查佳凌 張淵
摘? 要:文中介紹了區(qū)塊鏈技術的概念與其全網(wǎng)分布保存、多方共識記、防篡改與易追溯的特點;討論了區(qū)塊鏈技術的三類網(wǎng)絡構架:公有區(qū)塊鏈、私有區(qū)塊鏈以及聯(lián)盟區(qū)塊鏈;完成了區(qū)塊鏈技術在患者診療過程中的應用場景的分析,構建了基于區(qū)塊鏈技術的患者診療信息管理平臺,實現(xiàn)了患者診療檔案信息的防篡改與病人診療隱私的加密保護。實踐證明,借助醫(yī)療數(shù)據(jù)區(qū)塊鏈共享平臺,可以保證患者診療信息在多個場景中的共享共建與安全保護。
關鍵詞:區(qū)塊鏈技術;診療信息;系統(tǒng)設計;防篡改
Abstract:This paper introduces the concept of block chain technology and its features of distributed preservation,multi-party consensus recording,tamper-proof and traceability,and discusses the three types of network architecture of block chain technology:public block chain,private block chain and alliance block chain;completes the analysis of the application scenarios of block chain technology in the process of patient diagnosis and treatment,constructs the patient diagnosis and treatment information management platform based on block chain technology,and realizes the tamper proof of patient diagnosis and treatment file information and the encryption protection of patient diagnosis and treatment privacy. Practice has proved that with the help of medical data block chain sharing platform,it can ensure the sharing,co-construction and security protection of patient diagnosis and treatment information in multiple scenarios.
Keywords:block chain technology;diagnosis and treatment information;system design;tamper-proof
0? 引? 言
2019年10月24日,中共中央政治局針對區(qū)塊鏈技術的發(fā)展前景與趨勢進行了集體學習,總書記關于區(qū)塊鏈技術的講話使得區(qū)塊鏈技術的應用提升到國家戰(zhàn)略層面的高度。截至2019年12月底,國家層面共計出臺40余部區(qū)塊鏈相關指導政策,其中,國務院和國務院辦公廳出臺區(qū)塊鏈相關指導政策19部,內(nèi)容涉及醫(yī)療、食品安全、數(shù)字貨幣、政務管理、交通等方面。目前,“區(qū)塊鏈+行業(yè)”的應用已經(jīng)成為互聯(lián)網(wǎng)經(jīng)濟環(huán)境下眾多企業(yè)關注的熱點,“區(qū)塊鏈+醫(yī)療”的應用也已經(jīng)成為當前區(qū)塊鏈技術應用的主要方向之一。因此,作為醫(yī)院信息化管理與規(guī)劃的主要技術人員,提出的區(qū)塊鏈技術在醫(yī)院患者診療信息系統(tǒng)設計方案,不僅為本單位未來的信息化規(guī)劃提供了技術指導,也給醫(yī)療行業(yè)推行“區(qū)塊鏈+醫(yī)療”提供了一套較為可行的發(fā)展路徑。
1? 區(qū)塊鏈技術的概念、特點與網(wǎng)絡構架
1.1? 區(qū)塊鏈技術的概念
從技術角度定義:區(qū)塊鏈是一個開源的分散式架構數(shù)據(jù)庫,這個技術使用了對等式(peer-to-peer)的網(wǎng)絡技術原理,并且可以達到去中心化的設計,區(qū)塊鏈通過開源的方式結合密碼學和一些共識機制的結合來建立,確保在這個分散式資料庫中的各個節(jié)點不但能夠連貫起來,也能夠持續(xù)運作,使得信息能夠及時地被驗證。簡而言之,區(qū)塊鏈是一個技術架構,所有的基礎是存儲。其存儲方式為1+N,本地存儲和遠程存儲互相印證,解決了底層數(shù)據(jù)的正確性。其中1為本地存儲,哈希函數(shù)存在于底層,有一定的加密作用;N為遠程存儲,保證了數(shù)據(jù)不可篡改。
從應用角度定義:區(qū)塊鏈就像是一個公開的賬本,每一個交易的信息都由大家以分散式的運算方式來記錄,可以使其提高效率,并且由大家來進行監(jiān)督,一起共同維護這個賬本,來降低第三方驗證的成本,其信息可以透過查詢來追蹤,同時也具有信息無法被篡改的特性[1]。簡而言之,假如區(qū)塊鏈是一個實體賬本,一個區(qū)塊就相當于賬本中的一頁,區(qū)塊中承載的信息就是這一頁上記載的交易內(nèi)容。該賬本最完整的版本對參與該記賬的所有成員公開,但每位成員只能看到自己的信息。
1.2? 區(qū)塊鏈技術的特點與內(nèi)容
根據(jù)區(qū)塊鏈技術的定義,可以看出,區(qū)塊鏈技術具有以下特點:
(1)全網(wǎng)分布保存——防丟失;
(2)多方共識記賬——防篡改;
(3)塊的鏈式結構——易追溯。
由此衍生出區(qū)塊鏈技術的核心內(nèi)容為:
(1)分布式記賬,借此保證了數(shù)據(jù)的完整可靠,避免了單一記賬人被控制或記假賬的可能性;
(2)智能合約,借助智能合約的防篡改機制為數(shù)據(jù)認證提供了一個共信平臺;
(3)密碼體系,借助區(qū)塊鏈賬戶身份信息的高度加密算法,保證了數(shù)據(jù)的安全和個人的隱私不被泄露[2]。
1.3? 區(qū)塊鏈技術的網(wǎng)絡構架
在區(qū)塊鏈的發(fā)展上和具體應用項目,區(qū)塊鏈技術的網(wǎng)絡構架也不完全相同,其網(wǎng)絡構架主要表現(xiàn)為公有區(qū)塊鏈、私有區(qū)塊鏈以及聯(lián)盟區(qū)塊鏈三種類型,如圖1所示。
(1)公有鏈:對所有人開放,任何人都可隨時進行讀取或發(fā)送交易,并且都能夠獲得有效的認證,使用者權限不會被干涉。
(2)私有鏈:使用者的權限僅由一個組織規(guī)范,使用者必須通過審核才能夠加入,通常為私人公司對于其產(chǎn)品所設計,此外,使用者的權限可能會因為不當使用而被判處罰則。
(3)聯(lián)盟鏈:對于使用者有限制,如同由多個組織聯(lián)合來建立規(guī)范,且每一個組織都經(jīng)營著一個節(jié)點,必須透過部分組織的簽名才會使該區(qū)塊具有效益。
在具體應用中,區(qū)塊鏈技術根據(jù)應用場景的不同,會選擇不同的網(wǎng)絡構架模式。目前,區(qū)塊鏈技術已經(jīng)廣泛應用于數(shù)字貨幣、醫(yī)療、食品安全、物聯(lián)網(wǎng)、政務管理、交通運輸、產(chǎn)品追溯等領域,且取得了較為顯著的應用成效。
2? 衛(wèi)生醫(yī)療領域引用區(qū)塊鏈技術的趨勢與意義
醫(yī)療數(shù)據(jù)是醫(yī)療領域非常寶貴的資源,包括病人身份、過往病史以及醫(yī)療支付情況等,但這些都是患者的隱私數(shù)據(jù)。當前,患者的私密信息都存儲于醫(yī)療衛(wèi)生機構的中心化數(shù)據(jù)庫或者文件柜里,而信息泄露情況時有發(fā)生。另外,病歷數(shù)據(jù)的質(zhì)量問題是醫(yī)療行業(yè)面臨的一大問題。錯誤的數(shù)據(jù)在很大程度上會導致誤診,如果同一個病人去過多家醫(yī)院,接受了多位醫(yī)生的治療,那么數(shù)據(jù)可能就會存在不完整的現(xiàn)象。而區(qū)塊鏈數(shù)據(jù)庫上的病歷不在醫(yī)生、醫(yī)院以及任何第三方手里進行保存,所有接受過治療的病史和救治方案等都將被拴在鏈上,供所有的節(jié)點進行維護和保存,一旦病人需要急救時,就可以通過掃描可穿戴設備,獲取完整的醫(yī)療信息,并且可以保護其隱私[3]。所以,區(qū)塊鏈技術應用于醫(yī)療領域,將會極大改變當前醫(yī)療信息共享過程中的障礙,從根本上解決電子病歷篡改泄露的風險,全面提升醫(yī)療數(shù)據(jù)安全。
3? 區(qū)塊鏈技術在醫(yī)院患者診療信息系統(tǒng)設計
3.1? 區(qū)塊鏈技術在醫(yī)療衛(wèi)生領域的應用場景
如圖2所示,借助區(qū)塊鏈技術,可以實現(xiàn)醫(yī)院患者病歷信息的共享、共建與安全傳送。例如在場景一中,可以實現(xiàn)患者診療信息的留存與共享;在場景二中,可以實現(xiàn)結合患者診療信息進行綜合研究與診治;在場景三中,可以實現(xiàn)患者在醫(yī)院不同科室間治療,醫(yī)生在會診過程中分享患者的各類診斷信息,并借助智能醫(yī)療手段對患者整套的診療信息進行全面建模和機器學習,以預測患者的病情變化與發(fā)展趨勢;在場景四中,可以實現(xiàn)患者診療信息的跨機構傳送與共享,實現(xiàn)患者在第三方醫(yī)療機構開展復雜治療和健康咨詢[4]。
根據(jù)以上場景應用的分析,可以發(fā)現(xiàn),借助醫(yī)療數(shù)據(jù)區(qū)塊鏈共享平臺,可以保證患者診療信息在多個場景中共享共建,并且所有應用過程中產(chǎn)生的數(shù)據(jù),都會形成一個又一個區(qū)塊,存儲于公共網(wǎng)絡之中。每一個患者的診療信息最終會形成其特有的一條區(qū)塊鏈信息,該信息必須得到患者的授權才能更新或使用,任何第三方機構在使用過程中無權篡改該條信息的歷史內(nèi)容[5]。這樣就保證了患者診療信息的安全存儲、真實可靠,并且患者隨時可控、可使用其個人診療信息。這在當前傳統(tǒng)的醫(yī)療信息共享機制中是難以實現(xiàn)的。
3.2? 基于區(qū)塊鏈技術的患者診療信息管理平臺構建
如圖3所示,根據(jù)區(qū)塊鏈技術的網(wǎng)絡構架,本文把基于區(qū)塊鏈技術的患者診療信息管理平臺劃分為三個層面:核心層、服務層和應用層。核心層主要完成數(shù)據(jù)的存儲與安全傳輸;服務層主要完成醫(yī)生對患者的診療過程與患者對診療結果利用;應用層主要完成患者診療信息的場景應用。借助基于區(qū)塊鏈技術的患者診療信息管理平臺,最終實現(xiàn)患者診療信息的生產(chǎn)、保存、運用與推送的全數(shù)據(jù)周期服務。
3.3? 基于區(qū)塊鏈技術的患者診療信息的生產(chǎn)、管理與運用
在基于區(qū)塊鏈技術的電子病歷管理平臺的支撐下,患者首先注冊診療賬號,此診療賬號一般以患者身份證號作為認證關鍵字段,在區(qū)域甚至全國的醫(yī)療機構中唯一標識?;颊咴\療信息在其診療過程中保持全程的記錄,并且全網(wǎng)分布保存,保證數(shù)據(jù)不會丟失。同時,患者診療信息按照區(qū)塊鏈技術規(guī)則保存,可以最大限度保證數(shù)據(jù)不會被篡改[6]。
如圖4所示,當有病人來醫(yī)院進行診療,醫(yī)生將看診后的診斷記錄發(fā)送至區(qū)塊鏈上形成患者診療檔案,患者可以隨時查詢其診療檔案信息,也可以授權其他機構查閱其診療檔案。對于患者診療檔案信息的可信度,除了區(qū)塊鏈不可篡改的特性之外,醫(yī)生簽章也是患者診療信息一項重要的證明,醫(yī)生端在進行診斷信息加密之前,會使用其診斷信息的原始信息來進行雜湊取得摘要,進而使用醫(yī)生端的私密金鑰來加密此摘要,形成來自醫(yī)生端的簽章,連同加密后的診斷信息一同儲存在區(qū)塊鏈上[7]。倘若需要確認診療信息具有效用而并非偽造,可在解開加密的診斷信息取得原始信息后,借由醫(yī)生簽章的特性,對診療信息進行認證,讓這份診斷證明書因為不可否認性而具有效力。具體運作過程中,主要過程包括:
(1)醫(yī)生端:醫(yī)生端的部分為診斷信息的建構與儲存,大部分的信息轉(zhuǎn)換以及加密部分也會在此得以實現(xiàn),在借助區(qū)塊鏈技術存儲過程中,醫(yī)生簽章直接加密至區(qū)塊信息之中。這一過程中醫(yī)生簽章具有不可篡改性,這是保證患者診療檔案安全的關鍵。
(2)病人端:病人端需要查詢自己的診斷證明信息,此情境中會將查詢后的信息作轉(zhuǎn)換以及解密處理,此過程需要患者的解密密鑰,借此避免患者診療隱私外泄。
(3)第三方授權:當患者需要運用診斷證明書進行理賠申請、請假或其他鑒定的需求時,在患者授權下,可以生成具有不可篡改特性的就診證明材料,供第三方查閱。
4? 結? 論
當前,區(qū)塊鏈作為“價值互聯(lián)網(wǎng)”的重要基礎設施,正在引領全球新一輪技術變革,借助區(qū)塊鏈技術的“交易溯源、不可篡改、去中心化、使用開放”的特點,較好地解決了醫(yī)療數(shù)據(jù)加密、數(shù)據(jù)分享與記錄溯源的問題[8]。本文基于區(qū)塊鏈技術的特性,完成了醫(yī)院患者診療信息管理平臺的設計,較好地完成了當前醫(yī)療機構患者診療信息的跨區(qū)域、跨機構、跨部門的共享與保存。借助基于區(qū)塊鏈的醫(yī)師簽章技術,實現(xiàn)了患者診療檔案信息的防篡改;借助區(qū)塊鏈技術的身份唯一識別,使病人的隱私能夠得到保護。
參考文獻:
[1] 馬永仁.區(qū)塊鏈技術原理及應用 [M].北京:中國鐵道出版社,2019.
[2] 朱建明,高勝,段美姣,等.區(qū)塊鏈技術與應用 [M].北京:機械工業(yè)出版社,2017.
[3] 吳珊,張元友,邢文圣.區(qū)塊鏈技術在醫(yī)療健康領域的應用與展望 [J].電子技術與軟件工程,2019(10):172.
[4] 張利華,藍凡,姜攀攀,等.基于雙區(qū)塊鏈的醫(yī)療記錄安全存儲與共享方案 [J].計算機工程與科學,2019,41(9):1581-1587.
[5] 徐健,陳志德,龔平,等.基于區(qū)塊鏈網(wǎng)絡的醫(yī)療記錄安全儲存訪問方案 [J].計算機應用,2019,39(5):1500-1506.
[6] 周輝,王麗丹,鐘成躍.區(qū)塊鏈助力電子醫(yī)療數(shù)據(jù)共享 [J].解放軍醫(yī)院管理雜志,2019,26(7):645-647.
[7] 劉志豪,馬金剛,李逢天,等.基于區(qū)塊鏈的醫(yī)療數(shù)據(jù)安全存儲研究 [J].醫(yī)療衛(wèi)生裝備,2019,40(3):31-33+37.
[8] 邢春曉,張桂剛.中國區(qū)塊鏈技術與產(chǎn)業(yè)發(fā)展報告 [M].北京:清華大學出版社,2018.
作者簡介:查佳凌(1982—),男,漢族,浙江嘉興人,副主任,工程師,碩士,研究方向:醫(yī)院管理、信息管理;通訊作者:張淵(1962—),男,漢族,上海人,主任,高級工程師,學士學位,研究方向:計算機技術、信息管理、醫(yī)院管理。