[发明专利]紧急情况中对个人健康记录的安全访问的系统、方法及装置有效

专利信息
申请号: 201280007170.1 申请日: 2012-01-30
公开(公告)号: CN103403730B 公开(公告)日: 2017-04-12
发明(设计)人: S·L·基奥;M·阿希姆;S·S·库马尔;P·J·勒努瓦 申请(专利权)人: 皇家飞利浦电子股份有限公司
主分类号: G06F21/62 分类号: G06F21/62;G06F21/10;H04L9/08
代理公司: 永新专利商标代理有限公司72002 代理人: 刘瑜,王英
地址: 荷兰艾*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 紧急情况 个人 健康 记录 进行 安全 访问
【说明书】:

技术领域

发明涉及提供对数据记录的安全访问。

背景技术

对与健康相关的数据或医疗数据的系统管理的需求在不断的增长。来自不同医院或诊所的诊断报告、处方、药物消费记录等可以被安全保存,并且可以使得用户能很方便的访问这样的医疗数据。这样的健康数据管理应用可以用于诸如患有慢性疾病的患者和易于遗忘并需要帮助管理其健康记录的老年人。最近,已经提出了可以由用户自行管理的个人健康记录(PHR)的概念。这种PHR可以用于存储用户的健康数据并控制对用户的健康数据的访问。来自医院的电子医疗记录(EMR)和电子健康记录(EHR)可以被导入到用户的PHR中,从而使得只要互联网连接可用,就允许对用户的健康数据进行无处不在的访问。

在默认情况下,仅向用户本人允许对PHR的访问。但是,用户也可以定义访问控制列表或其他访问控制机制。例如,Julien Künzi,Paul Koster,Milan Petkovic,Emergency Access to Protected Health Records,in K.-P.Adlassnig et al.(Eds.):Medical Informatics in a United and Heathy Europe,MIE2009,IOS Press,2009,pp.705-709,下文称为Künzi et al.,公开了向用户的家庭成员、朋友和亲属授予访问。另外,老年人可以通过向更有能力的家庭成员授予完全的许可来委托管理他们的医疗记录的任务。在紧急情况下,当医生和救护队打算对失去意识的用户提供治疗时,这样预定义的访问控制策略就会有不足。由于用户无法提供其密码,并且这种访问控制策略可能不允许未授权的个体访问数据,所以急救医生和救护队将无法访问用户的PHR。然而,如果在紧急事件中在用户接受治疗的同时,能够提供一些关于用户的健康状况的背景信息,那么这将是有益的。研究表明,如果在紧急治疗之前医生有权访问关于病人的信息,那么本可以避免许多致命的错误。

Künzi et al.公开了由急救医生发送访问请求,指示这是一个紧急逾越(emergency override)。如果请求实体有合适的凭据,也就是说请求实体是执业医师,则授权访问权并随后被记录。随后,访问日志被用于访问后的审核,以判定对用户健康数据的访问是否是合法的。然而,如果紧急逾越是恶意的,那么这样的机制是不起作用的,这是因为它侵犯了用户的健康数据隐私权。本质上讲,审核并不是阻止对PHR的恶意访问的防范措施。

在紧急情况下,由于用户是无意识的,所以他无法提供其密码以使得能访问PHR。因此,这触发了对用户的PHR的紧急访问的需求。然而,PHR服务器很难区分真正的紧急情况和访问PHR的恶意企图,这是因为在这两种情况下,用户都是不能利用的。

“Implementing Security And Access Control Mechanisms For An Electronic Healthcare Record”,Frank K.Uckert et al,AMIA2002Annual Symposium Proceedings,公开了一种系统,其中用户可以通过在其记录中启用并定义其HER的紧急子集,来提供对该紧急子集的读取访问。当启用这项特征时,创建紧急TAN。印在小巧的钱包卡片上的网址、用户名和这种紧急TAN的组合被被病人随身携带,并在该病人发生紧急状况时供其他人使用。有了TAN(交易号码),用户就能够向任何人赋予在仅仅一个会话内对其记录的多个部分的访问。这种TAN的原理与从国际网上银行获知的那种类似。在使用一次之后,TAN失效。每当需要时,用于就可以产生新的TAN。

发明内容

具有一种提供对数据记录的安全访问的改良系统将是有优势的。为了更好的解决这一关注,本发明的第一方案提供了一种服务器系统,包括:

存储模块,用于存储多个数据记录,一个数据记录具有与之相关联的、与对应于该数据记录的硬件令牌共享的秘密序列,所述服务器系统进一步被安排用于存储用户的多个验证证书;

用户验证模块,用于从用户终端接收用户的验证证书,并基于所述用户的验证证书来验证所述用户是所述服务器系统的用户;

秘密接收模块,用于从所述终端接收由硬件令牌所揭露的秘密的表示以及标识对应于所述硬件令牌的数据记录的信息;

匹配模块,用于将所述秘密的所述表示和与对应于所述硬件令牌的数据记录相关联的所述一系列秘密中的未使用的秘密相匹配;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于皇家飞利浦电子股份有限公司,未经皇家飞利浦电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201280007170.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top