帮你快速理解、总结文档立即下载

安全与访问控制

最近更新时间:2026-07-28 16:18:00

我的收藏
本文介绍腾讯健康数据服务控制台的安全与访问控制相关功能。

前提条件

身份验证

1. 腾讯健康数据服务 > 浏览器 页面,选择并单击数据存储实例的名称。
2. 在数据存储详情页面,可以通过修改实例配置,开启身份验证功能,即打开知情同意访问控制开关
true:表示已开启。
false:表示未开启。

注意:
执行开启知情同意访问控制开关后,实例状态显示为更新中,需要等待几分钟。当实例状态显示为运行中,代表身份验证功能已成功开启。

3. 身份验证功能开启后,在知情同意页面,可查看该实例下已添加的身份验证配置,也可单击添加知情同意,创建新的身份验证配置。

配置项说明如下:
配置项
具体含义
范围
身份验证的范围,目前支持四个选项:
adr:高级护理。
research:研究用途。
patient-privacy:患者隐私。
treatment:治疗。
分类
身份验证的分类,可多选。
患者
应用者的信息,填写格式为资源类型/资源 ID。
类型
允许/拒绝,表示当身份验证的条件满足时,系统采取的行动。
时间段
定义该身份验证生效的开始时间和结束时间。
参与方
填写信息授权的对象,例如医生。
操作
描述信息授权的对象可以对信息进行的操作,包括读、写、更新、删除和搜索,支持多选。
用途
描述该身份验证数据使用的场景。
treatment:治疗
healthcare payment:医疗支付
public health:公共卫生
healthcare research:医学研究
healthcare operations:医疗运营
patient requested:患者主动请求
类别
授权的具体 FHIR 资源,例如授权患者张三的挂号资源和就诊资源。
编码/数据类型/数据值
非必填,用于控制访问更小维度的数据。

4. 配置完成后单击确认

去标识化(脱敏)

腾讯健康数据服务 > 浏览器 页面,单击实例右侧的操作,选择导出

进入导出 FHIR 资源界面,可选择是否开启去标识化功能。

去标识化数据类型:
AGE:年龄
CREDIT_CARD_NUMBER:信用卡
DATE:日期
EMAIL_ADDRESS:邮箱
IP_ADDRESS:IP 地址
LOCATION:地址
MAC_ADDRESS:MAC 地址
PASSPORT:护照号
PERSON_NAME:患者姓名
PHONE_NUMBER:电话号码
SWIFT_CODE:汇款号
IDENTIFICATION_NUMBER:身份 ID
SECURITY_NUMBER:社保号
LICENSE_NUMBER:驾照
去标识化方法
描述
配置参数
原始数据示例
去标识化后示例
适用场景
偏移日期 DateShiftConfig
按照特定范围偏移日期值,为每个个体生成唯一的偏移量,保持事件间的相对时间关系。
偏移范围
加密密钥
个体标识字段
患者记录:
出生日期:1985-03-15
入院日期:2023-01-10
出院日期:2023-01-17
患者记录(偏移-7天):
出生日期:1985-03-08
入院日期:2023-01-03
出院日期:2023-01-10
临床研究
纵向数据分析
保持事件时间序列关系
遮盖 RedactConfig
完全移除敏感信息,可选择性地用信息类型标签替换。
敏感信息类型
是否替换标签
患者记录:
姓名:John Smith
日期:2023-05-12
联系电话:212-555-1234
患者记录:
姓名:[PERSON_NAME]
日期:[DATE]
联系电话:[PHONE_NUMBER]
高度敏感数据
不需要保留原始格式
文本数据清理
替换固定字符 CharacterMaskConfig
用固定字符(如*或 X)替换原始字符,可保留部分明文。
掩码字符
保留字符数
位置(前/后)
医保号:987-65-4321
信用卡:4111-2222-3333-4444
医保号:XXX-XX-4321
信用卡:XXXX-XXXX-XXXX-4444
身份标识符
账号信息
需保留部分信息以便验证
加密 CryptoHashConfig
使用加密哈希函数替换敏感数据,确保相同输入产生相同输出。
加密密钥
加密方法
输出编码
患者 ID:PT12345
MRN:MR98765
患者 ID:7f4e6s2a1d8c9b
MRN:3a7b9c2d8e4f6g
需要保持数据关联
跨系统标识符匹配
数据连接分析

审计日志

创建实例 时,开启了审计事件功能的 FHIR 实例,每创建一条数据,资源 AuditEvent 中就会生成对应的审计数据。
1. 您可在 腾讯健康数据服务 > 查看器 页面,在页面顶部选择已创建实例。
2. 单个资源 > 浏览页面,选择 AuditEvent 资源类型。
3. 选择对应的数据,在数据详情 > JSON 页中即可查看审计数据。