[发明专利]一种个人健康医疗数据授权方法及系统在审
| 申请号: | 202210996989.0 | 申请日: | 2022-08-19 |
| 公开(公告)号: | CN115396170A | 公开(公告)日: | 2022-11-25 |
| 发明(设计)人: | 沈小林;陈剑洲 | 申请(专利权)人: | 广东聚健康信息科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;G16H10/60 |
| 代理公司: | 北京酷爱智慧知识产权代理有限公司 11514 | 代理人: | 王海文 |
| 地址: | 510220 广东省广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 个人 健康 医疗 数据 授权 方法 系统 | ||
本发明提供的一种个人健康医疗数据授权方法及系统,方法包括:获取对个人健康医疗数据进行授权的应用请求;根据应用请求生成授权请求,将授权请求发送给个人健康医疗数据对应的用户端;接收用户端针对授权请求的授权应答数据;利用授权应答数据进行用户身份验证;当用户身份验证合法时,根据授权应答数据生成授权凭证,存储授权凭证,完成应用请求的授权。该方法建立了个人健康医疗数据的安全授权与管理制度,通过技术实现权责分离,个人健康医疗数据的获取、存储、查看、使用,始终由用户决策,由系统监督,提高个人健康医疗数据管理的安全性。
技术领域
本发明属于个人隐私保护技术领域,具体涉及一种个人健康医疗数据授权方法及系统。
背景技术
随着数字医疗的高速发展,健康医疗数据的挖掘和利用不断深入,但囿于应用监管层面法律的欠缺,数据处理活动缺乏规范性,不利于数据的有序利用和个人权益的保障。
医疗机构数据处理场景复杂,涉及健康体检检查、临床诊疗、科学研究、公共卫生等场景;现有健康医疗数据的处理、使用机制下,权责不清,无法安全、合规化应用,医疗机构需要履行多方面的安全义务;而当前医疗机构对数据安全缺乏有效的技术保护手段,没有体系化和针对性的管理措施;医疗机构出于对医疗数据安全防护的需要,使其与外部其它机构及社会化网络相对隔离,难以将健康医疗数据开放给个人或外部机构。
目前部分医疗机构或个人在使用个人健康医疗数据时,未得到用户的安全管理和使用授权,所以出于对数据安全防护的需要,难以将健康医疗数据开放给个人或第三方医疗健康服务公司等外部机构。
发明内容
针对现有技术中的缺陷,本发明提供个人健康医疗数据授权方法及系统,提高个人健康医疗数据管理的安全性。
第一方面,一种个人健康医疗数据授权方法,包括:
获取对个人健康医疗数据进行授权的应用请求;
根据应用请求生成授权请求,将授权请求发送给个人健康医疗数据对应的用户端;
接收用户端针对授权请求的授权应答数据;
利用授权应答数据进行用户身份验证;
当用户身份验证合法时,根据授权应答数据生成授权凭证,存储授权凭证,完成应用请求的授权。
进一步地,个人健康医疗数据包括医疗电子报告;
应用请求包括请求获取、查看、下载、存储、使用、分享、分析或删除医疗电子报告。
进一步地,根据应用请求生成授权请求具体包括:
解析应用请求,以得到应用场景;
根据应用场景确认授权范围;
根据授权范围生成授权方式及授权请求。
进一步地,授权范围包括至少一种:
在线查看、获取、下载、存储、应用、使用、分享、分析医疗电子报告的全部或部分数据。
进一步地,授权应答数据包括用户验证信息、以及用户允许应用请求具有的授权范围。
进一步地,用户验证信息的一种或多种:
证件验证信息、手机短信验证信息、电子签名验证信息、用户密码验证信息、人脸验证信息、第三方支付平台验证信息、金融银行卡验证信息、原生生物验证信息、数字安全证书验证信息。
进一步地,个人健康医疗数据授权方法还包括:
当检测到用户端的登录环境发生变化、授权应答数据的授权范围超出设定值或用户端获取、下载、分享医疗电子报告时,重新接收用户端的用户验证信息进行用户身份验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东聚健康信息科技有限公司,未经广东聚健康信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210996989.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





