• 文献检索
  • 文档翻译
  • 深度研究
  • 学术资讯
  • Suppr Zotero 插件Zotero 插件
  • 邀请有礼
  • 套餐&价格
  • 历史记录
应用&插件
Suppr Zotero 插件Zotero 插件浏览器插件Mac 客户端Windows 客户端微信小程序
定价
高级版会员购买积分包购买API积分包
服务
文献检索文档翻译深度研究API 文档MCP 服务
关于我们
关于 Suppr公司介绍联系我们用户协议隐私条款
关注我们

Suppr 超能文献

核心技术专利:CN118964589B侵权必究
粤ICP备2023148730 号-1Suppr @ 2026

文献检索

告别复杂PubMed语法,用中文像聊天一样搜索,搜遍4000万医学文献。AI智能推荐,让科研检索更轻松。

立即免费搜索

文件翻译

保留排版,准确专业,支持PDF/Word/PPT等文件格式,支持 12+语言互译。

免费翻译文档

深度研究

AI帮你快速写综述,25分钟生成高质量综述,智能提取关键信息,辅助科研写作。

立即免费体验

面向方面的设计和电子病历可适应访问控制的实现。

Aspect-oriented design and implementation of adaptable access control for electronic medical records.

机构信息

Department of Computer Science, National Chengchi University, Taipei, Taiwan.

出版信息

Int J Med Inform. 2010 Mar;79(3):181-203. doi: 10.1016/j.ijmedinf.2009.12.007. Epub 2010 Feb 1.

DOI:10.1016/j.ijmedinf.2009.12.007
PMID:20117962
Abstract

OBJECTIVES

Maintaining proper access control to Electronic Medical Records (EMR) is essential to protecting patients' privacy. We aim to develop mechanisms and tools that can support fine-grained and adaptable access control for EMR.

METHOD

This paper presents an aspect-oriented design and implementation scheme to providing adaptable access control for Web-based EMR systems. In our scheme, access control logic is decoupled from the core of the EMR application and collected into separate aspect modules which are automatically synthesized from access control rules in XML format and properly designed aspect templates. The generated aspect modules will then be compiled and integrated into the underlying EMR application using standard aspect tools. At runtime, these binary aspect modules will be executed to enforce the required access control. Future changes of access control rules can also be effectively realized through these mechanisms without actual coding.

RESULTS

A structured form of access control rules based on the Taiwan Electronic Medical Record Template, a suite of abstract aspects and templates for enforcing access control and a translator for synthesizing the complete access control code in AspectJ from such access control rules and aspect templates. We have also built a Web-based EMR prototype implementation to demonstrate our approach.

CONCLUSION

Our approach can not only accommodate a wide range of fine-grained access control requirements but also enforce them in a modular and easy to adapt manner without incurring extra performance overhead due to rule interpretation. The use of aspect-oriented technology to provide adaptable access control for EMR is a promising approach. We have further enhanced our scheme with a mechanism for dynamic adjustment of access control rules. Other tools for authoring and analyzing the access control rules are the main parts of our future work.

摘要

目的

维护电子病历(EMR)的适当访问控制对于保护患者隐私至关重要。我们旨在开发能够支持 EMR 细粒度和自适应访问控制的机制和工具。

方法

本文提出了一种面向方面的设计和实现方案,为基于 Web 的 EMR 系统提供自适应访问控制。在我们的方案中,访问控制逻辑与 EMR 应用程序的核心分离,并收集到单独的方面模块中,这些模块是从 XML 格式的访问控制规则自动合成的,并使用适当设计的方面模板。然后,使用标准的方面工具将生成的方面模块编译并集成到基础的 EMR 应用程序中。在运行时,这些二进制方面模块将被执行以实施所需的访问控制。通过这些机制,还可以有效地实现未来对访问控制规则的更改,而无需实际编码。

结果

一种基于台湾电子病历模板的结构化访问控制规则形式、一套用于实施访问控制的抽象方面和模板以及一个用于从这些访问控制规则和方面模板综合完整的 AspectJ 访问控制代码的翻译器。我们还构建了一个基于 Web 的 EMR 原型实现来演示我们的方法。

结论

我们的方法不仅可以适应广泛的细粒度访问控制要求,而且可以以模块化和易于适应的方式实施它们,而不会因规则解释而产生额外的性能开销。使用面向方面的技术为 EMR 提供自适应访问控制是一种很有前途的方法。我们进一步增强了我们的方案,增加了动态调整访问控制规则的机制。用于编写和分析访问控制规则的其他工具是我们未来工作的主要部分。

相似文献

1
Aspect-oriented design and implementation of adaptable access control for electronic medical records.面向方面的设计和电子病历可适应访问控制的实现。
Int J Med Inform. 2010 Mar;79(3):181-203. doi: 10.1016/j.ijmedinf.2009.12.007. Epub 2010 Feb 1.
2
Access control: how can it improve patients' healthcare?访问控制:它如何改善患者的医疗保健?
Stud Health Technol Inform. 2007;127:65-76.
3
Access and privacy rights using web security standards to increase patient empowerment.利用网络安全标准保障访问和隐私权,增强患者自主权。
Stud Health Technol Inform. 2008;137:275-85.
4
An XML-Java system for HL7-based healthcare informatics.一种用于基于HL7的医疗保健信息学的XML-Java系统。
Stud Health Technol Inform. 2000;77:1051-5.
5
Authorisation and access control for electronic health record systems.电子健康记录系统的授权与访问控制。
Int J Med Inform. 2004 Mar 31;73(3):251-7. doi: 10.1016/j.ijmedinf.2003.11.018.
6
Patient empowerment by the means of citizen-managed Electronic Health Records: web 2.0 health digital identity scenarios.通过公民管理的电子健康记录实现患者赋权:Web 2.0健康数字身份场景
Stud Health Technol Inform. 2010;156:214-28.
7
Information governance in NHS's NPfIT: a case for policy specification.英国国家医疗服务体系(NHS)的国家卫生信息技术计划(NPfIT)中的信息治理:政策规范的一个实例
Int J Med Inform. 2007 May-Jun;76(5-6):432-7. doi: 10.1016/j.ijmedinf.2006.09.008. Epub 2006 Oct 27.
8
Intranet health clinic: Web-based medical support services employing XML.企业内部网健康诊所:采用XML的基于网络的医疗支持服务。
Stud Health Technol Inform. 2000;77:1112-6.
9
Confidentiality preserving audits of electronic medical record access.电子病历访问的保密审计
Stud Health Technol Inform. 2007;129(Pt 1):320-4.
10
Future of security and privacy in medical information.医疗信息安全与隐私的未来。
Stud Health Technol Inform. 2002;80:213-29.

引用本文的文献

1
Access control and privilege management in electronic health record: a systematic literature review.电子健康记录中的访问控制与权限管理:一项系统文献综述
J Med Syst. 2016 Dec;40(12):261. doi: 10.1007/s10916-016-0589-z. Epub 2016 Oct 8.
2
An enhanced security solution for electronic medical records based on AES hybrid technique with SOAP/XML and SHA-1.一种基于AES混合技术与SOAP/XML和SHA-1的电子病历增强安全解决方案。
J Med Syst. 2013 Oct;37(5):9971. doi: 10.1007/s10916-013-9971-2. Epub 2013 Sep 14.