Design of Role-Based Access Control Model for Protecting the Medical Information

의료 정보 보호를 위한 역할기반 접근 제어 모델 설계

  • 노승민 (아주대학교 정보통신전문대학원 정보통신공학과) ;
  • 이수철 (아주대학교 정보통신전문대학원 정보통신공학) ;
  • 황인준 (아주대학교 정보통신전문대학원 정보통신공학) ;
  • 박상진 (아주대학교 대학원의학) ;
  • 김현주 (아주대학교 대학원의학과)
  • Published : 2004.04.01

Abstract

환자의 의료 및 질환정보는 개인의 프라이버시에 관련되므로 민감하게 취급되어야 하는 정보이다. 이러한 의료 및 질환정보의 유출은 환자의 사회적인 고립뿐 아니라 환자의 생명도 위협하게 되므로 철저한 보안이 필요하다. 따라서, 의료진, 환자, 일반인 등의 사용자 식별을 통한 진료 기록의 접근 통제 및 사용 권한에 따른 정보의 암호화 수준과 해당 정보에 대한 역할 기반의 접근 제어(Role-Based Access Control)를 제공해야 한다. 또한, 환자 자신으로 하여금 자신의 의료 및 질환정보에 대한 다른 사람의 접근권한을 줄 수 있으며, 그 외의 대부분의 접근 권한들은 Role-Permission Broker를 통해서 제어될 수 있다. 본 논문은 RBAC 모델을 현재의 의료 및 질환 정보 관리에 적용시켜 각 정보 개체들과 사용자간의 효율적인 역할 분담과 정보 보호를 추구한다. 이러한 방식은 현재의 의료 및 질환정보 관리 체계를 개선할 것으로 기대한다.

Keywords