DE102006057201A1 - Smart card for mobile telecommunication device for use as electronic patient card, has code and pointer and code is provided for encoding of another code, which is transmitted by doctor information system - Google Patents
Smart card for mobile telecommunication device for use as electronic patient card, has code and pointer and code is provided for encoding of another code, which is transmitted by doctor information system Download PDFInfo
- Publication number
- DE102006057201A1 DE102006057201A1 DE102006057201A DE102006057201A DE102006057201A1 DE 102006057201 A1 DE102006057201 A1 DE 102006057201A1 DE 102006057201 A DE102006057201 A DE 102006057201A DE 102006057201 A DE102006057201 A DE 102006057201A DE 102006057201 A1 DE102006057201 A1 DE 102006057201A1
- Authority
- DE
- Germany
- Prior art keywords
- key
- pointer
- server
- data
- encrypted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
- G16H10/65—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2153—Using hardware token as a secondary aspect
Landscapes
- Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Bioethics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- Public Health (AREA)
- Computer Hardware Design (AREA)
- Primary Health Care (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Epidemiology (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Die Erfindung betrifft eine Chipkarte für ein mobiles Telekommunikationsgerät zur Verwendung als elektronische Patientenkarte, ein mobiles Telekommunikationsgerät mit einem Speicherbereich zur Verwendung als elektronische Patientenkarte, ein Verfahren zur Speicherung und Abfrage von Daten, sowie entsprechende Computerprogrammprodukte.The The invention relates to a smart card for a mobile telecommunication device for use as electronic patient card, a mobile telecommunication device with a Storage area for use as an electronic patient card, a method for storing and retrieving data, and the like Computer program products.
Aus
dem Stand der Technik sind so genannte Chipkarten bekannt. Einen Überblick über vorbekannte
Chipkarten gibt
Chipkarten werden im medizinischen Bereich als so genannte Patientenkarten eingesetzt. Aufgrund der geringen Speicherkapazität von Chipkarten ist zur Verwendung als elektronische Patientenkarte zunächst lediglich die Speicherung weniger administrativer Daten wie Geburtsdatum, Krankenkasse, Adresse usw. vorgesehen. Daten, welche über Angaben zur Notfallversorgung und einer Dokumentation von eingenommenen Medikamenten hinausgehen, sind zur Speicherung auf einem zentralen Datenserver vorgesehen. Dies beinhaltet zum Beispiel den elektronischen Arztbrief und die elektronische Krankenakte.smart cards are used in the medical field as so-called patient cards used. Due to the small storage capacity of smart cards is initially only for use as an electronic patient card the storage of less administrative data such as date of birth, Health insurance, address, etc. provided. Data, which contains information for emergency care and documentation of ingested Drugs are for storage on a central data server intended. This includes, for example, the electronic doctor's letter and the electronic medical record.
Der Erfindung liegt demgegenüber die Aufgabe zugrunde, ein verbessertes Verfahren zur Speicherung und Abfrage von Patientendaten, sowie entsprechende Computerprogrammprodukte zu schaffen.Of the Invention is in contrast The task is based on an improved method for storage and retrieval of patient data, and corresponding computer program products to accomplish.
Erfindungsgemäß wird eine Chipkarte für ein mobiles Telekommunikationsgerät geschaffen, wobei die Chipkarte für die Mobilkommunikation und zur Verwendung als elektronische Patientenkarte ausgebildet ist. Dies hat den Vorteil, dass der Patient keine separate, als elektronische Patientenkarte ausgebildete Chipkarte benötigt, sondern die elektronische Patientenkarte bereits in sein Mobiltelefon integriert ist.According to the invention is a Chip card for created a mobile telecommunications device, wherein the smart card for the Mobile communication and for use as an electronic patient card is trained. This has the advantage that the patient does not have a separate, required as electronic patient card chip card, but the electronic patient card is already integrated in his mobile phone.
Nach einer Ausführungsform der Erfindung weist die Chipkarte einen ersten Schlüssel und einen ersten Zeiger auf, wobei der erste Schlüssel zur Verschlüsselung eines zweiten Schlüssels und eines zweiten Zeigers vorgesehen ist, und wobei der zweite Schlüssel über ein Arztinformationssystem übermittelt wird und der zweite Zeiger über einen ersten Server übermittelt wird. Der zweite Zeiger ist zur Identifika tion eines Speicherbereichs eines ersten Servers ausgebildet und der Speicherbereich des ersten Servers ist zur Aufnahme von Patientendaten vorgesehen. Dabei sind die Patientendaten mit dem zweiten Schlüssel verschlüsselt. Der erste Zeiger ist zur Speicherung des mit dem ersten Schlüssel verschlüsselten zweiten Schlüssels und des mit dem ersten Schlüssel verschlüsselten zweiten Zeigers in einem durch den ersten Zeiger identifizierten Speicherbereich eines zweiten Servers vorgesehen.To an embodiment the invention, the smart card has a first key and a first pointer, where the first key is for encryption a second key and a second pointer, and wherein the second key via a Doctor information system transmitted becomes and the second pointer over transmitted a first server becomes. The second pointer is for identifying a memory area a first server formed and the memory area of the first Servers are intended to contain patient data. There are the patient data is encrypted with the second key. Of the first pointer is to store the encrypted with the first key second key and the one with the first key encrypted second pointer in a position identified by the first pointer Memory area of a second server provided.
Nach einer Ausführungsform der Erfindung sind der erste Schlüssel und der erste Zeiger als Adressbucheintrag auf der Chipkarte des mobilen Telekommunikationsgeräts gespeichert. Dies hat den Vorteil, dass auch ältere Chipkarten, welche kernen speziellen Speicherbereich zur Verwendung als elektronische Patientenkarte aufweisen, Daten speichern können, um das mobile Telekommunikationsgerät als elektronische Patientenkarte verwenden zu können.To an embodiment of the invention are the first key and the first pointer as an address book entry stored on the chip card of the mobile telecommunication device. This has the advantage that even older ones Chip cards, which are special memory area for use as an electronic patient card, can store data to the mobile telecommunication device to use as an electronic patient card.
Nach einer Ausführungsform der Erfindung sind auf der Chipkarte Patientendaten gespeichert. Diese Patientendaten sind Duplikate von Patientendaten, welche auf dem ersten Server gespeichert sind, wodurch die Chipkarte als Zwischenspeicher (Cache) des ersten Servers für die Patientendaten ausgebildet ist. Die auf der Chipkarte gespeicherten Patientendaten können z.B. Notfalldaten wie Blutgruppe, Liste eingenommener Medikamente, nächste Angehörige usw. einschließen, welche im Notfall aus dem mobilen Telekommunikationsgerät ausgelesen werden können. Ebenso können die Patientendaten z.B. elektronische Rezepte einschließen, die in einer Apotheke ausgelesen werden können. Je nach Speichergröße der Chipkarte können auch Speicherplatzaufwändigere Patientendaten auf der Chipkarte zwischengespeichert werden. Dadurch ergibt sich der Vorteil, dass Informationen über das mobile Telekommunikationsgerät sofort verfügbar sind, ohne dass eine aufwändige Herstellung einer Telekommunikationsverbindung mit einem zentralen Server notwendig ist. Ebenso kann auf der Chipkarte ein Duplikat von zumindest einem zweiten Zeiger gespeichert sein, wodurch der Speicherbereich als Zwischenspeicher (Cache) des zweiten Servers für den entsprechenden zweiten Zeiger ausgebildet ist. Dadurch entfällt bei Abfrage von Patientendaten, welche auf dem ersten Server in einem durch diesen zweiten Zeiger identifizierten Speicherbereich gespeichert sind, der Aufbau einer Kommunikationsverbindung mit dem zweiten Server.To an embodiment The invention stores patient data on the chip card. These Patient data are duplicates of patient data stored on the first server are stored, whereby the chip card as cache (cache) the first server for the patient data is formed. The patient data stored on the chip card can e.g. Emergency data such as blood type, list of medications taken, next member etc. include which read out of the mobile telecommunication device in an emergency can be. Likewise the patient data e.g. include electronic prescriptions that can be read in a pharmacy. Depending on the memory size of the chip card can also more space consuming Patient data to be cached on the chip card. Thereby There is the advantage that information about the mobile telecommunication device immediately available are, without an elaborate Producing a telecommunication connection with a central Server is necessary. Likewise, on the chip card a duplicate be stored by at least one second pointer, whereby the Memory area as cache (cache) of the second server for the corresponding second pointer is formed. This is eliminated Query patient data on the first server in one are stored memory area identified by this second pointer, the establishment of a communication connection with the second server.
Nach einer Ausführungsform der Erfindung weist die Chipkarte Mittel zur Verschlüsselung des zweiten Schlüssels und des zweiten Zeigers mit dem ersten Schlüssel auf. Da damit der erste Schlüssel aus der Chipkarte nicht ausgelesen werden kann und sämtliche Verschlüsselungsvorgänge in der Chipkarte stattfinden, ist eine hohe Datensicherheit gewährleistet, und die Wahrscheinlichkeit des unbefugten Ausspähung von Daten wird minimiert.According to one embodiment of the invention the smart card has means for encrypting the second key and the second pointer with the first key. Since the first key can not be read from the chip card and all encryption processes take place in the chip card, high data security is ensured and the probability of unauthorized spying on data is minimized.
Nach einer Ausführungsform der Erfindung ist die Chipkarte personalisiert. So kann zum Beispiel bei Vergabe der Chipkarte ein eindeutiger erster Schlüssel und ein eindeutiger erster Zeiger auf der Chipkarte gespeichert sein, welche in eindeutiger Weise dem Patienten mit der Chipkarte zugeordnet sind.To an embodiment invention, the smart card is personalized. For example, at Assigning the chip card a unique first key and a unique first pointer is stored on the smart card, which are uniquely associated with the patient with the smart card.
In einem weiteren Aspekt betrifft die Erfindung die Verwendung einer für die mobile Telekommunikation vorgesehene Chipkarte als elektronische Patientenkarte. Dies hat den Vorteil, dass bisher übliche, sich in mobilen Telekommunikationsgeräten befindliche Chipkarten, als elektronische Patientenkarte verwendet werden können.In In another aspect, the invention relates to the use of a for the mobile telecommunication provided smart card as an electronic patient card. This has the advantage that previously common, located in mobile telecommunications equipment Smart cards, can be used as electronic patient card.
In einem weiteren Aspekt betrifft die Erfindung ein mobiles Telekommunikationsgerät mit einer ersten Schnittstelle für ein Mobilkommunikationsnetzwerk und mit zumindest einem Speicherbereich, wobei der Speicherbereich zur Verwendung als elektronische Patientenkarte ausgebildet ist. Die Verwendung eines Speicherbereichs eines mobilen Telekommunikationsgeräts als elektronische Patientenkarte hat den Vorteil, dass eine elektronische Patientenkarte, welche als separate Chipkarte ausgeführt ist, nicht mehr benötigt wird. Da Speicherbereiche in mobilen Telekommunikationsgeräten umfangreich dimensioniert sein können, besteht zusätzlich die Möglichkeit, über die typischerweise verwendeten Daten der elektronischen Patientenkarte hinausgehende Datenmengen auf dem mobilen Telekommunikationsgerät zu speichern.In In another aspect, the invention relates to a mobile telecommunications device having a first Interface for a mobile communication network and having at least one memory area, wherein the storage area for use as an electronic patient card is trained. The use of a storage area of a mobile telecommunications equipment as an electronic patient card has the advantage that an electronic patient card Patient card, which is designed as a separate chip card, no longer needed becomes. As storage areas in mobile telecommunications equipment extensive can be dimensioned exists in addition the possibility of over the typically used data of the electronic patient card to store outgoing data volumes on the mobile telecommunication device.
Nach einer Ausführungsform der Erfindung weist der Speicherbereich einen ersten Schlüssel und einen ersten Zeiger auf, wobei der erste Schlüssel zur Verschlüsselung eines zweiten Schlüssels und eines zweiten Zeigers vorgesehen ist, wobei der zweite Schlüssel über ein Arztinformationssystem übermittelt wird und der zweite Zeiger über einen ersten Server übermittelt wird. Der zweite Zeiger ist zur Identifikation eines Speicherbereichs eines ersten Servers ausgebildet, wobei der Speicherbereich des ersten Servers zur Aufnahme von Patientendaten vorgesehen ist und wobei die Patientendaten mit dem zweiten Schlüssel verschlüsselt sind. Der erste Zeiger ist zur Speicherung des mit dem ersten Schlüssel verschlüsselten zweiten Schlüssels und des mit dem ersten Schlüssel verschlüsselten zweiten Zeigers in einem durch den ersten Zeiger identifizierten Speicherbereich eines zweiten Servers vorgesehen.To an embodiment According to the invention, the memory area has a first key and a first pointer, where the first key is for encryption a second key and a second pointer is provided, wherein the second key via a Doctor information system transmitted becomes and the second pointer over transmitted a first server becomes. The second pointer is for identifying a memory area a first server, wherein the memory area of the first Server is provided for receiving patient data and wherein the patient data is encrypted with the second key. The first pointer is for storing the one encrypted with the first key second key and the one with the first key encrypted second pointer in a position identified by the first pointer Memory area of a second server provided.
Nach einer Ausführungsform der Erfindung sind der erste Schlüssel und der erste Zeiger als Adressbucheintrag in dem Speicherbereich gespeichert. Dies ermöglicht die Verwendung gängiger mobiler Telekommunikationsgeräte als elektronische Patientenkarte.To an embodiment of the invention are the first key and the first pointer as an address book entry stored in the memory area. This allows the use of popular mobile telecommunications equipment as electronic patient card.
Nach einer Ausführungsform der Erfindung ist der Speicherbereich zur Aufnahme von Chipkartenanwendungen vorgesehen, wobei zumindest eine der Chipkartenanwendungen zur Verschlüsselung des zweiten Schlüssels und des zweiten Zeigers mit dem ersten Schlüssel vorgesehen ist. Dies hat auch hier den Vorteil, dass der erste Schlüssel nie das mobile Telekommunikationsgerät verlassen muss und sämtliche Verschlüsselungsvorgänge in dem mobilen Telekommunikationsgerät stattfinden. Dadurch wird einem Missbrauch und dem unbefugten Zugriff auf Patientendaten vorgebeugt.To an embodiment The invention relates to the memory area for receiving chip card applications provided, wherein at least one of the smart card applications for encrypting the second key and the second pointer is provided with the first key. this has Again, the advantage that the first key never leave the mobile telecommunications device must and all Encryption operations in the mobile telecommunication device occur. This will be a misuse and unauthorized access Prevented patient data.
Nach einer Ausführungsform der Erfindung sind in dem Speicherbereich Patientendaten gespeichert. Diese Patientendaten sind Duplikate von Patientendaten, welche auf dem ersten Server gespeichert sind, wodurch der Speicherbereich als Zwischenspeicher (Cache) des ersten Servers für die Patientendaten ausgebildet ist. Die in dem Speicherbereich gespeicherten Patientendaten können z.B. Notfalldaten wie Blutgruppe, Liste eingenommener Medikamente, nächste Angehörige usw. einschließen, welche im Notfall aus dem mobilen Telekommunikationsgerät ausgelesen werden können. Ebenso können die Patientendaten z.B. elektronische Rezepte einschließen, die in einer Apotheke ausgelesen werden können. Je nach Speichergröße des Speicherbereichs können auch Speicherplatzaufwändigere Patientendaten in dem Speicherbereich zwischengespeichert werden. Dadurch ergibt sich der Vorteil, dass Informationen über das mobile Telekommunikationsgerät sofort verfügbar sind, ohne dass eine aufwändige Herstellung einer Telekommunikationsverbindung mit einem zentralen Server notwendig ist. Ebenso kann in dem Speicherbereich ein Duplikat von zumindest einem zweiten Zeiger gespeichert sein, wodurch der Speicherbereich als Zwischenspeicher (Cache) des zweiten Servers für den entsprechenden zweiten Zeiger ausgebildet ist. Dadurch entfällt bei Abfrage von Patientendaten, welche auf dem ersten Server in einem durch diesen zweiten Zeiger identifizierten Speicherbereich gespeichert sind, der Aufbau einer Kommunikationsverbindung mit dem zweiten Server.To an embodiment According to the invention, patient data are stored in the memory area. These patient data are duplicates of patient data which are on the first server are stored, reducing the memory area as a cache of the first server for the patient data is trained. The patient data stored in the memory area can e.g. Emergency data such as blood type, list of medications taken, next member etc. include which read out of the mobile telecommunication device in an emergency can be. Likewise the patient data e.g. include electronic prescriptions that can be read in a pharmacy. Depending on the memory size of the memory area can also more space consuming Patient data is cached in the memory area. This gives the advantage that information about the mobile telecommunication device immediately available are, without an elaborate Producing a telecommunication connection with a central Server is necessary. Likewise, in the memory area a duplicate be stored by at least one second pointer, whereby the Memory area as cache (cache) of the second server for the corresponding second pointer is formed. This eliminates when querying patient data, which on the first server in a through this second pointer storage area are stored, the structure of a Communication connection with the second server.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Speicherung von Daten. Nach Aufbau eines sicheren Kommunikationskanals zu einem mobilen Telekommunikationsgerät erfolgt das Lesen eines ersten Schlüssels und eines ersten Zeigers von dem mobilen Telekommunikationsgerät. Vorzugsweise wird zur Kommunikation eine Ende-zu-Ende-Verschlüsselung verwendet. Nach Verschlüsselung der Patientendaten mit einem zweiten Schlüssel werden die verschlüsselten Daten an einen ersten Server versendet, von welchem als Antwort auf die verschlüsselten Daten ein zweiter Zeiger empfangen wird. Der zweite Zeiger identifiziert den Speicherbereich der verschlüsselten Daten auf dem ersten Server. Es erfolgt eine Verschlüsselung des zweiten Schlüssels und des zweiten Zeigers mit dem ersten Schlüssel und eine Versendung des mit dem ersten Schlüssel verschlüsselten zweiten Schlüssels und des mit dem ersten Schlüssel verschlüsselten zweiten Zeigers an einen zweiten Server zur Speicherung in einem durch den ersten Zeiger identifizierten Speicherbereich des zweiten Servers. Dies hat den Vorteil, dass die Speicherung von umfangreichen Datenmengen mit Hilfe einer Chipkarte ermöglicht wird, wobei gleichzeitig die Daten gegen Manipulation und/oder Ausspähung geschützt werden können.In a further aspect, the invention relates to a method for storing data. After establishing a secure communication channel to a mobile telecommunications device that takes place Reading a first key and a first pointer from the mobile telecommunication device. Preferably, end-to-end encryption is used for communication. After encrypting the patient data with a second key, the encrypted data is sent to a first server from which a second pointer is received in response to the encrypted data. The second pointer identifies the storage area of the encrypted data on the first server. The second key and the second pointer are encrypted with the first key, and the second key encrypted with the first key and the second pointer encrypted with the first key are sent to a second server for storage in a memory area of the memory area identified by the first pointer second server. This has the advantage that the storage of large amounts of data is made possible by means of a chip card, at the same time the data can be protected against manipulation and / or spying.
Nach einer Ausführungsform der Erfindung werden zusätzlich zu dem verschlüsselten zweiten Schlüssel und dem verschlüsselten zweiten Zeiger Metainformationen bezüglich der Daten in dem durch den ersten Zeiger identifizierten Speicherbereich gespeichert. Diese Metainformationen können deskriptive Angaben zu den einzelnen Eintragungen in der elektronischen Patientenakte beinhalten, so dass nicht in jedem Fall die vollständige Datenmenge heruntergeladen werden muss, sondern eine Auswahl getroffen werden kann.To an embodiment The invention will be additional to the encrypted second key and the encrypted second pointer meta-information regarding the data in the by the first pointer identified storage area stored. These Meta information can descriptive information on the individual entries in the electronic Include patient record, so not always the full amount of data but a selection must be made can.
Nach einer Ausführungsform der Erfindung werden die Patientendaten mit Hilfe eines medizinischen Gerätes erfasst.To an embodiment According to the invention, the patient data are obtained by means of a medical equipment detected.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Abfrage von Patientendaten, welche auf einem ersten Server gespeichert sind.In In another aspect, the invention relates to a method for interrogation Patient data stored on a first server.
Nach einer Ausführungsform der Erfindung erfolgt der Aufbau des sicheren Kommunikationskanals zu dem mobilen Telekommunikationsgerät unter Verwendung eines dritten Servers. Der dritten Server dient der individuellen Vermittlung von Kommunikationsverbindungen von einem Arztinformationssystem zu dem mobilen Telekommunikationsgerät eines Patienten bzw. dem Aufbau eines Telekommunikationskanals von einem mobilen Telekommunikationsgerät eines Patienten zum Arztinformationssystem eines gewünschten Arztes.To an embodiment The invention is the construction of the secure communication channel to the mobile telecommunication device using a third Server. The third server is for individual mediation of communication links from a medical information system the mobile telecommunication device of a patient or the Construction of a telecommunication channel of a mobile telecommunication device of a Patient to the doctor information system of a desired doctor.
Nach einer Ausführungsform der Erfindung erfolgt der Aufbau des sicheren Kommunikationskanals über einen Push-Dienst oder über einen Pull-Dienst. Der Push-Dienst wird benötigt, wenn der Aufbau des Kommunikationskanals vom Arztinformationssystem aus erfolgt. Der Pull-Dienst hingegen wird benötigt, wenn der sichere Kommunikationskanal durch den Patienten von dessen mobilen Telekommunikationsgerät zum Arztinformationssystem aufgebaut wird.To an embodiment the invention, the construction of the secure communication channel via a Push service or over a pull service. The push service is required, if the construction of the communication channel from the doctor information system out. The pull service, on the other hand, is needed if the secure communication channel built by the patient from its mobile telecommunication device to the doctor information system becomes.
Im Weiteren werden bevorzugte Ausführungsformen der Erfindung mit Bezugnahme auf die Zeichnungen näher erläutert. Es zeigen:in the Other preferred embodiments the invention with reference to the drawings explained in more detail. It demonstrate:
Die
Der
Computer
Alternativ
oder zusätzlich
ist der Computer
Der
Computer
Der
Aufbau einer Kommunikationsverbindung zwischen dem Computer
In
einem Speicher
Die
Speicherung des Indexschlüssels
Der
Speicher
Zur
Speicherung der Patientendaten
Mit
Hilfe des Datenschlüssels
werden die Patientendaten
Um
dennoch einen späteren
Zugriff auf die Daten zu ermöglichen,
antwortet der Datenserver
Der
Datenzeiger
Im
Ergebnis sind also die verschlüsselten Patientendaten
Alternativ
zur Übertragung
des Indexschlüssels
Um
zu einem späteren
Zeitpunkt die Daten der Patientenakte zum Beispiel von einem anderen Computer
Der
Verzeichnisserver
Mit
dem Datenzeiger
Alternativ
ist es auch hier wieder möglich,
anstatt den Indexschlüssel
Vorzugsweise
ist zusätzlich
zu dem verschlüsselten
Teil der Indexeintragung
Die
Metainformationen ermöglichen
es vor dem Herunterladen der verschlüsselten Daten von dem Datenserver
Ferner
können
auch Zugriffsberechtigungen in oder zu einer Indexeintragung
Die
In
dem Schritt
Durch
die Verschlüsselung
des Datenschlüssels
und des Datenzeigers wird ein Indexeintrag generiert. Der Indexeintrag
wird an einen Indexserver gesendet, um den Indexeintrag in einem
Speicherbereich des Indexservers zu speichern, der durch den Indexzeiger
identifiziert wird. In dem Schritt
Die
Durch
die Entschlüsselung
erhält
das Arztinformationssystem den Datenschlüssel und den Datenzeiger auf
die verschlüsselt
auf dem Datenserver gespeicherten Pa tientendaten, auf welche die
Indexeintragung verweist. Diese Patientendaten werden mit Hilfe
des Datenzeigers in dem Schritt
Die
Der
Speicher
The memory
In
dem hier betrachteten Ausführungsbeispiel
hat auch der Benutzer des Arztinformationssystems
Zusätzlich können die
Speicher
Beim
Betrieb des Datenverarbeitungssystems
Im
Falle des Patienten mit dem mobilen Telekommunikationsgerät
Die
in dem Speicherbereich
Die
Im
Falle dessen, dass eine Telekommunikationsverbindung vom mobilen
Telekommunikationsgerät
des Patienten zum Arztinformationssystem über eine Mobilfunkverbindung
aufgebaut wird, erfolgt in Schritt
Im
Falle dessen, dass das Arztinformationssystem eine Telekommunikationsverbindung
zum mobilen Telekommunikationsgerät herstellt, erfolgt zuerst
in Schritt
Im
Falle z.B. einer direkten Bluetooth-Verbindung zwischen dem Arztinformationssystem
und dem mobilen Telekommunikationsgerät erfolgt in Schritt
Folgend
auf entweder den Pull-Dienst
- 100100
- DatenverarbeitungssystemData processing system
- 102102
- ArztinformationssystemPhysician Information System
- 104104
- Netzwerknetwork
- 106106
- Datenserverdata server
- 108108
- Verzeichnisserverdirectory server
- 110110
- SpeicherStorage
- 112112
- Patientendatenpatient information
- 114114
- Prozessorprocessor
- 116116
- Programmprogram
- 118118
- Datenschlüsselkey data
- 120120
- Schnittstelleinterface
- 121121
- Vermittlungsservermediation server
- 124124
- SpeicherStorage
- 126126
- Indexschlüsselkey Index
- 128128
- IndexzeigerIndex pointer
- 130130
- Einsprungadresseentry address
- 132132
- Einsprungadresseentry address
- 134134
- Datenzeigerdata pointer
- 136136
- Indexeintragungindex entry
- 138138
- mobiles Telekommunikationsgerätmobile telecommunications equipment
- 140140
- Schnittstelleinterface
- 142142
- Schnittstelleinterface
- 144144
- Prozessorprocessor
- 400400
- DatenverarbeitungssystemData processing system
- 402402
- ArztinformationssystemPhysician Information System
- 424424
- SpeicherStorage
- 425425
- SpeicherStorage
- 426426
- Indexschlüsselkey Index
- 428428
- IndexzeigerIndex pointer
- 436436
- Indexeintragungindex entry
- 444444
- Anmeldeserverlogin server
- 446446
- öffentlicher Schlüsselpublic key
- 448448
- geheimer Schlüsselsecret key
- 450450
- Chipkartesmart card
Claims (26)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102006057201A DE102006057201B4 (en) | 2006-12-05 | 2006-12-05 | Smart card and method for use as a patient card |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102006057201A DE102006057201B4 (en) | 2006-12-05 | 2006-12-05 | Smart card and method for use as a patient card |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| DE102006057201A1 true DE102006057201A1 (en) | 2008-06-12 |
| DE102006057201B4 DE102006057201B4 (en) | 2008-08-21 |
Family
ID=39363026
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE102006057201A Expired - Fee Related DE102006057201B4 (en) | 2006-12-05 | 2006-12-05 | Smart card and method for use as a patient card |
Country Status (1)
| Country | Link |
|---|---|
| DE (1) | DE102006057201B4 (en) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2009121658A3 (en) * | 2008-03-31 | 2010-06-17 | Compugroup Holding Ag | Use of a mobile telecommunication device as an electronic health insurance card |
| US8661247B2 (en) | 2009-12-18 | 2014-02-25 | CompuGroup Medical AG | Computer implemented method for performing cloud computing on data being stored pseudonymously in a database |
| US8677146B2 (en) | 2009-12-18 | 2014-03-18 | CompuGroup Medical AG | Computer implemented method for sending a message to a recipient user, receiving a message by a recipient user, a computer readable storage medium and a computer system |
| US8699705B2 (en) | 2009-12-18 | 2014-04-15 | CompuGroup Medical AG | Computer implemented method for generating a set of identifiers from a private key, computer implemented method and computing device |
| US8868436B2 (en) | 2010-03-11 | 2014-10-21 | CompuGroup Medical AG | Data structure, method, and system for predicting medical conditions |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE10258769A1 (en) * | 2002-12-16 | 2004-06-24 | Giesecke & Devrient Gmbh | Communications between operating device, provider, customer modules involves sending request to provider module, authenticating module, forwarding request to customer module, sending/forwarding reply |
| US20040220464A1 (en) * | 2002-10-26 | 2004-11-04 | Carl-Zeiss-Stiftung Trading As Carl Zeiss | Method and apparatus for carrying out a televisit |
| DE102004051296B3 (en) * | 2004-10-20 | 2006-05-11 | Compugroup Health Services Gmbh | Computer system e.g. for medical patient cards, has reader for portable data medium for reading key and pointer of data medium with data coded with second key |
-
2006
- 2006-12-05 DE DE102006057201A patent/DE102006057201B4/en not_active Expired - Fee Related
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20040220464A1 (en) * | 2002-10-26 | 2004-11-04 | Carl-Zeiss-Stiftung Trading As Carl Zeiss | Method and apparatus for carrying out a televisit |
| DE10258769A1 (en) * | 2002-12-16 | 2004-06-24 | Giesecke & Devrient Gmbh | Communications between operating device, provider, customer modules involves sending request to provider module, authenticating module, forwarding request to customer module, sending/forwarding reply |
| DE102004051296B3 (en) * | 2004-10-20 | 2006-05-11 | Compugroup Health Services Gmbh | Computer system e.g. for medical patient cards, has reader for portable data medium for reading key and pointer of data medium with data coded with second key |
Non-Patent Citations (3)
| Title |
|---|
| GRÄTZEL v. GRÄTZ, P.: Mobiltelefon statt Gesund- heitskarte - für Ärzte könnte das bei Hausbesu- chen bald eine Alternative sein. Ärzte Zeitung, 8.11.2006, S. 1-3 |
| GRÄTZEL v. GRÄTZ, P.: Mobiltelefon statt Gesundheitskarte - für Ärzte könnte das bei Hausbesuchen bald eine Alternative sein. Ärzte Zeitung, 8.11.2006, S. 1-3 * |
| RANKL, W.; EFFING, W.: Handbuch der Chipkarten, Carl Hanser Verlag, 1999 * |
Cited By (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2009121658A3 (en) * | 2008-03-31 | 2010-06-17 | Compugroup Holding Ag | Use of a mobile telecommunication device as an electronic health insurance card |
| US9165149B2 (en) | 2008-03-31 | 2015-10-20 | CompuGroup Medical AG | Use of a mobile telecommunication device as an electronic health insurance card |
| US8661247B2 (en) | 2009-12-18 | 2014-02-25 | CompuGroup Medical AG | Computer implemented method for performing cloud computing on data being stored pseudonymously in a database |
| US8677146B2 (en) | 2009-12-18 | 2014-03-18 | CompuGroup Medical AG | Computer implemented method for sending a message to a recipient user, receiving a message by a recipient user, a computer readable storage medium and a computer system |
| US8695106B2 (en) | 2009-12-18 | 2014-04-08 | CompuGroup Medical AG | Computer implemented method for analyzing data of a user with the data being stored pseudonymously in a database |
| US8699705B2 (en) | 2009-12-18 | 2014-04-15 | CompuGroup Medical AG | Computer implemented method for generating a set of identifiers from a private key, computer implemented method and computing device |
| US8887254B2 (en) | 2009-12-18 | 2014-11-11 | CompuGroup Medical AG | Database system, computer system, and computer-readable storage medium for decrypting a data record |
| US8868436B2 (en) | 2010-03-11 | 2014-10-21 | CompuGroup Medical AG | Data structure, method, and system for predicting medical conditions |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102006057201B4 (en) | 2008-08-21 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US20240419838A1 (en) | Records Access and Management | |
| DE102008000895B4 (en) | Use of a mobile telecommunication device as electronic health card | |
| DE102007018403B4 (en) | Computer system and method for storing data | |
| EP2409452B1 (en) | Method for providing a cryptic pair of keys | |
| DE102012201505B4 (en) | Authentication system for mobile devices for data exchange of medical data | |
| DE112004000378T5 (en) | System for accessing patient information | |
| DE102004051296B3 (en) | Computer system e.g. for medical patient cards, has reader for portable data medium for reading key and pointer of data medium with data coded with second key | |
| DE102006057201B4 (en) | Smart card and method for use as a patient card | |
| DE10307996B4 (en) | Method for encrypting and decrypting data by different users | |
| EP2399218B1 (en) | Method for generating an identifier | |
| EP1650630B1 (en) | Computer system and data storage method | |
| DE102008000348B4 (en) | Method for signing a medical data object | |
| EP2920754B1 (en) | Method for carrying out transactions | |
| EP2693352A1 (en) | System for transferring personal and non-personal data (data split) | |
| DE202004016306U1 (en) | Computer system for handling patient data and records has a card reader, encryption means and first and second servers for distributed and secure storage of patient records so that they can be linked to a patient chip card | |
| WO2007090466A1 (en) | Computer system and method for storing data | |
| WO2015114160A1 (en) | Method for the secure transmission of characters | |
| AT503291B1 (en) | Data processing system for processing object data of standard entities, has input device that access object identification data of associated standard entity and relevant user data when security key assigned to standard entities is entered | |
| WO2003060803A2 (en) | Method and device for securing patient data | |
| WO2009083199A2 (en) | Method and device for accessing information, services and network pages | |
| EP2600270A1 (en) | Identification element-based authentication and identification with decentralised service use | |
| DE102007005675A1 (en) | Electronic business card |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| OP8 | Request for examination as to paragraph 44 patent law | ||
| 8364 | No opposition during term of opposition | ||
| R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |
Effective date: 20110701 |