基于区块链的电子病历访问控制研究

来源 :石家庄铁道大学 | 被引量 : 1次 | 上传用户:seniorma21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今互联网和信息技术高速发展的时代,医疗机构的信息电子化建设也正在发生变革。目前,电子病历作为存储医疗信息的工具之一,因其方便快捷和共享性好的等优点,正在逐步淘汰传统的纸质病历,成为医疗机构存储医疗信息的首选。电子病历中包含患者的隐私信息,其中的个人敏感信息具有很高的实用价值,攻击者通过非法手段获取患者的医疗数据,严重侵犯了患者的个人隐私。传统的医疗系统采用中心化的方式进行数据存储,一旦中心机构出现问题,就容易造成病历数据泄露以及数据被篡改等问题。并且这种中心化的存储方式,难以实现数据共享,造成数据利用率的问题。除此之外,患者没有参与到对自身隐私信息的管理中来,隐私信息何时被使用自己是不知情的。针对上述问题,本文提出一种基于区块链的电子病历访问控制模型。主要研究工作如下:(1)以基于角色的访问控制模型为基础,进行用户角色分配以及权限的设置。为不同角色的访问者设置不同级别的访问权限,不同角色对同一种病历隐私信息具有不同的信息量访问权限,通过设置信息量容忍度控制访问者的访问能力。访问过程中,首先对访问者进行身份认证,验证其访问权限,提取并对访问请求信息进行分类;然后对不同级别的病历隐私信息计算请求访问的信息量,并与信息量容忍度比较。若满足制定的访问控制策略,则响应该请求。(2)将信息熵与电子病历访问控制相结合,使用信息熵公式来对医疗隐私信息进行分级量化处理,计算访问请求信息量。满足访问控制策略的访问者,不会获取与本次访问无关的隐私信息,保护医疗隐私数据不被过度访问利用,客观地体现出访问控制策略的合理性。将信息量化这一计算过程封装到区块链中,使用智能合约完成访问请求信息量的计算,这样降低和节约人的时间成本,更好的提高运行效率。(3)利用区块链的分布式账本和自身的加密属性,可以消除数据孤岛,推动医疗系统间的数据共享性。每次访问都会产生一条访问记录,将医疗数据与访问记录存储到区块链上。区块链去中心化的特性,便于患者对自身数据进行管理,提高数据共享性和隐私保护强度。并且链上的记录永久存在且不可篡改,这就使得链上的每笔交易信息都可追溯。对本模型进行详细设计与实现,之后通过访问假设分析、安全性分析、对比分析和实验仿真的方法,分析了本模型的性能。不仅可以实现服务过程中用户的医疗隐私信息保护,还能让患者自主地管理自己的医疗数据,有利于实现医疗数据共享下的隐私保护。
其他文献
在现代化社会的发展进程中,定位服务起到了举足轻重的作用。在室外环境中GPS能够提供较好的定位精度,然而在室内环境中,建筑物的存在会影响GPS信号的传输,导致室内定位的精度无法满足需求,而室内位置服务对定位精度要求较高,因此迫切地需要寻找到易实现、低成本、高精度的室内定位方法,为人们提供可靠的室内位置服务。目前常用的室内定位技术大多需要事先布置定位锚点或采集指纹库数据,导致实现成本较高,并且对使用环
随着信息技术的不断发展,互联网银行在互联网、移动通信、物联网等技术的支持下孕育而生,借助云计算、大数据等技术为客户提供网络金融产品和服务。然而,互联网银行的发展虽然为金融消费者提供更加丰富多样的金融产品和服务,也加剧了互联网银行与金融消费者之间的信息不对称问题,金融消费者的权益保护成为需要关注的重点问题。金融消费者作为金融市场的重要参与者,保护他们的合法权益,不仅关乎消费者群体的切实利益,也关系互
当今,网络技术飞速发展,信息更迭快速频繁,社交模式日益多样化。在此背景下,短视频以其简短的篇幅、丰富的内容和快速的生产方式,极大满足了用户的需要。这一新兴行业所带来的行业特点对不断发展的理论体系进行丰富的同时,也带来一些法律层面的问题。一是短视频的内容是否属于著作权法保护的对象,若属于,其作品属性又该如何界定。二是现实中短视频侵权现象层出不穷,短视频侵权行为与合理使用行为的界限不甚清晰,导致具体适
我国是一个以“和”为贵的社会,重视人际关系的和谐,即使在企业管理实践中也不例外。挑战型组织公民行为有益于组织创新或创造力的提升,同时也伴随着关系冲突、不被管理者或者同事接受的风险。笔者在梳理国内外近几年的组织行为学理论文献时发现,代表员工挑战导向的行为一直被西方学者关注,目前国内对该方面的研究并不多,影响机制还不明确。由于中西方文化背景的差异,开展国内研究是非常有必要。因此为了让管理者更清晰的了解
近年来,困境儿童群体发生多起伤害生命事件,为保障困境儿童能够健康成长,应尽早对困境儿童进行生命教育,从而提高困境儿童的生命意识。基于以上背景,以L社区的困境儿童为小组介入对象,依据社会学习理论和优势视角理论,运用行动研究法、量表法、参与式观察法和访谈法,对困境儿童生命意识和生命教育进行小组介入。在接案与预估阶段,了解L社区困境儿童生命教育现状,总结困境儿童存在对生命认知不足、对自我认知不足以及生命
H_2/H_∞控制理论在解决建模误差和不确定扰动的难点问题时具有独到的优势。应用H_2/H_∞控制理论设计的控制器既能保证系统具有一定的鲁棒性,又能使系统获得较好的动态性能。但是由于系统的H_2性能与H_∞性能往往相互冲突,因此H_2/H_∞控制问题通常只存在Pareto最优解。LMI方法是近年来求解H_2/H_∞控制问题的主要方法。但是,在求解矩阵不等式系统时,需要增加附加条件,才能得到可行解。
随着互联网的飞速发展,世界每天都产生约1.68亿张CD的信息量,信息的总存储量呈爆炸式增长。各大开放式搜索引擎,各专业领域、信息管理系统的快速搜索功能,都是为了帮助用户实现文本信息的快速匹配与召回。合理、高效的匹配与排序算法正是文本匹配的关键所在。文本匹配是自然语言处理领域中的一个核心且常见的问题,许多自然语言处理任务,例如问答系统、对话系统、以及部分推荐系统等,最终都能够抽象为文本匹配问题。在文
“职业倦怠”是指工作强度过高且无视个人需要,从而引起疲惫不堪的状态。职业倦怠主要分为三部分:情感衰竭、非人性化、低个人成就感。目前国内对教师、医护、警察职业等服务性职业研究较多,对互联网从业人员的研究非常少。近几年,互联网行业高速发展,从业人员剧增(以杭州为例,约占比17%+,年均增速超过40%)。互联网企业员工长期处在一个知识快速更新,工作负荷大,不确定性较高的高压力环境中。运营人员又是在互联网
现阶段,我国的电力的数据管理及其相关业务的发展非常混乱,为数众多的电力系统被人为的分离开来,不同等级的电力信息片段以及模型信息,被存放在不同的数据资源管理系统中,完整的电力信息与模型始终无法完整的提供给电力业务。与此同时,多终端的系统录入导致系统的信息异常混乱,不同的部门没有被整合成一个整体,形成完整的工作系统,只能各自开展工作,相关的数据与信息无法做到共享,不同部门之间的沟通无法顺利进行。在时代
容器技术的快速发展,使得更加快捷开发、部署和持续性交付成为可能,许多互联网企业逐渐向容器技术靠拢。以Kubernetes为主的容器编排工具的资源调度模块和资源分配仅能对CPU资源进行调整,难以解决因变化的负载使得内存溢出导致容器不断重启的问题;并且在多容器部署时很难考虑到资源消耗和负载均衡问题。为了解决这两方面的问题,本文将着重研究Kubernetes资源预测与调度方法,通过研究容器编排工具的调度