[發(fā)明專利]智慧醫(yī)療的電子隱私信息保護系統(tǒng)有效
| 申請?zhí)枺?/td> | 201310477241.0 | 申請日: | 2013-10-14 |
| 公開(公告)號: | CN103533049A | 公開(公告)日: | 2014-01-22 |
| 發(fā)明(設計)人: | 周純棟 | 申請(專利權(quán))人: | 無錫中盛醫(yī)療設備有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08 |
| 代理公司: | 無錫市大為專利商標事務所 32104 | 代理人: | 曹祖良 |
| 地址: | 214192 江蘇省無錫市錫山*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 智慧 醫(yī)療 電子 隱私 信息 保護 系統(tǒng) | ||
1.一種智慧醫(yī)療的電子隱私信息保護系統(tǒng),其特征是:包括主體用戶、中繼站、云端服務器以及訪問用戶,中繼站內(nèi)包含主體用戶的電子醫(yī)療記錄數(shù)據(jù)庫,中繼站與云端服務器連接,中繼站能將主體用戶的電子醫(yī)療記錄數(shù)據(jù)庫傳輸?shù)皆贫朔掌鲀?nèi);云端服務器內(nèi)包含對主體用戶電子醫(yī)療記錄數(shù)據(jù)庫訪問的通用保護策略以及主體用戶設置的個人隱私策略,訪問用戶通過云端服務器訪問主體用戶的電子醫(yī)療記錄數(shù)據(jù)庫時,云端服務器審查訪問用戶的訪問請求目的,當所述訪問請求目的與云端服務器內(nèi)通用保護策略以及個人隱私策略規(guī)定的訪問請求一致時,云端服務器允許訪問用戶對主體用戶的電子醫(yī)療記錄數(shù)據(jù)的訪問。
2.根據(jù)權(quán)利要求1所述的智慧醫(yī)療的電子隱私信息保護系統(tǒng),其特征是:云端服務器在個人隱私策略與通用隱私策略沖突時,云端服務器采用Deny-override策略優(yōu)先。
3.根據(jù)權(quán)利要求1所述的智慧醫(yī)療的電子隱私信息保護系統(tǒng),其特征是,主體用戶在云端服務器上設置個人隱私策略時,需要進行隱私信息認證流程,所述隱私信息認證流程包括如下步驟:
(a)、當主體用戶處于醫(yī)療信息采樣過程時,中繼站建立主體用戶的個體資料以及索引,中繼站把主體用戶的個體資料以及索引反饋到主體用戶;云端服務器通過中繼站對主體用戶進行身份認證及隱私磋商;
(b)、主體用戶將身份數(shù)據(jù)信息傳輸?shù)街欣^站,中繼站判斷主體用戶的隱私消息文件是否存在;當隱私消息存在時,轉(zhuǎn)到步驟(f);否則,轉(zhuǎn)到步驟(c);
(c)、云端服務器根據(jù)主體用戶的身份數(shù)據(jù)信息,在用戶-角色匹配數(shù)據(jù)庫中進行匹配,云端服務器對主體用戶在用戶-角色匹配數(shù)據(jù)中的信息進行查詢,并將查詢信息發(fā)送到中繼站;云端服務器將隱私磋商問題發(fā)送給主體用戶,并向主體用戶索取注冊信息;
(d)、主體用戶在接收云端服務器的注冊信息請求后,進行個人信息注冊及個人隱私偏好,根據(jù)P3P技術(shù)標準中的基本組成元素生成隱私磋商結(jié)果,并將生成的隱私磋商結(jié)果發(fā)送到云端服務器;
(e)、云端服務器在接收到主體用戶的隱私磋商結(jié)果后,用P3P標準解析,然后生成與主體用戶身份數(shù)據(jù)信息對應的主體用戶隱私文件,并將所述主體用戶隱私文件發(fā)送給主體用戶;
(f)、主體用戶接收到云端服務器的主體用戶隱私文件后,將主體用戶的身份信息以及能享受的服務憑證傳輸?shù)街欣^站,請求中繼站賦予相應的權(quán)限;
(g)、中繼站接收到主體用戶的身份信息以及能享受的服務憑證后,建立服務連接。
4.根據(jù)權(quán)利要求3所述的智慧醫(yī)療的電子隱私信息保護系統(tǒng),其特征是:所述步驟(c)中,主體用戶的身份數(shù)據(jù)信息包括主體用戶的醫(yī)療采樣設備的ID號、密碼、測試數(shù)據(jù)和服務標識。
5.根據(jù)權(quán)利要求1所述的智慧醫(yī)療的電子隱私信息保護系統(tǒng),其特征是,訪問用戶通過云端服務器訪問主體用戶的電子醫(yī)療記錄數(shù)據(jù)庫時,所述訪問的流程包括如下步驟:
(s1)、訪問用戶提供身份認證信息,通過身份認證信息登錄到云端服務器;
(s2)、訪問用戶發(fā)起訪問控制請求,云端服務器檢測訪問用戶的訪問控制請求是否是隱私數(shù)據(jù),若非隱私信息,則允許訪問用戶進行訪問流程;否則,轉(zhuǎn)到步驟(s3);
(s3)、根據(jù)訪問用戶的身份認證信息以及個人隱私策略,云端服務器為訪問用戶分配角色,并判斷訪問用戶的目的;
(s4)、云端服務器檢測訪問用戶的目的以及個人隱私策略是否一致,若一致,則轉(zhuǎn)到步驟(s5);否則,訪問流程結(jié)束;
(s5)、云端服務器檢測訪問用戶擁有的權(quán)限是否允許操作數(shù)據(jù),若不允許,則訪問流程結(jié)束;否則,轉(zhuǎn)到步驟(s6);
(s6)、云端服務器檢測請求目的和被請求數(shù)據(jù)的IP的一致性,若不一致,則訪問流程結(jié)束;否則,運動服務器激活訪問用戶的角色,訪問用戶的訪問請求生效,允許訪問用戶對主體用戶的電子醫(yī)療記錄數(shù)據(jù)庫。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于無錫中盛醫(yī)療設備有限公司,未經(jīng)無錫中盛醫(yī)療設備有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310477241.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





