摘要
针对当前电子病历大多采用中心化访问控制机制,权限管理存在效率低,灵活性差,扩展性不足等问题,本文提出基础联盟链的电子病历的访问控制系统。利用联盟链中的超级账本,将电子病历以及访问控制策略存储于链上,防止数据被篡改;通过密码学在适配层对电子病历数据进行加密和解密,避免数据在区块链上处于完全公开;通过超级账本的智能合约,实现了基于开放式系统的访问控制模型,结合公钥推导的地址算法,实现电子病历数据访问权限可以由用户指定,保证访问策略安全、透明、自动化,达到与联盟链结合的电子病历系统是安全、开放、可行、可控。
出处
《电子制作》
2020年第3期59-63,33,共6页
Practical Electronics