نام پژوهشگر: محمد نژاده
محمد نژاده شهریار محمدی
سلامت الکترونیک (e-health) عرصه جدیدی است بین اطلاع رسانی پزشکی، سلامت عمومی که به خدمات رسانی، توزیع و شفاف سازی اطلاعات بهداشتی و پزشکی از طریق فناوری اطلاعات توجه دارد. به عبارت دیگر، این مفهوم نه تنها پیشرفت فناوری را در بر می گیرد، بلکه نوع خاصی از تفکر و ذهنیت فراگیر و شبکه ای را برای پیشبرد مراقبت های سلامت با استفاده از فناوری های ارتباطی و اطلاعاتی ارائه می دهد. یک سیستم سلامت الکترونیک امن، نه تنها به صورت طبیعی کارایی های یک سیستم سلامت الکترونیک را ارائه می نماید، بلکه آن را از انواع چالش ها مانند تهدیدها، حملات، نفوذهای غیرمجاز و عدم دسترسی ها و ... در امان می سازد. از اینرو امنیت یک نیاز حیاتی برای سرویس سلامت الکترونیک می باشد. در سیستم سلامت الکترونیک باید اصول محرمانگی، یکپارچگی، احراز هویت، اعتبار سنجی و عدم انکار رعایت گردد. با توجه به عامل های کلیدی ذکر شده ما نیازمند یک سیستم ایمن و کارآمد سلامت الکترونیکی خواهیم بود، از این رو ما قصد داریم در این پایان نامه مدلی ایمن و کارا را پیشنهاد می کنیم که تمام عامل های ذکر شده در بالا را به بهترین نحو پاسخگو باشد. ما در این طرح، یک شبکه اطلاعات سلامت استان گیلان (ghin) را طراحی نموده که یک پلت فرم محلی برای به اشتراک گذاشتن داده های بالینی میان یک مجموعه از موسسات سلامت مربوطه می باشد که در این مدل، ما احراز هویت خود را با استفاده از یک مکانیسم دو عاملی مبتنی بر pki پیاده سازی نمودیم. اعتبارسنجی خود را بر پایه ی کنترل دسترسی مبتنی بر نقش با استفاده از گواهی مشخصه بنا نموده و با ارائه سطوح حساسیت داده، کارآمدترین الگوریتم رمزنگاری را برای هر سطح بیان می کنیم و سپس با استفاده از امضای دیجیتال نیاز یکپارچگی و عدم انکار را برآورده کرده و جهت کامل نمودن مکانیسم عدم انکار از استراتژی log در کنار امضای دیجیتال استفاده می کنیم. در گام بعدی، ما بخش کوچکی از سیستم سلامت الکترونیک خود را با برخی از عامل های امنیتی گفته شده و با در نظر داشتن ناکافی بودن زیرساخت های فناوری اطلاعات در استان گیلان، شبیه سازی می کنیم و این مدل را مورد نظرسنجی خبرگان it و پزشکی قرار می دهیم و در نهایت به تجزیه و تحلیل نظرات متخصصان با استفاده از نرم افزار spss می پردازیم.