CN106778354A - 权限管理的方法及装置 - Google Patents

权限管理的方法及装置 Download PDF

Info

Publication number
CN106778354A
CN106778354A CN201710034350.3A CN201710034350A CN106778354A CN 106778354 A CN106778354 A CN 106778354A CN 201710034350 A CN201710034350 A CN 201710034350A CN 106778354 A CN106778354 A CN 106778354A
Authority
CN
China
Prior art keywords
user
information
agent
rights management
correlation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710034350.3A
Other languages
English (en)
Inventor
文黎明
郑红真
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taikang Insurance Group Co Ltd
Original Assignee
Taikang Insurance Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taikang Insurance Group Co Ltd filed Critical Taikang Insurance Group Co Ltd
Priority to CN201710034350.3A priority Critical patent/CN106778354A/zh
Publication of CN106778354A publication Critical patent/CN106778354A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种权限管理的方法及装置,该权限管理的方法包括:接收第一用户发送的对第二用户的信息的访问请求;判断所述第一用户是否为所述第二用户的代理人;若判定所述第一用户是所述第二用户的代理人,则允许所述第一用户对所述第二用户的信息进行管理。本发明的技术方案能够通过设定用户之间的代理关系来实现用户信息的权限管理,进而能够在保证用户个人数据隐私的前提下,实现代理人对被代理人的信息管理。

Description

权限管理的方法及装置
技术领域
本发明涉及权限管理技术领域,具体而言,涉及一种权限管理的方法及装置。
背景技术
随着大数据时代的来临,对个人健康数据的管理也出现了新的需求。具体地,在对个人健康数据进行管理时,需要对个人健康数据进行全生命周期的管理,这就需要能够随时、随地访问个人的相关信息,以保证对个人健康数据更新的连续性、一致性和完整性的要求,进而才能使个人的健康状态得到正确的分析,以便在个体处于非健康状态时得到及时的干预。
其中,个人的健康数据主要来自相关医疗单位的医疗数据,而个人的其它健康数据由于相关人员没有权限许可导致不能及时更新到健康信息***中,进而会造成健康信息的间断、不完整。
同时,由于个人健康数据通常仅限本人查看,这就导致个人健康数据不能被相关人员进行访问,进而会造成个人健康数据不能得到合理的管理。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本发明的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本发明的目的在于提供一种权限管理的方法及装置,进而至少在一定程度上克服由于相关技术的限制和缺陷而导致的一个或者多个问题。
本发明的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本发明的实践而习得。
根据本发明的一个方面,提供一种权限管理的方法,包括:
接收第一用户发送的对第二用户的信息的访问请求;
判断所述第一用户是否为所述第二用户的代理人;
若判定所述第一用户是所述第二用户的代理人,则允许所述第一用户对所述第二用户的信息进行管理。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:
接收所述第一用户发送的对所述第二用户的代理请求;
获取所述第二用户对所述代理请求的响应信息;
根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:根据所述响应信息,向所述第一用户分配对所述第二用户的代理权限。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:
获取所述第二用户的相关数据;
根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度;
根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:
判断所述第二用户是否有能力管理个人的信息;
在判定所述第二用户没有能力管理个人的信息时,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:根据所述第一用户与所述第二用户之间的相关度,向所述第一用户分配对所述第二用户的代理权限。
在本发明的一些实施例中,基于前述方案,所述的权限管理的方法还包括:根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
在本发明的一些实施例中,基于前述方案,对所述第二用户的信息进行管理包括:查看所述第二用户的信息、更新所述第二用户的信息、代理所述第二用户进行业务操作。
根据本发明的另一方面,还提供了一种权限管理的装置,包括:
第一接收单元,用于接收第一用户发送的对第二用户的信息的访问请求;
判断单元,用于判断所述第一用户是否为所述第二用户的代理人;
管理单元,用于在所述判断单元判定所述第一用户是所述第二用户的代理人时,允许所述第一用户对所述第二用户的信息进行管理。
在本发明的一些实施例中,基于前述方案,所述的权限管理的装置还包括:
第二接收单元,用于接收所述第一用户发送的对所述第二用户的代理请求;
第一获取单元,用于获取所述第二用户对所述代理请求的响应信息;
第一处理单元,用于根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述第一处理单元还配置为:根据所述响应信息,向所述第一用户分配对所述第二用户的代理权限。
在本发明的一些实施例中,基于前述方案,所述的权限管理的装置还包括:
第二获取单元,用于获取所述第二用户的相关数据;
确定单元,用于根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度;
第二处理单元,用于根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述判断单元还配置为:判断所述第二用户是否有能力管理个人的信息;所述第二处理单元配置为,在所述判断单元判定所述第二用户没有能力管理个人的信息时,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述第二处理单元还配置为:根据所述第一用户与所述第二用户之间的相关度,向所述第一用户分配对所述第二用户的代理权限。
在本发明的一些实施例中,基于前述方案,所述管理单元还配置为:根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
在本发明的一些实施例中,基于前述方案,对所述第二用户的信息进行管理包括:查看所述第二用户的信息、更新所述第二用户的信息、代理所述第二用户进行业务操作。
在本发明的一些实施例所提供的技术方案中,通过在接收到第一用户对第二用户的信息的访问请求时,对第一用户是否为第二用户的代理人进行判断,并在判定第一用户是第二用户的代理人时,允许第一用户对第二用户的信息进行管理,使得能够通过设定用户之间的代理关系来实现用户信息的权限管理,进而能够在保证用户个人数据隐私的前提下,实现代理人对被代理人的信息管理,进而能够保证用户的个人信息(如个人的健康数据)得到连续、及时的更新。
在本发明的一些实施例所提供的技术方案中,通过在接收到第一用户发送的对第二用户的代理请求时,根据第二用户对该代理请求的响应信息来建立第一用户与第二用户之间的代理关系,使得第二用户能够对其代理人进行认证,以保证信息管理的安全性,进而避免第二用户的个人信息遭到非法人员窃取。
在本发明的一些实施例所提供的技术方案中,通过根据第二用户的相关数据确定第一用户与第二用户之间的相关度,进而根据该相关度建立第一用户与第二用户之间的代理关系,同样能够实现代理关系的建立,并且能够方便第二用户的操作过程。
在本发明的一些实施例所提供的技术方案中,通过向第一用户分配对第二用户的代理权限,使得能够灵活设定第一用户对第二用户信息的管理权限,进而能够实现对不同代理人的权限管理。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本发明的实施例,并与说明书一起用于解释本发明的原理。显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。在附图中:
图1示意性示出了根据本发明的第一个实施例的权限管理的方法的流程图;
图2示意性示出了根据本发明的第一个实施例的建立用户之间的代理关系的方法的流程图;
图3示意性示出了根据本发明的第二个实施例的建立用户之间的代理关系的方法的流程图;
图4示意性示出了根据本发明的第二个实施例的权限管理的方法的流程图;
图5示意性示出了根据本发明的第一个实施例的权限管理的装置的框图;
图6示意性示出了根据本发明的第二个实施例的权限管理的装置的框图;
图7示意性示出了根据本发明的第三个实施例的权限管理的装置的框图。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本发明将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本发明的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本发明的技术方案而没有特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知方法、装置、实现或者操作以避免模糊本发明的各方面。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
图1示意性示出了根据本发明的第一个实施例的权限管理的方法的流程图。
参照图1,根据本发明的第一个实施例的权限管理的方法,具体包括如下步骤:
步骤S102,接收第一用户发送的对第二用户的信息的访问请求。
需要说明的是,当本发明的实施例的权限管理的方法应用于相应的***中时,第一用户与第二用户在该***中是独立的个体,即若用户需要登录***,则第一用户与第二用户在***中拥有独立的账号。
步骤S104,判断所述第一用户是否为所述第二用户的代理人。
步骤S106,若判定所述第一用户是所述第二用户的代理人,则允许所述第一用户对所述第二用户的信息进行管理。
根据本发明的实施例的权限管理的方法,通过在接收到第一用户对第二用户的信息的访问请求时,对第一用户是否为第二用户的代理人进行判断,并在判定第一用户是第二用户的代理人时,允许第一用户对第二用户的信息进行管理,使得能够通过设定用户之间的代理关系来实现用户信息的权限管理,进而能够在保证用户个人数据隐私的前提下,实现代理人对被代理人的信息管理。
需要说明的是,用户的信息可以是个人健康数据,当然并不限于此。以个人健康数据为例,由于个人健康数据通常仅限本人查看,这就导致个人健康数据不能被相关人员进行访问,进而会造成个人健康数据不能得到合理的管理。而基于本发明的实施例的权限管理的方法,使得能够通过设定用户之间的代理关系来实现对其它人员的个人健康数据进行管理,进而能够保证用户的个人健康数据得到连续、及时的更新,同时能够在保证数据隐私的前提下,保证相关代理人能够了解到个体的健康状况。
在本发明的一些实施例中,对所述第二用户的信息进行管理包括:查看所述第二用户的信息、更新所述第二用户的信息、代理所述第二用户进行业务操作。
以用户的信息是个人健康数据为例,查看第二用户的信息即是查看第二用户的个人健康数据;更新第二用户的信息即是更新第二用户的个人健康数据;代理第二用户进行业务操作可以是代理第二用户进行服务的预定(如挂号、预约服务)等。
图2示意性示出了根据本发明的第一个实施例的建立用户之间的代理关系的方法的流程图。
如图2所示,根据本发明的第一个实施例的建立用户之间的代理关系的方法,包括以下步骤:
步骤S202,接收所述第一用户发送的对所述第二用户的代理请求。
步骤S204,获取所述第二用户对所述代理请求的响应信息。
需要说明的是,当接收到第一用户发送的对第二用户的代理请求时,可以将该代理请求推送至第二用户,以便于第二用户进行响应,进而获取到第二用户对代理请求的响应信息。其中,该响应信息至少包含了第二用户是否同意第一用户作为其代理人。
步骤S206,根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
根据本发明的实施例的建立用户之间的代理关系的方法,通过在接收到第一用户发送的对第二用户的代理请求时,根据第二用户对该代理请求的响应信息来建立第一用户与第二用户之间的代理关系,使得第二用户能够对其代理人进行认证,以保证信息管理的安全性,进而避免第二用户的个人信息遭到非法人员窃取。
基于图2所示的方法,在本发明的一些实施例中,还包括:根据所述响应信息,向所述第一用户分配对所述第二用户的代理权限。
需要说明的是,通过向第一用户分配对第二用户的代理权限,使得能够灵活设定第一用户对第二用户信息的管理权限,进而能够实现对不同代理人的权限管理。譬如,可以向第一用户的某个代理人分配查看信息的权限而不具备更新信息的权限,而向第一用户的其它代理人既分配了查看信息的权限又分配了更新信息的权限。
在本发明的一些实施例中,当向第一用户分配对第二用户的代理权限之后,图1中所示的权限管理的方法还可以包括:根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
图3示意性示出了根据本发明的第二个实施例的建立用户之间的代理关系的方法的流程图。
如图3所示,根据本发明的第二个实施例的建立用户之间的代理关系的方法,包括以下步骤:
步骤S302,获取所述第二用户的相关数据。
步骤S304,根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度。
需要说明的是,第二用户的相关数据可以是包含人员关系的数据,譬如个人健康数据、家庭关系数据、代理关系数据等,进而可以根据这些相关数据来确定第一用户与第二用户之间的相关度,以根据相关度来建立第一用户与第二用户之间的代理关系。在确定第一用户的身份时,可以通过以下方式来实现:第一用户与第二用户的关系证明、个人身份证明(如身份证信息、单位证件信息、指纹信息、照片信息、手机号信息等)。当然,本发明的其它实施例中也可以通过其它方式来确定第一用户的身份。
步骤S306,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
根据本发明的实施例的建立用户之间的代理关系的方法,通过根据第二用户的相关数据确定第一用户与第二用户之间的相关度,进而根据该相关度建立第一用户与第二用户之间的代理关系,同样能够实现代理关系的建立,并且能够方便第二用户的操作过程。
基于图3所示的方法,在本发明的一些实施例中,还包括:根据所述第一用户与所述第二用户之间的相关度,向所述第一用户分配对所述第二用户的代理权限。
需要说明的是,通过向第一用户分配对第二用户的代理权限,使得能够灵活设定第一用户对第二用户信息的管理权限,进而能够实现对不同代理人的权限管理。譬如,若第一用户与第二用户之间的相关度较大,比如是父子关系,则可以分配较大的代理权限;若第一用户与第二用户之间的相关度较小,比如是兄弟关系,则可以分配较小的代理权限。
在本发明的一些实施例中,当向第一用户分配对第二用户的代理权限之后,图1中所示的权限管理的方法还可以包括:根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
基于图3所示的建立用户之间的代理关系的方法,在本发明的一些实施例中,还可以包括:判断所述第二用户是否有能力管理个人的信息;在判定所述第二用户没有能力管理个人的信息时,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
具体来说,若第二用户有能力管理个人的信息,则优选可以通过图2中所示的方法来建立用户之间的代理关系;若第二用户没有能力管理个人的信息,比如第二用户不具备正常的认知能力,此时可以通过图3所示的方法来建立用户之间的代理关系。
图4示意性示出了根据本发明的第二个实施例的权限管理的方法的流程图。
参照图4,根据本发明的第二个实施例的权限管理的方法,包括以下步骤:
步骤S402,健康中心维护客户信息。需要说明的是,在该实施例中,以健康中心来维护客户为例进行说明,即该实施例中主要是对用户的健康数据进行管理。其中,健康中心维护有关系人的身份信息(如指纹信息、面部信息和手机号码信息等)。关系人在此可以理解为代理人。
步骤S404,关系人申请访问。
步骤S406,判断是否存在关系人信息,若是,则执行步骤S412;否则,执行步骤S408。
步骤S408,用户使用个人信息发送申请。
步骤S410,判断是否审批通过,若是,则执行步骤S412;否则,结束。此处,结束之后可以继续发送申请或者结束申请。
需要说明的是,在步骤S410中,可以将个人信息发送至被代理人进行审核确认,也可以根据关系人和被代理人的个人数据进行自动审批确认。
步骤S412,指纹登录/面部识别/手机验证登录。在步骤S412中关系人登录之后,可以对相关人员(即被代理人)的健康数据进行管理。
在图4所示的技术方案中,主要包含了两方面内容:
一、关系人认证
1、个体在健康数据管理***(即健康中心)中预先登记关系人信息(如指纹信息、面部信息、手机号码信息等),进而关系人可以通过登记的指纹、面部、手机号码等信息直接登录健康信息***进行访问,以对被代理人的信息进行管理。
2、在登记关系人信息时,即在建立代理人与被代理人之间的关系时,一方面可以使代理人提供与被代理人的关系证明、个人或单位的证件等信息,并在审批通过后获得访问权限,其中的审批既可以是由被代理人审批,也可以由第三方审批;另一方面也可以根据被代理人的个人信息来自动确定能够对其信息进行管理的代理人。
二、代理人访问管理
代理人在进行访问之前,需要对其身份进行确认,具体可以通过建立代理关系时登记的信息进行确认,如指纹信息、面部信息、绑定的手机号信息等。
图5示意性示出了根据本发明的第一个实施例的权限管理的装置的框图。
参照图5,根据本发明的第一个实施例的权限管理的装置500,包括:第一接收单元502、判断单元504和管理单元506。
具体地,第一接收单元502用于接收第一用户发送的对第二用户的信息的访问请求;判断单元504用于判断所述第一用户是否为所述第二用户的代理人;管理单元506用于在所述判断单元504判定所述第一用户是所述第二用户的代理人时,允许所述第一用户对所述第二用户的信息进行管理。
图5所示的权限管理的装置500通过在接收到第一用户对第二用户的信息的访问请求时,对第一用户是否为第二用户的代理人进行判断,并在判定第一用户是第二用户的代理人时,允许第一用户对第二用户的信息进行管理,使得能够通过设定用户之间的代理关系来实现用户信息的权限管理,进而能够在保证用户个人数据隐私的前提下,实现代理人对被代理人的信息管理。
在本发明的一些实施例中,基于前述方案,所述管理单元506还配置为:根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
在本发明的一些实施例中,基于前述方案,对所述第二用户的信息进行管理包括:查看所述第二用户的信息、更新所述第二用户的信息、代理所述第二用户进行业务操作。
参照图6所示,根据本发明的第二个实施例的权限管理的装置600,在具有图5中所示的第一接收单元502、判断单元504和管理单元506的基础上,还包括:第二接收单元602、第一获取单元604和第一处理单元606。
具体地,第二接收单元602用于接收所述第一用户发送的对所述第二用户的代理请求;第一获取单元604用于获取所述第二用户对所述代理请求的响应信息;第一处理单元606用于根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述第一处理单元606还配置为:根据所述响应信息,向所述第一用户分配对所述第二用户的代理权限。
参照图7所示,根据本发明的第三个实施例的权限管理的装置700,在具有图5中所示的第一接收单元502、判断单元504和管理单元506的基础上,还包括:第二获取单元702、确定单元704和第二处理单元706。
具体地,第二获取单元702用于获取所述第二用户的相关数据;确定单元704用于根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度;第二处理单元706用于根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述判断单元504还配置为:判断所述第二用户是否有能力管理个人的信息;所述第二处理单元706配置为,在所述判断单元504判定所述第二用户没有能力管理个人的信息时,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
在本发明的一些实施例中,基于前述方案,所述第二处理单元706还配置为:根据所述第一用户与所述第二用户之间的相关度,向所述第一用户分配对所述第二用户的代理权限。
此外,本发明的其它实施例中,权限管理的装置在具有图5中所示的第一接收单元502、判断单元504和管理单元506的基础上,还可以同时包括图6中所示的第二接收单元602、第一获取单元604和第一处理单元606和图7中所示的第二获取单元702、确定单元704和第二处理单元706。
在本发明上述实施例的技术方案的基础上,以下介绍本发明的应用场景:
应用场景一:
健康社区75岁的陈阿姨患有轻度老年痴呆症和糖尿病,曾患胃癌,平时需要健康社区照护人员对其饮食状况密切监控和记录,家庭医生需要了解其日常生活情况并根据健康数据进行医疗活动,并将医疗活动相关数据更新至健康数据中心。
为了确保陈阿姨的子女能够了解到陈阿姨在健康社区的健康状况,可以将陈阿姨的子女设置为陈阿姨的代理人,进而陈阿姨的子女能够在健康数据中心访问陈阿姨的相关数据,进而及时了解陈阿姨在健康社区的健康状况。
应用场景二:
4岁的小明和父亲在医院都有个人信息,即小明与父亲在医院***中是独立的个体,在医院***中可以有不同的账户。为了能够管理小明的个人信息,可以将父亲设置为小明的代理人,进而父亲在通过自己的账户登录医院***之后可以查看小明的相关信息,并且能够代理小明完成相应的业务活动,如代理小明进行挂号、预约服务等。
需要说明的是,本发明的应用场景并不限于健康管理中心(如健康社区)、和医院,还可以应用于养老中心等其它存在代理关系需求的场合。
基于本发明上述实施例的技术方案,可以实现如下技术效果:
1、通过对个体的代理人进行认证,可以控制个人健康数据的访问权限,保护健康个体的健康数据隐私。
2、通过对代理人开放健康数据的访问权限,可以使被代理人的健康数据得到连续、及时的更新,让更多的代理人能够了解健康个体的健康状况。
3、经过认证后的代理人更新的健康数据中附带有代理人的身份信息,使得健康数据的来源出处明晰,为数据的准确性提供了有力保障。
应当注意,尽管在上文详细描述中提及了用于动作执行的设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本发明的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、触控终端、或者网络设备等)执行根据本发明实施方式的方法。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。
应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。

Claims (11)

1.一种权限管理的方法,其特征在于,包括:
接收第一用户发送的对第二用户的信息的访问请求;
判断所述第一用户是否为所述第二用户的代理人;
若判定所述第一用户是所述第二用户的代理人,则允许所述第一用户对所述第二用户的信息进行管理。
2.根据权利要求1所述的权限管理的方法,其特征在于,还包括:
接收所述第一用户发送的对所述第二用户的代理请求;
获取所述第二用户对所述代理请求的响应信息;
根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
3.根据权利要求2所述的权限管理的方法,其特征在于,还包括:
根据所述响应信息,向所述第一用户分配对所述第二用户的代理权限。
4.根据权利要求1所述的权限管理的方法,其特征在于,还包括:
获取所述第二用户的相关数据;
根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度;
根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
5.根据权利要求4所述的权限管理的方法,其特征在于,还包括:
判断所述第二用户是否有能力管理个人的信息;
在判定所述第二用户没有能力管理个人的信息时,根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
6.根据权利要求4所述的权限管理的方法,其特征在于,还包括:
根据所述第一用户与所述第二用户之间的相关度,向所述第一用户分配对所述第二用户的代理权限。
7.根据权利要求3或6所述的权限管理的方法,其特征在于,还包括:
根据所述第一用户对所述第二用户的代理权限,控制所述第一用户对所述第二用户的信息管理过程。
8.根据权利要求1至6中任一项所述的权限管理的方法,其特征在于,对所述第二用户的信息进行管理包括:
查看所述第二用户的信息、更新所述第二用户的信息、代理所述第二用户进行业务操作。
9.一种权限管理的装置,其特征在于,包括:
第一接收单元,用于接收第一用户发送的对第二用户的信息的访问请求;
判断单元,用于判断所述第一用户是否为所述第二用户的代理人;
管理单元,用于在所述判断单元判定所述第一用户是所述第二用户的代理人时,允许所述第一用户对所述第二用户的信息进行管理。
10.根据权利要求9所述的权限管理的装置,其特征在于,还包括:
第二接收单元,用于接收所述第一用户发送的对所述第二用户的代理请求;
第一获取单元,用于获取所述第二用户对所述代理请求的响应信息;
第一处理单元,用于根据所述响应信息,建立所述第一用户与所述第二用户之间的代理关系。
11.根据权利要求9所述的权限管理的装置,其特征在于,还包括:
第二获取单元,用于获取所述第二用户的相关数据;
确定单元,用于根据所述第二用户的相关数据,确定所述第一用户与所述第二用户之间的相关度;
第二处理单元,用于根据所述第一用户与所述第二用户之间的相关度,建立所述第一用户与所述第二用户之间的代理关系。
CN201710034350.3A 2017-01-17 2017-01-17 权限管理的方法及装置 Pending CN106778354A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710034350.3A CN106778354A (zh) 2017-01-17 2017-01-17 权限管理的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710034350.3A CN106778354A (zh) 2017-01-17 2017-01-17 权限管理的方法及装置

Publications (1)

Publication Number Publication Date
CN106778354A true CN106778354A (zh) 2017-05-31

Family

ID=58947170

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710034350.3A Pending CN106778354A (zh) 2017-01-17 2017-01-17 权限管理的方法及装置

Country Status (1)

Country Link
CN (1) CN106778354A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106844711A (zh) * 2017-02-07 2017-06-13 济南浪潮高新科技投资发展有限公司 一种基于指纹识别的人与人关系查询***
CN108022629A (zh) * 2017-12-01 2018-05-11 湖南暄程科技有限公司 一种健康账户关联方法和***
CN110225002A (zh) * 2019-05-21 2019-09-10 平安科技(深圳)有限公司 业务办理方法及相关产品
CN110727933A (zh) * 2019-09-10 2020-01-24 阿里巴巴集团控股有限公司 身份认证方法、装置、电子设备及存储介质
CN113746876A (zh) * 2020-05-27 2021-12-03 维沃移动通信有限公司 通信代理的建立方法、装置及终端

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101714196A (zh) * 2009-11-20 2010-05-26 上海电机学院 基于周期时间的权限委托方法
CN104079437A (zh) * 2010-08-12 2014-10-01 华为终端有限公司 实现权限管理控制的方法及终端
CN104424404A (zh) * 2013-09-07 2015-03-18 镇江金软计算机科技有限责任公司 一种通过授权管理实现第三方代管***的实现方法
CN105743856A (zh) * 2014-09-18 2016-07-06 徐易圣 用于云端服务器***的管理方法与其电脑***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101714196A (zh) * 2009-11-20 2010-05-26 上海电机学院 基于周期时间的权限委托方法
CN104079437A (zh) * 2010-08-12 2014-10-01 华为终端有限公司 实现权限管理控制的方法及终端
CN104424404A (zh) * 2013-09-07 2015-03-18 镇江金软计算机科技有限责任公司 一种通过授权管理实现第三方代管***的实现方法
CN105743856A (zh) * 2014-09-18 2016-07-06 徐易圣 用于云端服务器***的管理方法与其电脑***

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106844711A (zh) * 2017-02-07 2017-06-13 济南浪潮高新科技投资发展有限公司 一种基于指纹识别的人与人关系查询***
CN108022629A (zh) * 2017-12-01 2018-05-11 湖南暄程科技有限公司 一种健康账户关联方法和***
CN110225002A (zh) * 2019-05-21 2019-09-10 平安科技(深圳)有限公司 业务办理方法及相关产品
CN110727933A (zh) * 2019-09-10 2020-01-24 阿里巴巴集团控股有限公司 身份认证方法、装置、电子设备及存储介质
CN113746876A (zh) * 2020-05-27 2021-12-03 维沃移动通信有限公司 通信代理的建立方法、装置及终端
CN113746876B (zh) * 2020-05-27 2023-09-19 维沃移动通信有限公司 通信代理的建立方法、装置及终端

Similar Documents

Publication Publication Date Title
CN106778354A (zh) 权限管理的方法及装置
US8250097B2 (en) Online identity management and identity verification
Rannenberg Multilateral security a concept and examples for balanced security
CN101517557B (zh) 用于管理虚拟房间内的资源的方法和装置
CN108460290A (zh) 一种电子健康档案管理***及方法
US10318756B2 (en) Methods and systems for secure document management
WO2004102329B1 (en) Secure healthcare database system and method
US20110320220A1 (en) System and method for secure multi-party medical conferencing
US20130054481A1 (en) System and method for sharing, analyzing and consolidating medical data in a social network
US11688491B2 (en) Updating a clinical trial participation status based on a measure of trust dynamics
KR20190086172A (ko) 블록체인을 이용한 임상시험 자원관리 방법 및 시스템
CN107038671A (zh) 促进医疗卫生志愿服务的***和方法
US20220037030A1 (en) Assessing a treatment service based on a measure of trust dynamics
US20180018747A1 (en) Risk based medical identity theft prevention
US11682476B2 (en) Updating a prescription status based on a measure of trust dynamics
US11682493B2 (en) Assessing a medical procedure based on a measure of trust dynamics
US20140172453A1 (en) Separating storage of personal from non-personal health information
AU2017208567A1 (en) Method for configuring diabetes management device by healthcare provider
EP3881070A1 (en) Health management platform
US11657914B2 (en) Systems, methods and devices for dynamic procedure management
CN114139184B (zh) 一种基于近端处理技术的医疗数据处理方法和装置
KR102679912B1 (ko) 비대면 진료 서비스 플랫폼 제공방법
Sanzi et al. Trust Profiling to Enable Adaptive Trust Negotiation in Mobile Devices
KR102578172B1 (ko) 심리상담 플랫폼 서비스 제공 시스템
Stein Addressing HIV risks with clients who use drugs

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170531

RJ01 Rejection of invention patent application after publication