OAuth 2.0 위임 Token을 이용한 환자정보 전달 시스템

Vol. 30, No. 6, pp. 1103-1113, 12월. 2020
10.13089/JKIISC.2020.30.6.1103, Full Text:
Keywords: OAuth, EMR, Delegation Token, JWT
Abstract

병원에서는 의료 기록저장 시스템 EMR (Electronic Medical Record)을 통하여 개인 정보 및 건강 정보를저장 및 관리한다. 그러나 병원의 정보 공유를 위한 다양한 서비스를 제공함에 따라 취약점과 위협이 증가하고 있다. 따라서 본 논문에서는 EMR에서 환자 정보의 전송으로 인한 개인 정보 유출을 방지하기 위한 모델을 제안하였다. 환자의 의료 기록이 저장된 병원으로부터 환자 정보를 안전하게 수신 및 전달할 수 있는 권한을 부여하기 위한방법을 OAuth 권한 위임 토큰을 사용하여 제안하였다. OAuth Token에 의사 정보와 환자가 원하는 기록 열람제한을 적용하여 전달함으로써, 안전한 정보 전달이 가능하도록 프로토콜을 제안하였다. OAuth Delegation Token은 환자 정보를 열람할 수 있는 권한, 범위, 파기 시점 등을 작성하여 전달 가능하다. 이를 통하여 안전한 환자 정보 전달 및 환자 정보 재사용 금지를 방어할 수 있다. 또한, 불법적인 환자 정보 수집을 방지하고 전달 과정에서 발생할 수 있는 개인 정보의 유출을 방지한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박정수 and 정수환, "Patient Information Transfer System Using OAuth 2.0 Delegation Token," Journal of The Korea Institute of Information Security and Cryptology, vol. 30, no. 6, pp. 1103-1113, 2020. DOI: 10.13089/JKIISC.2020.30.6.1103.

[ACM Style]
박정수 and 정수환. 2020. Patient Information Transfer System Using OAuth 2.0 Delegation Token. Journal of The Korea Institute of Information Security and Cryptology, 30, 6, (2020), 1103-1113. DOI: 10.13089/JKIISC.2020.30.6.1103.