基于目的管理的医疗信息系统访问控制模型研究

被引量 : 0次 | 上传用户:FLEXCN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着医疗信息系统(Hospital Information System,HIS)技术的发展,电子病历、健康档案等应用极大地提升了医疗服务能力和医疗信息的综合利用能力。但与此同时,带来了医疗信息隐私泄露问题,给HIS系统的访问控制带来新的挑战。HIS系统是开放性体系,使得可以方便地整合集成各类医疗应用。HIS系统涵盖了诸多医疗隐私信息,因此它既要实现对此类信息的灵活授权与访问控制,又要具备充分的隐私保护机制。目前访问控制领域广泛采用的RBAC访问控制,无法满足HIS隐私保护的相关需求:第一,信息所有者和策略制定者相分离,导致无法清晰界定隐私内容。第二,基于角色的通用性授权策略,无法满足患者对隐私保护的个性化需求。第三,对隐私信息的访问更加注重其使用目的,而传统RBAC无法满足此项要求。本文在探讨医疗信息系统隐私保护特点基础上,分析了应用于健康记录隐私保护的PAC模型的不足,根据HIS隐私保护需求提出基于目的管理的医疗信息系统隐私保护访问控制模型——PBAC-HIS。模型主要思想是建立以患者为中心的HIS系统,将系统的管理权限进行部分转移,让患者参与访问策略的制定、维护,由患者对隐私内容进行界定。模型引入具有继承关系的目的概念,采用“基于目的管理”的授权管理方式。医疗机构根据角色职责,通过为角色绑定目的制定通用策略;患者根据个人隐私侧重点不同,为隐私数据设置目的属性,制定个人策略。采用基于通用策略和个人策略相结合的方式,在系统通用策略不变的前提下,患者通过调整个人策略满足个性化隐私需求。本文详细阐述了PBAC-HIS的设计思想,介绍模型的重要组成元素和关键功能模块,并对目的管理模块进行了详细设计。论文的主要贡献在于:一,提出面向HIS的隐私保护访问控制模型PBAC-HIS,在实现医疗机构对医疗信息分级授权管理的基础上,满足患者对隐私信息保护的个性化访问控制约束。二,采用“基于目的”的判决方式,设计实现目的管理器,使访问判决结果取决于目的管理器对目的一致性的判定,实现对资源使用意图的控制。三,基于策略组思想,将通用策略和个人策略相结合,使得访问控制灵活性大大提高。四,完成了相关模型的设计和目的管理器的实现,对相关应用有一定的参考价值。
其他文献
东汉“长宜子孙流云纹连弧纹镜”、“长宜子孙连弧纹镜”和“素面连弧纹镜”是在西汉连弧纹镜基础上逐渐衍生出的一种世俗化、平民化的镜种,它们基于各自的设计理念而展开,并在
上海腾隆集团物资分公司是上海腾隆集团下属的分公司,属于上海市电力公司的多种经营企业附属企业,主要经营电力物资供销。随着中国电力市场改制的不断深化,我国的电力物资流
柯林武德(R.G.Collingwood,1889-1943)是20世纪一位多产的却遭人误解的哲学家、历史学家及考古学家。他的思想性格表现为繁富多变,又兼有转型时引领式的特征。他秉承了历史思
格林童话进入中国已经一百多年了,但是国内对它的研究还不能与它家喻户晓的地位相匹配,现在也还没有专门的论文对它在中国的百年传播接受史作一个梳理。本文以格林童话在中国
新股发行抑价问题是国内外学者都普遍关注的一个问题,而我国证券市场自身也存在着较高的新股发行抑价率,抑价率不但是远远高于了发达国家,而且同时也超过了同等发展中国家与
1996年4月开播的凤凰卫视背靠大陆,根植香港,从一个单一频道的电视台起步,经过十三年的历练已成长为拥有多频道、多媒体的媒体集团。凤凰卫视的成功发展与其开创者、领军人刘
目的研究miR-155对慢性阻塞性肺疾病(chronic obstructive pulmonary disease,COPD)的影响及其与细胞因子白细胞介素-35(IL-35)的相关性。方法选取稳定期COPD患者30例(COPD稳
当前,经济不断发展,房屋建设施工也焕发出勃勃生机。但是,在建设的同时,渗漏也是摆在面前的一个重要问题,成为影响房屋质量的重要因素。如果房屋出现了渗漏,就会直接影响到房
我国的企业组织制度在新经济环境下面临着很大的考验,新经济时代给企业组织制度提出了很多的新要求,企业为了可以更好的发展,一定要改进传统的企业组织制度,不断进行创新,适
英语作为春季高考中的一门重要课程,其成绩好坏对学生的整体分数有着很大的影响。如何提高英语成绩是任课教师必须要考虑的问题。文章主要从分层教学,心智锻炼;多渠道"帮扶带"