


配置项 | 具体含义 |
范围 | 身份验证的范围,目前支持四个选项: adr:高级护理。 research:研究用途。 patient-privacy:患者隐私。 treatment:治疗。 |
分类 | 身份验证的分类,可多选。 |
患者 | 应用者的信息,填写格式为资源类型/资源 ID。 |
类型 | 允许/拒绝,表示当身份验证的条件满足时,系统采取的行动。 |
时间段 | 定义该身份验证生效的开始时间和结束时间。 |
参与方 | 填写信息授权的对象,例如医生。 |
操作 | 描述信息授权的对象可以对信息进行的操作,包括读、写、更新、删除和搜索,支持多选。 |
用途 | 描述该身份验证数据使用的场景。 treatment:治疗 healthcare payment:医疗支付 public health:公共卫生 healthcare research:医学研究 healthcare operations:医疗运营 patient requested:患者主动请求 |
类别 | 授权的具体 FHIR 资源,例如授权患者张三的挂号资源和就诊资源。 |
编码/数据类型/数据值 | 非必填,用于控制访问更小维度的数据。 |



去标识化方法 | 描述 | 配置参数 | 原始数据示例 | 去标识化后示例 | 适用场景 |
偏移日期 DateShiftConfig | 按照特定范围偏移日期值,为每个个体生成唯一的偏移量,保持事件间的相对时间关系。 | 偏移范围 加密密钥 个体标识字段 | 患者记录: 出生日期:1985-03-15 入院日期:2023-01-10 出院日期:2023-01-17 | 患者记录(偏移-7天): 出生日期:1985-03-08 入院日期:2023-01-03 出院日期:2023-01-10 | 临床研究 纵向数据分析 保持事件时间序列关系 |
遮盖 RedactConfig | 完全移除敏感信息,可选择性地用信息类型标签替换。 | 敏感信息类型 是否替换标签 | 患者记录: 姓名:John Smith 日期:2023-05-12 联系电话:212-555-1234 | 患者记录: 姓名:[PERSON_NAME] 日期:[DATE] 联系电话:[PHONE_NUMBER] | 高度敏感数据 不需要保留原始格式 文本数据清理 |
替换固定字符 CharacterMaskConfig | 用固定字符(如*或 X)替换原始字符,可保留部分明文。 | 掩码字符 保留字符数 位置(前/后) | 医保号:987-65-4321 信用卡:4111-2222-3333-4444 | 医保号:XXX-XX-4321 信用卡:XXXX-XXXX-XXXX-4444 | 身份标识符 账号信息 需保留部分信息以便验证 |
加密 CryptoHashConfig | 使用加密哈希函数替换敏感数据,确保相同输入产生相同输出。 | 加密密钥 加密方法 输出编码 | 患者 ID:PT12345 MRN:MR98765 | 患者 ID:7f4e6s2a1d8c9b MRN:3a7b9c2d8e4f6g | 需要保持数据关联 跨系统标识符匹配 数据连接分析 |

文档反馈