WO2013141491A1 - 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법 - Google Patents

생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법 Download PDF

Info

Publication number
WO2013141491A1
WO2013141491A1 PCT/KR2013/001369 KR2013001369W WO2013141491A1 WO 2013141491 A1 WO2013141491 A1 WO 2013141491A1 KR 2013001369 W KR2013001369 W KR 2013001369W WO 2013141491 A1 WO2013141491 A1 WO 2013141491A1
Authority
WO
WIPO (PCT)
Prior art keywords
biometric information
information
encrypted
measured
gateway
Prior art date
Application number
PCT/KR2013/001369
Other languages
English (en)
French (fr)
Inventor
양철승
이정기
김국세
이병석
Original Assignee
전자부품연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 전자부품연구원 filed Critical 전자부품연구원
Priority to CN201380014855.3A priority Critical patent/CN104285236A/zh
Publication of WO2013141491A1 publication Critical patent/WO2013141491A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • G06Q50/24
    • G06F19/3418
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/67ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for remote operation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/88Medical equipments

Definitions

  • the present invention relates to a data security technology, and more particularly, to a system and a method for security of the data in the data communication, including biometric information such as blood pressure, heart rate, weight, body temperature.
  • U-Healthcare technology is based on wired / wireless communication infrastructure, allowing the general public, chronically ill, elderly, recovering or post-operative patients to maintain their homes at home, so as not to be uncomfortable, cumbersome, in short cycles or continuously. It is a technology that measures information, monitors the state of the body, and promptly receives professional services on changes in the state of health. These technologies are expected to greatly alleviate the rapid increase in medical costs associated with the aging population through routine health care and efficient management of chronic diseases, and complement the shortage of specialist medical staff by providing efficient medical services.
  • Conventionally, in the process of measuring biometric information and finally transmitting the biometric information to a device for comprehensive management of biometric information information security on the data is not secured, so that a third party may obtain the information.
  • a device for measuring biometric information is shared and used jointly, it is not possible to know which biometric information is measured biometric information.
  • an object of the present invention in view of the above-described point is to provide a system and method for security of data communication with biometric information so that measured biometric information can be transmitted securely.
  • Another object of the present invention is to provide a system and method for the security of data communication having a biometric information to accurately identify the individual with respect to the biometric information, so that the individual can accurately store and view the data.
  • a system for security of data communication with biometric information comprising: a personal health meter for measuring biometric information and transmitting measured biometric information; A gateway for receiving the received biometric information, determining whether the received biometric information is encrypted, encrypting the received biometric information if it is not encrypted, and transmitting encrypted biometric information, and the encrypted biometric information; And receiving and performing decryption on the encrypted biometric information to store the decrypted biometric information.
  • the authentication information capable of identifying a user of the measured biometric information is mapped to the measured biometric information and transmitted, and the gateway receives the authentication information and the user Characterized in that the authentication.
  • the gateway converts the encrypted biometric information into HL7 format and transmits the converted biometric information.
  • the health meter When the health meter transmits the measured biometric information, the health meter transmits the biometric information according to an IEEE 11073 PHD (Personal Health Device).
  • IEEE 11073 PHD Personal Health Device
  • a system for security of data communication with biometric information comprising: measuring, by a personal health meter, the biometric information and transmitting measured biometric information;
  • the gateway receives the measured biometric information, determines whether the received biometric information is encrypted, encrypts the received biometric information if it is not encrypted, and transmits the encrypted biometric information, and health care information.
  • the transmitting of the measured biometric information may include, when the health meter transmits the measured biometric information, maps and transmits authentication information for identifying a user of the measured biometric information to the biometric information, and the gateway. Receives the authentication information, characterized in that for authenticating the user.
  • the gateway In the transmitting of the encrypted biometric information, the gateway converts the encrypted biometric information into HL7 format and transmits the converted biometric information.
  • the transmitting of the measured biometric information may include transmitting the measured biometric information in a manner in accordance with IEEE 11073 Personal Health Device (PHD).
  • PLD Personal Health Device
  • biometric information on a specific individual can be clearly distinguished from others and stored, security of biometric information can be improved.
  • FIG. 1 is a block diagram illustrating a system for security of data communication with biometric information according to an embodiment of the invention
  • FIG. 2 is a block diagram for explaining a specific configuration of a personal health meter according to an embodiment of the present invention
  • FIG. 3 is a block diagram illustrating a specific configuration of a gateway according to an embodiment of the present invention.
  • FIG. 4 is a flowchart illustrating a data communication security method according to an embodiment of the present invention.
  • FIG. 1 is a block diagram illustrating a system for security of data communication with biometric information according to an embodiment of the present invention.
  • a system according to an embodiment of the present invention is basically a system for systematically managing a user's health.
  • a system for diagnosing a health state of an individual through biometric information of a user The health of the user is managed according to the diagnosed health condition.
  • a personal health device PLD, Personal Health Device, 100
  • the gateway 200 the gateway 200 and the health care information server 300.
  • the personal health meter 100 is basically a device for measuring biometric information of a user.
  • the personal health meter 100 includes a pulse oximeter, a blood pressure monitor, a thermometer, a weighing scale, a glucose meter, a body composition analyzer, Peak flow rate (Peak flow), electrocardiogram (ECG, electrocardiogram) and the like can be exemplified.
  • the biometric information of the individual measured by using the illustrated individual health monitor 100 may illustrate weight, body temperature, blood pressure, blood sugar, heart rate, and the like.
  • the personal health meter 100 measures the biometric information and transmits the biometric information to the gateway 200.
  • the personal health meter 100 may first encrypt and transmit the data including the biometric information before transmitting the biometric information.
  • the biometric information may be transmitted including authentication information, which is an identification for authenticating whether the transmitted biometric information is biometric information of an individual.
  • the communication path between the personal health meter 100 and the gateway 200 is a logical point-to-point connection, and the personal health meter 100 communicates with one gateway 200.
  • the gateway 200 may simultaneously communicate with the plurality of personal health meters 100 using a separate point-to-point connection.
  • the IEEE 11073 PHD defines a communication protocol between the personal health meter 100 and the gateway 200 described above, and the communication between the personal health meter 100 and the gateway 200 according to an embodiment of the present invention is such an IEEE 11073 PHD.
  • the gateway 200 basically collects biometric information from the plurality of personal health meters 100 and delivers the biometric information to the health care information server 300. At this time, the biometric information is converted and transmitted according to a standard format.
  • This standard format is preferably HL7 (Health Level 7).
  • HL7 messages are message delivery protocols defined to document and digitize all medical information, such as documents, messages, and image data used in the medical field. This defines all messages used in the medical field, such as hospitals, and includes the patient's admission / discharge, medical history, various queries, medical results, appointments, medical services, insurance, and clinical documents.
  • the gateway 200 when the gateway 200 receives the biometric information and authentication information from the personal health meter 100, the gateway 200 authenticates the user through the authentication information, and secondly encrypts the biometric information. Then, the biometric information is converted according to the standard format, and the biometric information converted according to the standard format and authentication information of each user with respect to the biometric information are transmitted to the health care information server 300. Any one of the above-described primary and secondary encryption may be omitted. For example, if the personal health meter 100 does not have an encryption module, only secondary encryption may be performed. In addition, when encrypted first, the gateway 200 may omit the second encryption. And, both primary and secondary encryption may be performed.
  • the health care information server 300 basically collects a plurality of biometric information, diagnoses a health condition for each user, and serves to manage the health of each user.
  • the health information server 300 receives the biometric information of the user and performs decryption according to encryption performed by at least one of the personal health meter 100 and the gateway 200 to obtain biometric information.
  • the health care information server 300 stores the biometric information extracted from the biometric information for each user authenticated by the gateway 200.
  • FIG. 2 is a block diagram for explaining a specific configuration of a personal health meter according to an embodiment of the present invention.
  • the personal health meter 100 includes a measurement module 110, a security module 120, a communication module 130, and a control module 140.
  • the measurement module 110 measures the biometric information according to the type of the personal health meter. For example, when the personal health meter 100 is a blood pressure monitor, the measurement module 110 measures blood pressure, and when the personal health meter 100 is a glucose meter, the measurement module 110. ) Measures blood glucose.
  • the security module 120 encrypts the biometric information measured by the measurement module 110.
  • Such encryption algorithm may use SEED, ECC, RSA, BABIN, KCDSA, McElice and the like.
  • the communication module 130 communicates with the gateway 200 and may transmit biometric information to the gateway 200 according to the IEEE 11073 PHD standard.
  • the communication module 130 may be implemented using RFID, Bluetooth, Z-wave, ZigBee, Wi-Fi, USB, LAN, and the like.
  • Authentication module 140 is for personal authentication.
  • the authentication module 140 receives authentication information from the user or generates authentication information of the personal health meter 100 itself.
  • the authentication information may be an identifier for identifying a user individual or an identifier for identifying a personal health meter 100 used exclusively by the user.
  • the authentication module 140 serves to map the received or generated authentication information to biometric information.
  • the authentication module 140 may receive the authentication information by NFC (Near Field Communication).
  • the control module 150 controls the flow of a series of signals to the measurement module 110, the security module 120, the communication module 130, and the authentication module 140. That is, when the measurement module 110 measures the biometric information, the control module 150 controls to first encrypt the biometric information through the security module 120.
  • the authentication module 140 controls to map authentication information of a user to biometric information.
  • the communication module 130 controls to transmit the biometric information and the authentication information mapped to the biometric information according to the IEEE 11073 PHD standard.
  • FIG. 3 is a block diagram illustrating a detailed configuration of a gateway according to an embodiment of the present invention.
  • the gateway 200 includes a communication unit 210, an authentication unit 220, a security unit 230, and a control unit 240.
  • the communication unit 210 is for communicating with the personal health meter 100 and the health care information server 300.
  • the communicator 210 may include a short range communication module for communicating with the personal health meter 100 and a wide area communication module for communicating with the health care information server 300.
  • the short-range communication module, the communication unit 210 may receive biometric information from the personal health meter 100 according to the IEEE 11073 PHD standard, the communication module 130 is RFID, Bluetooth (Bluetooth), Z-wave, Zigbee It can be implemented using (ZigBee), Wi-Fi, USB, LAN, and the like.
  • the wide area communication module is connected to the broadband network in various ways to communicate with the health information server 300.
  • the wide area communication module transmits the biometric information to the health care information server 300 together with the authentication information.
  • the wide area communication module may communicate through a base station in a manner using a broadband mobile communication network.
  • 3GPP LTE may be representatively illustrated.
  • the wide area communication module may access the broadband network using the AP.
  • a wireless local area network (WLAN), wireless fidelity (WiFi) or worldwide interoperability for microwave access (WiMAX) may be exemplified.
  • the wide area communication module may use a wireless personal area network (WPAN). In such a case, the gateway for the wireless fan can be connected to the broadband network.
  • WLAN wireless local area network
  • WiFi wireless fidelity
  • WiMAX worldwide interoperability for microwave access
  • WPAN wireless personal area network
  • the gateway for the wireless fan can be connected to the broadband network.
  • the authentication unit 220 is for authenticating the authentication information received from the personal health meter (100).
  • the authentication unit 220 authenticates the personal health meter 100 or its user who transmits the corresponding biometric information through the authentication information in advance, and verifies whether the corresponding service can be used.
  • the security unit 230 secondly encrypts the biometric information measured by the measurement module 110.
  • Such encryption algorithm may use SEED, ECC, RSA, BABIN, KCDSA, McElice and the like.
  • the security unit 230 determines whether primary encryption of the security module 120 of the personal health meter 100 is performed, and if it is not encrypted, encrypts biometric information, and if encrypted, selectively encrypts it. can do. That is, either primary or secondary encryption may be omitted and both primary and secondary encryption may be performed.
  • the controller 240 When the controller 240 receives the biometric information including the authentication information from the communication unit 210, the controller 240 controls the authentication unit 220 to perform authentication through the received authentication information.
  • the control unit 240 converts the received biometric information according to the HL7 standard, and then encrypts the converted biometric information through the security unit 230. Then, the control unit 240 controls to transmit the biometric information to the health care information server 300 along with the authentication information through the communication unit 210.
  • the authentication information has been described as being transmitted to the gateway 200 through the personal health meter 100.
  • the authentication information may be directly transmitted to the gateway 200 through another device carried by a user, for example, a mobile communication terminal.
  • the gateway 200 may receive the received biometric information.
  • the authentication information input by the user may be authenticated, and when the authentication is completed, the authentication information may be mapped to the biometric information.
  • another device carried by the user may transmit authentication information to the gateway 200 in an NFC manner.
  • FIG. 4 is a flowchart illustrating a data communication security method according to an embodiment of the present invention.
  • the personal health meter 100 measures biometric information on the user in step S410.
  • the generation of such biometric information may be performed through the measurement module 110 of the personal health meter 100.
  • the biosignal may include blood pressure, body temperature, weight, blood sugar, heart rate, and the like.
  • the personal health meter 100 After measuring the biometric information, the personal health meter 100 encrypts the biometric information as the first step in step S420.
  • the encryption is made by the security module 120 of the personal health meter 100, it may be performed using a security algorithm such as SEED, ECC, RSA, BABIN, KCDSA, McElice.
  • the personal health meter 100 transmits the biometric information to the gateway 200 in step S430.
  • the personal health meter 100 may map authentication information, which is an identifier for identifying a user, together with biometric information, to be transmitted together with biometric information.
  • This identifier is an identifier of the personal health meter 100 or an identifier of a user, and is registered in advance in the health information server.
  • the gateway 200 receiving the biometric information performs personal authentication on the biometric information received in step S440.
  • the personal authentication is performed through the authentication unit 210 of the gateway 200, and performs authentication using the authentication information transmitted by the personal health meter 100.
  • the authentication unit 210 may receive and store information necessary for authentication from the health care information server 300 in advance, and then perform authentication using the authentication information transmitted by the personal health meter 100.
  • the gateway 200 encrypts the biometric information authenticated in step S450 as secondary.
  • This encryption method may use security algorithms such as SEED, ECC, RSA, BABIN, KCDSA, McElice, and the like.
  • any one of the primary and secondary encryption of each of the above-described step S420 and S450 may be omitted.
  • the gateway 200 may omit the second encryption. And, both primary and secondary encryption may be performed.
  • the gateway 200 converts the biometric information according to HL7 (Health Level 7) in step S460, and transmits the biometric information to the health care information server 300 in step S470.
  • the transmitted biometric information may be transmitted together with authentication information for authenticating the user.
  • the health care information server 300 is a server existing as any one entity of the system of the cloud network.
  • the health information server 300 receives the biometric information of the user in step S480 and performs decryption according to encryption performed by at least one of the personal health meter 100 and the gateway 200. Then, the health care information server 300 stores the biometric information extracted according to the decryption from the biometric information encrypted for each user authenticated by the gateway 200 in step S490.
  • decryption should be performed according to encryption performed by at least one of the personal health meter 100 and the gateway 200, and personal authentication is required again to read the stored biometric information.
  • the security level for the biometric information of the individual is improved.

Abstract

본 발명은 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 그 방법에 관한 것으로, 이러한 본 발명은 상기 생체 정보를 측정하여 측정된 생체 정보를 전송하는 개인건강측정기와, 상기 측정된 생체 정보를 수신하여, 상기 수신된 생체 정보가 암호화되어 있는지 여부를 판단하고, 암호화되어 있지 않은 경우 상기 수신된 생체 정보를 암호화하며, 암호화된 생체 정보를 전송하는 게이트웨이와, 상기 암호화된 생체 정보를 수신하여 상기 암호화된 생체 정보를 복호화를 수행하여, 복호화된 생체 정보를 저장하는 보건의료정보서버를 포함하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템을 제공하며, 이에 따른 방법을 제공한다.

Description

생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법
본 발명은 데이터 보안 기술에 관한 것으로, 보다 상세하게는, 혈압, 심박수, 체중, 체온 등의 생체 정보를 포함하는 데이터 통신 시, 그 데이터에 대한 보안을 위한 시스템 및 그 방법에 관한 것이다.
유헬스케어 기술은 유/무선 통신 인프라를 기반으로 일반인, 만성질환자, 노인, 회복중인 환자나 수술 후 환자 등이 가정에서 생활을 유지하면서 불편하거나, 거추장스럽지 않게, 짧은 주기나 혹은 지속적으로 신체의 정보를 측정하고, 신체의 상태를 모니터링하여 건강 상태의 변화에 대한 전문가의 서비스를 즉각적으로 받는 기술이다. 이러한 기술은 일상적인 건강관리 및 만성질환의 효율적인 관리를 통해 인구 고령화에 따른 의료비용의 급격한 증가를 크게 완화시켜 줄 것으로 기대되고 있으며, 효율적인 의료서비스 제공으로 전문 의료진 부족 현상을 보완해줄 것으로 생각된다. 종래에는, 생체 정보를 측정하여 최종적으로 생체 정보를 종합 관리하기 위한 장치로 전송하는 과정에서, 그 데이터에 대한 정보 보안이 이루어지지 않아 제3자가 그 정보를 획득할 가능성이 높다. 또한, 생체 정보를 측정하기 위한 기기를 공동이 공유하여 사용할 경우, 측정된 생체 정보가 어떤 이의 생체 정보인지 알 수 가 없다.
따라서 상술한 점을 감안한 본 발명의 목적은 측정된 생체 정보를 안전하게 전송될 수 있도록 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 그 방법을 제공함에 있다.
또한, 본 발명의 다른 목적은 생체 정보에 대한 개인을 정확히 식별하여, 개인별로 그 데이터를 정확히 보관하고 열람할 수 있도록 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 그 방법을 제공함에 있다.
상술한 바와 같은 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템은, 상기 생체 정보를 측정하여 측정된 생체 정보를 전송하는 개인건강측정기와, 상기 측정된 생체 정보를 수신하여, 상기 수신된 생체 정보가 암호화되어 있는지 여부를 판단하고, 암호화되어 있지 않은 경우 상기 수신된 생체 정보를 암호화하며, 암호화된 생체 정보를 전송하는 게이트웨이와, 상기 암호화된 생체 정보를 수신하여 상기 암호화된 생체 정보를 복호화를 수행하여, 복호화된 생체 정보를 저장하는 보건의료정보서버를 포함한다.
상기 건강측정기는 상기 측정된 생체 정보를 전송할 때, 상기 측정된 생체 정보의 사용자를 식별할 수 있는 인증 정보를 상기 측정된 생체 정보에 매핑시켜 전송하며, 상기 게이트웨이는 상기 인증 정보를 수신하여, 사용자를 인증하는 것을 특징으로 한다.
상기 게이트웨이는 상기 암호화된 생체 정보를 HL7 형식으로 변환하여 전송하는 것을 특징으로 한다.
상기 건강측정기는 상기 측정된 생체 정보를 전송할 때, IEEE 11073 PHD(Personal Health Device)에 따른 방식으로 전송하는 것을 특징으로 한다.
상술한 바와 같은 목적을 달성하기 위한 본 발명의 바람직한 실시예에 따른 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템은, 개인건강측정기가 상기 생체 정보를 측정하여 측정된 생체 정보를 전송하는 단계와, 게이트웨이가 상기 측정된 생체 정보를 수신하여, 수신된 생체 정보가 암호화되어 있는지 여부를 판단하고, 암호화되어 있지 않은 경우 수신된 생체 정보를 암호화하며, 암호화된 생체 정보를 전송하는 단계와, 보건의료정보서버가 상기 암호화된 생체 정보를 수신하여 상기 암호화에 따라 수신된 생체 정보에 대해 복호화를 수행하여, 복호화된 생체 정보를 저장하는 단계를 포함한다.
상기 측정된 생체 정보를 전송하는 단계는 상기 건강측정기가 상기 측정된 생체 정보를 전송할 때, 상기 측정된 생체 정보에 대한 사용자를 식별할 수 있는 인증 정보를 상기 생체 정보에 매핑시켜 전송하며, 상기 게이트웨이는 상기 인증 정보를 수신하여, 사용자를 인증하는 것을 특징으로 한다.
상기 암호화된 생체 정보를 전송하는 단계는 상기 게이트웨이가 상기 암호화된 생체 정보를 HL7 형식으로 변환하여 전송하는 것을 특징으로 한다.
상기 측정된 생체 정보를 전송하는 단계는 상기 건강측정기가 상기 측정된 생체 정보를 전송할 때, IEEE 11073 PHD(Personal Health Device)에 따른 방식으로 전송하는 것을 특징으로 한다.
상술한 바와 같이 본 발명의 실시예에 따르면 개인건강측정기 및 게이트웨이에서 적어도 한 번의 암호화를 수행함으로, 측정된 생체 정보를 안전하게 암호화하여 전송할 수 있으며, 또한, 개인별로 인증 정보를 통해 생체 정보를 인증함으로써, 특정 개인에 대한 생체 정보를 다른 것과 명확히 구분하여 저장할 수 있어, 생체 정보에 대한 보안을 향상시킬 수 있다.
도 1은 본 발명의 실시예에 따른 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템을 설명하기 위한 블록도;
도 2는 본 발명의 실시예에 따른 개인건강측정기의 구체적인 구성을 설명하기 위한 블록도;
도 3은 본 발명의 실시예에 따른 게이트웨이의 구체적인 구성을 설명하기 위한 블록도; 및
도 4는 본 발명의 실시예에 따른 데이터 통신 보안 방법을 설명하기 위한 흐름도이다.
본 발명의 상세한 설명에 앞서, 이하에서 설명되는 본 명세서 및 청구범위에 사용된 용어나 단어는 통상적이거나 사전적인 의미로 한정해서 해석되어서는 아니 되며, 발명자는 그 자신의 발명을 가장 최선의 방법으로 설명하기 위해 용어의 개념으로 적절하게 정의할 수 있다는 원칙에 입각하여 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야만 한다. 따라서 본 명세서에 기재된 실시예와 도면에 도시된 구성은 본 발명의 가장 바람직한 실시예에 불과할 뿐, 본 발명의 기술적 사상을 모두 대변하는 것은 아니므로, 본 출원시점에 있어서 이들을 대체할 수 있는 다양한 균등물과 변형 예들이 있을 수 있음을 이해하여야 한다.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예들을 상세히 설명한다. 이때, 첨부된 도면에서 동일한 구성 요소는 가능한 동일한 부호로 나타내고 있음을 유의해야 한다. 또한, 본 발명의 요지를 흐리게 할 수 있는 공지 기능 및 구성에 대한 상세한 설명은 생략할 것이다. 마찬가지의 이유로 첨부 도면에 있어서 일부 구성요소는 과장되거나 생략되거나 또는 개략적으로 도시되었으며, 각 구성요소의 크기는 실제 크기를 전적으로 반영하는 것이 아니다.
도 1은 본 발명의 실시예에 따른 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템을 설명하기 위한 블록도이다.
도 1을 참조하면, 본 발명의 실시예에 따른 시스템은, 기본적으로, 사용자의 건강을 관리하기 체계적으로 관리하기 위한 시스템이며, 이를 위하여, 사용자 개인의 생체 정보를 통해 개인의 건강 상태를 진단하고, 진단된 건강 상태에 따라 사용자의 건강을 관리한다.
이를 위하여, 본 발명의 실시예에 따른 시스템은, 개인건강측정기(PHD, Personal Health Device, 100), 게이트웨이(200) 및 보건의료정보서버(300)를 포함한다.
개인건강측정기(100)는 기본적으로, 사용자 개인의 생체 정보를 측정하기 위한 장치이다. 이러한 개인건강측정기(100)는 펄스 옥시메이터(Pulse Oximeter), 혈압 모니터(Blood Pressure Monitor), 체온계(Thermometer), 체중계(Weighing Scale), 혈당측정기(Glucose Meter), 체성분분석기(Body composition analyzer), 최대호기량측정기(Peak flow), 심전도계(ECG, electrocardiogram) 등을 예시할 수 있다. 또한, 예시된 개별 개인건강측정기(100)를 이용하여 측정되는 개인의 생체 정보는 체중, 체온, 혈압, 혈당, 심박수 등을 예시할 수 있다.
개인건강측정기(100)는 이러한 생체 정보를 측정하여, 게이트웨이(200)에 전달한다. 특히, 개인건강측정기(100)는 생체 정보를 전송하기 전, 생체 정보가 포함된 데이터를 1차로 암호화하여 전송할 수 있다. 그리고 전송되는 생체 정보가 어떤 개인의 생체 정보인지 여부를 식별할 수 있도록 인증하기 위한 식별자(identification)인 인증 정보를 포함하여 전송할 수 있다.
개인건강측정기(100)와 게이트웨이(200)간 통신 경로는 논리적 점대점(point-to-point) 연결이며, 개인건강측정기(100)는 하나의 게이트웨이(200)와 통신한다. 게이트웨이(200)는 별도의 점대점 연결을 사용하여 복수의 개인건강측정기(100)와 동시에 통신할 수 있다. IEEE 11073 PHD는 상술한 개인건강측정기(100)와 게이트웨이(200) 사이의 통신 프로토콜을 정의하며, 본 발명에 실시예에 따른 개인건강측정기(100)와 게이트웨이(200)간 통신은 이러한 IEEE 11073 PHD에 따른다.
게이트웨이(200)는 기본적으로, 복수의 개인건강측정기(100)로부터 생체 정보를 수집하여, 보건의료정보서버(300)에 전달하는 역할을 수행한다. 이때, 생체 정보는 표준 형식에 따라 변환하여 전송한다. 이러한 표준 형식은 HL7(Health Level 7)을 이용하는 것이 바람직하다. HL7 메시지는 메시지 전달 프로토콜로서 의료 분야에서 사용되는 문서, 메시지, 이미지 자료 등의 모든 의료 정보를 문서화하고 전자화하기 위해 정의된다. 이것은 병원 등의 의료분야에서 사용되는 모든 메시지를 정의하며, 환자의 입원/퇴원, 전과, 각종 쿼리, 진료결과, 예약, 원무, 보험, 임상문서 등이 포함된다.
특히, 본 발명의 실시예에서, 게이트웨이(200)는 개인건강측정기(100)로부터 생체 정보 및 인증 정보를 수신하면, 인증 정보를 통해 사용자를 인증하고, 2차로 생체 정보를 암호화한다. 그런 다음, 생체 정보를 표준 형식에 따라 변환하고, 표준 형식에 따라 변환된 생체 정보와, 생체 정보에 대한 각 사용자의 인증 정보를 보건의료정보서버(300)에 전송한다. 상술한 1차 및 2차의 암호화 중 어느 하나는 생략될 수 있다. 예컨대, 개인건강측정기(100)가 암호화 모듈이 없는 경우, 2차의 암호화만 진행될 수 있다. 또한, 1차로 암호화 된 경우, 게이트웨이(200)는 2차의 암호화를 생략할 수 있다. 그리고, 1차 및 2차 암호화 모두를 수행할 수도 있다.
보건의료정보서버(300)는 기본적으로, 복수의 생체 정보를 수집하여, 각 사용자에 대한 건상 상태를 진단하고, 각 사용자의 건강을 관리하기 역할을 수행한다. 보건의료정보서버(300)는 사용자 개인의 생체 정보를 수신하여, 개인건강측정기(100) 및 게이트웨이(200) 중 적어도 하나에 의해 수행된 암호화에 따라 복호화를 수행하여, 생체 정보를 얻는다. 그리고 보건의료정보서버(300)는 게이트웨이(200)가 인증한 사용자별로 생체 정보로부터 추출한 생체 정보를 저장한다.
도 2는 본 발명의 실시예에 따른 개인건강측정기의 구체적인 구성을 설명하기 위한 블록도이다.
개인건강측정기(100)는 측정 모듈(110), 보안 모듈(120), 통신 모듈(130) 및 제어 모듈(140)을 포함한다.
측정 모듈(110)은 개인건강측정기의 종류에 따라, 생체 정보를 측정하는 역할을 수행한다. 예컨대, 개인건강측정기(100)가 혈압 모니터(Blood Pressure Monitor)인 경우, 측정 모듈(110)은 혈압을 측정하며, 개인건강측정기(100)가 혈당측정기(Glucose Meter)인 경우, 측정 모듈(110)은 혈당을 측정한다.
보안 모듈(120)은 측정 모듈(110)이 측정한 생체 정보를 암호화한다. 이러한 암호화 알고리즘은 SEED, ECC, RSA, BABIN, KCDSA, McElice 등을 이용할 수 있다.
통신 모듈(130)은 게이트웨이(200)와 통신하기 위한 것으로, IEEE 11073 PHD 표준에 따라, 생체 정보를 게이트웨이(200)에 전송할 수 있다. 이러한 통신 모듈(130)은 RFID, 블루투스(Bluetooth), Z-웨이브, 지그비(ZigBee), 와이파이(Wi-Fi), USB, LAN 등을 이용하여 구현될 수 있다.
인증 모듈(140)은 개인 인증을 위한 것이다. 이러한 인증 모듈(140)은 사용자로부터 인증 정보를 입력받거나, 또는, 개인건강측정기(100) 자체의 인증 정보를 생성한다. 이러한 인증 정보는 사용자 개인을 식별할 수 있는 식별자이거나, 사용자 개인이 전용으로 사용하는 개인건강측정기(100)를 식별할 수 있는 식별자가 될 수 있다. 또한, 인증 모듈(140)은 수신되거나, 생성된 인증 정보를 생체 정보에 매핑시키는 역할을 수행한다. 인증 정보를 수신할 때, 인증 모듈(140)은 NFC(Near Field Communication) 방식으로 인증 정보를 수신할 수 있다.
제어 모듈(150)은 측정 모듈(110), 보안 모듈(120), 통신 모듈(130) 및 인증 모듈(140)에 대한 일련의 신호의 흐름을 제어한다. 즉, 제어 모듈(150)은 측정 모듈(110)이 생체 정보를 측정하면, 보안 모듈(120)을 통해 생체 정보를 1차 암호화하도록 제어한다. 또한, 인증 모듈(140)을 통해 생체 정보에 사용자 개인의 인증 정보를 매핑하도록 제어한다. 그리고 통신 모듈(130)을 통해 생체 정보와 생체 정보에 매핑되는 인증 정보를 IEEE 11073 PHD 표준에 따라, 전송하도록 제어한다.
도 3은 본 발명의 실시예에 따른 게이트웨이의 구체적인 구성을 설명하기 위한 블록도이다.
도 3을 참조하면, 게이트웨이(200)는 통신부(210), 인증부(220), 보안부(230) 및 제어부(240)를 포함한다.
통신부(210)는 개인건강측정기(100) 및 보건의료정보서버(300)와 통신하기 위한 것이다. 통신부(210)는 개인건강측정기(100)와 통신하기 위한 근거리통신 모듈과 보건의료정보서버(300)와 통신하기 위한 광역통신 모듈을 포함할 수 있다. 근거리통신 모듈은 통신부(210)는 IEEE 11073 PHD 표준에 따라, 개인건강측정기(100)로부터 생체 정보를 수신할 수 있으며, 이러한 통신 모듈(130)은 RFID, 블루투스(Bluetooth), Z-웨이브, 지그비(ZigBee), 와이파이(Wi-Fi), USB, LAN 등을 이용하여 구현될 수 있다. 광역통신 모듈은 다양한 방식으로 광대역 네트워크에 접속하여, 보건의료정보서버(300)와 통신하기 위한 것이다. 광역통신 모듈은 수신된 생체 정보에 대해 인증 및 암호화 과정이 완료되면, 생체 정보를 인증 정보와 함께 보건의료정보서버(300)에 전송한다. 예컨대, 광역통신 모듈은 기지국을 통해 광대역이동통신망을 이용하는 방식으로 통신할 수 있다. 이러한 방식으로는, 3GPP LTE를 대표적으로 예시할 수 있다. 또한, 광역통신 모듈은 AP를 이용하여 광대역 네트워크에 접속할 수 있다. 이러한 방식으로는, WLAN(Wireless Local Area Network), WiFi(Wireless Fidelity) 또는 WiMAX(Worldwide Interoperability for Microwave Access) 등을 예시할 수 있다. 또한, 광역통신 모듈은 무선 팬(WPAN, Wireless Personal Area Network)을 이용할 수도 있다. 이러한 경우, 무선 팬을 위한 게이트웨이를 통해 광대역 네트워크에 접속할 수 있다.
인증부(220)는 개인건강측정기(100)로부터 수신한 인증 정보를 인증하기 위한 것이다. 인증부(220)는 미리 인증 정보를 통해 해당하는 생체 정보를 전송하는 개인건강측정기(100) 또는 그 사용자를 인증하여, 해당하는 서비스를 이용할 수 있는지 여부를 인증한다.
보안부(230)는 측정 모듈(110)이 측정한 생체 정보를 2차로 암호화한다. 이러한 암호화 알고리즘은 SEED, ECC, RSA, BABIN, KCDSA, McElice 등을 이용할 수 있다. 이때, 보안부(230)는 개인건강측정기(100)의 보안 모듈(120)의 1차 암호화 이루어졌는지 여부를 판단하고, 암호화되어 있지 않은 경우, 생체 정보를 암호화하며, 암호화되어 있는 경우, 선택적으로 암호화할 수 있다. 즉, 1차 및 2차의 암호화 중 어느 하나는 생략될 수도 있으며, 1차 및 2차 암호화 모두를 수행할 수도 있다.
제어부(240)는 통신부(210)로부터 인증 정보를 포함하는 생체 정보를 수신하면, 수신된 인증 정보를 통해 인증을 수행하도록 인증부(220)를 제어한다. 그리고, 제어부(240)는 수신된 생체 정보를 HL7 표준에 따라 그 형식을 변환한 후, 변환된 생체 정보를 보안부(230)를 통해 암호화하도록 한다. 그런 다음, 제어부(240)는 통신부(210)를 통해 인증 정보와 함께 생체 정보를 보건의료정보서버(300)에 전송하도록 제어한다.
한편, 상술한 도 2 및 도 3을 참조로 하는 실시예에서, 인증 정보는 개인건강측정기(100)를 통해 게이트웨이(200)로 전달되는 것으로 설명하였다.
본 발명의 다른 실시예에 따르면, 인증 정보는 사용자 개인이 휴대한 다른 장치, 예컨대, 이동통신단말기 등을 통해 게이트웨이(200)에 직접 전달할 수도 있으며, 이러한 경우, 게이트웨이(200)는 수신된 생체 정보에 사용자가 입력한 인증 정보를 인증하여, 인증이 완료된 경우 생체 정보에 인증 정보를 매핑시킬 수 있다. 이때, 사용자 개인이 휴대한 다른 장치는 인증 정보를 게이트웨이(200)에 NFC 방식으로 전달할 수 있다.
도 4는 본 발명의 실시예에 따른 데이터 통신 보안 방법을 설명하기 위한 흐름도이다.
도 4를 참조하면, 개인건강측정기(100)는 S410 단계에서 사용자에 대한 생체 정보를 측정한다. 이러한 생체 정보의 생성은 개인건강측정기(100)의 측정 모듈(110)을 통해 이루어질 수 있다. 여기서, 이러한 생체신호는 혈압, 체온, 체중, 혈당, 심박수, 등을 포함할 수 있다.
생체 정보를 측정한 후, 개인건강측정기(100)는 S420 단계에서 생체 정보를 1차로 암호화한다. 여기서, 이러한 암호화는 개인건강측정기(100)의 보안 모듈(120)에 의해 이루어지며, SEED, ECC, RSA, BABIN, KCDSA, McElice 등의 보안 알고리즘을 이용하여 수행될 수 있다.
생체 정보가 암호화되면, 개인건강측정기(100)는 S430 단계에서 생체 정보를 게이트웨이(200)에 전송한다. 이때, 게이트웨이(200)에 전송하는 통신 프로토콜로 IEEE 11073 PHD(Personal Health Device)에 따른 방식을 이용함이 바람직하다. 특히, 개인건강측정기(100)는 S430 단계에서 생체 정보와 함께 사용자를 식별하기 위한 식별자인 인증 정보를 생체 정보에 매핑시켜 함께 전송할 수 있다. 이 식별자는 개인건강측정기(100)의 식별자, 또는, 사용자 개인의 식별자이며, 보건의료정보서버에 미리 등록된 것이다.
생체 정보를 수신한 게이트웨이(200)는 S440 단계에서 수신된 생체 정보에 대해 개인 인증을 수행한다. 이때, 개인 인증은 게이트웨이(200)의 인증부(210)를 통해 이루어지며, 개인건강측정기(100)가 전송한 인증 정보를 이용하여 인증을 수행한다. 이때, 인증부(210)는 보건의료정보서버(300)로부터 인증에 필요한 정보를 미리 수신하여 저장한 후, 개인건강측정기(100)가 전송한 인증 정보를 이용하여 인증을 수행할 수 있다.
인증이 완료되면, 게이트웨이(200)는 S450 단계에서 인증된 생체 정보를 2차로 암호화한다. 이러한 암호화 방식은 SEED, ECC, RSA, BABIN, KCDSA, McElice 등의 보안 알고리즘을 이용할 수 있다. 여기서, 상술한 S420 및 S450 단계 각각의 1차 및 2차의 암호화 중 어느 하나는 생략될 수 있다. 예컨대, 개인건강측정기(100)가 암호화 모듈이 없는 경우, 2차의 암호화만 진행될 수 있다. 또한, 1차로 암호화 된 경우, 게이트웨이(200)는 2차의 암호화를 생략할 수 있다. 그리고, 1차 및 2차 암호화 모두를 수행할 수도 있다.
그런 다음, 게이트웨이(200)는 S460 단계에서 생체 정보를 HL7(Health Level 7)에 따라 변환한 후, S470 단계에서 생체 정보를 보건의료정보서버(300)로 전달한다. 이때, 전송되는 생체 정보는 사용자 개인을 인증한 인증 정보와 함께 전송될 수 있다.
여기서, 보건의료정보서버(300)는 클라우드 네트워크의 시스템의 어느 하나의 엔티티로 존재하는 서버이다. 보건의료정보서버(300)는 S480 단계에서 사용자 개인의 생체 정보를 수신하여, 개인건강측정기(100) 및 게이트웨이(200) 중 적어도 하나에 의해 수행된 암호화에 따라 복호화를 수행한다. 그런 다음, 보건의료정보서버(300)는 S490 단계에서 게이트웨이(200)가 인증한 사용자별로 암호화된 생체 정보로부터 복호화에 따라 추출한 생체 정보를 저장한다.
한편, 생체 정보에 접근하기 위해서는, 개인건강측정기(100) 및 게이트웨이(200) 중 적어도 하나에 의해 수행된 암호화에 따라 복호화를 수행하여야 하며, 저장된 생체 정보를 열람하기 위해서는 다시 개인 인증이 필요하다. 이와 같이, 본 발명에 따르면, 개인의 생체 정보에 대한 보안 레벨이 향상된다.
이상 본 발명을 몇 가지 바람직한 실시 예를 사용하여 설명하였으나, 이들 실시 예는 예시적인 것이며 한정적인 것이 아니다. 이와 같이, 본 발명이 속하는 기술 분야에서 통상의 지식을 지닌 자라면 본 발명의 사상과 첨부된 특허청구범위에 제시된 권리범위에서 벗어나지 않으면서 균등론에 따라 다양한 변화와 수정을 가할 수 있음을 이해할 것이다.

Claims (8)

  1. 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템에 있어서,
    상기 생체 정보를 측정하여 측정된 생체 정보를 전송하는 개인건강측정기;
    상기 측정된 생체 정보를 수신하여, 상기 수신된 생체 정보가 암호화되어 있는지 여부를 판단하고, 암호화되어 있지 않은 경우 상기 수신된 생체 정보를 암호화하며, 암호화된 생체 정보를 전송하는 게이트웨이; 및
    상기 암호화된 생체 정보를 수신하여 상기 암호화된 생체 정보를 복호화를 수행하여, 복호화된 생체 정보를 저장하는 보건의료정보서버;를 포함하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템.
  2. 제1항에 있어서,
    상기 건강측정기는 상기 측정된 생체 정보를 전송할 때, 상기 측정된 생체 정보의 사용자를 식별할 수 있는 인증 정보를 상기 측정된 생체 정보에 매핑시켜 전송하며,
    상기 게이트웨이는 상기 인증 정보를 수신하여, 사용자를 인증하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템.
  3. 제1항에 있어서,
    상기 게이트웨이는 상기 암호화된 생체 정보를 HL7 형식으로 변환하여 전송하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템.
  4. 제1항에 있어서, 상기 건강측정기는
    상기 측정된 생체 정보를 전송할 때, IEEE 11073 PHD(Personal Health Device)에 따른 방식으로 전송하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템.
  5. 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템에 있어서,
    개인건강측정기가 상기 생체 정보를 측정하여 측정된 생체 정보를 전송하는 단계;
    게이트웨이가 상기 측정된 생체 정보를 수신하여, 수신된 생체 정보가 암호화되어 있는지 여부를 판단하고, 암호화되어 있지 않은 경우 수신된 생체 정보를 암호화하며, 암호화된 생체 정보를 전송하는 단계; 및
    보건의료정보서버가 상기 암호화된 생체 정보를 수신하여 상기 암호화에 따라 수신된 생체 정보에 대해 복호화를 수행하여, 복호화된 생체 정보를 저장하는 단계;를 포함하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 방법.
  6. 제5항에 있어서,
    상기 측정된 생체 정보를 전송하는 단계는
    상기 개인건강측정기가 상기 측정된 생체 정보를 전송할 때, 상기 측정된 생체 정보에 대한 사용자를 식별할 수 있는 인증 정보를 상기 생체 정보에 매핑시켜 전송하며,
    상기 게이트웨이는 상기 인증 정보를 수신하여, 사용자를 인증하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 방법.
  7. 제5항에 있어서,
    상기 암호화된 생체 정보를 전송하는 단계는
    상기 게이트웨이가 상기 암호화된 생체 정보를 HL7 형식으로 변환하여 전송하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 방법.
  8. 제5항에 있어서, 상기 측정된 생체 정보를 전송하는 단계는
    상기 건강측정기가 상기 측정된 생체 정보를 전송할 때, IEEE 11073 PHD(Personal Health Device)에 따른 방식으로 전송하는 것을 특징으로 하는 생체 정보를 가지는 데이터 통신의 보안을 위한 방법.
PCT/KR2013/001369 2012-03-23 2013-02-21 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법 WO2013141491A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201380014855.3A CN104285236A (zh) 2012-03-23 2013-02-21 用于具有生物特征的数据通信的安全保障的系统及方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2012-0029949 2012-03-23
KR1020120029949A KR20130107837A (ko) 2012-03-23 2012-03-23 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법

Publications (1)

Publication Number Publication Date
WO2013141491A1 true WO2013141491A1 (ko) 2013-09-26

Family

ID=49222905

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2013/001369 WO2013141491A1 (ko) 2012-03-23 2013-02-21 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법

Country Status (3)

Country Link
KR (1) KR20130107837A (ko)
CN (1) CN104285236A (ko)
WO (1) WO2013141491A1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104933654A (zh) * 2015-05-29 2015-09-23 安徽师范大学 社区医疗物联网隐私保护方法
US10263959B2 (en) 2014-11-28 2019-04-16 Samsung Electronics Co., Ltd. Method for communicating medical data

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101646567B1 (ko) * 2015-06-18 2016-08-08 계명대학교 산학협력단 생체 신호 측정 환경에서의 타투 인식을 통한 사용자 인증 방법 및 시스템
KR101646566B1 (ko) * 2015-06-18 2016-08-08 계명대학교 산학협력단 웨어러블 센서를 이용한 생체 신호 측정 환경에서의 심전도 신호 인식을 통한 사용자 인증 방법 및 시스템
KR20170135294A (ko) * 2016-05-31 2017-12-08 주식회사 비트컴퓨터 이상 징후 탐지 시스템 및 그 방법
KR101933638B1 (ko) * 2018-01-22 2019-03-15 정철오 보안성이 강화된 레지덴셜 게이트웨이 장치를 이용한 웰니스 서비스 시스템
CN111382409A (zh) * 2020-03-19 2020-07-07 支付宝(杭州)信息技术有限公司 保护隐私的身份认证方法及装置
KR102407101B1 (ko) * 2022-02-25 2022-06-10 주식회사 에이직스 모바일 디바이스와 블루투스를 기반으로 하는 웨어러블 장치의 데이터 처리시스템

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060082660A (ko) * 2005-01-13 2006-07-19 주식회사 락테크놀로지 유무선 통신망을 이용한 의료 정보 서비스 제공 시스템 및방법
KR20080033654A (ko) * 2006-10-12 2008-04-17 주식회사 엠디웨어 생체신호 모니터링 시스템 및 방법,단말장치
WO2010116678A1 (ja) * 2009-03-30 2010-10-14 パナソニック株式会社 ヘルスケアシステム
KR20110062826A (ko) * 2009-12-04 2011-06-10 한국전자통신연구원 Hl7 cda 표준 기반의 개인건강기기 측정데이터 관리 시스템

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060082660A (ko) * 2005-01-13 2006-07-19 주식회사 락테크놀로지 유무선 통신망을 이용한 의료 정보 서비스 제공 시스템 및방법
KR20080033654A (ko) * 2006-10-12 2008-04-17 주식회사 엠디웨어 생체신호 모니터링 시스템 및 방법,단말장치
WO2010116678A1 (ja) * 2009-03-30 2010-10-14 パナソニック株式会社 ヘルスケアシステム
KR20110062826A (ko) * 2009-12-04 2011-06-10 한국전자통신연구원 Hl7 cda 표준 기반의 개인건강기기 측정데이터 관리 시스템

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10263959B2 (en) 2014-11-28 2019-04-16 Samsung Electronics Co., Ltd. Method for communicating medical data
CN104933654A (zh) * 2015-05-29 2015-09-23 安徽师范大学 社区医疗物联网隐私保护方法
CN104933654B (zh) * 2015-05-29 2018-06-15 安徽师范大学 社区医疗物联网隐私保护方法

Also Published As

Publication number Publication date
KR20130107837A (ko) 2013-10-02
CN104285236A (zh) 2015-01-14

Similar Documents

Publication Publication Date Title
WO2013141491A1 (ko) 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법
Chakraborty et al. A review on telemedicine-based WBAN framework for patient monitoring
US20170303119A1 (en) Information processing system, method of obtaining monitor information, and sensor device
US11246026B2 (en) System for secure passive wireless communication with Bluetooth vitals devices
CN108370502B (zh) 无线网络传输系统
WO2012026752A2 (en) Terminal and server for integratedly managing phd standard and phd non-standard data
JP2015512175A (ja) 医療装置の遠隔監視システムおよび方法
CN106503454A (zh) 一种疫苗接种门诊标准化智能管控系统
JP2015532021A (ja) データおよび音声並行通信経路を用いたリモートでの受診ならびに状態評価のためのシステムならびに方法
Aledhari et al. Biomedical IoT: enabling technologies, architectural elements, challenges, and future directions
WO2012058227A2 (en) Multiuser health monitoring using biometric identification
US10263959B2 (en) Method for communicating medical data
Lin Real time monitoring of electrocardiogram through IEEE802. 15.4 network
CN108289616B (zh) 使用人体通信发送/接收健康信息的方法和装置
US10958646B2 (en) Biometric authentication with body communication network
US10614914B2 (en) Secure patient data in medical environments
Pramila et al. A survey on effective in-home health monitoring system
Othman et al. Security architecture for at-home medical care using Wireless Sensor Network
KR101359483B1 (ko) 확장형 통신 지원 통합 시스템과 이를 지원하는 통합 게이트웨이 장치 및 이를 기반으로 하는 데이터 통합 처리 방법
Zhang et al. A secure and scalable telemonitoring system using ultra-low-energy wireless sensor interface for long-term monitoring in life science applications
KR20140096245A (ko) 생체 정보를 가지는 데이터 통신의 보안을 위한 시스템 및 방법
Celestina et al. An auction based health monitoring scheme using group management techniques in wireless sensor network
Gerdes et al. End-to-end security and privacy protection for co-operative access to health and care data in a telehealth trial system for remote supervision of COPD-Patients
KR101543783B1 (ko) 개인용 휴대 장치를 이용한 건강 정보 수집 장치의 로그인 방법 및 장치
Alqudah The internet of things in healthcare: a survey for architecture, current and future applications, mobile application, and security

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13764766

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13764766

Country of ref document: EP

Kind code of ref document: A1