[發明專利]基于區塊鏈的醫企協作互聯網醫院數據安全保障方法有效
| 申請號: | 201910758414.3 | 申請日: | 2019-08-16 |
| 公開(公告)號: | CN110457928B | 公開(公告)日: | 2021-01-19 |
| 發明(設計)人: | 李劍峰;陳浩陽;陳浩毅 | 申請(專利權)人: | 重慶華醫康道科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G16H10/60;H04L9/08;H04L29/06;H04L29/08 |
| 代理公司: | 重慶天成卓越專利代理事務所(普通合伙) 50240 | 代理人: | 路寧 |
| 地址: | 400042 *** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區塊 協作 互聯網 醫院 數據 安全 保障 方法 | ||
1.一種基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,包括如下步驟:
S1,用戶在終端注冊并且在權威機構完成實名認證;
S2,認證成功以后用戶終端生成密鑰對;
S3,獲取用戶數據的企業節點將用戶公鑰和用戶認證信息寫入區塊鏈,醫院節點可以訪問到區塊鏈上用戶認證信息和公鑰;
S4,醫院節點將該用戶的醫療數據用公鑰進行加密,傳輸到區塊鏈網絡;該用戶發生新的醫療數據更新,同時在醫院節點通過公鑰進行加密操作,
所述S4包括:
S4-1,以用戶電子病歷Sick,計算用戶電子病歷密鑰KSick=Hash(Sick);
輸入加密參數μ,形成隨機密鑰KSick=Hash(Sick)*μ;
S4-2,計算用戶電子病歷簽名公鑰,先選取隨機數為y階素數的乘法群,產生雙線性群S=(G,G1,Gs,q,p,KSick,Kpub),q為正整數,p為群G1的非零元素,Gs為均勻隨機選取的生成元素,用戶根據醫院節點和獲取用戶數據的企業節點生成相應的雙線性群,從群G中獲取加密元素Kpub,從雙線性群S中選取公鑰元素K;
S5,用戶通過獲取用戶數據的企業節點到區塊鏈網絡中任一區塊鏈節點獲取自己的醫療數據。
2.根據權利要求1所述的基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,所述S1包括:
S1-1,用戶的身份認證通過攝像或者指紋識別、ID射頻采集裝置進行身份識別,如果通過攝像或者ID射頻采集裝置以及指紋識別后,與數據庫中預存信息不一致,則進行記錄,并發送到監管節點,
S1-2,生成用戶的電子病歷,電子病歷形成用戶私鑰、數據交互使用的公鑰、用戶數字簽名;其中,對用戶就醫產生的原始數據加密得到相應hash值;數字簽名為用戶自身的私鑰對電子病歷加密后得到的加密數據。
3.根據權利要求2所述的基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,所述S1還包括:
S1-3,構造區塊鏈的訪問權限;
進行獲取用戶數據的企業節點的選取工作,獲取用戶數據的企業節點獲取用戶電子病歷,同時對用戶數據進行公鑰校驗,驗證每個用戶電子病歷是否合法:使用公鑰進行解密,
調用用戶數據的醫院節點的收到電子病歷后,對公鑰進行認證操作,如果公鑰和認證信息不一致,數據不能調用;如果認證信息一致進入S1-4;
S1-4,通過用戶公鑰對電子病歷的數字簽名進行解密,如果數字簽名與數據庫預存信息不一致,則數據不能調用;如果認證信息一致進入S1-5;
S1-5,使用用戶公鑰進行解密之后,如果認證信息全部一致,則用戶電子病歷的數據能夠顯示,如果認證信息全部不一致,則發送到監管節點,且不顯示相應用戶電子病歷的數據。
4.根據權利要求1所述的基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,所述S2包括:
經過第三方認證接口認證成功之后,為該用戶生成密鑰對,該密鑰對包括,該用戶進行身份認證識別的私鑰,以及進行醫院區塊鏈數據訪問使用的公鑰;當通過公鑰進行認證成功后,將認證成功信息發送到區塊鏈節點中的獲取用戶數據的企業節點。
5.根據權利要求1所述的基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,所述S3包括:
獲取用戶數據的企業節點和醫院節點同時由監管節點進行實時數據監測,發現異常網絡訪問或者網絡攻擊時,進行網絡數據監控和管理。
6.根據權利要求1所述的基于區塊鏈的醫企協作互聯網醫院數據安全保障方法,其特征在于,所述S4還包括:
S4-3,每個用戶進行身份認證后,生成獨特的數字簽名電子病歷公鑰,并將電子病歷公鑰進行簽名和發送到每個區塊鏈節點,根據隨機數x隨機選取中的元素,生成密鑰封裝機制的公鑰對{Kd,Ke},其中Kd和Ke是用戶電子病歷公鑰選取元素;進行隨機公鑰生成過程;
S4-4,對Kd和Ke進行簽名,得到數字簽名證書其中第一隨機數r和第二隨機數m的認證矩陣中形成第一驗證標識u1和第二驗證標識u2,通過平衡參數k進行認證校對;
S4-5,根據聚合密文對數字簽名證書進行驗證δ,其中,I和J為正整數,ei,j為加密密鑰形成參數,通過i和j的依次遞增進行聚合密文的依次調整,vi,j為i行j列的密文矩陣;將用戶電子病歷公鑰封裝并驗證;將用戶電子病歷的隨機密鑰KSick與醫院節點訪問公鑰哈希值進行比較:如果匹配一直,則驗證通過;否則,輸出終止符⊥。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶華醫康道科技有限公司,未經重慶華醫康道科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910758414.3/1.html,轉載請聲明來源鉆瓜專利網。





