Electronic Medical Record Modification Prevention Protocol

전자의무기록 변경 방지 프로토콜

  • Received : 2010.03.12
  • Accepted : 2010.06.29
  • Published : 2010.06.30

Abstract

Medical records are very important records and should not be modified after creation. The current medical records are liable to improper modification. With the development of information technology, electronic medical records (EMR) are used widely. For the EMR, cryptographic primitives may be used to develop techniques to prevent medical record modofication. In this research, a technique to prevent improper medical record prevention is proposed. It uses crytographic primitives such as linked hash, digital signature, and electronic notarization. A prototype system is also developed for performance analysis. The proposed method makes the medical record modification impossible with a small amount of additional cost.

의무기록은 의료행위에 대한 매우 중요한 기록으로 임의로 변경되지 말아야 한다. 현존하는 의무기록은 모두 변경될 수 있는 여지가 있다. 정보기술의 발달로 전자의무기록이 점차 널리 사용되게 되었다. 전자의무기록을 사용함에 따라 암호학적 기반을 이용하여 의무기록 변경을 방지할 수 기법을 사용할 수 있다. 본 논문에서는 연결해쉬, 전자서명, 전자공증 등의 암호학적 기법을 이용하여 의무기록 변경을 방지할 수 있는 기법을 제안하고 프로토타입을 통하여 수행을 분석한다. 제안된 기법은 적은 추가비용으로 의무기록 변경을 현실적으로 불가능하도록 한다.

Keywords

References

  1. 2005년도 의료 피해구제 업무분석 결과, 한국소비자원, 2006.
  2. 전영주, "의료법상 의료정보 보호방안 - 의무기록 보호를 중심으로", 법학연구, 28, pp. 465-483, 2007.
  3. 의료법, 법률 제 9923호, 2010.
  4. 김경호, "전자의무기록(EMR)을 활용한 원무관리 개선" 법과 정책연구, 6(1), pp. 95-115, 2006.
  5. 전자서명법, 법률 제9208호, 2008.
  6. 의료법 시행규칙, 보건복지부령 제 1호, 2010.
  7. 전자의무기록에 대한 공인전자서명 적용 지침, 정책- 의료정보-2004-57, 한국보건산업진흥원, 2004.
  8. 신용원, 박정선, "전자의무기록에 대한 공인전자서명 적용 지침 개발", 한국콘텐츠학회논문지, 5(6), pp. 120 - 128, 2005.
  9. 하규섭, EMR 개발의 실제-분당 서울대병원 EMR 구축과 활용, 분당서울대병원 의료정보과, 2004.
  10. 전자의무기록 시스템 - bitnix EMR, http://www.bit.kr/image/02_business/emr/emr.pdf.
  11. 전자의무기록 시스템 소개 (FK-EMR), 한국 후지쯔 주식회사, 2007.
  12. W. Stallings, Cryptography and Network Security - Principles and Practices, 4th Edition, Pearson Education, 2006.
  13. R. L. Rivest, "The MD5 message-digest algorithm", RFC 1321, 1992.
  14. "Secure Hash Standard", FIPS 180-1, NIST, 1995.
  15. R. L. Rivest et al., "A Method for Obtaining Digital Signatures and Public-Key Cryptosystems", Communications of the ACM, Vol 21, pp. 120-126, 1978. https://doi.org/10.1145/359340.359342
  16. "Digital Signature Standard", FIPS 186, NIST, 1994.
  17. A. J. Menezes, P. C. Van Oorschot, and S. A. Vanstone, Handbook of Applied Cryptography, CRC Press, 1997.