本文介绍腾讯健康数据服务控制台的安全与访问控制相关功能。
前提条件
身份验证
1. 在 腾讯健康数据服务 > 浏览器 页面,选择并单击数据存储实例的名称。
2. 在数据存储详情页面,可以通过修改实例配置,开启身份验证功能,即打开知情同意访问控制开关。
true:表示已开启。
false:表示未开启。

注意:
执行开启知情同意访问控制开关后,实例状态显示为更新中,需要等待几分钟。当实例状态显示为运行中,代表身份验证功能已成功开启。

3. 身份验证功能开启后,在知情同意页面,可查看该实例下已添加的身份验证配置,也可单击添加知情同意,创建新的身份验证配置。

配置项说明如下:
配置项 | 具体含义 |
范围 | 身份验证的范围,目前支持四个选项: adr:高级护理。 research:研究用途。 patient-privacy:患者隐私。 treatment:治疗。 |
分类 | 身份验证的分类,可多选。 |
患者 | 应用者的信息,填写格式为资源类型/资源 ID。 |
类型 | 允许/拒绝,表示当身份验证的条件满足时,系统采取的行动。 |
时间段 | 定义该身份验证生效的开始时间和结束时间。 |
参与方 | 填写信息授权的对象,例如医生。 |
操作 | 描述信息授权的对象可以对信息进行的操作,包括读、写、更新、删除和搜索,支持多选。 |
用途 | 描述该身份验证数据使用的场景。 treatment:治疗 healthcare payment:医疗支付 public health:公共卫生 healthcare research:医学研究 healthcare operations:医疗运营 patient requested:患者主动请求 |
类别 | 授权的具体 FHIR 资源,例如授权患者张三的挂号资源和就诊资源。 |
编码/数据类型/数据值 | 非必填,用于控制访问更小维度的数据。 |

4. 配置完成后单击确认。
去标识化(脱敏)

进入导出 FHIR 资源界面,可选择是否开启去标识化功能。

去标识化数据类型:
AGE:年龄
CREDIT_CARD_NUMBER:信用卡
DATE:日期
EMAIL_ADDRESS:邮箱
IP_ADDRESS:IP 地址
LOCATION:地址
MAC_ADDRESS:MAC 地址
PASSPORT:护照号
PERSON_NAME:患者姓名
PHONE_NUMBER:电话号码
SWIFT_CODE:汇款号
IDENTIFICATION_NUMBER:身份 ID
SECURITY_NUMBER:社保号
LICENSE_NUMBER:驾照
去标识化方法 | 描述 | 配置参数 | 原始数据示例 | 去标识化后示例 | 适用场景 |
偏移日期 DateShiftConfig | 按照特定范围偏移日期值,为每个个体生成唯一的偏移量,保持事件间的相对时间关系。 | 偏移范围 加密密钥 个体标识字段 | 患者记录: 出生日期:1985-03-15 入院日期:2023-01-10 出院日期:2023-01-17 | 患者记录(偏移-7天): 出生日期:1985-03-08 入院日期:2023-01-03 出院日期:2023-01-10 | 临床研究 纵向数据分析 保持事件时间序列关系 |
遮盖 RedactConfig | 完全移除敏感信息,可选择性地用信息类型标签替换。 | 敏感信息类型 是否替换标签 | 患者记录: 姓名:John Smith 日期:2023-05-12 联系电话:212-555-1234 | 患者记录: 姓名:[PERSON_NAME] 日期:[DATE] 联系电话:[PHONE_NUMBER] | 高度敏感数据 不需要保留原始格式 文本数据清理 |
替换固定字符 CharacterMaskConfig | 用固定字符(如*或 X)替换原始字符,可保留部分明文。 | 掩码字符 保留字符数 位置(前/后) | 医保号:987-65-4321 信用卡:4111-2222-3333-4444 | 医保号:XXX-XX-4321 信用卡:XXXX-XXXX-XXXX-4444 | 身份标识符 账号信息 需保留部分信息以便验证 |
加密 CryptoHashConfig | 使用加密哈希函数替换敏感数据,确保相同输入产生相同输出。 | 加密密钥 加密方法 输出编码 | 患者 ID:PT12345 MRN:MR98765 | 患者 ID:7f4e6s2a1d8c9b MRN:3a7b9c2d8e4f6g | 需要保持数据关联 跨系统标识符匹配 数据连接分析 |
审计日志
1. 您可在 腾讯健康数据服务 > 查看器 页面,在页面顶部选择已创建实例。
2. 在单个资源 > 浏览页面,选择 AuditEvent 资源类型。
3. 选择对应的数据,在数据详情 > JSON 页中即可查看审计数据。
