A Study on Anonymous Electronic Prescription based on RSA Cryptosystem

RSA 기반의 익명 전자처방전에 관한 연구

  • 정찬주 (성균관대학교 전기전자컴퓨터공학과) ;
  • 윤정미 (전자부품연구원) ;
  • 원동호 (성균관대학교 정보통신공학부)
  • Received : 2009.06.02
  • Accepted : 2010.04.13
  • Published : 2010.04.25

Abstract

This paper proposes RSA cryptosystem based anonymous electronic prescription which is issued from university and local hospitals by authorized medical professionals. Electronic prescription is now being used in domestic hospitals where sharing medical records and images are prevailing, facilitated by digitalizing medical information and building network infrastructure between the institutes. Proposed RSA based anonymous electronic prescription makes use of PKI protects the identity exposure of doctors and privacy of patients. While traditional prescription fails to protect identities to mandates party or to health insurance, the proposed RSA based prescription opens the contents of the prescription to health insurance authority only after its prescribing function is finished. The proposed approach along with soon to be deployed electronic ID card will help national health insurance corporation to increase the transparency of national prescription system.

본 논문은 대학병원, 개인병원 등에서 의사의 진료에 따라 전자처방전을 발급 이용하는 RSA 기반의 익명 전자처방전을 제안한다. 전자처방전은 최근 디지털 의료정보의 통합 및 의료기관간 네트워크 구축 등을 통해 환자의 진료 데이터 및 영상공유가 보편화되고 있는 국내 의료기관에서 실제 사용되고 있다. 제안된 RSA 기반의 익명 전자처방전은 기존 PKI 환경을 활용하여 전자처방전을 발급한 의사의 익명성을 보장하고, 전자처방전을 발급 받은 환자의 프라이버시를 보호한다. 기존 방식에서는 위임 서명자 또는 건강보험기관이 전자처방전의 내용을 알 수 있지만, 제안하는 방식에서는 전자처방전으로 조제되어 판매된 이후에 건강보험기관이 전자처방전의 내용을 알 수 있다. 제안된 방식은 국내에 전자주민증이 도입되고 국민건강보험공단이 처방전달시스템을 운영한다면 건강보험의 투명성을 높이는데 기여 할 것이다.

Keywords

References

  1. 박광석, "디지털 병원의 발전 동향", 전자공학회지, 제33권 제11호, pp. 17-22, 2006.
  2. R. Rivest, A. Shamir, and L. Adleman, "A method for obtaining digital signature and public-key cryptosystems", Communications of the ACM, Vol.21, No.2, pp.120-126, 1984.
  3. ISO, "Information technology - Open Systems Interconnection - The Directory: Public-key and attribute certificate frameworks", ISO/IEC 9594-8, 2005.
  4. B. Lee, H. Kim, and K. Kim, "Strong proxy signature and its applications", in Proc. SCIS, pp.603-608, 2001.
  5. Y. Yang, X. Han, F. Bao and R.H. Deng, "A Smart-Card-Enabled Privacy Preserving E-Prrescription System", IEEE Transactions on Information Technology in Biomedicine, Vol.8, No.1, pp.47-58, 2004. https://doi.org/10.1109/TITB.2004.824731
  6. 건강보험심사평가원, "의약품처방.조제지원시스템", http://www.hira.or.kr/rfl_dur_freeboard_intro_01.do 참조
  7. D Chadwick, D Mundy, "The secure electronic transfer of prescriptions", Healthcare Computing 2004, BCS HIC, pp.11-25. 2004.
  8. 한겨레신문, "제약사 리베이트 받은 의사.약사 처벌키로", http://www.hani.co.kr/arti/society/health/266182.html 기사 참조
  9. D. Cooper, S. Santesson, S. Farrell, S. Boeyen, R. Housley, and W. Polk, "Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile", IETF Request for Comment 5280, 2008.
  10. D. Chaum, "Blind signature system", CRYPTO '83, Plenum Press, p.153, 1984.
  11. V. Shoup, "Practical threshold signatures", EUROCRYPT 2000, Lecture Note in Computer Science, Vol.1087, Springer-Verleg, pp.207-220, 2000.
  12. A. Frier, P. Karlton, and P. Kocher, "The SSL 3.0 Protocol", Netscape Communications Corp., 1996.
  13. T. Dierks and C. Allen, "The TLS Protocol version 1.0", IETF Request for Comment 2246, 1999.
  14. J. Sermersheim, "Lightweight Directory Access Protocol (LDAP) : The Protocol", IETF Request for Comment 4511, 2006.
  15. M. Myers, R. Ankney, A. Malpani, S. Galperin, and C. Adams, "X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP", IETF Request for Comment 2560, 1999.
  16. M. Abadi , M. Burrows , C. Kaufman , B. Lampson, "Authentication and Delegation with Smart-cards", Proceedings of the International Conference on Theoretical Aspects of Computer Software, p.326-345, 1991.
  17. J. Camenisch, "Group signature schems and payment systems based on the discrete logarithm problem", In: Maurer, U. (Ed.), ETH Series in Information Security andCryptography, vol. 2, Hartung-Gorre Verlag Konstanz, pp.11-12, 1998.
  18. A. Lenstra. E. Verheul, "Selective Cryptographic Key Sizes", Proceedings of the Third International Workshop on Practice and Theory in Public Key Cryptography : Public Key Cryptography, Lecture Notes in Computer Science, Vol.1751, Springer-Verleg, pp.446-465, 2000.