付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
基于网络电子身份标识技术的互联网+医疗健康领域应用研究
通过互联网技术促进医疗和医疗保健行业的快速发展和变化,由于缺乏网络信任和完整的身份管理体系,信息披露问题日益严重。医疗信息安全、医疗健康数据的交流与传播,以及互联网诊断和治疗疾病带来了质疑。《关于促进“互联网+医疗健康”发展的意见》(国办发[2018]26号)(以下简称《意见》)、《“互联网+护理服务”试点工作方案》(以下简称《工作方案》)、《关于深入推进“互联网+医疗健康”“五个一”服务行动的通知》(国卫规划发[2020]22号)等文件明确提出:加快建设全国统一标识的医疗卫生人员和医疗卫生机构可信医学数字身份,“互联网+医疗健康”服务产生的数据应当全程留痕,可查询、可追溯网络电子身份标识(electronicidentity,eID)技术具有网上实名认证和电子签名等功能,满足《意见》及《工作方案》相关要求1自主研发并进行身份认证目前,我国网络远程身份验证普遍采用的是“姓名+身份证号”关联对比的方式,存在用户信息被泄露与盗用风险。建设以公民身份证号码为根,既能保护个人信息安全又能适应网络社会数据开放和流通需求的统一数字身份管理体系势在必行。eID作为“公安部公民网络身份识别系统”统一签发给公民的网络电子身份标识,能够在不泄露身份信息的前提下在线远程识别身份eID由一对非对称密钥(公钥和私钥)及相关电子信息文件组成,该密钥对中的私钥由智能安全芯片内部产生,无法被读取、复制、篡改或非法使用随着eID技术的日益成熟,针对数据流通共享中存在的数据安全和隐私保护问题,公安部第三研究所在eID个人身份信息保护技术的基础上,与上海数据交易中心共同研发了公安部公民网络身份xID(xIdentity)标记技术为防止信息被篡改、泄露,许多机构在人员身份验证上使用CA(CertificationAuthority)证书,它有身份识别、电子签名及文件内容防篡改、保密等作用采用基于密码技术的eID保护公民信息进行网上身份认证是国际上通用的做法。欧盟2003年开始启用eID应用标准,目前,多数欧盟成员国已使用eID卡代替传统身份证,兼具身份证和远程识别身份双重功能2eid在“互联网与医疗健康”领域的应用场景2.1建立eid数字身份患者在网上就诊时,需要姓名、身份证号等个人信息识别身份,同时带有患者诊疗、银行账户、保险等信息的海量数据在互联网上流通,汇聚成了医疗大数据,这些数据在医疗、科研、商业等领域都有巨大价值。因此,互联网诊疗行为面临着比传统线下诊疗更大的信息泄露和滥用风险为患者建立eID数字身份,将患者隐私数据转化成去身份化和碎片化的个人标记,防止数据通过某些环节和渠道泄露,可有效保障患者隐私安全。即使相关数据泄露,也无法对个人精准画像。而且,患者也可通过eID授权,只有在患者知情且授权的情况下,数据才能合规、合法地使用,并将授权过程进行存档,从而提升数据的安全性及用户的安全感。具体应用流程:患者线下申领eID数字身份,公安部门对申领人进行面对面的身份审核,确保eID与持卡人真实身份的唯一对应,审核通过后,签发eID卡,eID加载在银行金融IC卡、手机安全芯片、SIM卡等相关卡片上,或者系统生成相应的eID数字身份二维码,患者在就诊时,出示加载eID数字身份的相关卡片、二维码或者通过手机NFC贴卡方式,输入密码,即可在线远程识别身份,实现网上就医。互联网诊疗过程中,如需调用患者体检或者诊疗数据时,患者本人可通过eID进行授权使用。2.2保障医疗质量安全2.2.1eid安全机制医护人员及医疗机构的身份认证和资质核验直接影响医疗质量和安全。全国已经建立统一的医师电子注册信息库,任何人登录该库都可以查询医疗机构、医生和护士的信息利用eID技术,为医护人员建设具有全国统一标识的eID医学数字身份,能够在减少明文信息在网上传播的同时,快速有效地进行在线远程身份识别。因为eID经公安部门审核签发,可以确认个人身份的真实性和eID载体的唯一性。当使用eID进行网上实名认证时,基于eID卡内芯片密码运算及个人输入的校验码实现具有较高安全性的个人身份验证,可以有效防止个人身份信息被盗用进行实名注册等情况的发生。即使用户发生网络账号被盗情况,用户可立即重置密码。而且由于eID采用先进密码技术,信息在密钥中物理上就无法被读取,无法被破解。具体应用流程:一方面,以eID编码为ID,构建医师电子注册信息数据库,放在互联网外网上,用于医师、护士信息核验,可防止明文信息在网络上的传播。另一方面,利用eID技术为医疗机构及医护人员建立eID数字身份,eID数字身份加载在上岗证件上,可以软硬件同步实行,在互联网诊疗过程中,扫描证件上的数字身份二维码,然后发出身份和资质核验请求,可与eID编码的医疗机构和医护人员内网数据库进行信息比对,从而进行医护人员身份核实和资质核验工作,可确保给患者提供服务的医师和在网站备案的医师是同一人,以保障医疗质量安全。2.2.2基于eid的签名验签+人脸识别技术利用电子签名可以保证门诊住院电子处方的真实性及合法性,有效监管医生的诊疗行为。但是这种做法无法判断电子签名是否完全出于本人意愿,也无法完全消除电子签名被伪造、冒用、盗用的风险。基于eID的签名验签+人脸识别技术可以对服务内容进行监管,认定服务的责任主体,具有对抗抵赖的优势,实现电子证据的客观性、合法性及可追溯性。具体应用流程:医护人员在线诊断时,可以使用自己的eID私钥对信息进行电子签名后发送给其他人,其他人可以使用用户的eID公钥对签名信息进行验签。此外,再采取人脸识别辅助技术与用户身份证内置照片进行对比,可确保使用eID完成的电子签名是本人行为,并将过程进行存证,具备不可抵赖性。2.3规范信息合规存储与流通目前,部分医疗机构依靠身份证号实现个人诊疗信息共享,但存在安全隐患,一是个人信息比对正确并不能代表本人真实意愿,无法防范个人身份被冒用或盗用的风险;二是采集个人信息的网络应用服务机构安全水平不一,个人信息滥用与隐私信息泄露风险较高。因此,在数据共享互通过程中,数据安全问题值得重视利用eID技术体系范畴的xID技术,可以对数据进行去标识化处理,使数据具备安全存储和共享互通的能力,能够保证数据需方向外请求时,信息合规输出;保证个人数据有效确权及授权;保证多家机构在不泄露个人信息的前提下,数据进行去身份化地确权、开放、流通和交易等。因此,xID技术能应用于数据合规存储与流通的各类应用场景。对此,一是可基于xID开展居民电子健康档案在线查询和规范使用。二是可开展统一、权威、互联互通的全民健康信息平台建设,基于xID授权,逐步实现与国家数据共享交换平台的对接联通,强化人口、公共卫生、药品供应等数据共享,畅通部门、区域、行业之间的数据共享通道,促进全民健康信息共享应用。三是可健全基于互联网、大数据技术的分级诊疗信息系统,推动各级各类医院逐步实现电子健康档案、电子病历、检验检查结果的共享,以及在不同层级医疗卫生机构间的授权使用。具体应用方式:数据需求方/数据供应方利用xID标记技术对信息和数据进行去身份化处理,可生成用于数据请求、数据存储和发布的2种形式的标记数据,形成xID安全索引通道,再使用xID的转换服务实现数据流通过程中的标记转换,实现医疗数据的合规流通。3考虑和建议目前,eID技术在移动支付、智慧物流、电子商务、电子政务、社交网络等领域开展的实名认证服务和安全登录服务取得了良好效果3.1构建完善的政策法规体系《意见》和《互联网诊疗管理办法(试行)》虽已明确提出建立数字身份要求,但仍需通过立法保障eID数字身份的管理和应用。一方面,要加强顶层设计,自上而下地“系统谋划”;另一方面,要加强与相关法律法规的协调和衔接,构建相互配套、较为完善的政策法规体系,同时注重法规的可操作性。总之,要坚持一手抓制度建设,一手抓应用发展,为eID技术在“互联网+医疗健康”领域应用提供坚实的制度保障。3.2完善标准化制度,制定行业标准当前,eID已初步形成基础标准、管理标准、服务标准、应用标准4个层次的eID标准体系。但是,eID在卫生健康领域还未建立行业标准,因此,可以组建专门的工作小组,研究制定eID技术在卫生健康领域应用的行业标准,使其应用到医护人员和患者数字身份的建立与资质核验,医疗健康信息安全存储及使用权限控制,信息合法、合规流通等方面,达到认证方式高效、权威,数据交易流通合法、合规。3.3技术对接相关目前,与欧盟、美国等国家领先的电子签名和网络身份管理技术相比,我国还有一定差距,处于探索阶段。因此,应加强对关键技术和前沿技术的创新研究,对接全民健康信息平台、互联网医院信息平台、互联网医疗服务监管平台等,为互联网诊疗服务提供商开发功能多、易用性强的应用程序,完善网络身份管理的相关产品,并探索研究保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届江苏省苏州市高三第三次模拟考试历史试卷含解析
- 小份团圆餐春节餐桌方案
- 基于人工智能的跨学科合作学习模式对学生学习效果评估与改进研究教学研究课题报告
- 2026年会展用品包装创新报告
- 循证康复实践中的康复-保障体系
- 基于5G网络的2025年移动体检系统研发生产可行性报告
- 高中生校园文化艺术节活动内容优化与期望调查报告教学研究课题报告
- 康复评估的循证康复循证实践范例
- 2026年智能眼镜在零售业应用创新报告
- 2025年特色农产品深加工技术创新项目技术转化效率研究报告
- 食品检验工(高级)5
- JJF 1941-2021 光学仪器检具校准规范 高清晰版
- 张爱玲《金锁记》教学课件
- 综合医院外派住院医师规范化培训协议书
- GB/T 6075.1-1999在非旋转部件上测量和评价机器的机械振动第1部分:总则
- 室分交维评估报告-tjd
- 中考语文非连续性文本阅读10篇专项练习及答案
- 公司质量管理体系内审员业绩考评表
- 计算机组织与结构 第5章 输入输出组织课件
- 外交学院外交学考研真题(2000-2019)
- 企业员工心理性格测试MBTI-70题标准测试及结果计算表及结果分析
评论
0/150
提交评论