一种互联网在线医疗身份认证系统及方法技术方案

技术编号:17100680 阅读:32 留言:0更新日期:2018-01-21 11:56
本发明专利技术涉及一种互联网在线医疗身份认证系统及方法,系统包括客户端、应用服务器、数据库服务器;其中,客户端包括音频数据采集模块、视频及图像采集模块、认证条件检测模块、加密模块以及客户端通讯模块;应用服务器包括数据处理模块、解密模块、身份认证管理模块以及应用服务器通讯模块。本发明专利技术通过对用户采集图像进行2D+3D特征提取和验证,保证了身份认证的可靠性;通过采用适时认证机制,实现医疗服务过程中的用户身份的实时确认,提高了身份认证的效率;采用采集关键帧+低分辨率视频录制,保证了身份认证的可追溯性;通过音频录制保证了医疗过程的真实性;通过加密模块和解密模块加解密通讯数据,提高了数据传输时的安全性以及完整性。

An Internet online medical identity authentication system and method

The invention relates to a medical Internet online identity authentication system and method system, including the client, application server and database server; the client comprises an audio and video data acquisition module, image acquisition module, authentication condition detection module, encryption module and client communication module; the application server includes a data processing module, decoding module, identity authentication management the application server module and communication module. Through the 2D+3D feature extraction and verification of user acquisition image, to ensure the reliability of identity authentication; through timely authentication mechanism, real-time confirm user identity in the process of medical service, to improve the efficiency of authentication; collected by key frame + low resolution video recording, to ensure the traceability of identity authentication through the audio recording; to ensure the authenticity of the medical process; through the encryption module and encryption decryption module of communication data, improve data transmission security and integrity.

【技术实现步骤摘要】
一种互联网在线医疗身份认证系统及方法
本专利技术涉及互联网身份认证的
,尤其涉及到一种互联网在线医疗身份认证系统及方法。
技术介绍
多年以来,互联网应用系统中网络安全技术越来越受到重视,目前采用的用户身份识别认证的主要方法有:1)通过静态密钥认证;2)动态口令认证;3)手机短信密码;4)USBKey和IC卡认证;5)IC卡认证;6)数字签名认证;7)生物识别技术;8)人工视频认证等。由于互联网医疗系统的特殊性,目前在互联网医疗系统中身份认证的主要方法有:(1)人工视频认证;(2)USBKey和IC卡认证;(3)生物识别技术等。其中,USBKey认证和IC卡认证是基于软硬件结合的一种身份认证方式。认证系统通过对USBKey或IC的硬件识别来实现用户身份认证,但是,这种认证方式并没有解决USBKey或IC卡与用户身份对应的唯一性问题,因此,USBKey或IC卡遗失或被盗的同样会导致身份认证错误的问题。生物识别技术是目前唯一能做到与人本身紧密捆绑在一起的身份认证方式,能方便有效地解决用户的身份认证问题。虽然目前采用的指纹识别,掌纹识别,虹膜识别及人脸识别等这些身份认证技术本身理论上技术比较完备,但同样也存在一定的缺陷。例如,用指模、掌模等可以冒用,欺骗指纹和掌纹身份识别系统。此外,现有的基于人脸识别的身份识别系统,主要是通过对采集的视频进行人脸图像抓取,然后提取人脸的二维特征来进行。这种认证方式存在一个很大的弊端:非法用户可以用录像等方式来欺骗身份认证系统。人工视频认证作为一种可信度较高的认证方式,存在于现有的互联网医疗系统中,但是这种认证方式,其实也并不可靠,虽然在服务过程中,双方可见,但实际上由于双方并不一定认识,冒名顶替将难以避免。
技术实现思路
本专利技术的目的在于克服现有技术的不足,提供一种安全性高、身份认证可靠性高、实时身份认证高效、能追溯及重现医疗服务过程、保证医疗服务过程真实性的互联网在线医疗身份认证系统。为实现上述目的,本专利技术所提供的技术方案为:一种互联网在线医疗身份认证系统,其包括客户端、应用服务器以及数据库服务器;其中,客户端包括用于采集医疗服务过程声音的音频数据采集模块、用于采集图像以及医疗服务过程视频的视频及图像采集模块、用于检测是否已满足实时认证条件的认证条件检测模块、用于对采集到的音频、视频及图像数据进行加密的加密模块以及将已加密的音频、视频及图像数据发送给应用服务器的客户端通讯模块。应用服务器包括对已解密的音频、视频及图像数据进行处理的数据处理模块、对已经加密的音频、视频及图像数据进行解密的解密模块、将注册时储存进数据库服务器的数据以及需认证的数据进行比对确认身份的身份认证管理模块以及用于接收客户端发送过来的已加密的音频、视频及图像数据的应用服务器通讯模块。系统包括用户身份注册,用户身份实时认证及认证追溯等三个基本功能。一般来说,主要用户类型包括:医务人员,医疗商务人员,服务对象(即医疗服务对象)及系统管理人员等,本方案系统的用户身份注册及用户身份实时认证功能主要针对其中最敏感和最核心的用户就是医务人员和医疗服务对象。用户身份注册是对用户身份识别并记录的过程,由于医务人员身份注册需要核实医务人员的资质等信息,注册流程和审核更加严格,为保证医务活动的安全,需要对医务人员进行2D+3D身份识别,注册时需要记录相应的特征信息。对于医疗服务对象,其认证注册过程相对简单,一般记录2D特征信息即可(如果需要也可以启用2D+3D身份认证方式)。为实现上述目的,本专利技术另外提供一种用于上述系统的互联网在线医疗身份认证方法:包括用户身份注册、用户身份认证、实现追溯及重现医疗服务过程;具体步骤如下:S1、用户身份注册:S11、视频及图像采集模块采集注册时图像;S12、加密模块加密采集到的注册时图像;S13、客户端通讯模块将已加密的注册时图像发送给应用服务器;S14、服务器通讯模块接收客户端通讯模块发送过来的已加密的注册时图像;S15、解密模块解密已加密的注册时图像;S16、数据处理模块从注册时图像中提取人脸特征;S17、数据库服务器储存从注册时图像中提取到的人脸特征,完成身份注册;S2、用户身份认证:S21、视频及图像采集模块采集医疗服务过程的实时图像;S22、加密模块加密采集到的医疗服务过程的实时图像;S23、客户端通讯模块将已加密的医疗服务过程的实时图像发送给应用服务器;S24、服务器通讯模块接收客户端通讯模块发送过来的已加密的医疗服务过程的实时图像;S25、解密模块解密已加密的医疗服务过程的实时图像;S26、数据处理模块从医疗服务过程的实时图像中提取人脸特征;S27、身份认证管理模块将医疗服务过程的实时图像中提取人脸特征与注册时注册至数据库服务器的人脸特征进行比对,认证身份;实现追溯及重现医疗服务过程:S31、视频及图像采集模块采集医疗服务过程的实时视频和音频;S32、加密模块加密采集到的医疗服务过程的实时视频和音频;S33、客户端通讯模块将已加密的医疗服务过程的实时视频和音频发送给应用服务器;S34、服务器通讯模块接收客户端通讯模块发送过来的已加密的医疗服务过程的实时视频和音频;S35、解密模块解密已加密的医疗服务过程的实时视频和音频;S36、数据处理模块处理已解密的医疗服务过程的实时视频和音频;S37、数据库服务器储存已经过处理的医疗服务过程的实时视频和音频。进一步地,医务人员身份注册时分别提取2D+3D人脸特征对身份进行注册,身份认证时通过2D+3D人脸特征对身份进行认证;医疗服务对象身份注册时提取2D人脸特征对身份进行注册,身份认证时通过2D人脸特征对身份进行认证;追溯重现时通过采集关键帧和低分辨率视频录制、音频录制实现追溯重现医疗服务过程。进一步地,医疗服务对象或医务人员身份注册提取2D人脸特征时,数据处理模块的处理过程如下:(1、对采集到的图像进行预处理,去除图像表面噪声和污染;(2、提取医疗服务对象或医务人员的人脸区域;(3、提取医疗服务对象或医务人员的人脸2D特征;所述医务人员身份注册提取3D人脸特征时,数据处理模块的处理过程如下:1)、对采集到的图像进行预处理,去除图像表面噪声和污染;2)、分别从两张图像中提取医务人员的人脸区域;3)、融合两张提取到医务人员人脸区域的图像;4)、建立医务人员3D人脸模型;5)、提取医务人员3D人脸特征。进一步地,医务人员身份认证过程为:首先启动2D认证流程,若认证不通过,将直接返回认证不通过的结果,否则根据需要启动3D特征认证过程;若3D认证通过,则认证通过,否则认证不通过。医疗服务对象身份认证只需经过2D认证流程。进一步地,2D认证流程如下:S2-1、通过视频及图像采集模块采集医疗服务过程的实时图像;S2-2、数据处理模块按序对医疗服务过程的实时图像进行图像预处理、人脸区域提取,最后提取医疗服务对象或医务人员的2D人脸特征;S2-3、身份认证管理模块将医疗服务过程的实时图像中提取到的医疗服务对象或医务人员的2D人脸特征与注册时储存至数据库服务器中对应用户的2D人脸特征进行比对,实现医疗服务对象或医务人员的2D认证。进一步地,医务人员的3D认证流程如下:S3-1、通过视频及图像采集模块采集两张医疗服务过程的实时图像;S3-2、数据处本文档来自技高网
...
一种互联网在线医疗身份认证系统及方法

【技术保护点】
一种互联网在线医疗身份认证系统,其特征在于:包括客户端(1)、应用服务器(2)以及数据库服务器(3);客户端(1)包括音频数据采集模块(11)、视频及图像采集模块(12)、认证条件检测模块(13)、加密模块(14)以及客户端通讯模块(15);应用服务器(2)包括数据处理模块(21)、解密模块(22)、身份认证管理模块(23)以及应用服务器通讯模块(24);其中,所述音频数据采集模块(11),用于采集医疗服务过程的声音;所述视频及图像采集模块(12),用于采集图像以及医疗服务过程的视频;所述认证条件检测模块(13),用于检测是否需要触发认证机制;所述加密模块(14),用于对采集到的音频、视频及图像数据进行加密;所述客户端通讯模块(15),将已加密的音频、视频及图像数据发送给应用服务器(2);所述应用服务器通讯模块(24),用于接收客户端(1)发送过来的已加密的音频、视频及图像数据;所述解密模块(22),对已经加密的音频、视频及图像数据进行解密;所述数据处理模块(21),对已解密的音频、视频及图像数据进行处理,并将处理后的数据存储进数据库服务器(3);所述身份认证管理模块(23),将注册时储存进数据库服务器(3)的数据以及需认证的数据进行比对,确认身份。...

【技术特征摘要】
1.一种互联网在线医疗身份认证系统,其特征在于:包括客户端(1)、应用服务器(2)以及数据库服务器(3);客户端(1)包括音频数据采集模块(11)、视频及图像采集模块(12)、认证条件检测模块(13)、加密模块(14)以及客户端通讯模块(15);应用服务器(2)包括数据处理模块(21)、解密模块(22)、身份认证管理模块(23)以及应用服务器通讯模块(24);其中,所述音频数据采集模块(11),用于采集医疗服务过程的声音;所述视频及图像采集模块(12),用于采集图像以及医疗服务过程的视频;所述认证条件检测模块(13),用于检测是否需要触发认证机制;所述加密模块(14),用于对采集到的音频、视频及图像数据进行加密;所述客户端通讯模块(15),将已加密的音频、视频及图像数据发送给应用服务器(2);所述应用服务器通讯模块(24),用于接收客户端(1)发送过来的已加密的音频、视频及图像数据;所述解密模块(22),对已经加密的音频、视频及图像数据进行解密;所述数据处理模块(21),对已解密的音频、视频及图像数据进行处理,并将处理后的数据存储进数据库服务器(3);所述身份认证管理模块(23),将注册时储存进数据库服务器(3)的数据以及需认证的数据进行比对,确认身份。2.一种用于权利要求1所述系统的互联网在线医疗身份认证方法,其特征在于:包括用户身份注册、用户身份认证、实现追溯及重现医疗服务过程,具体步骤如下:S1、用户身份注册:S11、视频及图像采集模块采集注册时图像;S12、加密模块加密采集到的注册时图像;S13、客户端通讯模块将已加密的注册时图像发送给应用服务器;S14、服务器通讯模块接收客户端通讯模块发送过来的已加密的注册时图像;S15、解密模块解密已加密的注册时图像;S16、数据处理模块从注册时图像中提取人脸特征;S17、数据库服务器储存从注册时图像中提取到的人脸特征,完成身份注册;S2、用户身份认证:S21、视频及图像采集模块采集医疗服务过程的实时图像;S22、加密模块加密采集到的医疗服务过程的实时图像;S23、客户端通讯模块将已加密的医疗服务过程的实时图像发送给应用服务器;S24、服务器通讯模块接收客户端通讯模块发送过来的已加密的医疗服务过程的实时图像;S25、解密模块解密已加密的医疗服务过程的实时图像;S26、数据处理模块从医疗服务过程的实时图像中提取人脸特征;S27、身份认证管理模块将医疗服务过程的实时图像中提取人脸特征与注册时注册至数据库服务器的人脸特征进行比对,认证身份;实现追溯及重现医疗服务过程:S31、视频及图像采集模块采集医疗服务过程的实时视频和音频;S32、加密模块加密采集到的医疗服务过程的实时视频和音频;S33、客户端通讯模块将已加密的医疗服务过程的实时视频和音频发送给应用服务器;S34、服务器通讯模块接收客户端通讯模块发送过来的已加密的医疗服务过程的实时视频和音频;S35、解密模块解密已加密的医疗服务过...

【专利技术属性】
技术研发人员:李晓东
申请(专利权)人:佛山科学技术学院
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1