• 文献检索
  • 文档翻译
  • 深度研究
  • 学术资讯
  • Suppr Zotero 插件Zotero 插件
  • 邀请有礼
  • 套餐&价格
  • 历史记录
应用&插件
Suppr Zotero 插件Zotero 插件浏览器插件Mac 客户端Windows 客户端微信小程序
定价
高级版会员购买积分包购买API积分包
服务
文献检索文档翻译深度研究API 文档MCP 服务
关于我们
关于 Suppr公司介绍联系我们用户协议隐私条款
关注我们

Suppr 超能文献

核心技术专利:CN118964589B侵权必究
粤ICP备2023148730 号-1Suppr @ 2026

文献检索

告别复杂PubMed语法,用中文像聊天一样搜索,搜遍4000万医学文献。AI智能推荐,让科研检索更轻松。

立即免费搜索

文件翻译

保留排版,准确专业,支持PDF/Word/PPT等文件格式,支持 12+语言互译。

免费翻译文档

深度研究

AI帮你快速写综述,25分钟生成高质量综述,智能提取关键信息,辅助科研写作。

立即免费体验

通过标准关系型数据库查询实现个人健康记录细粒度访问控制的方法。

A method to implement fine-grained access control for personal health records through standard relational database queries.

机构信息

Sujansky & Associates, LLC, San Carlos, CA, USA.

Sujansky & Associates, LLC, San Carlos, CA, USA.

出版信息

J Biomed Inform. 2010 Oct;43(5 Suppl):S46-S50. doi: 10.1016/j.jbi.2010.08.001. Epub 2010 Aug 7.

DOI:10.1016/j.jbi.2010.08.001
PMID:20696276
Abstract

Online personal health records (PHRs) enable patients to access, manage, and share certain of their own health information electronically. This capability creates the need for precise access-controls mechanisms that restrict the sharing of data to that intended by the patient. The authors describe the design and implementation of an access-control mechanism for PHR repositories that is modeled on the eXtensible Access Control Markup Language (XACML) standard, but intended to reduce the cognitive and computational complexity of XACML. The authors implemented the mechanism entirely in a relational database system using ANSI-standard SQL statements. Based on a set of access-control rules encoded as relational table rows, the mechanism determines via a single SQL query whether a user who accesses patient data from a specific application is authorized to perform a requested operation on a specified data object. Testing of this query on a moderately large database has demonstrated execution times consistently below 100ms. The authors include the details of the implementation, including algorithms, examples, and a test database as Supplementary materials.

摘要

在线个人健康记录 (PHR) 使患者能够以电子方式访问、管理和共享某些自己的健康信息。这种能力需要精确的访问控制机制,将数据的共享限制在患者预期的范围内。作者描述了一种针对 PHR 存储库的访问控制机制的设计和实现,该机制基于可扩展访问控制标记语言 (XACML) 标准,但旨在降低 XACML 的认知和计算复杂性。作者完全使用关系数据库系统和 ANSI 标准 SQL 语句来实现该机制。该机制基于一组编码为关系表行的访问控制规则,通过单个 SQL 查询来确定从特定应用程序访问患者数据的用户是否被授权对指定数据对象执行请求的操作。在一个中等大小的数据库上对该查询进行测试,证明其执行时间始终低于 100ms。作者包括了实现的详细信息,包括算法、示例和一个测试数据库作为补充材料。

相似文献

1
A method to implement fine-grained access control for personal health records through standard relational database queries.通过标准关系型数据库查询实现个人健康记录细粒度访问控制的方法。
J Biomed Inform. 2010 Oct;43(5 Suppl):S46-S50. doi: 10.1016/j.jbi.2010.08.001. Epub 2010 Aug 7.
2
Structured Query Language (SQL) fundamentals.结构化查询语言(SQL)基础。
Curr Protoc Bioinformatics. 2003 Feb;Chapter 9:Unit9.2. doi: 10.1002/0471250953.bi0902s00.
3
The need for the use of XACML access control policy in a distributed EHR and some performance considerations.在分布式电子健康记录中使用XACML访问控制策略的必要性及一些性能考量。
Stud Health Technol Inform. 2008;137:346-52.
4
Unified Fine-Grained Access Control for Personal Health Records in Cloud Computing.云计算中个人健康记录的统一细粒度访问控制。
IEEE J Biomed Health Inform. 2019 May;23(3):1278-1289. doi: 10.1109/JBHI.2018.2850304. Epub 2018 Jun 25.
5
An adaptive spark-based framework for querying large-scale NoSQL and relational databases.一种适用于查询大规模 NoSQL 和关系型数据库的基于火花的自适应框架。
PLoS One. 2021 Aug 19;16(8):e0255562. doi: 10.1371/journal.pone.0255562. eCollection 2021.
6
A relational database in neurosurgery.神经外科中的关系数据库。
Medinfo. 1995;8 Pt 1:485.
7
A standards-based clinical information system for HIV/AIDS.一个基于标准的艾滋病毒/艾滋病临床信息系统。
Medinfo. 1995;8 Pt 1:402.
8
Supporting temporal queries on clinical relational databases: the S-WATCH-QL language.支持临床关系数据库上的时态查询:S-WATCH-QL语言。
Proc AMIA Annu Fall Symp. 1996:527-31.
9
The SQLX system: generating explanations for clinical rules encoded in SQL.SQLX系统:为用SQL编码的临床规则生成解释。
Proc Annu Symp Comput Appl Med Care. 1992:239-43.
10
Examining database persistence of ISO/EN 13606 standardized electronic health record extracts: relational vs. NoSQL approaches.审视ISO/EN 13606标准化电子健康记录提取物的数据库持久性:关系型与非关系型方法对比
BMC Med Inform Decis Mak. 2017 Aug 18;17(1):123. doi: 10.1186/s12911-017-0515-4.

引用本文的文献

1
Access control and privilege management in electronic health record: a systematic literature review.电子健康记录中的访问控制与权限管理:一项系统文献综述
J Med Syst. 2016 Dec;40(12):261. doi: 10.1007/s10916-016-0589-z. Epub 2016 Oct 8.
2
We work with them? Healthcare workers interpretation of organizational relations mined from electronic health records.我们与他们合作?医护人员对从电子健康记录中挖掘出的组织关系的解读。
Int J Med Inform. 2014 Jul;83(7):495-506. doi: 10.1016/j.ijmedinf.2014.04.006. Epub 2014 Apr 28.
3
Patients want granular privacy control over health information in electronic medical records.
患者希望对电子病历中的健康信息进行细粒度的隐私控制。
J Am Med Inform Assoc. 2013 Jan 1;20(1):7-15. doi: 10.1136/amiajnl-2012-001023. Epub 2012 Nov 26.
4
Architecture of a consent management suite and integration into IHE-based Regional Health Information Networks.同意管理套件的架构及与基于 IHE 的区域卫生信息网络的集成。
BMC Med Inform Decis Mak. 2011 Oct 4;11:58. doi: 10.1186/1472-6947-11-58.
5
Two complementary personal medication management applications developed on a common platform: case report.在同一平台上开发的两个互补的个人药物管理应用程序:病例报告
J Med Internet Res. 2011 Jul 12;13(3):e45. doi: 10.2196/jmir.1815.