健康档案个人隐私保护技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:hero_1205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国大力推行医疗信息化、无纸化、共享化,建立统一的居民健康档案部署规划,区域医疗信息化逐渐成为医疗行业信息化建设的重点。在区域卫生信息平台中,居民的医疗、保健、防疫、体检等相关信息以健康档案的形式存储。由于网络的开放性和建立共享的信息平台的目标,健康档案中居民的隐私信息保护成为一个关键问题。这种隐私保护必须一方面满足在开放的网络环境中,各个医疗职能单位或机构能够共享相关信息进而建立一种集居民医疗服务、临床研究、疾病防疫、病案统一等方面为一体的信息共享模型;另一方面,在完成上述模块功能的前提下,建立一个完整、保密、开放、共享的隐私保护模型,能够有效的保护居民的敏感隐私信息。   以往的隐私保护主要有数据加密,数据挖掘,数字签名,访问控制等几种技术手段。在健康档案的安全存储和安全验证模型中,主要采用基于角色的访问控制方法。在基于角色的密钥控制结构上,采用了层次密钥树结构,通过身份认证,能够很好的隐藏访问路径,使得接入者无法访问权限之外的信息。同时,本文引入了个人访问控制模型PAC,使居民能够参与其健康档案的访问权限分配。   结合最新的访问控制技术,本文提出了一种二维隐私保护访问控制模型。为建立这种隐私保护模型,需要分析健康档案中的信息结构和各个接入角色的职能分析。在建立了统一的数据模型和数据逻辑后,为接入的职能人员分配不同的访问权限和相关的身份证书,能够使不同职能人员根据身份接入系统,并被授予不同的访问权限,达到隐私保护的目的。   本课题主要包括四个方面的工作:(1)对健康档案中的档案数据进行分析归类,针对不同性质的数据实施不同访问控制策略;(2)针对一般档案记录实施基于角色的访问控制策略,使各职能人员以ID接入系统,保证访问的可查性、不可否认性;(3)针对隐私信息和涉密信息,实施个人访问控制策略,使信息拥有者能授予职能人员相应访问权限;(4)构建二维访问控制下的协议模型,给出详细协议步骤。本课题的分析与设计能够很好的满足区域卫生信息平台的隐私保护需求,符合以接入角色和存储信息为模型核心的系统架构需要,对隐私保护问题做了有益的探讨和研究。
其他文献
基于递归神经网络(RNN)的语言模型已经在很多语言生成的任务中取得了非常杰出的成果,然而模型主要关注的是如何减少字符层面的误差,却因此导致了对句子整体的忽视。一个行之有
随着多媒体信息处理技术的发展,图像数据呈快速增长趋势,为了有效管理和组织图像,基于内容的图像检索(CBIR)方法逐渐被人们所重视并成为快速检索图像数据库的核心研究领域。
近年来,数据收集与处理技术导致了大量的数据不一致和丢失,这样的数据通常是以不确定的形式出现。不确定数据的出现对传统的数据挖掘技术提出了新的挑战。作为数据挖掘的一项
随着存储技术的不断发展,传统的直连式存储模式逐渐被网络存储所替代。然而在网络存储环境下,传统的缓存系统并不能很好地满足网络存储提出的新需求:   1)有效支持多应用共享
多目标问题出现在许多工程领域。由于多目标问题的复杂性,很难找到精确的解,因此利用遗传算法解多目标问题的研究应运而生。它们以种群为基础,通过特定方法在决策空间中探索,
高性能计算机在征服每秒千万亿次计算能力的过程中,成功地提高了单个节点的性能和互连网络的规模,但同时也引入了许多新的问题。多核处理器和GPU等加速部件在增加了节点性能的
由于缺乏有效的激励手段,传统的P2P (Peer-to-Peer)网络普遍存在着搭便车现象以及“公共物品的悲剧”等问题,严重影响了网络的健壮性及可用性。因此,如何构建和设计合理的激
浮点乘加部件是现代高性能微处理器中的核心运算部件之一,对微处理器浮点运算性能的提升起着至关重要的作用。针对高性能浮点乘加部件所进行的优化设计研究具有广泛的实用价值
随着工业无线技术的发展,工业无线网络在过程自动化和工厂自动化领域得到了广泛应用。工业无线网络标准在实现过程中会面临成本高、难度大、稳定性差、知识产权保护和技术封锁
近年来,随着数字化产品及信息服务在家庭不断渗透并日益融合,“数字家庭”已经成为一个新的消费热点,并且迅速发展成为一个规模巨大、产业关联性强的行业。国家“战略性新兴