说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210506851.8 (22)申请日 2022.05.11 (71)申请人 云南财经 大学 地址 650221 云南省昆明市龙泉路237号 (72)发明人 姜茸 陈雪 (74)专利代理 机构 昆明顺新图盛专利代理事务 所(特殊普通 合伙) 53213 专利代理师 廖萍 (51)Int.Cl. G06F 21/62(2013.01) G06F 21/60(2013.01) G06F 21/55(2013.01) G06K 9/62(2022.01) G16H 10/60(2018.01) (54)发明名称 基于风险和UCON访问控制模型的医疗数据 系统 (57)摘要 本发明公开了一种基于风险和UCON访问控 制模型的医疗 数据系统, 由以下四个功能模块组 成: 风险量化模块、 医生聚类模块、 主体属性更新 模块、 访问控制策略模块; 通过对访问主体的历 史访问行为计算风险值来实现动态调整访问主 体访问权限的隐私保护, 本发明提出了一个基于 凝聚层次聚类的风险自适应访问控制模型, 根据 医生的历史访问行为分别计算直接风险和间接 风险, 并采用变异系数法计算总风险值, 计算出 的风险值使用指数加权移动平均算法EWMA来预 测医生此次访问的风险值, 通过凝聚层次聚类对 整个科室医生的风险值进行聚类得出医生各个 操作行为的风险区间, 通过此次医生访问 的风险 值与操作行为的风险区间相匹配, 授予医生相应 的访问操作权限。 权利要求书2页 说明书9页 附图1页 CN 114861224 A 2022.08.05 CN 114861224 A 1.基于风险和UCON访问控制模型的医疗数据系统包括以下工作步骤: ①医生作为访问主体SA向HIS系统发起访问客体O的请求; ②HIS系统判断SA是否是紧急访问, 若SA为紧急访问, RQ ‑UCON模型的授权模块D授予SA 全部访问权限; ③若SA不是紧急访问, RQ ‑UCON模型的RQ组件将进行风险值计算以及权限P和条件C确 定, 并将计算的风险值Rt+1的实时更新在AT T‑S中; ④RQ‑UCON模型根据SA的ATT ‑S中的风险值Rt+1与条件C进行匹配, 若匹配成功, 授权模 块D授予SA相应的权限P; 匹配失败, 授权模块D将拒绝SA的此次访问; 最后将访问结果反馈 给SA; 其中: RQ‑UCON模型: 基于风险和UCON的访问控制模型; 主体S分为生产主体SP和访问主体SA, 生产主体包含: 医 院内部数据生产者、 病患; 访问 主体包含: 医院内部医护人员、 病患、 普通大 众; 主体属性ATT ‑S: 常规属性包括医生的职责、 医生所属科室、 医生编号; 可变属性为主体 风险值; 客体O: 医疗大 数据, 包括患者个人信息、 检查记录、 患者电子病历、 医疗研究数据; 客体属性AT T‑O: 患者所属科室、 患病类别、 保密级别、 入院时间; 权限P: 主体对客体资源进行操作的权利, 包括: 访问主体SA对客体O的添加、 查看、 修 改、 删除; 授权D: 采用预先授权的方法, 根据访问主体SA的角色赋予访问权限, 之后根据访问主 体SA风险值Rt+1动态调整授权范围P; 义务B: 访问主体SA获得访问权限后需要对客体完成的义 务; 条件C: 访问主体SA发出访问请求时需要满足的条件, 包括: 访问主体SA的风险值Rt+1 是否在允许访问的风险区间内, 访问时间是否在上班时间内; 风险区间划分采用凝聚层次 聚类; 风险量化组件RQ: 根据风险量化组件对访问主体SA访问请求行为进行量化, 量化结果 会更新主体属性AT T‑S。 2.根据权力要求1所述的基于风险和UCON访问控制模型的医疗数据系统, 其特征在于: 所述RQ‑UCON模型包括四个功能模块: ①风险量化模块: 当用户发送访问请求时, 风险量化模块通过医生的工作目标、 操作行 为、 访问时间和访问信息的敏感度进行医生行为可能造成的直接风险进行计算; 同时通过 整个科室对于同一工作目标 的历史访问记录进行计算整个科室医生访问行为可能造成的 间接风险进行计算, 并通过变异系 数法求出相 应的权重, 计算医生历史访问记录可能造成 的风险值Rt+1; ②医生聚类模块: 根据医生历史访问记录求出的风险值采用凝聚层次聚类算法将医生 聚为四类, 并得到四类医生对应的风险值区间; ③主体属性更新模块: 根据医生历史访问记录求出的风险值采用指数加权移动平均 EWMA算法来预测医生此次访问的风险值, 并更新医生的风险值; ④访问控制策略模块: 根据医生此次访 问的风险值与四类医生对应风险值区间, 进行权 利 要 求 书 1/2 页 2 CN 114861224 A 2访问控制策略的制定 。权 利 要 求 书 2/2 页 3 CN 114861224 A 3
专利 基于风险和UCON访问控制模型的医疗数据系统
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-07 12:39:15
上传分享
举报
下载
原文档
(623.8 KB)
分享
友情链接
DB34-T 3819-2021 移动视频图像信息系统建设、使用和管理规范 安徽省.pdf
HS-T 42-2014 海关信息系统运维服务保障等级定级规范.pdf
ISO 21511 2018 Work breakdown structures for project and programme management.pdf
GB-T 38702-2020 供应链安全管理体系 实施供应链安全、评估和计划的最佳实践 要求和指南.pdf
CSA 零信任安全理念.pdf
GB-T 28729-2012 氧化亚氮.pdf
GB-T 43366-2023 宇航用半导体分立器件通用规范.pdf
绿盟 大模型浪潮下的全球网络安全思考 陈珂.pdf
青藤云安全 威胁狩猎实践指南.pdf
GB-T 15843.3-2016 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制.pdf
T-CI 153—2023 人工智能驱动的制造业产品生命周期价值链管理优化技术规范.pdf
DB3708-T 10-2022 公共机构节能监管平台建设指南 济宁市.pdf
GB-T 42017-2022 信息安全技术 网络预约汽车服务数据安全要求.pdf
DB52-T 1636.5-2021 机关事务云 第5部分:机关运行成本管理数据 贵州省.pdf
GB-T 34004-2017 家用和小型餐饮厨房用燃气报警器及传感器.pdf
T-WD 107—2020 公共海外仓设施技术要求与运营管理规范.pdf
DB22-T 1582-2012 工业企业能源计量数据管理规范 吉林省.pdf
T-CAQI 60—2018 污 废 水生物处理 高负荷内循环厌氧反应器.pdf
GB-T 20169-2015 离子型稀土矿混合稀土氧化物.pdf
DB31-T 862-2021 “一网通办”政务服务中心建设和运行规范 上海市.pdf
1
/
13
评价文档
赞助2.5元 点击下载(623.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。