面向区块链技术的电子健康档案安全建设

    董婉婷

    摘 要:本文在区块链技术提出以及应用的基础上,对电子健康档案的安全建设以及合理管理展开深入分析。从目前存在的安全问题、隐私问题等角度出发,与区块链技术进行结合,以此来实现电子健康档案安全、可靠的建设,为居民的健康安全提供保证。

    关键词:区块链技术;電子健康档案;安全建设

    随着人们日常生活质量和水平的提升,对体质健康提出的要求越来越高。电子档案管理是目前居民健康档案管理中非常重要的组成部分,有利于以更加规范、合理的方式,将与居民个人身体健康相关的内容全部都合理的记录下来。将居民个人的健康作为核心要素,对各种影响健康的因素条件进行客观的分析,以此来实现更多渠道信息资料的收集和应用。通过这种方式在其中的合理应用,不仅有利于满足居民自身的保健,还可以提高健康管理水平。在某种程度上,可以直接将电子健康档案作为健康决策中的主要信息资源来源。目前,在我国已经全面进入到信息化时代,物联网等各种不同类型的先进技术手段合理的引进和应用,数据应用范围越来越广,数据的规模也在不断增加,医疗健康大数据逐渐提出。这种形势下,对电子健康档案的建设和发展而言,既是一种机遇同时也是一种挑战。

    一、电子健康档案的信息安全和隐私保护

    1.信息安全问题

    与目前中心化的医疗卫生机构运营和发展现状进行结合分析时,发现现阶段的信息安全建设问题至关重要,涉及到的影响因素相对比较多,其中包括机房的整个环境是否可以满足基本的安全建设标准,在服务器的配置方面,是否可以直接利用双核心的配置等。除此之外,要结合现实要求,对网络建设中是否会安装可靠的防火墙等进行客观的分析,同时还要结合现实要求,保证IDS、IPS等各种不同类型的安全设备可以得到科学合理的安装,最为重要的一点就是要保证安全策略在其中合理的设置和应用。由此可以看出,在信息安全方面会产生影响的因素其实有很多,为了从根本上保证信息的整个安全性和可靠性,尽可能避免信息安全管理方面受到严重威胁。相关学者根据该问题展开了深入的探究和分析,同时在国家现有的一系列政策方面,也提出了更高的要求。与目前国家现有的诸多法律法规以及相关管理条例进行结合分析时,不难看出在目前的系统平台构建以及具体应用中,通常都是与云安全以及安全管理架构等进行有效的结合,这样不仅有利于实现对访问权限模型科学合理的构建应用,而且在实践中还可以对数据加密、数字签名等各种不同类型的方式进行合理应用,以此来保证整个电子健康档案的安全建设和管理。

    2.隐私保护问题

    与目前现有的电子健康档案安全建设以及管理现状进行结合分析时,不难看出在实践中呈现在该健康档案中隐私保护问题主要是以下几个方面为主。首先,现有的医疗隐私保护管理制度以及相关法律法规并不是很完善,患者没有积极主动地参与到整个电子健康档案的访问中,现有的一系列控制策略在提出以及具体应用中,其自身的作用和价值无法最大化的发挥出来。也正是在这种形势下,很难实现个性化隐私科学合理的保护,现有的医疗健康数据在实际应用中,由于其自身在去隐私化方面会受到不同程度的攻击影响,最终导致的结果就是很难实现对数字签名等相关数据的溯源和应用。虽然在目前隐私保护问题上,国内外学者都相继提出了很多的观点,但是与目前现代化社会背景下的电子健康档案管理现状进行结合时,发现很难满足实际要求。在这一基础上,就要顺应时代发展要求,对大数据技术等进行合理的应用,找准其中的平衡点,以此来实现对个人健康信息数据隐私问题的有效保护。

    二、区块链技术

    随着科学技术的不断进步和快速发展,先进技术被合理开发和应用,其中区块链技术就是目前最有效的一种数据库技术方案。该技术在实际应用中,主要是通过去“中心化”以及“去信任”的方式,实现对数据库科学合理的维护和应用。区块链技术在应用时,通过相关文献以及参考资料进行结合分析,发现区块链技术最初是在论文比特币当中被提出。其中主要是以一种点对点的电子现金系统为主,该方案在构建以及具体应用中,其根本目的是为了让区块链当中的任何节点在应用时,可以直接通过密码学的方式,促使产生出来的各数据块数据之间具有一定的关联性。在这一基础上,可以生成数据指纹。通过数据指纹的应用,可以对相关信息是否具有有效性进行合理的验证,同时还能够对下一数据块起到良好的链接作用。区块链技术在实际应用中,可以被看作是比特币等各种不同类型新型加密数字货币在应用时最为重要的核心技术因素之一。加密数字货币网络在建设以及应用中,不存在中心化的节点,同时也缺少服务器和对应的数据库系统,在整个运行管理中,所有的运行过程以及维护管理并不需要工作人员来进行操作。通过各网络节点的具体运营情况进行结合,可以看出通常都是在特定时间范围内实现数字指纹的交易,将其直接分装成各个区块,向全网实现快速合理的广播。在这一基础上,利用散列技术在各区块相互之间形成的链状结构,由于其自身具有非常紧密的连接性特征,所以组成的公开账本具有非常高的安全性,也就是区块链。区块链技术在应用时,以加密数字货币系统为基础,可以对各种不同类型问题进行妥善处理,如“拜占庭将军”等诸多问题,也可以得到合理的解决。在实践中还可以对各类交易数据展开详细的记录,以此来保证各方面进入信息的准确性以及可靠性。所有交易的痕迹很难被彻底的销毁,根据相关数据统计以及文献记载可以看出,即使是使用全球排名前500名的超级计算机,全部都一起发力,对其进行攻击,也很难造成该系统在整体安全性方面的严重摧毁影响。

    现如今我国已经全面进入到现代化社会,各种不同类型的新型技术被研发和应用,尤其是互联网技术的整体改革和创新速度非常快。互联网与全球的互动行为之间形成了一种密切的联系。互联网虽然可以推动人们的日常生活生产方式等,但同时安全问题也引起了人们的广泛关注,由于“私密化”以及“中心化”技术架构在构建以及具体应用时,可以被看作是主流关系型数据库,所以很难实现对价值转移以及互相信任等各类问题的妥善处理。在目前区块链技术的实际应用中,由于其自身存在非关系型数据库,为了保证大数据由于各种不同类型数据汇集时存在的问题能够得到妥善处理,就必须要以中心化理论为基础,实现对目前存在于大数据中各类问题的妥善处理。

    三、电子健康档案安全建设中区块链技术的应用对策

    1.基于区块链技术的电子健康数据储存

    随着经济的不断快速发展,人们日常生活质量和水平不断提升,对自身的身体健康需求越来越高。也正是在这种背景下,电子健康档案能够实现合理的建设和应用。与目前患者电子健康档案数据进行结合分析时,发现其中涵盖数据信息内容相对比较多,包括诊疗、体检以及康复等。患者相关的整个生命过程信息资源,全部都被有效地涵盖其中。过去患者的诸多健康数据信息基本上都是直接由医院来进行保存,患者如果想要获取自身的病历信息,需要到医院去调取。现如今在我国已经全面进入到信息化时代的背景下,移动互联网以及云计算等各类新型技术的整体发展形势相对比较良好,可以实现在云平台基础上建设电子健康平台。通过该平台的建设和应用,有利于打破患者之前获取病例时的诸多问题,但是需要注意的一点就是在安全性等方面仍然存在很大问题。要想从根本上实现对该问题的有效处理,就需要对各类先进技术进行合理的引进和应用,尤其是区块链技术的出现,有利于电子健康档案的整体建设模式逐渐延伸。比如,全国电子健康档案平台在实践中的合理构建和应用,以此平台为基础,医护人员可以直接通过区块链公开的接口程序,实现符合自身医院实际情况的一系列应用系统的开发和应用。通过这种方式在其中的有效落实,能够直接完成医院内部电子健康数据准确有效的录入,同时还可以实现各类数据信息的上传。在区块链技术的基础上,可以推出智能手环以及手机等各类应用程序,这样患者可以根据自己的实际需求随时上传,或者是下载与自身身体情况相关的各类信息数据。区块链系统在构建以及具体应用中,以分布式数据库的方式,能够将这些电子健康档案信息数据全部都合理的储存下来。

    与目前该技术的具体应用情况进行结合分析时,发现所有对区块链的访问基本上都是通过公钥和私钥来进行操作。公钥主要是指具有权限的用户,如卫生管理部门或者是医院等这些组织单位,对健康数据具有一定的访问权。而私钥则是指个人用户对于自身相关健康数据的查询以及下载和利用等,具有一定的访问权。在目前区块链电子健康档案数据库的构建以及具体应用中,个人用户可以直接通过私钥的方式来随时获取有关自己健康方面的信息内容。目前在中心化机构管理中,很容易遭受到各类攻击和影响,同时还会由于内部人员管理水平不高等诸多因素影响,导致各类数据出现不同程度的遗漏和丢失。而在区块链技术的应用下,由于其自身具有高储存以及高安全性等优势特点,所以能够从根本上保证电子健康档案数据信息的安全性和可靠性。

    2.电子健康档案信息的去中心化

    与目前患者的电子健康信息数据管理情况进行结合分析时,发现大多数的信息都是直接由医生来进行书写。这些健康信息基本上都是直接由具有中心化特定的医院来进行保存,对于患者而言,如果想要获取自己的医疗记录或者是病历情况等,整个获取的过程相对比较困难,甚至严重时还会影响到患者的就医。因此,可以直接将健康信息以及相关内容直接保存在区块链上,在这一基础上为患者直接提供二维码,将其作为公开密钥或者是个人用户自身身份验证的主要依据。无论是医务人员或者是其他机构,都可以直接通过对二维码的扫描,来对患者的具体医疗行为进行访问和查询。除此之外,患者也可以通过对个人私钥密码的合理应用,及时对自己相关的健康信息内容等进行查询和获取。通过这种方式有利于对患者的就医,提供更多信息数据作为支持。区块链技术在实际应用中,有利于实现对患者所有医疗就诊信息的记录,同时还可以实施有效的储存。对其他单位进行权限开放,这样不仅能够从根本上保证数据的安全性和可靠性,而且还可以最大限度避免在数据信息方面出现丢失或者是遗漏等问题。电子健康数据在实际应用中可以被多方授权,同时还可以实现数据信息的有效共享,这样不仅能够从根本上实现整个医疗行业整体发展的效率和质量的有效提升,同时还可以重新塑造整个行业的透明度。以此为基础,能够实现全新信息组织形态合理的建设和应用,为患者的电子健康档案信息安全提供保证。

    3.电子健康档案的隐私保护策略

    众所周知,无论是患者的身份特征或者是就诊病例以及病史等各类情况,其实都是患者个人应当受到保护的隐私信息内容。但是与实际情况进行结合分析时,发现很多患者的个人信息数据被无限制的泄露,最终导致的结果就是个人健康信息经常会在各种公众平台上看到。网络的快速发展,虽然可以给人们的日常生活以及生产方式带来一定的创新和优化,但是同时安全问题也必须要引起足够的关注和重视。通常信息数据的严重泄露,基本上都是由于网络操作而引起,所有的相关信息数据全部都暴露在黑客面前。甚至一些偶然性的单点事故,都可以导致所有人的健康信息暴露出来。电子健康数据都是直接通过医疗机构的中心化储存方式进行管理,也正是由于这种方式很容易就会导致信息的大规模泄露。在当前各类信息技术的普及以及广泛应用背景下,通过指纹数据或者是信息数据等可以实现合理的保存。在区块链技术的应用背景下,数据很难实现非法的篡改,同时利用该技术实现对电子健康信息数据的储存,投入的成本相对比较低。由此可以看出,该技术有利于为人们的健康数据信息保管提供更可靠的方案作为支持。区块链技术在目前的整个现代医疗健康领域发展中,不仅有利于从根本上保证健康信息安全性以及稳定性的提升,同时还可以实现对用户个人自身隐私信息的合理保护。数据信息的应用、保存和管理通常都会直接以多次签名数据链资料与数据加密技术相结合的方式为主,这样能够从根本上避免黑客以及不法分子,私自篡改数据或者是盗取数据信息等情况的发生。

    四、结语

    区块链技术是在比特币的基础上逐渐衍生出来的一种全新的概念和理论,与其相关的诸多理论仍然处于刚刚起步的阶段。但是需要注意的一点就是,区块链技术的引进和应用,有利于打破互联网在基础设施结构方面存在的局限性,以此来实现数据信息的有效转移和大范围的储存,将各类信息数据的价值最大化发挥出来。这样不仅有利于电子健康档案安全健康工作的有序推进,而且还可以为当代人的体质健康安全提供保证。

    参考文献:

    [1]高慧筠.区块链技术在电子健康档案开放共享中应用的动力学分析[J].档案与建设,2020

    [2]海 啸.基于区块链技术的数字档案信息安全建设策略探究[J].山西档案,2020

    [3]陈汉聪,钱丹丹,顾钊瑜,蔡尧.基于区块链技术学生健康档案管理的革新与发展[J].中国集体经济,2019

    [4]杨茜茜.基于区块链技术的电子档案信任管理模式探析:英国ARCHANGEL项目的启示[J].档案学研究,2019

    [5]孙大东,张文宁.人事电子档案安全管理区块链技术应用研究[J].档案与建设,2018

    [6]赵延红,原宝华,梁军.区块链技术在医疗领域中的应用探讨[J].中国医学教育技术,2018

    [7]黄永刚. 基于区块链技术的电子健康档案安全建设[J]. 中华医学图书情报杂志, 2016

    [8]郭海斌, 陶红兵. 区块链技术在電子健康档案中的应用与存在的问题[J]. 中华医学图书情报杂志, 2020

    [9]袁玉堂, 李晓森, 刘智勇. 基于区块链技术电子健康档案信息系统设计的探讨[J]. 中国卫生信息管理杂志, 2018

    [10]黄 琳.基于区块链技术的电子健康档案管理模型创新[J]. 档案天地, 2020

    [11]严 梦,袁玉堂, 刘智勇. 基于区块链技术电子健康档案分布式存储方案的探讨[J]. 中国卫生信息管理杂志, 2019

    [12]吕 琦. 区块链技术在医疗领域中的应用研究——以健康档案数据保护为例[J]. 信息安全与技术, 2018

    [13]范司晨. 区块链技术在电子健康档案运用的可行性探究[J]. 智库时代, 2018

    (作者单位:济宁市第一人民医院)