您所在的位置:首页 > i医疗 > 医疗信息化 >  区块链“联姻”医疗,破解信息安全难题
区块链“联姻”医疗,破解信息安全难题
  • 2017-10-18 15:09
  • 作者:刘中正
  • 来源:中国数字医疗网

近年来,随着需求的变化,我国医疗市场供需之间的矛盾日趋明显,加之人口基数大、优质医疗资源总量不足且分布不均等历史因素,使得我国医疗行业迫切需要一场触及本质的医疗卫生体制改革。在这样的宏观背景下,《国务院办公厅关于推进分级诊疗制度建设的指导意见》重磅发布,分级诊疗制度正式写入“十三五”发展规划。

分级诊疗制度自推行以来,在家庭医生签约、慢病管理等方面取得了丰硕的成果,当然,其推进过程中也面临着一系列挑战,例如跨区/跨院转诊困难、数据临床业务脱节、病历数据在不同医疗机构之间传输时,出现记录/转档错误等等,都限制着分级诊疗制度的发展。那么如何才能让分级诊疗制度发挥其最大的能效呢?时下的关注焦点--区块链,给出了值得思考的答案。

区块链技术保障”医联体”数据安全

随着区块链技术的日益普及,给医疗领域带来的革新更是显而易见,其在保护患者个人隐私的同时,可以让医疗健康数据以更为安全、快捷的方式来进行全网的共享。

常州市是国家卫计委确定的首批“健康医疗大数据”国家试点城市之一。从2015年4月常州医联体惠民工程推进以来,常州多家三级医院和一级社区医院结成医联体。其中,常州天宁区通过建成医联体、家庭医生、健康主题公园等,为城乡居民提供健康生活环境。目前,常州市天宁区社区医院和市级医院建立了各种类型的医联体,市级医院重点专科在各个社区医院开设了35个特色专科。

在建设医联体的过程中,之前常州市天宁区没有区域卫生信息平台,每家医疗机构的庞大信息数据,都需要分散传送到市医疗机构信息平台。但是各医疗机构之间并不互通,很多业务诉求都没法实现。同时,如何保证患者个人的健康信息隐私,以及数据存储的安全问题,也是现有平台的难题。

为了化解这一难题,常州市通过“医联体+区块链”的模式,将区块链技术应用于常州市医联体底层技术架构体系中,从而解决长期困扰医疗机构的“信息孤岛”和数据安全问题。就居民的就医体验来说,居民就近卫生院体检,通过在区块链上的体检报告分析,筛查出心脑血管慢病高危患者,5%左右的需转诊患者可以由社区医生通过区块链实现病历向上级医院的授权和流转,而上级医院的医生,在被授权后可迅速了解病人的过往病史和体检信息。

四大功能凸显LinuxONE性能优势

作为时下的关注焦点,区块链吸引了大批实力雄厚的高新科技企业的关注,IBM也置身其中。发展到现在,IBM在区块链技术领域已经达到专家级水平,同时IBM也是Linux基金会超级账本项目的创始成员以及重要贡献者。IBM大中华区创新事业部王允臻在第二届全球区块链峰会上说道,IBM将基于更加全面的开源技术的超级账本,通过可靠的一站式服务,让大家更快的部署区块链,同时IBM会采取一种稳健的方法,循序渐进为企业提供比较可靠区块链的解决方案。

“区块链技术的最大优势在于能够实现对等通信,在需要复制数据库时,如果主机上有作为单独虚拟机的对等节点,便可将吞吐量提升7倍,响应时间也可提速82%”,在IBM Interconnect 2016大会上,IBM研究院院士Donna Dillenberger女士曾经向两万名与会者展示IBM主机支撑区块链的优势。IBM 不仅拥有成功实施区块链 DLT 所需的专业技能,最为关键的是还拥有为区块链量身打造的LinuxONE 主机。

LinuxONE 于 2015 年问世,是首款自下而上专为 Linux 工作负载设计的 IBM 主机解决方案。由于区块链是典型的云工作负载,IBM Blockchain on LinuxONE 提供主机级别的混合和私有区块链云工作负载。通过在 LinuxONE 服务器上构建 IBM Blockchain HSBN(高安全性的业务网络),IBM Cloud为客户的区块链网络提供了最安全的平台。LinuxONE的优势主要集中在以下几方面:

l 安全

防篡改区块链保护和数据滥用保护均与其共享网络业务模型直接相关。如果区块链的完整性受影响,那么其共享网络业务模型也会失效。IBM LinuxONE 旨在最大程度上保护区块链实施。

l 实体分离

大部分平台依赖于基于软件的隔离,因此大部分操作系统和虚拟化管理程序的评估保证等级仅为 EAL4(中级到高级)。IBM 的 LinuxONE 可进一步实施隔离,进而将固件和硬件进行分离。这种技术被称之为逻辑分区 (LPAR),可实现 EAL5 级别的安全性(最高级别的商用认证之一)。

l 垂直保护

LPAR 技术能够保护两种实体,但该网络也需要防止网络犯罪。如今,通过特权用户的帐户实施攻击威胁是最严重的漏洞之一。在这种垂直攻击中,黑客会盗用很多 IT 员工所拥有的全权限访问凭证来非法访问数据或进行相关操作。

借助基于 LPAR 构建的技术,可防止 LinuxONE 上的区块链实施受到垂直攻击。IBM 的 Secure Services Container是一种特别的 LPAR,可在类似于设备的安全、已签署、可信的容器中压缩所有软件。

l 密钥安全

LinuxONE 通过对区块链容器中的所有数据进行加密,进一步增加了安全性。此外,密钥保存在专门的防篡改加密卡中,以防止特权用户截图获取区块链数据。

区块链所具备的巨大潜力将迅速推动整个产业链的繁荣,我们将看到越来越多的区块链颠覆传统行业的例子,人类的生活也将因此而变,而LinuxONE的出现,将成这一革命的重要支撑。

转载请注明出处:HC3i中国数字医疗
【责任编辑:liuzz TEL:(010)68476606】

标签:区块链  IBM  
  • 分享到: