條件D、E)來編輯一出貨單,其可根據不同醫療機構、區域、科別、供應商名稱、緊急條件來選擇建立該出貨單;在本實施例中,出貨功能單元160S2在使用者操作介面上提供管理者通過多個下拉式表單篩選不同醫療機構、區域、科別、供應商名稱、緊急條件來直接建立符合需求的一筆或多筆出貨單,而點選所建立的出貨單將顯示上述所根據的醫療機構、區域、科別、供應商名稱、緊急條件以及供應商、建單時間等等相關資訊。
出貨資訊清單160S1用以查看/編輯通過出貨功能單元160S2所產生的一筆或多筆目標醫材X的出貨單。在本實施例中,在使用者操作介面上可為以列表顯示出多筆目標醫材X的出貨單相關資訊;舉例說明,列表清單顯示出關於目標醫材X所對應的部分的第二醫材庫存訊息Ma2(例如:醫療機構的名稱、區域、科別、供應商名稱、緊急程度)的揀貨量;進一步更可顯示出包含出貨單建立時間(年/月/日)。當點擊列表中任一筆資料則可查看/編輯該筆出貨單的出貨電子單據,其包含有目標醫材X的第一醫材基本訊息Mq1(例如醫材品名、型號、規格)、對應的醫療機構的名稱、區域、科別、供應商名稱、緊急程度以及出貨單條碼(例如:一維條碼),並將該筆出貨單發送給對應的醫材供應商終端20接收,並可將該出貨電子單據列印出來並且貼附於對應的目標醫材X。進一步說明,當該筆目標醫材X貼附該出貨電子單據後即可進行上述配送流程到對應的醫療機構終端30,並且由對應的醫療機構終端30以條碼讀取設備掃描該出貨電子單據中的出貨單條碼,將該筆出貨資訊紀錄於醫療機構終端30的存貨資料庫DB2中並入庫存放以完成物流作業Dw。
資訊收發模組140用以分別與每一醫療機構終端30的存貨資料庫DB2和每一醫材供應商終端20的物料資料庫DB1連結,並且用以接收來多個自醫療機構終端30的醫材需求資訊Mq,以及接收來自多個醫材供應商終端20對應的的醫材供給資訊Ma。進一步說明,資訊收發模組140根據通過上述備料作業Cw中醫材供應商終端20的相關工作人員以條碼讀取設備掃描該補貨電子單據中的補貨單條碼,將該筆補貨資訊紀錄於物料資料庫DB1中以更新目標醫材X的存貨量等相關資訊;還有上述出貨作業Dw中醫療機構終端30的相關工作人員以條碼讀取設備掃描該出貨電子單據中的出貨單條碼,將該筆出貨資訊紀錄於存貨資料庫DB2中以更新目標醫材X的存貨量等相關資訊;管理伺服器群組10通過分別與每一醫療機構終端30
的存貨資料庫DB2和每一醫材供應商終端20的物料資料庫DB1連結,若發現存貨資料庫DB2或者物料資料庫DB1的資料有更新異動,可即時更新各種醫材的相關資訊。
運算比對模組150用以根據醫療機構終端30、多個醫材供應商終端20所對應的目標醫材X的醫材需求資訊Mq以及醫材供給資訊Ma進行運算處理以產生該供需比對結果Rc。在本實施例中,該供需比對結果在使用者操作介面可以表示為一進度狀態訊息,該進度狀態訊息可分別在上述需求資訊清單130S1、補貨資訊清單130S2以及出貨資訊清單160S1中的列表中顯示,以供管理者可即時查看目標醫材的當前進度;其中該進度狀態訊息可以不同顏色、圖案、文字中任一者或兩者以上進行顯示,例如:當醫療機構的目標醫材X的剩餘存量低於安全存量時,運算比對模組150經運算處理產生的該供需比對結果Rc則可於補貨資訊清單130S2中顯示該進度狀態訊息為字樣「等待補貨」並且配合黃色框體,管理者則可查看補貨資訊清單130S2中多筆目標醫材X的進度狀態訊息,快速的了解有那些目標醫材X需要進行備料作業Cw。
基礎資料管理模組170用以提供管理者針對各種基礎資料進行查看/編輯,基礎資料管理模組170在使用者操作介面上可表示為一資料設定單元170S1、一異動紀錄單元170S2、一報表管理單元170S3;資料設定單元170S1用以提供管理者針對(1).針對不同的醫療機構或者醫材供應商的相關資訊進行編輯,例如醫療機構的名稱、區域或科別、聯絡方式,或者目標醫材X的品名、型號、計價方式等等相關資訊;(2)針對醫材供應商對於目標醫材X的的收費方式、配送方式進行編輯,例如請款方式、醫材費用、供應商自行配送或指定貨運配送等等相關資訊。補充說明,前述2點主要大略說明基礎資料的一部份,資料設定單元170S1包含關於本創作所述之管理伺服器群組10運作處理上的所有相關基礎資料。
異動紀錄單元170S2用以提供管理者可通過篩選包含指定時間、目標醫材、需求/取消需求、補貨/取消補貨、出貨/取消出貨等等相關資料記錄。報表管理單元170S3用以提供管理者通過篩選指定時間/日期來查看或列印醫材品項、存貨量統計、出貨量統計等等相關統計資訊的商業化管理報表。
即時資訊模組180用以提供管理者即時查看目標醫材X的未處理事項以及進出庫紀錄(入庫/出庫紀錄);在本實施例中,即時資訊模組180在使用者操作介面上可表示為一訊息通知功能選單180S且以特定圖樣顯示在使用者操作介面的首頁,可便於使用者可於登入首頁後進行查看/設定等管理作業。訊息通知功能選單180S可選擇查看(1)未執行需求單資訊、(2)醫材庫存不足資訊、(3)未讀異動通知資訊、(4)醫材進出庫紀錄,前述(1)~(4)所述即時資訊分別以列表顯示;其中(4)醫材進出庫紀錄可包含查詢當日的醫材進出庫紀錄,可通過下拉式選單篩選醫療機構、目標醫材X等等任一相關資訊以查詢對應篩選條件的醫材進出庫紀錄;進一步說明,(4)醫材進出庫紀錄更可查詢指定日期/日期區間的醫材進出庫紀錄,同樣通過下拉式選單篩選指定日期、日期區間、醫療機構、目標醫材X等等任一相關資訊以查詢對應篩選條件的醫材進出庫紀錄。通過即時資訊模組180可使管理者在登入首頁後能更方便查看目標醫材X的未處理事項以及進出庫紀錄。
綜上所述,本創作所提供的一種基於區塊鏈之醫材供需交易認證系統,其一:該醫材供需交易認證系統通過設於區塊鏈雲層的主鏈區與所屬不同網域中的子鏈區對設備訪問過程中的身份進行認證,根據此架構建構形成可信認證流程,滿足醫材交易資訊在網域內認證或者分跨網域認證時的要求,提高了系統的認證效率以及資訊交互的安全性。其二:在此交易認證系統架構下的醫材供應管理方法以及醫材管理平台將可提升醫材供應商或轉銷商與醫療機構之間的醫療材料物流操作以及管理效率,能
更有效掌握醫療機構以及醫材供應商/轉銷商的存貨狀況以及配送進度,以使醫療材料在分銷資訊之間的需求端/供應端的集中管理、醫療物資的物流時程有效控管。
上面結合附圖對本創作的實施例進行了描述,但是本創作並不局限於上述的具體實施方式,上述的具體實施方式僅僅是示意性的,而不是限制性的,本領域的普通技術人員在本創作的啟示下,在不脫離本創作宗旨和請求項所保護的範圍情況下,還可做出很多形式,這些均屬於本創作的保護之內
10:管理伺服器群組
101:主鏈區
102:子鏈區
20:醫材供應商終端
30:醫療機構終端
X:目標醫材
Cw:備料作業
Dw:物流作業
Ma:醫材供給資訊
Mq:醫材需求資訊
Rc:供需比對結果
Claims (10)
- 一種基於區塊鏈之醫材供需交易認證系統,其包括:至少一醫療機構終端,用以發送一醫材需求資訊之請求;複數個醫材供應商終端,分別用以發送一醫材供給資訊之請求;以及管理伺服器群組,用以通過網際網路分別與該醫療機構終端與該些醫材供應商終端分別連結,該管理伺服器群組用以根據該醫材供給資訊與該醫材需求資訊進行分析比對以確定一目標醫材,並產生一供需比對結果,以提供管理者根據該供需比對結果來判斷是否執行一備料作業或者一物流作業;其中該管理伺服器群組為多部雲端伺服器所組成且每一該雲端伺服器作為一區塊鏈節點,該些區塊鏈節點包含主鏈區和相互連結且所屬不同網域的子鏈區,該主鏈區配置在區塊鏈頂層且用以認證請求中對該子鏈區發送的認證資訊進行檢測,並向該子鏈區回饋檢測結果並且儲存該檢測結果;該子鏈區分別配置在不同的網域中,各該網域中的子鏈區分別與該主鏈區中對應的雲端伺服器連結,該子鏈區用以儲存本區網域的一可信任資訊以及其他不同網域的雲端伺服器在本區網域的一認證資訊,該可信任資訊用以在本區網域內訪問時對該區網域中的雲端伺服器進行認證,而該認證資訊用於在所屬其他不同網域中的雲端伺服器在分跨網域訪問時對該區網域中的雲端伺服器進行認證。
- 如請求項1所述之基於區塊鏈之醫材供需交易認證系統,其中當醫療機構終端發送該醫材需求資訊之請求時、或者該醫材供應商終端發送該醫材供給資訊之請求時,該管理伺服器群組用以檢測該請求所對 應的來源終端判斷該請求類型是網域內訪問或者是分跨網域訪問,並根據該請求類型獲取對應的認證流程以對該子鏈區中的雲端伺服器進行認證。
- 如請求項1所述之基於區塊鏈之醫材供需交易認證系統,其中當該管理伺服器群組檢測該請求類型為分跨網域訪問時,該管理伺服器群組執行的該認證流程包含:被訪問網域的該雲端伺服器向不同網域中的該子鏈區發送該認證請求;由不同網域中的該子鏈區解析該認證請求,並生成亂數以分別發送到該主鏈區以及被訪問網域的該雲端伺服器;由該主鏈區以及被訪問網域的該雲端伺服器分別解析並計算該亂數,並將該計算結果發送至所請求的該子鏈區;由該子鏈區分析比對來自該主鏈區以及被訪問網域的該雲端伺服器所發送的該計算結果;當該計算結果比對相同時,則判定來自不同網域中的該子鏈區中的雲端伺服器為可信任設備,並執行與該子鏈區中的雲端伺服器之連結,由來自不同網域的該子鏈區生成證書,並將證書發送至被訪問網域的該雲端伺服器以通過認證,且由該主鏈區對被訪問網域的該雲端伺服器的相關資訊進行共識記帳;當該計算結果比對不相同時,則判定來自不同網域中的該子鏈區中的雲端伺服器為非信任設備,並回饋認證失敗資訊以拒絕該子鏈區中的雲端伺服器之連結; 其中該主鏈區和該子鏈區之間進行資訊交換過程中的資料結構與該子鏈區和其所屬之雲端伺服器之間進行資訊交換過程中的資訊結構彼此相同。
- 如請求項1所述之基於區塊鏈之醫材供需交易認證系統,其中當該管理伺服器群組檢測該請求類型為網域內訪問時,該管理伺服器群組執行的該認證流程包含:由該主鏈區中的雲端伺服器生成秘鑰且根據該秘鑰加密接入申請,並將該接入申請發送至該子鏈區;該子鏈區用以判斷該接入申請查詢認證記錄中是否包含該主鏈區中的雲端伺服器;當該認證記錄中包含該主鏈區中的雲端伺服器時,由該子鏈區發送所請求之雲端伺服器的設備資訊至該主鏈區,而該主鏈區根據該設備資訊檢測所請求之雲端伺服器是否已完成註冊,當檢測結果是未完成註冊時,由該子鏈區生成證書且將該證書發送至所請求之雲端伺服器以完成認證,並由該主鏈區對所請求之雲端伺服器的資訊進行共識記帳;當該認證記錄中不包含該主鏈區中的雲端伺服器的資訊時,該子鏈區向該主鏈區中的雲端伺服器回饋拒絕資訊;其中該主鏈區和該子鏈區之間進行資訊交換過程中的資料結構與該子鏈區和其所屬之雲端伺服器之間進行資訊交換過程中的資訊結構彼此相同。
- 如請求項1所述之基於區塊鏈之醫材供需交易認證系統,其中該資訊結構係由header和packet所組成,該header包括位址資訊、資訊類型、資訊完整性、資訊識別字、時間戳記、資訊校驗碼、備註資訊,而該packet包含資訊的內容。
- 如請求項1所述之基於區塊鏈之醫材供需交易認證系統,其中該管理伺服器群組連結一醫材管理平台且其包含:一帳戶管理模組,用以管理一使用者帳戶權限以及帳戶設定;一資訊收發模組,用以接收該醫材需求資訊以及該醫材供給資訊;一需求資訊模組,用以提供該管理者查看該醫材需求資訊以及編輯一安全庫存量設定;一供應管理模組,用以提供該管理者確認該醫材供給資訊,並且提供該管理者發送一補貨請求給該醫材供應商終端以執行該備料作業;一物流管理模組,用以提供該管理者確認該醫材供應商終端的一醫材出貨資訊,並且用以提供該管理者發送一出貨請求給該醫材供應商終端以執行該物流作業;一運算比對模組,用以根據該目標醫材的該醫材需求資訊以及該醫材供給資訊執行運算處理以產生該供需比對結果;一基礎資料管理模組,用以提供該管理者針對各種基礎資料進行查看或編輯;以及一即時資訊模組,用以提供該管理者即時查看該目標醫材的未處理事項或者進出庫紀錄;其中該醫材管理平台具有一使用者操作介面且用以提供該管理者查看該醫材供給資訊、該醫材需求資訊以及該供需比對結果,並且根據該供需比對結果發送該補貨請求給該醫材供應商終端以執行該備料作業,或者發送該出貨請求給該醫材供應商終端以執行該物流作業。
- 如請求項6所述之基於區塊鏈之醫材供需交易認證系統,其中該需求資訊模組在該使用者操作介面上為一庫存紀錄功能選單且包含有一庫存清單以及安全庫存量設定; 其中該庫存清單用以提供該管理者查看該醫材需求資訊,該醫材需求資訊包含有至少一醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、病患資訊、手術編號、剩餘數量、安全庫存量、庫存類型、入庫方式、對應醫療機構的名稱、區域以及科別中的前述任一者或其兩者以上的相關資訊;以及該安全庫存量設定用以提供該管理者根據不同醫療機構的各個區域、科別分別對應不同醫材供應商進行該醫材的安全庫存量設定。
- 如請求項6所述之基於區塊鏈之醫材供需交易認證系統,其中該供應管理模組在該使用者操作介面上為一供應紀錄功能選單且包含有一需求資訊清單、一補貨資訊清單以及一補貨功能單元;其中該需求資訊清單用以提供該管理者查看該醫療機構終端的一需求單,該需求單包含該目標醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、醫療機構的名稱、區域、科別以及需求量中的前述任一者或其兩者以上的相關資訊;該補貨功能單元用以提供該管理者根據不同醫療機構、區域、科別、供應商名稱、緊急條件來編輯一補貨單以發送該補貨請求;以及該補貨資訊清單用以提供該管理者查看該補貨單。
- 如請求項6所述之基於區塊鏈之醫材供需交易認證系統,其中該物流管理模組在該使用者操作介面上為一出貨紀錄功能選單且包含有一揀貨功能單元、一出貨功能單元以及一出貨資訊清單;其中該出貨功能單元用以提供管理者編輯一出貨單且其具有一出貨電子單據以發送該出貨請求;該揀貨功能單元用以提供管理者根據該出貨電子單據中的一出貨單號以執行一補貨單條碼輸入以確定揀貨量;以及 該出貨資訊清單用以提供該管理者查看該出貨單,該出貨單包含該目標醫材的品名、型號、規格、條碼、有效日期、價格、計價方式、許可證號、供應商名稱、醫療機構的名稱、區域、科別以及揀貨量中的前述任一者或其兩者以上的相關資訊。
- 如請求項6所述之基於區塊鏈之醫材供需交易認證系統,其中該運算比對模組所產生的該供需比對結果在該使用者操作介面為一進度狀態訊息,以提供該管理者即時查看該目標醫材的當前進度,而該進度狀態訊息係以不同顏色、圖案、文字中任一者或兩者以上顯示該目標醫材的當前進度;該即時資訊模組在該使用者操作介面為一訊息通知功能選單,以提供該管理者查看未執行需求單資訊、醫材庫存不足資訊、未讀異動通知資訊以及醫材進出庫紀錄中前述任一者或兩者以上,而該醫材進出庫紀錄包含查詢當日的該目標醫材的進出庫紀錄以及查詢指定日期或日期區間的該目標醫材的進出庫紀錄中的前述任一者。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW110202173U TWM618027U (zh) | 2021-02-26 | 2021-02-26 | 基於區塊鏈之醫材供需交易認證系統 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW110202173U TWM618027U (zh) | 2021-02-26 | 2021-02-26 | 基於區塊鏈之醫材供需交易認證系統 |
Publications (1)
Publication Number | Publication Date |
---|---|
TWM618027U true TWM618027U (zh) | 2021-10-11 |
Family
ID=79603223
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW110202173U TWM618027U (zh) | 2021-02-26 | 2021-02-26 | 基於區塊鏈之醫材供需交易認證系統 |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWM618027U (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI787094B (zh) * | 2022-03-08 | 2022-12-11 | 穎利科研國際事業有限公司 | 資安防護系統 |
-
2021
- 2021-02-26 TW TW110202173U patent/TWM618027U/zh unknown
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI787094B (zh) * | 2022-03-08 | 2022-12-11 | 穎利科研國際事業有限公司 | 資安防護系統 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Kuhn et al. | Sp 800-32. introduction to public key technology and the federal pki infrastructure | |
EP3424176B1 (en) | Systems and methods for distributed data sharing with asynchronous third-party attestation | |
EP1540881B1 (en) | System and method for the transmission, storage and retrieval of authenticated documents | |
US9444645B2 (en) | Method and device for assessing a probative value of electronic document management systems | |
US7184988B1 (en) | Methods for operating infrastructure and applications for cryptographically-supported services | |
US20110010766A1 (en) | System and Method for Policy Enforcement and Token State Monitoring | |
US20090012817A1 (en) | System and method for facilitating cross enterprise data sharing in a healthcare setting | |
EP1904968A2 (en) | System and method for facilitating cross enterprise data sharing in a healthcare setting | |
CN116250210A (zh) | 用于网络化的数据交易的认证和授权的方法、装置和计算机可读介质 | |
US20140108049A1 (en) | System and method for facilitating cross enterprise data sharing in a health care setting | |
US20220191048A1 (en) | Cryptographically Verifiable, Portable Certificate | |
TWM618027U (zh) | 基於區塊鏈之醫材供需交易認證系統 | |
Ehikioya et al. | A formal model of distributed security for electronic commerce transactions systems | |
Habiba et al. | A new approach to access control in cloud | |
TWM598506U (zh) | 基於區塊鏈的植入物醫材資訊管理系統 | |
TW202234416A (zh) | 基於區塊鏈之醫材供需交易認證系統、醫材供應管理方法以及醫材管理平台 | |
Shinzeer et al. | Blockchain platform for prophylactic vaccine preparation using signature based secured authentication | |
RU2773429C1 (ru) | Система автоматизации обмена кодами маркировки | |
CN114553875B (zh) | 一种基于去中心化id与预言机的资产上链系统及方法 | |
RU2828165C1 (ru) | Способ обмена данными между отправителем и получателем, реализуемый посредством интеграционной шины | |
TW202135089A (zh) | 基於區塊鏈的植入物醫材資訊管理系統 | |
JP4698219B2 (ja) | 認定された文書の電子的送信、保存および読み出しシステム並びに方法 | |
TWM604480U (zh) | 雲端智慧多工排程互聯管理系統 | |
TW202209344A (zh) | 雲端智慧多工排程互聯管理系統 | |
GOODWINE et al. | DEPARTMENT OF THE AIR FORCE |