$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

환자의 익명성이 보장되는 암호문 정책 속성중심 암호를 활용한 블록체인 기반 전자의무기록 공유 프레임워크
Blockchain-based Electronic Medical Record Sharing FrameworkUsing Ciphertext Policy Attribute-Based Cryptography for patient's anonymity 원문보기

융합보안논문지 = Convergence security journal, v.19 no.1, 2019년, pp.49 - 60  

백승수 (고려대학교 정보보호대학원 정보보호학과)

초록
AI-Helper 아이콘AI-Helper

개인 의료정보는 개인의 존엄성과 가치를 소중히 여기는 개인정보의 한 부분으로서, 만약 불법적인 유출이 되었을 때 한 개인에게 심각한 사회적 편견과 불이익이 돌아올 수 있다. 또한, 그 의료정보는 쓰임새가 많아 그 가치가 상대적으로 높아 내, 외부적인 위협이 지속되고 있는 것이 현실이다. 이에 본 논문에서는 암호문 정책 속성중심 프락시 재암호 기법을 사용하여 블록체인 기반 환자 프라이버시가 보장되는 의료정보공유 프레임워크를 제안한다. 제안하는 프레임워크는 먼저 블록체인을 사용하여 의무기록의 무결성과 투명성을 보장하고, 스텔스 주소를 사용하여 의사-환자의 연계불가성을 제안한다. 또한 암호문 기반 속성중심 암호를 이용하여 세밀한 접근제어가 가능하고, 환자 미동의 및 응급 상황에서의 정보공유가 가능하다.

Abstract AI-Helper 아이콘AI-Helper

Medical record is part of the personal information that values the dignity and value of an individual, and can lead to serious social prejudice and disadvantage to an individual when it is breached illegally. In addition, the medical record has been highly threatened because its value is relatively ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 그러므로, 본 논문에서 우리는 암호문 정책 속성 중심의 블록체인 기반 의무기록공유 체계를 제안한다. 먼저 우리는 블록체인 기반의 의료정보 시스템의 가져야 할 요구사항을 도출하였으며, 이를 기반으로 환자의 익명성과 의사, 환자 간 연계 불가성을 지원하기 위해서 신원 증명용 주소와 별개로 스텔스 주소[2]를 사용하였다.
  • 따라서 본 연구는 블록체인 기반의 분산 환경에서, 환자 의료정보의 기밀성과 무결성을 보장하는 의료정보공유 프레임워크를 제안한 것이다. 하지만, 의료 정보의 저장이 의료 기관에 한정되어 있기 때문에, 가용성에 대한 제한 사항이 존재한다.
  • 2장에서는 제안하는 프레임워크의 기초가 되는 관련 연구 및 제한사항을 언급한다. 또한, 블록체인 기반의 의무기록관리를 위한 보안 요구사항을 도출한다. 3장에서는 암호문 정책기반 속성 중심 암호를 활용한 블록체인 기반 전자 의무기록 공유 프레임워크를 제안하고, 4장에서는 2장에서 도출된 보안요구사항에서, 우리가 제안하고 있는 프레임워크가 얼마나 충족하는지 보안성 평가를 하고, 5장에서 결론을 짓는다.
  • 많은 산업체와 학계에서는 의무기록 사용의 한계를 극복하고자 의무기록을 블록체인에 저장해 활용하는 노력을 해왔다. 본 논문에서는 다음의 대표적인 세 블록체인 기반의 의무기록 공유체계를 소개하고 그 문제점을 확인하다.
  • 본 논문에서는 블록체인 기반의 환자의 프라이버시가 보장되는 의료정보 공유 프레임워크를 제안하였다. 우리는 먼저 블록체인 기반의 의료정보 시스템의 가져야할 요구사항을 잠재적 위협원과 같이 도출했다.
  • 본 논문에서는 환자의 익명성이 보장되는 블록체인 기반의 의무기록 공유 프레임워크를 제안한다. 제안하는 프레임워크는 다음의 세 가지로 나눌 수 있다.
  • 본 논문은 프라이빗 블록체인 형태를 그대로 사용하므로 거래 장부를 분산한다는 점은 같으나, 작업증명과 채굴과정을 생략하고 대신 감독기관이라는 관리 주체가 거래의 승인 및 블록 생성 권한을 보유한다. 그러므로, 감독기관으로부터 허가받은 의료기록 검증자는 의료기관으로부터 트랜잭션을 수신하게 트랜잭션 그 자체의 무결성을 해시값으로 검증한다.

가설 설정

  • 물론 의무기록과 관련해서 의료법 등 각종 규제가 있기는 하지만, 이러한 법 규정에도 불구하고 의료사고가 난 현장에서 의료인이나 병원 관계자가 환자가 호소한 중요한 임상 증상을 임의로 삭제한 경우 환자나 보호자 측이 확인할 방법이 없다. 둘째, 의무기록 공유 시 환자 프라이버시가 보장되지 않는다. 의무기록은 기본적으로 두 가지 목적으로 활용이 된다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인 의료정보 유출 시 문제점은? 개인 의료정보는 개인의 존엄성과 가치를 소중히 여기는 개인정보의 한 부분으로서, 만약 불법적인 유출이 되었을 때 한 개인에게 심각한 사회적 편견과 불이익이 돌아올 수 있다. 또한, 그 의료정보는 쓰임새가 많아 그 가치가 상대적으로 높아 내, 외부적인 위협이 지속되고 있는 것이 현실이다.
개인 의료정보란 무엇인가? 개인 의료정보는 개인의 존엄성과 가치를 소중히 여기는 개인정보의 한 부분으로서, 만약 불법적인 유출이 되었을 때 한 개인에게 심각한 사회적 편견과 불이익이 돌아올 수 있다. 또한, 그 의료정보는 쓰임새가 많아 그 가치가 상대적으로 높아 내, 외부적인 위협이 지속되고 있는 것이 현실이다.
하이퍼렛져 기반의 의무기록 공유플랫폼을 제안한 메디컬체인의 한계는 무엇인가? 메디컬체인은 하이퍼렛져 기반의 의무기록 공유플랫폼을 제안하였다. 메디컬체인 역시, 사용자 신원은 유일한 UUID를 사용한다. 각 사용자가 유일한 UUID를 사용하게 되면 Medrec에서와 같이 환자의 신원이 드러나게 되는 동일한 문제가 발생한다. 또한, 메디컬체인 역시 네트워크상에서 익명성을 보장하는 메커니즘을 사용하지 않아, 만약 네트워크 관리자가 트랜잭션 발생시와 의무기록 송수신에 대한 IP 주소를 추적한다면 사용자의 신원 추정이 가능하다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

LOADING...

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로