[發(fā)明專利]一種基于聯(lián)盟鏈的遠(yuǎn)程醫(yī)療跨域認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 202110311948.9 | 申請(qǐng)日: | 2021-03-24 |
| 公開(kāi)(公告)號(hào): | CN112883406B | 公開(kāi)(公告)日: | 2022-10-21 |
| 發(fā)明(設(shè)計(jì))人: | 肖甫;江淳;周劍;沙樂(lè)天;盛碧云;李群 | 申請(qǐng)(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62;G06F21/64;G06F9/455 |
| 代理公司: | 南京正聯(lián)知識(shí)產(chǎn)權(quán)代理有限公司 32243 | 代理人: | 張玉紅 |
| 地址: | 210012 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 聯(lián)盟 遠(yuǎn)程 醫(yī)療 認(rèn)證 方法 | ||
1.一種基于聯(lián)盟鏈的遠(yuǎn)程醫(yī)療跨域認(rèn)證方法,其特征在于:該方法包括如下步驟:
步驟1:各醫(yī)療域建立信任中心或使用已有的信任中心,通過(guò)信任中心管理本醫(yī)療域中所有設(shè)備的身份;
步驟2:在步驟1的基礎(chǔ)上,在各醫(yī)療域中設(shè)立區(qū)塊鏈服務(wù)器,區(qū)塊鏈服務(wù)器上部署開(kāi)源區(qū)塊鏈平臺(tái)HyperledgerFabric,將各醫(yī)療域內(nèi)的區(qū)塊鏈服務(wù)器作為聯(lián)盟成員加入聯(lián)盟鏈,共同維護(hù)區(qū)塊鏈賬本;
步驟3:在步驟2的基礎(chǔ)上,各醫(yī)療域的信任中心自生成跨域認(rèn)證身份證書,并調(diào)用智能合約將跨域認(rèn)證身份證書的哈希值寫入聯(lián)盟鏈賬本;
所述步驟3具體包括如下步驟:
步驟3-1,各醫(yī)療信任域的信任中心首先自生成一個(gè)本域的跨域認(rèn)證身份證書,用于在不同信任域間進(jìn)行跨域認(rèn)證時(shí)證明本域身份的有效性;證書信息包括證書持有者、持有者ID、證書有效期、持有者所在醫(yī)療域、證書版本號(hào)、證書序列號(hào)及持有者公鑰;多個(gè)醫(yī)療信任域的信任中心服務(wù)器共同維護(hù)遠(yuǎn)程醫(yī)療聯(lián)盟鏈的分布式賬本,及時(shí)更新鏈上證書信息的狀態(tài),整個(gè)系統(tǒng)無(wú)需維護(hù)證書吊銷列表;同時(shí),證書數(shù)據(jù)上鏈后無(wú)法被隨意修改;
步驟3-2,調(diào)用智能合約將各醫(yī)療域的跨域認(rèn)證身份證書的哈希值寫入?yún)^(qū)塊鏈賬本;在Fabric鏈碼中首先驗(yàn)證Wallet身份,然后使用該身份連接Fabric網(wǎng)關(guān),并使用網(wǎng)關(guān)連接通道,最終調(diào)用智能合約將跨域認(rèn)證身份證書的哈希值寫入Fabric賬本;各醫(yī)療信任域?qū)⒈居蜃陨傻目缬蛘J(rèn)證身份證書的哈希值上鏈以保證跨域認(rèn)證過(guò)程中的匿名性;
步驟4:在步驟3的基礎(chǔ)上,在各醫(yī)療域中設(shè)立跨域認(rèn)證代理服務(wù)器,代理本域的醫(yī)療設(shè)備進(jìn)行跨域身份認(rèn)證;
所述步驟4具體包括如下步驟:
步驟4-1:在各醫(yī)療信任域中設(shè)置跨域認(rèn)證代理服務(wù)器,用于接收并處理其他醫(yī)療域的跨域認(rèn)證請(qǐng)求;設(shè)立跨域認(rèn)證代理服務(wù)器分擔(dān)通信量以降低系統(tǒng)延遲,代理醫(yī)療設(shè)備完成跨域認(rèn)證過(guò)程;
步驟4-2:跨域認(rèn)證代理服務(wù)器收到跨域認(rèn)證請(qǐng)求后,與本域的區(qū)塊鏈服務(wù)器協(xié)作完成后續(xù)跨域認(rèn)證;
步驟5:在步驟4的基礎(chǔ)上,跨域認(rèn)證代理服務(wù)器在發(fā)送跨域認(rèn)證請(qǐng)求后,首先目標(biāo)域的信任中心對(duì)目標(biāo)醫(yī)療設(shè)備進(jìn)行域內(nèi)認(rèn)證,然后請(qǐng)求目標(biāo)域的區(qū)塊鏈服務(wù)器調(diào)用智能合約查詢分布式賬本中目標(biāo)域的跨域認(rèn)證身份證書數(shù)據(jù),根據(jù)查詢結(jié)果判斷證書有效性;
設(shè)醫(yī)院域H和病人域P是醫(yī)療域的兩種具體形式,醫(yī)院域H需要認(rèn)證病人域P中的某個(gè)醫(yī)療設(shè)備身份的合法性,所述步驟5具體包括如下步驟:
步驟5-1:病人域P的信任中心對(duì)該醫(yī)療設(shè)備進(jìn)行本域的域內(nèi)身份認(rèn)證,若域內(nèi)認(rèn)證不通過(guò)則跨域認(rèn)證失??;
步驟5-2:醫(yī)療設(shè)備通過(guò)病人域P的域內(nèi)認(rèn)證后,由病人域P的跨域認(rèn)證代理服務(wù)器代理向醫(yī)院域H的跨域認(rèn)證代理服務(wù)器發(fā)送病人域P的跨域認(rèn)證身份證書;
步驟5-3:醫(yī)院域H的跨域認(rèn)證代理服務(wù)器收到病人域P的跨域認(rèn)證身份證書后,向醫(yī)院域H的區(qū)塊鏈服務(wù)器查詢病人域P的跨域認(rèn)證身份證書的有效性;
步驟5-4:醫(yī)院域H的區(qū)塊鏈服務(wù)器根據(jù)病人域P的跨域認(rèn)證身份證書的哈希值調(diào)用智能合約查詢聯(lián)盟鏈上數(shù)據(jù),并向醫(yī)院域H的跨域認(rèn)證代理服務(wù)器返回查詢結(jié)果;
步驟5-5:醫(yī)院域H的跨域認(rèn)證代理服務(wù)器驗(yàn)證區(qū)塊鏈服務(wù)器返回的查詢結(jié)果,若無(wú)查詢結(jié)果或病人域P的跨域認(rèn)證身份證書已被吊銷,則跨域認(rèn)證失敗;若查詢成功且證書未吊銷,則跨域認(rèn)證成功;
同理,當(dāng)其他醫(yī)療域的醫(yī)療設(shè)備需要參與跨域認(rèn)證時(shí),只需以相同的操作重復(fù)上述步驟5-1至5-5即可。
2.根據(jù)權(quán)利要求1所述一種基于聯(lián)盟鏈的遠(yuǎn)程醫(yī)療跨域認(rèn)證方法,其特征在于:所述步驟2具體包括如下步驟:
步驟2-1,在各醫(yī)療域的區(qū)塊鏈服務(wù)器上部署Docker環(huán)境,安裝二進(jìn)制工具,拉取Fabric鏡像,并由醫(yī)療聯(lián)盟管理員配置通道;
步驟2-2,各醫(yī)療域向醫(yī)療聯(lián)盟發(fā)送請(qǐng)求加入聯(lián)盟,通過(guò)驗(yàn)證后獲得Fabric網(wǎng)絡(luò)的身份,并安裝用于讀寫賬本數(shù)據(jù)的智能合約。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110311948.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 詞條同步方法及詞條同步裝置
- 一種全局性能最優(yōu)的多中繼選擇方法
- 登錄狀態(tài)的共享方法、裝置、電子設(shè)備及介質(zhì)
- 一種聯(lián)盟積分結(jié)算方法及裝置
- 一種通過(guò)區(qū)塊鏈公鏈管理聯(lián)盟鏈成員的方法
- 聯(lián)盟鏈節(jié)點(diǎn)管理系統(tǒng)以及方法
- 支持插件化接入不同區(qū)塊鏈聯(lián)盟鏈網(wǎng)絡(luò)的系統(tǒng)和方法
- 基于聯(lián)盟交換的5G訪問(wèn)接入點(diǎn)選擇方法
- 分布式無(wú)線網(wǎng)絡(luò)頻譜共享系統(tǒng)及共享方法
- 聯(lián)盟鏈系統(tǒng)及聯(lián)盟鏈系統(tǒng)部署方法
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件





