WO2017096934A1 - 一种基于移动终端的健康数据授权方法及服务器 - Google Patents
一种基于移动终端的健康数据授权方法及服务器 Download PDFInfo
- Publication number
- WO2017096934A1 WO2017096934A1 PCT/CN2016/093906 CN2016093906W WO2017096934A1 WO 2017096934 A1 WO2017096934 A1 WO 2017096934A1 CN 2016093906 W CN2016093906 W CN 2016093906W WO 2017096934 A1 WO2017096934 A1 WO 2017096934A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- information
- mobile terminal
- request information
- server
- health
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/22—Social work or social welfare, e.g. community support activities or counselling services
Definitions
- the data of the sensor can be collected by the mobile terminal, the remote server data can be called by the mobile terminal, and the unnecessary information can be filtered by the mobile terminal and the information can be authorized to the medical staff or professional institutions.
- the technical problem to be solved by the present invention is to provide a health data authorization method and server based on a mobile terminal, which can facilitate the patient to communicate with the doctor and safely transmit the personal health data of the patient.
- the present invention provides a mobile terminal-based health data authorization method, wherein the method includes:
- the second mobile terminal After receiving the second request information, the second mobile terminal identifies the information carried by the second request information, and sends the first authorization information to the server if the second request information is confirmed;
- the first mobile terminal receives the first health information
- the first mobile terminal After receiving the first health information, the first mobile terminal sends the first confirmation information to the server if the health data in the first health information is completely valid.
- the server After receiving the first acknowledgement information, the server sends the second acknowledgement information to the second mobile terminal;
- the second mobile terminal receives the second confirmation information
- the first request information includes at least: a message sequence number, used to distinguish the source of the message; a hospital identifier; a doctor identification; a health data information code; and a data retrieval time range.
- the health data information code and the retrieval time range are input by the account corresponding to the doctor identification on the first mobile terminal.
- the server receives the first request information, and sends the second request information to the second mobile terminal when the content of the first request information is legal, including: after receiving the first request information, the server identifies the hospital identifier and the doctor in the first request information. The identifier is checked, and if it is legitimate, the second request information is sent to the second mobile terminal.
- the second request information includes at least: a message serial number; a hospital identifier; a doctor identification with the personal privacy information removed; a health data information code; and a retrieval time range.
- the second mobile terminal after receiving the second request information, identifies the information carried by the second request information, and sends the first authorization information to the server, where the second request information is confirmed, specifically: the second mobile terminal After receiving the second request information, identifying the message sequence number therein and
- step b if the message serial number is correct, then proceeds to step b; if the identification fails, the process ends, and the first failure reminding information is sent to the server, and is sent by the server to the first mobile terminal;
- step b Verify the hospital identification and the doctor identification with the personal privacy information removed. If the verification is successful, go to step c. If the verification fails, the process ends, and the second failure reminding information is sent to the server and sent by the server. Giving to the first mobile terminal;
- the second mobile terminal locks the health data of the period of time according to the retrieval time range in the second request information
- the first authorization information includes at least: a message serial number; a patient identifier; and an authorized health data information code within the retrieval time range;
- the first health information includes at least: a message serial number; a patient identifier that does not carry the patient's personal information; and an authorized health data information within the retrieval time range.
- the first mobile terminal sends the first request information to the server;
- the server receives the first request information, and sends the second request information to the second mobile terminal when the content of the first request information is legal;
- the second mobile terminal After receiving the second request information, the second mobile terminal identifies the information carried by the second request information, and sends the first authorization information to the server;
- the first mobile terminal sends the first request information to the server; the server receives the first request information, and sends the second request information to the second mobile terminal when the first request information content is legal; the second mobile terminal receives the second request information After that, the information carried by the second request information is identified, and the first authorization information is sent to the server when the second request information is confirmed; after receiving and confirming the first authorization information, the server sends the first request information to A health information is sent to the first mobile terminal; the first mobile terminal receives the first health information.
- the server receives the first request information, and sends the second request information to the second mobile terminal when the content of the first request information is legal, including: after the server receives the first request information, the The hospital identification and the doctor identification are checked, and if so, the second request information is sent to the second mobile terminal.
- the second request information includes at least: a message serial number; a hospital identifier; a doctor identification with the personal privacy information removed; a health data information code; and a retrieval time range.
- step b verifying the hospital identifier and the doctor identification with the personal privacy information removed, if the verification is successful, proceeding to step c, if the verification fails, ending the process, and sending a second failure reminding information to the a server and sent by the server to the first mobile terminal;
- the health data corresponding to the health data information code is all authorized to the doctor identification corresponding account, if confirmed, then proceeds to step e;
- the second mobile terminal and the server may be connected by wireless means such as Bluetooth or WiFi, and the second mobile terminal may be a product such as a mobile phone, a tablet computer or a PDA;
- the server After receiving the first authorization information, the server sends the first health information that is sent by the first request information to the first mobile terminal.
- step 1037 if it is not required to authorize the health data related to the privacy to the account corresponding to the doctor identification, and then filtering the health data according to the second mobile terminal, filtering the health data that can be authorized, and then proceeding to step 1036.
- the frame type field indicates a data area of a data frame type, for example, a request message, a response message, and a confirmation message;
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Medical Treatment And Welfare Office Work (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种基于移动终端的健康数据授权方法及服务器,该方法包括:第一移动终端向服务器发送第一请求信息;服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终端;第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给服务器;服务器在接收并确认第一授权信息后,发送第一请求信息指向的第一健康信息给第一移动终端,第一健康信息与第二移动终端关联;第一移动终端接收第一健康信息。本发明通过对医生权限的控制,使医生能够充分了解患者病情,并且减少或者避免了患者隐私信息的暴露。
Description
【技术领域】
本发明涉移动医疗健康领域,特别是一种基于移动终端的健康数据授权方法及服务器。
【背景技术】
在寻医问药的过程中,患者清楚简洁地描述出病情,有利于提高看病效率,减少误诊案例。如果患者在描述病情的同时,辅助以医疗健康设备等的监测数据,能够对医生分析病人的病情提供有效的帮助。尤其是针对一些特殊人群,比如,老人、小孩、残疾人等,他们不能清楚地描述自己的病情,而家属也不了解患者所有的活动过程,通过给医生提供健康设备的监测数据来呈现出病人的体征,显得尤为重要。然而,大量的监测数据都存储在个人健康设备或者是个人健康账户的云端服务器上,医生并不能方便的查看到全部有效的数据。
随着移动互联网在医疗健康业的发展,移动终端在整个移动健康生态系统中处于越来越重要的地位。可以通过移动终端收集传感器的数据,也可以用移动终端调用远程服务器数据,还可以用移动终端过滤不必要的信息并将信息授权给医护人员或者专业机构。
现有的两种用于解决这个问题方案:
方案一,把所有的健康设备都带给医生一一查看,这样虽然可以解决患者描述病情的问题,但是对医生来说,这个过程非常的费时费力,并且对患者来说,也不方便随身携带所有健康设备。
方案二,设立医疗健康专门的云端服务器,每个人都把健康数据上传到服务器,将该健康数据库的内容对医生全部公开,医生在服务器上随意读取患者的数据。患者所有的健康数据完全暴露给医生,对患者来说,没有隐私保护,整个过程,患者也不知道医生读取了哪些数据,不能确保数据的安全性和有效性。
以上两种方案都不利于患者与医生有效的沟通,安全地传递患者的个人健康数据。
【发明内容】
本发明主要解决的技术问题是提供一种基于移动终端的健康数据授权方法及服务器,能够方便患者与医生沟通,安全地传递患者的个人健康数据。
为了解决上述问题,本发明提供了一种基于移动终端的健康数据授权方法,其中,该方法包括:
第一移动终端向服务器发送第一请求信息;
服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终端;
第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给所述服务器;
服务器在接收并确认第一授权信息后,发送第一请求信息指向的第一健康信息给第一移动终端;
第一移动终端接收第一健康信息;
第一移动终端接收第一健康信息后,在确认第一健康信息中健康数据完整有效的情况下,向服务器发送第一确认信息;
服务器在接收到第一确认信息之后,向第二移动终端发送第二确认信息;
第二移动终端接收第二确认信息;
其中,第一请求信息至少包括:消息序号,用于区分消息来源;医院标识;医生标识;健康数据信息代号;数据检索时间范围。
其中,健康数据信息代号和检索时间范围是由医生标识对应的账号在第一移动终端上进行输入。
其中,服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终端包括:服务器收到第一请求信息后,对第一请求信息中的医院标识和医生标识进行检查,如果合法,则向第二移动终端发送第二请求信息。
其中,第二请求信息至少包括:消息序号;医院标识;去除了个人隐私信息的医生标识;健康数据信息代号;检索时间范围。
其中,第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给服务器具体包括:第二移动终端在收到第二请求信息后,识别其中的消息序号以及
a如果消息序号正确,则转入步骤b;如果识别失败,则结束该流程,并发送第一失败提醒信息给所述服务器,并由服务器发送给所述第一移动终端;
b校验医院标识和去除了个人隐私信息的医生标识,如果校验成功,则转入步骤c,如果校验失败,则结束该流程,并发送第二失败提醒信息给服务器,并由服务器发送给第一移动终端;
c第二移动终端根据第二请求信息中的检索时间范围锁定该段时间的健康数据;
d在锁定的时间范围的健康数据中,提示健康数据信息代号对应的健康数据是否全部授权给医生标识对应的账号,如果确认则转入步骤e;
e确认可以授权后,第二移动终端发送第一授权信息给服务器;
f如果不想将涉及到隐私的健康数据授权给医生标识对应的账号,再根据第二移动终端提示,过滤隐私的健康数据,筛选出可以授权的所述健康数据,转入步骤e。
其中,第一授权信息至少包括:消息序号;患者标识;检索时间范围内,可授权的健康数据信息代号;
第一健康信息至少包含:消息序号;不携带患者个人信息的患者标识;检索时间范围内,可授权的健康数据信息。
为解决上述技术问题,本发明提供了一种基于移动终端的健康数据授权方法,该方法包括:
第一移动终端向服务器发送第一请求信息;
所述服务器接收所述第一请求信息,并且在所述第一请求信息内容合法时发送第二请求信息给第二移动终端;
所述第二移动终端在收到所述第二请求信息之后,对所述第二请求信息所携带的信息识别,并在确认所述第二请求信息的情况下发送第一授权信息给所述服务器;
所述服务器在接收并确认所述第一授权信息后,发送所述第一请求信息指向的第一健康信息给所述第一移动终端;
所述第一移动终端接收所述第一健康信息;
其中,所述第一移动终端接收到所述第一健康信息后,在确认所述第一健康信息中健康数据完整有效的情况下,向所述服务器发送第一确认信息;
所述服务器在接收到所述第一确认信息之后,向所述第二移动终端发送第二确认信息;
所述第二移动终端接收所述第二确认信息;
其中,所述第一请求信息至少包括:消息序号,用于区分消息来源;医院标识;医生标识;健康数据信息代号;数据检索时间范围。
本发明还提供了一种基于移动终端的健康数据授权方法,该方法包括:
第一移动终端向服务器发送第一请求信息;服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终;第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给服务器;服务器在接收并确认第一授权信息后,发送第一请求信息指向的第一健康信息给第一移动终端;第一移动终端接收第一健康信息。
其中,第一移动终端接收到第一健康信息后,在确认第一健康信息中健康数据完整有效的情况下,向服务器发送第一确认信息;服务器在接收到第一确认信息之后,向第二移动终端发送第二确认信息;第二移动终端接收第二确认信息。
其中,第一请求信息至少包括:消息序号,用于区分消息来源;医院标识;医生标识;健康数据信息代号;数据检索时间范围。
其中,健康数据信息代号和检索时间范围是由医生标识对应的账号在第一移动终端上进行输入。
其中,服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终端包括:服务器收到第一请求信息后,对所述第一请求信息中的所述医院标识和所述医生标识进行检查,如果合法,则向所述第二移动终端发送所述第二请求信息。
其中,第二请求信息至少包括:消息序号;医院标识;去除了个人隐私信息的医生标识;健康数据信息代号;检索时间范围。
其中,第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给服务器具体包括:第二移动终端在收到第二请求信息后,识别其中的消息序号以及
a如果所述消息序号正确,则转入步骤b;如果识别失败,则结束该流程,并发送第一失败提醒信息给所述服务器,并由所述服务器发送给所述第一移动终端;
b校验所述医院标识和所述去除了个人隐私信息的医生标识,如果校验成功,则转入步骤c,如果校验失败,则结束该流程,并发送第二失败提醒信息给所述服务器,并由服务器发送给第一移动终端;
c第二移动终端根据第二请求信息中的检索时间范围锁定该段时间的健康数据;
d在锁定的时间范围数据中,提示健康数据信息代号对应的健康数据是否全部授权给医生标识对应的账号,如果确认则转入步骤e;
e确认可以授权后,第二移动终端发送第一授权信息给服务器;
f如果不想将涉及到隐私的健康数据授权给医生标识对应的账号,再根据第二移动终端提示,过滤隐私的健康数据,筛选出可以授权的健康数据,转入步骤e。
其中,第一授权信息至少包括:消息序号;患者标识;检索时间范围内,可授权的健康数据信息代号;第一健康信息至少包含:消息序号;不携带患者个人信息的患者标识;检索时间范围内,可授权的健康数据信息。
为了解决上述问题,本发明还提供了一种服务器,包括第一数据接收模块、逻辑控制模块、第一数据发送模块、第二数据接收模块、数据存储模块、第二数据发送模块;
第一数据接收模块用于接收第一移动终端的第一请求信息,并转发给逻辑控制模块;逻辑控制模块用于接收并判断第一请求信息是否合法,并在第一请求信息合法时控制第二数据发送模块发送第二请求信息给第二移动终端;第二数据接收模块用于接收第二移动终端在接收到第二请求信息并在确认第二请求信息时所发送的第一授权信息,并发送给逻辑控制模块;数据存储模块用于在接到第一授权信息的逻辑控制模块的控制下发送第一健康信息给第一数据发送模块;第一数据发送模块用于在接收到第一健康信息后,将第一健康信息发送给第一移动终端。
其中,第一数据接收模块还用于接收第一移动终端在接收到第一健康信息确认第一健康信息中健康数据完整有效时发送的第一确认信息,并发送给逻辑控制模块;逻辑控制模块还用于在接收到第一确认信息时控制第二数据发送模块发送第二确认信息给第二移动终端。
本发明的有益效果是:区别于现有技术的情况,本发明基于移动终端的健康数据授权方法以及服务器,将健康数据存储在服务器上,医生要从终端上获取服务器上的健康数据,就必须先要获得患者在终端上的的授权,通过对医生权限的控制,使医生能够充分了解患者病情,并且减少或者避免了患者隐私信息的暴露。
【附图说明】
图1是本发明基于移动终端的健康数据授权方法第一实施例的流程示意图;
图2是本发明基于移动终端的健康数据授权方法第一实施例步骤S103的具体实施例的流程示意图;
图3是本发明基于移动终端的健康数据授权方法第二实施例的流程示意图;
图4是本发明服务器第一实施例的结构示意图;
图5是本发明服务器第二实施例的实体装置的结构示意图;
图6是本发明中用于交换的数据信息的一种数据帧格式示意图。
【具体实施方式】
下面结合附图和实施方式对本发明进行详细说明。
图1是本发明实施例基于移动终端的健康数据授权方法第一实施例的流程示意图。需注意的是,若有实质上相同的结果,本发明的方法并不以图1所示的流程顺序为限。如图1所示,该方法包括如下步骤:
S101,第一移动终端向服务器发送第一请求信息;
其中,第一移动终端和服务器可以通过蓝牙、WiFi等无线方式连接,第一移动终端可以是手机、平板电脑或PDA等产品;
其中,第一请求信息至少包括:消息序号(对消息序号用字母和数字分别编号,有助于区分消息来源,并在后续同类消息中沿用字母,数字编号顺延)、医院标识、医生标识(包括姓名、身份证号、行医执照等)、健康数据信息代号(如体重w1,温度t1,血压bp1等);数据检索时间范围(具体日期时间范围)。
其中,健康数据信息代号和检索时间范围是由医生标识对应的账号在第一移动终端上进行输入的。
S102,服务器接收第一请求信息,并且在第一请求信息内容合法时发送第二请求信息给第二移动终端;
其中,第二移动终端和服务器可以通过蓝牙、WiFi等无线方式连接,第二移动终端可以是手机、平板电脑或PDA等产品;
其中,服务器收到第一请求信息后,对第一请求信息中的医院标识和医生标识进行检查,如果合法,则向所述第二移动终端发送所述第二请求信息,第二请求信息至少包括:消息序号;医院标识;去除了个人隐私信息的医生标识;健康数据信息代号(如体重w1,温度t1,血压bp1等);检索时间范围(具体日期时间范围)。
S103,第二移动终端在收到第二请求信息之后,对第二请求信息所携带的信息识别,并在确认第二请求信息的情况下发送第一授权信息给服务器;
其中,第一授权信息至少包括:消息序号;患者标识;检索时间范围内,可授权的健康数据信息代号。
S104,服务器在接收并确认第一授权信息后,发送第一请求信息指向的第一健康信息给第一移动终端;
其中,服务器通过对消息序号、患者标识来确认第一授权信息;
其中,第一健康消息至少包含:消息序号;不携带患者个人信息的患者标识;检索时间范围内,可授权的健康数据信息。健康数据信息一般保存在服务器上,只有特定的权限信息才能调用,从而保证了健康数据信息的安全性。
S105,第一移动终端接收第一健康信息。
其中,第一移动终端接收到第一健康信息后,在确认第一健康信息中健康数据完整有效的情况下,向服务器发送第一确认信息;服务器在接收到第一确认信息之后,向第二移动终端发送第二确认信息;第二移动终端接收第二确认信息。
其中,第一确认信息至少包括:消息序号,医生标识,健康数据查询成功信息;第二确认信息至少包括:消息序号,健康数据查询成功信息。
本发明基于移动终端的健康数据授权方法第一实施例中,通过第一移动终端经由服务器向第二移动终端获取授权,进而获取服务器上的健康数据,医生通过第一移动终端即可及时的查看患者的健康数据信息,而患者也可以很容易的将自己不希望别人看到的隐私信息筛选掉,使医生能够充分了解患者病情,并且减少或者避免了患者隐私信息的暴露。
如图2所示,本发明基于移动终端的健康数据授权方法第一实施例步骤S103的一个具体实施例,实施步骤如下:
S1031,第二移动终端在收到第二请求信息后,识别其中的消息序号;
S1032,如果消息序号正确,则转入步骤S1033;如果识别失败,则结束该流程,并发送第一失败提醒信息给服务器,并由服务器发送给第一移动终端;
S1033,校验医院标识和去除了个人隐私信息的医生标识,如果校验成功,则转入步骤S1034,如果校验失败,则结束该流程,并发送第二失败提醒信息给服务器,并由服务器发送给第一移动终端;
S1034,第二移动终端根据第二请求信息中的检索时间范围锁定该段时间的健康数据;
S1035,在锁定的时间范围数据中,提示健康数据信息代号对应的健康数据是否全部授权给医生标识对应的账号,如果确认则转入步骤S1036;
S1036,确认可以授权后,第二移动终端发送第一授权信息给服务器;
S1037,如果不想将涉及到隐私的健康数据授权给医生标识对应的账号,再根据第二移动终端提示,过滤隐私的所述健康数据,筛选出可以授权的健康数据,转入步骤1036。
图3是本发明基于移动终端的健康数据授权方法第二实施例的流程示意图。如图3所示,该方法包括如下步骤:
S301,第一移动终端向第二移动终端发送第一请求信息;
其中,第一移动终端和第二移动终端可以通过蓝牙、WiFi等无线方式连接,第一移动终端可以是手机、平板电脑或PDA等产品;
其中,第一请求信息至少包括:消息序号(对消息序号用字母和数字分别编号,有助于区分消息来源,并在后续同类消息中沿用字母,数字编号顺延)、医院标识、去除了个人隐私信息的医生标识、健康数据信息代号(如体重w1,温度t1,血压bp1等);数据检索时间范围(具体日期时间范围)。健康数据信息代号和检索时间范围是由医生标识对应的账号在第一移动终端上进行输入的。
S302,第二移动终端接收第一请求信息,在第一请求信息内容合法时进一步对第一请求信息所携带的信息进行识别,并在确认第二请求信息的情况下发送第一授权信息给服务器;
其中,第二移动终端收到第一请求信息后,对第一请求信息中的医院标识和医生标识进行检查,如果合法,则进一步确定检索时间范围内所能授权的健康数据信息所对应的健康数据信息代号,发送第一授权信息给服务器,第一授权信息至少包括了:消息序号;患者标识;检索时间范围内,可授权的健康数据信息代号。
S303,服务器在接收并确认第一授权信息后,发送第一请求信息指向的第一健康信息给第一移动终端,第一健康信息与第二移动终端关联;
其中,第一健康消息至少包含:消息序号;不携带患者个人信息的患者标识;检索时间范围内,可授权的健康数据信息。健康数据信息一般保存在服务器上,只有特定的权限信息才能调用,从而保证了健康数据信息的安全性。
S304,第一移动终端接收第一健康信息。
其中,第一移动终端接收到第一健康信息后,在确认第一健康信息中健康数据完整有效的情况下,向第二移动终端发送第一确认信息;第二移动终端接收一确认信息。
本发明基于移动终端的健康数据授权方法第二实施例中,通过第一移动终端向第二移动终端获取授权,进而获取服务器上的健康数据,使医生能够充分了解患者病情,并且减少或者避免了患者隐私信息的暴露。
图4是本发明服务器第一实施例的结构示意图。如图4所示,该服务器包括第一数据接收模块41、逻辑控制模块42、第一数据发送模块43、第二数据接收模块44、数据存储模块45、第二数据发送模块46;
第一数据接收模块41用于接收第一移动终端的第一请求信息,并转发给逻辑控制模块;逻辑控制模块42用于接收并判断第一请求信息是否合法,并在第一请求信息合法时控制第二数据发送模块46发送第二请求信息给第二移动终端;第二数据接收模块44用于接收第二移动终端在接收到第二请求信息并在确认第二请求信息时所发送的第一授权信息,并发送给逻辑控制模块42;数据存储模块45用于在接到第一授权信息的逻辑控制模块42的控制下发送第一健康信息给第一数据发送模块43;第一数据发送模块43用于在接收到第一健康信息后,将第一健康信息发送给第一移动终端。
其中,第一请求信息、第二请求信息、第一授权信息、第一健康信息在本发明前述实施例已经作了详细的解释,不再赘述。
其中,第一数据接收模块41进一步用于接收第一确认信息,并发送给逻辑控制模块42,第一确认信息是第一移动终端在接收到第一健康信息确认第一健康信息中健康数据完整有效时发送的;
逻辑控制模块42进一步用于在接收到第一确认信息时控制第二数据发送模块46发送第二确认信息给第二移动终端。
其中,第一确认信息至少包括:消息序号,医生标识,健康数据查询成功信息;第二确认信息至少包括:消息序号,健康数据查询成功信息。
图5是本发明服务器第二实施例的实体装置的结构示意图。如图5所示,该服务器包括:处理器51、与处理器51耦合的存储器52。
存储器52用于存储患者的健康数据信息,以及第一数据接收程序、逻辑控制程序、第一数据发送程序、第二数据接收程序、数据存储程序、第二数据发送程序;
处理器51用于运行第一数据接收程序接收第一移动终端的第一请求信息,并转发给逻辑控制程序进行处理,并且运行逻辑控制程序接收并判断第一请求信息是否合法,并在第一请求信息合法时运行第二数据发送程序发送第二请求信息给第二移动终端;
处理器51进一步用于运行第二数据接收程序接收第二移动终端在接收到第二请求信息并在确认第二请求信息时所发送的第一授权信息,并发送给逻辑控制程序进行处理,并且运行数据存储程序在接到第一授权信息的逻辑控制程序的控制下发送第一健康信息给第一数据发送程序;运行第一数据发送程序在接收到第一健康信息后,将第一健康信息发送给第一移动终端。
其中,本发明中第一请求信息、第二请求信息、第一授权信息、第一健康信息等用于交换的数据信息,以TCP数据包为例,对其中的数据报文定义,图6是本发明中用于交换的数据信息的一种数据帧格式示意图,其中的数据为16进制数据,
其中,帧头表示数据包的开始域,内容例如是0xX1 0xY2等健康信息编号;
帧类型域表示数据帧类型的数据区,例如:请求消息、响应消息、确认消息;
帧控制域表示与数据帧有关的信息域,例如:
Bit7: 0--表示没有加密;1--表示后面的数据为加密数据;
Bit6: 0—表示带时间域;1—表示不带时间域;
Bit5:0—CRC校验(2byte);1—BCC异或校验(1byte);
Bit4~Bit0: 预留;
标识域表示医院ID、医生ID、患者ID等信息;
开始时间域表示开始时间,内容例如是201501011200等,精确到分钟即可;
结束时间域表示结束时间,内容例如是201501021200等,精确到分钟即可;
数据域有效健康数据区,健康数据格式采用信息代号的方式,(如体重w1,温度t1,血压bp1等);
校验域,采用CRC校验码或者BCC校验码;
数据长度域表示开始时间域到帧校验域所有数据的字节数;其中包括开始时间域、结束时间域、数据域和校验域。
在本发明所提供的几个实施方式中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施方式仅仅是示意性的,例如,所述模块或单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施方式方案的目的。
另外,在本发明各个实施方式中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)或处理器(processor)执行本发明各个实施方式所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only
Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅为本发明的实施方式,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。
Claims (16)
- 一种基于移动终端的健康数据授权方法,其中,所述方法包括:第一移动终端向服务器发送第一请求信息;所述服务器接收所述第一请求信息,并且在所述第一请求信息内容合法时发送第二请求信息给第二移动终端;所述第二移动终端在收到所述第二请求信息之后,对所述第二请求信息所携带的信息识别,并在确认所述第二请求信息的情况下发送第一授权信息给所述服务器;所述服务器在接收并确认所述第一授权信息后,发送所述第一请求信息指向的第一健康信息给所述第一移动终端;所述第一移动终端接收所述第一健康信息;所述第一移动终端接收所述第一健康信息后,在确认所述第一健康信息中健康数据完整有效的情况下,向所述服务器发送第一确认信息;所述服务器在接收到所述第一确认信息之后,向所述第二移动终端发送第二确认信息;所述第二移动终端接收所述第二确认信息;其中,所述第一请求信息至少包括:消息序号,用于区分消息来源;医院标识;医生标识;健康数据信息代号;数据检索时间范围。
- 根据权利要求1所述的基于移动终端的健康数据授权方法,其中,所述健康数据信息代号和所述检索时间范围是由所述医生标识对应的账号在所述第一移动终端上进行输入。
- 根据权利要求1所述的基于移动终端的健康数据授权方法,其中,所述服务器接收所述第一请求信息,并且在所述第一请求信息内容合法时发送第二请求信息给所述第二移动终端包括:所述服务器收到所述第一请求信息后,对所述第一请求信息中的所述医院标识和所述医生标识进行检查,如果合法,则向所述第二移动终端发送所述第二请求信息。
- 根据权利要求1所述的基于移动终端的健康数据授权方法,其中,所述第二请求信息至少包括:所述消息序号;所述医院标识;去除了个人隐私信息的所述医生标识;所述健康数据信息代号;所述检索时间范围。
- 根据权利要求4所述的基于移动终端的健康数据授权方法,其中,所述第二移动终端在收到所述第二请求信息之后,对所述第二请求信息所携带的信息识别,并在确认所述第二请求信息的情况下发送第一授权信息给所述服务器具体包括:所述第二移动终端在收到所述第二请求信息后,识别其中的所述消息序号以及a如果所述消息序号正确,则转入步骤b;如果识别失败,则结束该流程,并发送第一失败提醒信息给所述服务器,并由所述服务器发送给所述第一移动终端;b校验所述医院标识和所述去除了个人隐私信息的医生标识,如果校验成功,则转入步骤c,如果校验失败,则结束该流程,并发送第二失败提醒信息给所述服务器,并由所述服务器发送给所述第一移动终端;c所述第二移动终端根据所述第二请求信息中的所述检索时间范围锁定该段时间的健康数据;d在所述锁定的时间范围的健康数据中,提示所述健康数据信息代号对应的所述健康数据是否全部授权给所述医生标识对应的账号,如果确认则转入步骤e;e确认可以授权后,所述第二移动终端发送所述第一授权信息给所述服务器;f如果不想将涉及到隐私的所述健康数据授权给所述医生标识对应的账号,再根据所述第二移动终端提示,过滤隐私的所述健康数据,筛选出可以授权的所述健康数据,转入步骤e。
- 根据权利要求5所述的基于移动终端的健康数据授权方法,其中,所述第一授权信息至少包括:所述消息序号;患者标识;所述检索时间范围内,可授权的健康数据信息代号;所述第一健康信息至少包含:所述消息序号;不携带患者个人信息的所述患者标识;所述检索时间范围内,可授权的健康数据信息。
- 一种基于移动终端的健康数据授权方法,其中,所述方法包括:第一移动终端向服务器发送第一请求信息;所述服务器接收所述第一请求信息,并且在所述第一请求信息内容合法时发送第二请求信息给第二移动终端;所述第二移动终端在收到所述第二请求信息之后,对所述第二请求信息所携带的信息识别,并在确认所述第二请求信息的情况下发送第一授权信息给所述服务器;所述服务器在接收并确认所述第一授权信息后,发送所述第一请求信息指向的第一健康信息给所述第一移动终端;所述第一移动终端接收所述第一健康信息。
- 根据权利要求7所述的基于移动终端的健康数据授权方法,其中,所述第一移动终端接收到所述第一健康信息后,在确认所述第一健康信息中健康数据完整有效的情况下,向所述服务器发送第一确认信息;所述服务器在接收到所述第一确认信息之后,向所述第二移动终端发送第二确认信息;所述第二移动终端接收所述第二确认信息。
- 根据权利要求8所述的基于移动终端的健康数据授权方法,其中,所述第一请求信息至少包括:消息序号,用于区分消息来源;医院标识;医生标识;健康数据信息代号;数据检索时间范围。
- 根据权利要求9所述的基于移动终端的健康数据授权方法,其中,所述健康数据信息代号和所述检索时间范围是由所述医生标识对应的账号在所述第一移动终端上进行输入。
- 根据权利要求9所述的基于移动终端的健康数据授权方法,其中,所述服务器接收所述第一请求信息,并且在所述第一请求信息内容合法时发送第二请求信息给所述第二移动终端包括:所述服务器收到所述第一请求信息后,对所述第一请求信息中的所述医院标识和所述医生标识进行检查,如果合法,则向所述第二移动终端发送所述第二请求信息。
- 根据权利要求7所述的基于移动终端的健康数据授权方法,其中,所述第二请求信息至少包括:所述消息序号;所述医院标识;去除了个人隐私信息的所述医生标识;所述健康数据信息代号;所述检索时间范围。
- 根据权利要求12所述的基于移动终端的健康数据授权方法,其中,所述第二移动终端在收到所述第二请求信息之后,对所述第二请求信息所携带的信息识别,并在确认所述第二请求信息的情况下发送第一授权信息给所述服务器具体包括:所述第二移动终端在收到所述第二请求信息后,识别其中的所述消息序号以及a如果所述消息序号正确,则转入步骤b;如果识别失败,则结束该流程,并发送第一失败提醒信息给所述服务器,并由所述服务器发送给所述第一移动终端;b校验所述医院标识和所述去除了个人隐私信息的医生标识,如果校验成功,则转入步骤c,如果校验失败,则结束该流程,并发送第二失败提醒信息给所述服务器,并由所述服务器发送给所述第一移动终端;c所述第二移动终端根据所述第二请求信息中的所述检索时间范围锁定该段时间的健康数据;d在所述锁定的时间范围的健康数据中,提示所述健康数据信息代号对应的所述健康数据是否全部授权给所述医生标识对应的账号,如果确认则转入步骤e;e确认可以授权后,所述第二移动终端发送所述第一授权信息给所述服务器;f如果不想将涉及到隐私的所述健康数据授权给所述医生标识对应的账号,再根据所述第二移动终端提示,过滤隐私的所述健康数据,筛选出可以授权的所述健康数据,转入步骤e。
- 根据权利要求13所述的基于移动终端的健康数据授权方法,其中,所述第一授权信息至少包括:所述消息序号;患者标识;所述检索时间范围内,可授权的健康数据信息代号;所述第一健康信息至少包含:所述消息序号;不携带患者个人信息的所述患者标识;所述检索时间范围内,可授权的健康数据信息。
- 一种服务器,其中,包括第一数据接收模块、逻辑控制模块、第一数据发送模块、第二数据接收模块、数据存储模块以及第二数据发送模块;所述第一数据接收模块用于接收第一移动终端的第一请求信息,并转发给所述逻辑控制模块;所述逻辑控制模块用于接收并判断所述第一请求信息是否合法,并在所述第一请求信息合法时控制所述第二数据发送模块发送第二请求信息给第二移动终端;所述第二数据接收模块用于接收所述第二移动终端在接收到所述第二请求信息并在确认所述第二请求信息时所发送的第一授权信息,并发送给所述逻辑控制模块;所述数据存储模块用于在所述接到所述第一授权信息的逻辑控制模块的控制下发送第一健康信息给所述第一数据发送模块;所述第一数据发送模块用于在接收到所述第一健康信息后,将所述第一健康信息发送给所述第一移动终端。
- 根据权利要求15所述的服务器,其中,所述第一数据接收模块进一步用于接收所述第一确认信息,并发送给所述逻辑控制模块,所述第一确认信息是所述第一移动终端在接收到所述第一健康信息确认所述第一健康信息中健康数据完整有效时发送的;所述逻辑控制模块进一步用于在接收到所述第一确认信息时控制所述第二数据发送模块发送第二确认信息给所述第二移动终端。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201510919573.9 | 2015-12-10 | ||
| CN201510919573.9A CN105516146A (zh) | 2015-12-10 | 2015-12-10 | 一种基于移动终端的健康数据授权方法及服务器 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2017096934A1 true WO2017096934A1 (zh) | 2017-06-15 |
Family
ID=55723782
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/CN2016/093906 Ceased WO2017096934A1 (zh) | 2015-12-10 | 2016-08-08 | 一种基于移动终端的健康数据授权方法及服务器 |
Country Status (2)
| Country | Link |
|---|---|
| CN (1) | CN105516146A (zh) |
| WO (1) | WO2017096934A1 (zh) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN110871439A (zh) * | 2018-09-03 | 2020-03-10 | 苏州睿牛机器人技术有限公司 | 一种爬行弧焊机器人及爬行弧焊机器人的控制方法、装置 |
| CN111757310A (zh) * | 2020-06-23 | 2020-10-09 | 中国联合网络通信集团有限公司 | 健康码的生成方法及服务器、基站 |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN105516146A (zh) * | 2015-12-10 | 2016-04-20 | 惠州Tcl移动通信有限公司 | 一种基于移动终端的健康数据授权方法及服务器 |
| CN108632391B (zh) * | 2018-05-21 | 2022-03-11 | 北京小米移动软件有限公司 | 信息共享方法及装置 |
| CN109509560A (zh) * | 2018-10-23 | 2019-03-22 | 平安科技(深圳)有限公司 | 一种权限管理方法、装置、服务器及介质 |
| CN109559812B (zh) * | 2018-12-05 | 2021-09-03 | 易必祥 | 基于移动互联网的医生咨询方法及系统 |
| CN114694315A (zh) * | 2020-12-31 | 2022-07-01 | 医渡云(北京)技术有限公司 | 居民健康档案的调阅方法、装置、电子设备和介质 |
| CN113963812A (zh) * | 2021-11-01 | 2022-01-21 | 广州新华学院 | 一种信息共享方法、系统及装置 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101207850A (zh) * | 2007-12-17 | 2008-06-25 | 北京邮电大学 | 一种提供新手机号码查询服务的方法 |
| CN102333285A (zh) * | 2011-05-30 | 2012-01-25 | 上海合合信息科技发展有限公司 | 基于网络交换个人相关信息的方法 |
| US20140156988A1 (en) * | 2012-11-30 | 2014-06-05 | International Business Machines Corporation | Medical emergency-response data management mechanism on wide-area distributed medical information network |
| CN104270419A (zh) * | 2014-09-15 | 2015-01-07 | 汪家祥 | 健康信息共享方法 |
| CN104917794A (zh) * | 2014-03-13 | 2015-09-16 | 中国移动通信集团公司 | 一种数据共享方法、装置及系统 |
| CN105516146A (zh) * | 2015-12-10 | 2016-04-20 | 惠州Tcl移动通信有限公司 | 一种基于移动终端的健康数据授权方法及服务器 |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101246490A (zh) * | 2008-03-14 | 2008-08-20 | 广东医卫互动信息科技有限公司 | 电子健康记录管理系统及其方法 |
| RU2602790C2 (ru) * | 2011-02-01 | 2016-11-20 | Конинклейке Филипс Электроникс Н.В. | Безопасный доступ к персональным записям о состоянии здоровья в экстренных ситуациях |
-
2015
- 2015-12-10 CN CN201510919573.9A patent/CN105516146A/zh active Pending
-
2016
- 2016-08-08 WO PCT/CN2016/093906 patent/WO2017096934A1/zh not_active Ceased
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101207850A (zh) * | 2007-12-17 | 2008-06-25 | 北京邮电大学 | 一种提供新手机号码查询服务的方法 |
| CN102333285A (zh) * | 2011-05-30 | 2012-01-25 | 上海合合信息科技发展有限公司 | 基于网络交换个人相关信息的方法 |
| US20140156988A1 (en) * | 2012-11-30 | 2014-06-05 | International Business Machines Corporation | Medical emergency-response data management mechanism on wide-area distributed medical information network |
| CN104917794A (zh) * | 2014-03-13 | 2015-09-16 | 中国移动通信集团公司 | 一种数据共享方法、装置及系统 |
| CN104270419A (zh) * | 2014-09-15 | 2015-01-07 | 汪家祥 | 健康信息共享方法 |
| CN105516146A (zh) * | 2015-12-10 | 2016-04-20 | 惠州Tcl移动通信有限公司 | 一种基于移动终端的健康数据授权方法及服务器 |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN110871439A (zh) * | 2018-09-03 | 2020-03-10 | 苏州睿牛机器人技术有限公司 | 一种爬行弧焊机器人及爬行弧焊机器人的控制方法、装置 |
| CN111757310A (zh) * | 2020-06-23 | 2020-10-09 | 中国联合网络通信集团有限公司 | 健康码的生成方法及服务器、基站 |
| CN111757310B (zh) * | 2020-06-23 | 2023-06-02 | 中国联合网络通信集团有限公司 | 健康码的生成方法及服务器、基站 |
Also Published As
| Publication number | Publication date |
|---|---|
| CN105516146A (zh) | 2016-04-20 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| WO2017096934A1 (zh) | 一种基于移动终端的健康数据授权方法及服务器 | |
| WO2013004065A1 (zh) | 一种基于图像采集的信息安全方法及系统 | |
| WO2011113332A1 (zh) | 电子密码开锁方法和电子密码锁装置 | |
| WO2014063455A1 (zh) | 即时通信方法和系统 | |
| WO2015056979A1 (ko) | 지문 인증을 수행하는 보안카드와 그에 따른 보안카드 처리 시스템 및 그 처리 방법 | |
| WO2015106521A1 (zh) | 一种基于移动终端的拼凑指纹处理方法及移动终端 | |
| WO2014026443A1 (zh) | 身份认证管理装置及其方法 | |
| WO2017185722A1 (zh) | 一种智能穿戴设备的儿童防盗方法及智能穿戴设备 | |
| WO2019182368A1 (ko) | 건강관리 데이터 제공 방법, 서버 및 프로그램 | |
| WO2020147384A1 (zh) | 基于区块链的安全交易方法、装置、设备及存储介质 | |
| WO2020062658A1 (zh) | 合同生成方法、装置、设备及存储介质 | |
| WO2021095890A1 (ko) | 데이터 이중암복호화 기반 보안 강화 블록체인 시스템 | |
| WO2019139200A1 (ko) | 익명성 보장 및 시빌 공격 방지가 가능한, 블록 체인을 이용한 의사 표시 확인 방법 | |
| WO2017173838A1 (zh) | 基于验证的消息显示方法及通信终端 | |
| WO2016101440A1 (zh) | 利用指纹进行通信的终端及其方法、服务器及其方法 | |
| WO2020034527A1 (zh) | 用户个人信息加密授权方法、装置、设备及可读存储介质 | |
| WO2012060479A1 (ko) | 위치정보 제공 인증관리 서비스 시스템과 제공 방법 | |
| WO2014071703A1 (zh) | 通信信息传输方法和系统 | |
| WO2020218728A1 (ko) | 관리대상 인권보호를 위한 조력기관의 관리기관 인증방법 및 장치 | |
| WO2016155283A1 (zh) | 基于wifi热点实现电子设备私密保护的方法及系统 | |
| WO2015135293A1 (zh) | 金融平台数据公证方法和系统 | |
| WO2022055301A1 (ko) | 단체용 인증모듈의 온보딩 방법, 장치 및 프로그램 | |
| WO2019147105A1 (ko) | 전자 장치와 외부 전자 장치 및 이를 포함하는 시스템 | |
| WO2022196852A1 (ko) | 블록체인 기술 기반의 개인대 개인간 사적 정보 인증 방법 | |
| WO2016179878A1 (zh) | 网络医院平台、专家平台及紧急专家会诊请求方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 16872131 Country of ref document: EP Kind code of ref document: A1 |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| 122 | Ep: pct application non-entry in european phase |
Ref document number: 16872131 Country of ref document: EP Kind code of ref document: A1 |