基于风险的EMR访问控制模型研究

来源 :云南财经大学 | 被引量 : 0次 | 上传用户:weiyinbo007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,由于中国经济与社会整体信息化程度的日益提高,互联网和人工智能等技术的创新对中国医疗事业产生的革命性影响也越来越突出,并且越来越多的医疗数据资源以惊人的速度进行聚集,中国医疗行业也开始真正进入“大数据时代”。随着医疗大数据的广泛应用和发展,促进了我国当前医疗服务模式的变革、推动了当前医疗信息化的建设、普及了医疗电子病历(Electronic Medical Record,EMR)的使用。但是医院信息系统(Hospital Information System,HIS)和EMR的应用目前还处在初级阶段,还面临着许多问题,其中医疗信息泄漏是人们最为关注的问题之一,因为医疗信息包含很多患者隐私数据,如果数据泄漏可能会给患者带来巨大经济损失,甚至危及社会安定。访问控制作为保护信息安全的主要手段,能够有效保证用户合法地访问医疗数据,传统的访问控制模型的授权都是基于预定义的规则,难以满足动态访问控制需求,而且他们只是在身份验证的可靠性和合法性的基础上进行访问控制,并未对用户的访问过程进行监控。在本文中,我们从EMR数据隐私保护的实际问题出发,将风险理论与访问控制技术相结合,探寻最适合医疗领域隐私保护研究方法,为医疗大数据隐私安全问题的研究提供思路,本文的研究成果主要体现在以下几个方面:1.构建医生工作目标决策模型。该模型在医生选择工作目标阶段引入不确定概率犹豫模糊偏好关系(Uncertain Probability Hesitant Fuzzy Preference Relation,UPHFPR)决策方法,融合不同医生的决策意见,进一步确保医生选择最佳的工作目标,减少医生因选取工作目标不当造成患者隐私泄露风险。2.医生分类,基于医生历史访问数据使用谱聚类把医生聚成两类。首先对医生历史访问数据进行预处理,根据国际疾病分类(International Classification of Diseases,ICD)第10次修订本《疾病和有关健康问题的国际统计分类》,把医生历史访问数据转换成布尔矩阵,将布尔矩阵作为医生分类的输入,使用汉明距离和杰卡德距离相结合的算法度量医生之间的相似矩阵。3.医生访问行为的风险量化。在医生特定工作目标和类型确定的情况下,本文将工作目标和医生类型这两个参数引用到信息熵中,以此计算医生请求访问EMR的风险值,优化后的算法提高了医生访问行为风险量化的精准度。4.构建访问控制模型。通过访问控制函数对医生访问行为的风险值进行判断,并对医生的访问请求做出决策,以此控制医生对电子病历的过度访问,降低医生过度访问造成的隐私风险问题。
其他文献
学位
学位
学位
本论文中我们主要展示两个研究内容。在第一个研究内容中,我们证明了所有不可约前缀码和d-本原字构成的集合不是一个码,并且该集合生成的幺半群是不自由的并且一个不可约前缀码和一个d-本原字构成的二元素语言一定是码,由此我们得到了一个包含前缀码和d-本原字的自由幺半群,丰富了人们对前缀码和自由幺半群的研究。在第二个研究内容中,我们给出了一类特殊的三元素语言是码的充分必要条件。令x,y,z是字母表上的三个字
学位
学位
本文以新疆乌东煤矿为研究背景,其煤层整体呈向斜的赋存形式,主要特征是采场空间具有非对称性,煤层为急倾斜煤层,由此造成了地层地应力复杂多变,在煤矿开采中巷道围岩岩性易发生变化以及形变,不利于巷道稳定与采矿安全,针对此类问题,通过现场调研后采用数值模拟方式,对不同倾角煤岩组合体、不同径高比的巷道围岩进行单轴压缩数值试验,以及对不同埋深的单双巷道进行开挖模拟,分析巷道围岩变形破坏对巷道稳定性的影响,通过
学位
学位