当前位置:问答库>论文摘要

题目:基于XML的电子病历的数据安全机制研究

关键词:电子病历,信息安全管理,XML技术,数字签名,加密技术

  摘要


随着信息时代的到来,计算机技术和医疗的快速发展使得电子医疗成为了一种发展趋势。电子医疗系统逐渐的使医院实现了数字信息化和无纸化发展,这样既节省了资源,又提高了医院本身的运作效率,同时又为医疗事业的快速、规范化发展提供了很好的契机,使得医疗事业的发展能够与整个社会接轨。在我国,电子医疗起步比较晚,但是在自身的摸索及总结国外经验的同时,发展还是比较快的。现在,电子医疗信息系统的普及使得人们也越来越依赖电子信息系统,电子医疗信息系统已经承担了医院很大一部分业务运作,且主要针对医疗和管理两大业务,在医院中系统中,管理类信息是辅助信息,其核心业务是医疗业务,而医疗业务数据的承载主要依靠的就是电子病历,电子病历记录的是患者整个的医疗过程,其中涉及了就诊、检验、住院等主要核心医疗业务,这些业务产生的数据都是整个医院特别重要的核心数据,随着信息技术的发展以及人们对于自身隐私的保护意识越来越强,因此,对于电子病历中数据的安全的保护也越来越重要。
电子病历的结构比较复杂,且其包含的内容也较为复杂,既包括结构化信息数据,也涉及到非结构化的自由文本;而且近些年随着远程医疗的发展,对电子病历共享性的要求也越来越高,我们现在用的病历内容大多涉及的是局部的、部分的病历,而且有些医院为了实现自己的局部利益,进行区域限制,各个病历在不同区域地区间的共享交换性比较差,近些年来,电子远程医疗的发展,也对医疗数据的共享性要求比较高;患者隐私问题;电子病历涉及的是病人全程的健康状况的记录,体现了病人的隐私,而一些医院涉及到非法泄露患者隐私,损害了患者的利益;其中也涉及到的法律纠纷问题,电子病历的记录内容可以作为法律“证据”,当产生医疗事故或医疗纠纷时,对电子病历数据的安全保护可以起到很好的公平举证作用;如遇到法律问题时,由于证据的保存方式是医院,一些医院为了自己的利益,对电子病历进行篡改等,为医院和患者处理相关法律问题带来了障碍。
文章首先对公共管理相关理论进行思考总结,本文涉及的公共管理理论有业务流程再造理论、委托代理理论和公共危机管理理论等,在对理论思考的基础上提出了一种基于XML技术的电子病历实现方式。首先,本文对电子医疗业务的流程进行了分析。运用电子医疗业务分解模型和过程、用户、角色三视角模型对电子病历进行业务分析,从而有针对性的集析出和电子病历相关的医疗数据;其次,本文对电子病历的主要数据块进行了数据安全需求分析,运用电子病历数据元分解模型和机密性、完整不可抵赖性需求分析模型对电子病历中涉及的主要电子医疗数据进行安全需求分析,得出数据模块的安全需求之后再运用UML数据对象静态图结合电子医疗数据的特性和电子医疗行为的需要进行电子医疗数据的结构设计;再次,运用XML格式对上述分析出的数据安全需求进行实现。运用上述数据安全需求分析结果进行电子病历数据安全进行有关实现,在这过程中采用XML格式进行电子病历文本实现的同时,利用与之有天然关系的电子签名和加密技术进行数据安全需求的实现,最后设计出了文档类型定义文件、XSL样式文件及电子病历最终显示页面。
所以,这样一种科学的、有效的电子病历实现方式的思考对于实现电子病历数据安全及电子医疗信息系统的发展具有指导性的实践意义。