MIPS: Design and Implementation of Medical Information Protection System based on RBAC

RBAC에 기반한 의료 정보 보호 시스템의 설계 및 구현

  • Rho, SeungMin (The Graduate School of Information and Communication, Ajou University) ;
  • Lee, SooCheol (The Graduate School of Information and Communication, Ajou University) ;
  • Hwang, EenJun (The Graduate School of Information and Communication, Ajou University) ;
  • Park, SangJin (Dept. Of Medical Genetics, School of Medical, Ajou University) ;
  • Kim, HyonJu (Dept. Of Medical Genetics, School of Medical, Ajou University)
  • 노승민 (아주대학교 정보통신전문대학원 정보통신공학과) ;
  • 이수철 (아주대학교 정보통신전문대학원 정보통신공학과) ;
  • 황인준 (아주대학교 정보통신전문대학원 정보통신공학과) ;
  • 박상진 (아주대학교 대학원의학과) ;
  • 김현주 (아주대학교 대학원의학과)
  • Published : 2004.05.14

Abstract

환자의 의료 및 질환정보는 개인의 프라이버시에 관련되므로 민감하게 취급되어야 하며 이러한 의료 및 질환정보의 유출은 환자의 사회적인 고립뿐 아니라 환자의 생명도 위협하게 되므로 철저한 보안이 필요하다. 따라서, 의료진, 환자, 일반인 등의 사용자 식별을 통한 진료 기록의 접근 통제 및 사용 권한에 따른 정보의 암호화 수준과 해당 정보에 대한 역할 기반의 접근 제어(Role-Based Access Control)를 제공해야 한다. 본 논문에서는 RBAC 모델을 현재의 의료 및 질환 정보 관리에 적용시켜 각 정보 개체들과 사용자 간의 효율적인 역할 분담과 정보 보호를 위한 시스템을 설계 및 구현하여 실제 시스템에 적용하고자 한다.

Keywords