电子病历中基于使用控制的访问控制研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:mmoxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子病历是由医疗机构以电子化方式创建、保存和使用的,重点针对门诊、住院患者(或保健对象)临床诊疗和指导干预信息的数据集成系统,是居民健康档案的主要信息来源和重要组成部分。电子病历建设是国家信息化发展战略的要求,也是医院信息化建设的核心和实现区域医疗信息共享的关键。   电子病历信息必须便于存储、查询、统计和数据交换,授权用户可对其进行访问,由此带来了病历信息的保密性、完整性和隐私保护等方面的问题。访问控制技术是电子病历系统安全的重要解决方案,是保证信息保密性和完整性的关键技术,然而传统的的访问控制模型在动态授权及隐私保护方面却很难适用于现代电子病历系统。   本文首先分析了传统的访问控制模型。在探讨电子病历访问控制要求的基础上,以UCON模型为基础,按照目标、模型、体系、机制四个层面分析并建立电子病历访问控制解决方案。   通过分析电子病历中访问控制中的主体分类和权限控制关系,提出了基于UCON的电子病历访问控制模型EMR-UCON模型。EMR-UCON模型的访问控制权限包括授权、职责和条件三个决定因素,权限管理分为“使用前”、“使用中”和“使用后”三个阶段,实现了动态的访问授权管理。在EMR-UCON模型下将电子病历访问控制策略进行了分类,归纳例举了多种策略,并以时序逻辑为工具,给出EMR-UCON模型中电子病历访问控制策略的形式化描述。   接下来在EMR-UCON模型的基础之上改进和扩展了引用监控器结构,增加了患者通知机制。分析了引用监控器的三个主要方面,给出了基于客户端的引用监控器的体系分类和实现机制。   最后提出了电子病历访问控制安全系统的总体框架,结合EMR-UCON模型,说明了访问控制的详细过程,给出了电子病历访问控制系统设计。   本文从安全目标、安全模型、体系结构和相关安全机制这四个层次,从上至下的对电子病历的访问控制问题进行了的研究,提出了解决电子病历系统访问控制和隐私保护问题的一种安全解决方案。
其他文献
正电子发射断层(PET)是一种无创的能够再现体内生物分布的分子成像技术,是现代生物医学成像中最高层次的成像技术之一,在临床诊断、生物医学研究和癌症普查等方面有重大意义
本文主要是针对当前基于时间序列模型的集成产品在实际应用中灵活性差、模型软件复杂难以维护、模型缺乏对分布环境的支持、不支持超大规模模型集成计算等缺点,提出了分布式的
随着计算机网络和数据库技术的飞速发展,数据和信息呈现出了一些新的特征:第一,积累的速度更加快速、更新的频率更加频繁;第二,数据和信息的规模越来越庞大;第三,数据分布的范围
自动指纹识别技术是目前生物特征识别中最典型、应用最广泛的技术,有着其他手段不可比拟的优越性。它大致包括指纹图像预处理(增强和锐化、二值化、细化)、特征提取和特征匹
在未来战争中,多主体协同作战是发展的必然趋势,在多主体协同工作系统中资源调度算法是核心。论文首先从协同系统的角度对多主体协同作战资源调度问题的关键要素进行了分析,根据
科技项目评价是指按照规范的程序和公允的标准对科技项目进行的评判活动。科技项目在我国科技资源配置中占较大的份额,项目的立项、研究过程及最终成果直接影响和推动着科学
随着摄影、照相等相关硬件技术的不断发展,在电影、游戏、医疗等领域,三维技术得到了广泛的应用。相比于二维图像,三维图像具有更多的空间信息且贴近人们的生活。近年来,在计算机
传统的基于内容的图像相似检索技术在结果的准确率方面已经进入到一定瓶颈,如何通过图像的其它附属信息(如:描述、评论、作者以及各种属性)来增强相似搜索结果的准确性是本文
互联网的高速发展,使其成为媒体信息的巨大载体。但面对着这些爆炸式增长的数据,每个用户不再满足于传统的索引、浏览和检索方式,他们想更快捷地获取大量感兴趣的信息并跟踪相关
课题以车间作业管理中协同生产任务调度系统的研究开发为应用背景,通过引入WSRF框架设计理念、多Agent技术、合同网协商机制以及协同计算方法,并结合遗传/退火算法,试图构建一个