1、第1章.數(shù)據(jù)架構設計1.1數(shù)據(jù)庫設計的要求與步驟1.1.1設計要求數(shù)據(jù)庫設計應考慮數(shù)據(jù)庫的轉儲和恢復,數(shù)據(jù)庫的安全性、完整性控制,數(shù)據(jù)庫性能的監(jiān)督、分析和改進,以及數(shù)據(jù)庫的重組織和重構造。1、主要設計內(nèi)容系統(tǒng)數(shù)據(jù)的邏輯結構共分為兩層,即數(shù)據(jù)庫、數(shù)據(jù)表。每個數(shù)據(jù)庫包含若干個數(shù)據(jù)表。由這兩次層形成莆田“雙向轉診”平臺統(tǒng)一的數(shù)據(jù)中心。2、存儲、更新機制信息化工程的數(shù)據(jù)采用集中的方式進行存儲。數(shù)據(jù)更新機制采用適時更新的方式進行。3、主要設計要求為了提高數(shù)據(jù)庫應用系統(tǒng)的性能,通常以規(guī)范化理論為指導,還應該適當?shù)匦薷摹⒄{(diào)整數(shù)據(jù)模型的結構,也就是數(shù)據(jù)模型的優(yōu)化。確定數(shù)據(jù)依賴:消除冗余的聯(lián)系;確定各關系模式分
2、別屬于第幾范式:確定是否要對它們進行合并或分解。1.1.2設計步驟本項目數(shù)據(jù)庫設計總體分為五個步驟,即:需求分析階段、概念結構設計階段、邏輯結構設計階段、數(shù)據(jù)庫物理設計階段、驗證及優(yōu)化階段。詳細如下:1、需求分析階段需求分析階段需要了解“雙向轉診”相關行業(yè)的業(yè)務流程,從基礎信息和業(yè)務信息應用的角度考慮需要那些數(shù)據(jù)。2、概念結構設計階段概念結構設計階段是將需求分析階段整理的數(shù)據(jù)需求進行高度抽象,形成獨立關系型數(shù)據(jù)庫的概念模型。這些概念模型通常以E-R圖的形式表現(xiàn),反映不同“雙向轉診”主體之間存在的各種關系。3、邏輯結構設計階段邏輯結構設計階段就是將概念結構設計階段形成概念模型轉化為數(shù)據(jù)模型。在這
3、個階段的設計中,經(jīng)常會使用一些相關的計算機輔助設計工具,如PowerDesigner等。在將概念模型轉化為數(shù)據(jù)模型時,需要考慮數(shù)據(jù)庫設計的范式要求,根據(jù)數(shù)據(jù)模型之間的關聯(lián)關系確立主鍵和外鍵。數(shù)據(jù)模型在包含概念模型的基本屬性(最終會對應為數(shù)據(jù)庫表字段)的基礎上,應充分考慮橫向及縱向的可擴展性,并為此增加數(shù)據(jù)模型的相應字段。4、數(shù)據(jù)庫物理設計階段數(shù)據(jù)庫物理設計主要是為邏輯數(shù)據(jù)模型選取個最適合應用環(huán)境的物理結構。在對數(shù)據(jù)庫進行物理設計時,關鍵環(huán)節(jié)在于對數(shù)據(jù)量的估算,從而確定分區(qū)及表空間等的劃分原則。5、驗證及優(yōu)化階段驗證及優(yōu)化階段是對已經(jīng)建立好的數(shù)據(jù)庫進行驗證和優(yōu)化。驗證主要是測試信息系統(tǒng)中的數(shù)據(jù)是
4、否可以美聯(lián)為前期設計好的基礎信息和業(yè)務信息,關聯(lián)的過程中是否會造成關鍵業(yè)務環(huán)節(jié)及其他重要信息的缺失。在驗證完成后,針對基礎信息和業(yè)務信息數(shù)據(jù)庫業(yè)務應用的特點以及上層數(shù)據(jù)庫的設計規(guī)則優(yōu)化基礎數(shù)據(jù)庫的性能,這些優(yōu)化主要指數(shù)據(jù)表的合并與拆分、數(shù)據(jù)庫索引片數(shù)單張圖片容量C125MB保存周期(月)C1360月物理容量合計G=B+C303Gb的設計等。1.2數(shù)據(jù)資源中心設計1.2.1設計思路按照“統(tǒng)一集中、高度共享”的思路和“一數(shù)一源、準確唯一”的原則,建成數(shù)據(jù)標準統(tǒng)一的數(shù)據(jù)資源中心,建成匯集雙向轉診”基礎數(shù)據(jù)和業(yè)務數(shù)據(jù)的數(shù)據(jù)資源中心,最終實現(xiàn)數(shù)據(jù)和業(yè)務應用的相對分離。通過建立數(shù)據(jù)資源目錄、落實源頭數(shù)據(jù)采
5、集責任,強力推進數(shù)據(jù)共享,規(guī)范“雙向轉診”業(yè)務應用的數(shù)據(jù)采集內(nèi)容利數(shù)據(jù)標準,做到“誰采集、誰錄入、誰負責”,確保從源頭上避免數(shù)據(jù)的不一致、重復采集等問題,減輕基層工作人員負擔,確保數(shù)據(jù)鮮活準確。1.2.2數(shù)據(jù)資源中心架構數(shù)據(jù)資源中心的建設劃分為3個層次,數(shù)據(jù)資源層、數(shù)據(jù)管理層和數(shù)據(jù)服務層,實現(xiàn)數(shù)據(jù)與業(yè)務應用的相對分離,發(fā)揮數(shù)據(jù)資源中心數(shù)據(jù)分析和數(shù)據(jù)挖掘的能力,為后續(xù)的大數(shù)據(jù)分析奠定數(shù)據(jù)基礎。數(shù)據(jù)服務層數(shù)據(jù)服務接口應用接口數(shù)據(jù)接11圖1-1數(shù)據(jù)資源中心架構圖數(shù)據(jù)管理層數(shù)據(jù)資源層1.2.3數(shù)據(jù)資源標準規(guī)范依據(jù)基于健康檔案的區(qū)域衛(wèi)生信息平臺建設指南(試行)、區(qū)域衛(wèi)生信息平臺交互規(guī)范(征求意見稿)及福
6、建省、莆田市相關標準規(guī)范要求,應用于“雙向轉診”信息資源的數(shù)據(jù)采集、轉換、更新與共享服務等全過程。包括統(tǒng)一標準的數(shù)據(jù)格式以及數(shù)據(jù)協(xié)議,通過統(tǒng)一數(shù)據(jù)接口進行資源數(shù)據(jù)采集和轉換,建立數(shù)據(jù)共享及制定應用標準等。1.2.4數(shù)據(jù)資源層本項目的數(shù)據(jù)資源統(tǒng)一通過雙向轉診平臺數(shù)據(jù)庫進行管理,主要分為以下幾類一、機構信息動態(tài)存儲監(jiān)管接入機構的基本信息、包括機構信息、科室信息、醫(yī)生信息、床位信息、設備信息等(1)機構基本信息:主要包含醫(yī)院組織機構代碼、登記號、機構全稱、簡稱、機構分類、機構類型、行政區(qū)劃、地址、主辦單.位、上級部門、隸屬關系、聯(lián)系電話、拼音助記、機構級別、醫(yī)院介紹、醫(yī)院照片、狀態(tài)等(2)科室信息:
7、包含了在雙向轉診過程中會起到作用的屬性,如:科室類型、科室代碼、科室名稱、所屬機構、所屬機構名稱、上級科室、上級科室名稱、拼音助記、科室介紹、搜索關鍵字、狀態(tài)等;(3)醫(yī)生信息:包含了在雙向轉診過程中會起到作用的屬性,如:醫(yī)生工號、人員姓名、拼音助記、證件種類、證件號碼、出生日期、性別、民族、手機號碼、人員照片、人員類別、職稱代碼、執(zhí)業(yè)證書編碼、執(zhí)業(yè)證書照片、最高學歷、學位、所學專業(yè)、專業(yè)技術資格、專業(yè)技術職務、專業(yè)類別、醫(yī)師執(zhí)業(yè)類別、醫(yī)師執(zhí)業(yè)范圍、所在科室、所在機構、聯(lián)系地址、醫(yī)生介紹、搜索關鍵字、備注、狀態(tài)等。(4)床位信息:所屬科室、所屬機構、床位類別、床位數(shù)量、所在位置、狀態(tài)等(5)檢
8、查設備信息:所屬機構、設備編碼、設備名稱、生產(chǎn)廠家、資產(chǎn)原值、添置時間、狀態(tài)、設備地點、設備檢查大類代碼等二、資源信息接入?yún)^(qū)域內(nèi)各機構提供給雙向轉診使用的轉診資源:包括門診號源、住院床位、檢查號源等。主要包括如下信息:資源類別、資源提供機構代碼、資源提供科室代碼、業(yè)務分類、提供者、排班日期、時間段代碼、掛號級別代碼、開始時間、結束時間、可預約總數(shù)、掛號價格、平均服務時長、預約費用三、轉診單數(shù)據(jù)(1)上轉轉診單基本信息:上轉診申請單號、患者標識、患者身份證號碼、手機號碼、就診科室、省代碼、市代碼、區(qū)代碼、詳細地址、初步診斷、病情摘要、病例附件、申請機構代碼、申請醫(yī)生、申請聯(lián)系號碼、轉診類型、轉診
9、辦公室號碼、轉入機構代碼、轉入科室代碼、接診醫(yī)生代碼、預約號源、預約開始時間、預約結束時間、來源標識、設備、床位、檢查大項、檢查項、轉出原因、轉診日期、注意事項、Dicom影像Id、就診序列號、門診住院標識、診斷編號(2)轉診審核信息:上轉轉診申請單號、轉診狀態(tài)、審核意見、審核人、審核時間(3)門診回執(zhí)單信息:上轉轉診單號、治療結果、建議康復內(nèi)容、提交人、備注、就診狀態(tài)4)檢查報告信息:上轉轉診單號、檢查診斷、主觀提示、客觀所見、接診醫(yī)生、備注、就診狀態(tài)(5)離院報告單信息:上轉轉診單號、治療結果、出院小結、建議康復內(nèi)容、接診醫(yī)生代碼、備注、就診狀態(tài)(6)下轉轉診單基本信息:下轉診中請單號、患
10、者標識、患者身份證號碼、手機號碼、就診科室、省代碼、市代碼、區(qū)代碼、詳細地址、初步診斷、病情摘要、病例附件、申請機構代碼、申請醫(yī)生、申請聯(lián)系號碼、轉診類型、轉診辦公室號碼、轉入機構代碼、轉入科室代碼、接診醫(yī)生代碼、預約號源、預約開始時間、預約結束時間、來源標識、設備、床位、檢查大項、檢查項、轉出原因、轉診日期、注意事項、Dicom影像Id、就診序列號、門診住院標識、診斷編號等(7)下轉反饋意見信息:下轉轉診單號、接診醫(yī)生代碼、接診科室代碼、反饋意見等四、上傳病歷數(shù)據(jù)(1)門診就診記錄:門診/急診流水號、就診機構編碼、就診機構名稱、門診/急診標志、門診/急診標志字典中文名稱、檔案編號、初診/復診
11、標志、初診/復診標志字典中文名稱、轉診標志、就診科室編碼、就診科室名稱、就診醫(yī)師工號、就診醫(yī)師姓名、就診日期和時間、體溫(C)、收縮壓(mmHg)、舒張壓(mmHg)、脈率(次/分鐘)、心率(次/分鐘)、體征、體格檢查、體格檢查記錄、輔助檢查記錄、主要癥狀代碼組合、現(xiàn)病史描述、既往史描述、過敏史標志、過敏史標志字典中文名稱、過敏史描述、主訴記錄、中醫(yī)/西醫(yī)診斷標志、中醫(yī)/西醫(yī)診斷標志字典中文名稱、中醫(yī)主要診斷疾病代碼、中醫(yī)主要診斷疾病名稱、西醫(yī)主要診斷疾病代碼、西醫(yī)主要診斷疾病名稱、治療方案、其他醫(yī)囑、上傳時間等(2)重要處方;處方編碼、檔案編號、開處方單位編碼、開處方單位名稱、門診/急診/住
12、院流水號、門診/急診/住院標志、門診/急診/住院標志字典中文名稱、開處方日期和時間、開處方科室編碼、開處方科室名稱、開處方醫(yī)師工號、開處方醫(yī)師姓名、處方分類代碼、處方分類代碼字典中文名稱、上傳時間(3)中藥處方明細:明細識別號碼、開藥單位編碼、開藥單位名稱、門診/急診/住院流水號、門診/急診/住院標志、處方編碼、處方天數(shù)、開藥醫(yī)師工號、開藥醫(yī)師姓名、開藥口期和時間、藥物名稱、藥物編碼、藥品規(guī)格、藥物使用總劑量、藥物單次劑量、藥物劑量單位、每次藥物使用數(shù)量、每次藥物使用數(shù)量單位、藥物使用頻率、藥物使用途徑代碼、藥物使用途徑的代碼字典中文名稱、上傳時間(4)西藥處方:處方編碼、開處方單位編碼、開處
13、方單位名稱、檔案編號、門診/急診/住院流水號、門診/急診/住院標志、門診/急診/住院標志字典中文名稱、處方分類代碼、處方分類代碼字典中文名稱、開處方科室編碼、開處方科室名稱、開處方醫(yī)師工號、開處方醫(yī)師姓名、開處方日期和時間、發(fā)藥時間、上傳時間(5)西藥處方明細:明細識別號碼、開藥單位編碼、開藥單位名稱、門診/急診/住院流水號、門診/急診/住院標志、處方編碼、處方天數(shù)、開藥醫(yī)師工號、開藥醫(yī)師姓名、開藥日期和時間、藥物編碼、藥物名稱、藥物規(guī)格、藥物規(guī)格編碼、藥物劑型代碼、藥物劑型代碼字典中文名稱、藥物使用次劑量、藥物使用劑量單位、藥物使用次數(shù)量、藥物使用數(shù)量單位、藥物使用總劑量、藥物使用頻率、用藥
14、頻度說明、藥物使用途徑代碼、藥物使用途徑代碼字典中文名稱、上傳時間(6)入院記錄:住院流水號、醫(yī)療機構編號、醫(yī)療機構名稱、檔案編號、入院科別代碼、入院科別名稱、入院來源代碼、入院來源代碼字典中文名稱、入院時間、入院次數(shù)、呼吸頻率、身高(cm)、體重(kg)、體溫(C)、脈率(次/min)、收縮壓(mmHg)、舒張壓(mmHg)、病人主訴、主要癥狀代碼組合、現(xiàn)病史描述、既往史描述、個人史描述、遺傳家族史、婚育史、喂養(yǎng)史、出生史、月經(jīng)史、病史摘要、有無過敏標志、有無過敏標志字典中文名稱、過敏史記錄、體格檢查、輔助檢查、初步中醫(yī)診斷編碼、初步中醫(yī)診斷名稱、初步西醫(yī)診斷編碼、初步西醫(yī)診斷名稱、中醫(yī)確診
15、主要診斷編碼、中醫(yī)確診主要診斷名稱、西醫(yī)確診主要診斷編碼、西醫(yī)確診主要診斷名稱、主治醫(yī)師工號、主治醫(yī)師姓名、輔助檢查-實驗室檢查、輔助檢查-特殊檢查、輔助檢查-病理檢查、輔助檢查-其他、轉診標志、上傳時間(7)首次病程:病程記錄ID、醫(yī)療機構代碼、醫(yī)療機構名稱、檔案編號、住院流水號、科室名稱、科室編碼、主訴、病程內(nèi)容、病例特點、初步診斷、診斷依據(jù)、診療計劃、住院醫(yī)師簽名、上級醫(yī)師簽名、記錄日期時間、上傳時間(8)H常病程:病程記錄ID、醫(yī)療機構編碼、醫(yī)療機構名稱、病人檔案編號、住院流水號、科室名稱、記錄日期時間、住院病程、醫(yī)囑內(nèi)容、醫(yī)師簽名、簽名日期時間、上傳時間(9)疑難病癥討論:疑難案例討
16、論記錄ID、醫(yī)療機構編碼、醫(yī)療機構名稱、病人檔案編號、住院流水號、科室名稱、討論日期時間、討論地點、主治醫(yī)師簽名、主持人總結意見、上傳時間(10)檢查記錄:檢查單編號、機構編碼、機構名稱、檔案編號、門診/急診/住院/體檢流水號、門診/急診/住院/體檢標識、門診/急診/住院/體檢標識字典中文名稱、病人標識類別、申請科室代碼、中請科室名稱、中請醫(yī)生姓名、檢查科室名稱、檢查科室代碼、檢查醫(yī)生姓名、檢查日期和時間、檢查項目編碼、檢查項目名稱、檢查類別代碼、檢查類別名稱、檢查部位名稱、檢查結果陰陽性、檢查所見綜述、檢查報告內(nèi)容、報告時間、報告醫(yī)師姓名、備注、上傳時間(11)檢驗記錄:檢驗報告單編號、申請
17、機構代碼、申請機構名稱、檔案編號、申請日期和時間、申請醫(yī)生姓名、門診/急診/住院/體檢流水號、門診/急診/住院/體檢標識、門診/急診/住院/體檢標識字典中文名稱、病人標識類別、采集部位、標本名稱、檢驗日期和時間、檢驗項目、檢驗名稱、報告時間、報告醫(yī)生姓名、報告單類別名稱、報告單類別代碼、審核醫(yī)師姓名、審核日期、報告?zhèn)渥?、上傳時間(12)檢驗記錄明細:檢驗記錄明細號、檢驗機構代碼、檢驗報告單編號、檢驗日期和時間、檢驗項目編碼、檢驗項目名稱、檢驗項目英文簡稱、危急值標志、危急重值下限、危急重值上限、正常值參考下限、正常值參考上限、檢驗結果、檢驗值、檢驗結果計量單位、上傳時間(13)細菌結果:細菌結
18、果流水號、機構代碼、機構名稱、檢驗ID、報告口期、細菌代號、細菌名稱、培養(yǎng)時長、發(fā)現(xiàn)方式、檢測結果、檢測結果文字描述、細菌培養(yǎng)結果、結果類型、細菌培養(yǎng)類型、檢驗項目名稱、培養(yǎng)結果流水號、檢驗項目代碼、上傳時間(14)藥敏結果:藥敏結果流水號、醫(yī)療機構代碼、醫(yī)療機構名稱、檢驗ID、細菌代號、細菌名稱、藥敏代碼、藥敏名稱、檢測結果、紙片含藥量、紙片含藥量單位、抑菌濃度、抑菌環(huán)直徑、參考范圍、上傳時間1.2. 5雙向轉診數(shù)據(jù)匯聚與共享方式1.2. 5.1數(shù)據(jù)匯聚與共享方式數(shù)據(jù)來源主要分為兩個渠道:是通過區(qū)域衛(wèi)生信息平臺抽取,二是接入機構上傳,及在業(yè)務過程中產(chǎn)生。表i-i雙向轉診數(shù)據(jù)匯聚方式表序號數(shù)據(jù)
19、源數(shù)據(jù)內(nèi)容更新頻率獲取方式備注1基礎數(shù)據(jù)機構信息、科室信息、醫(yī)護信息、床位信息、設備信息實時歷史數(shù)據(jù)導入/WebService接口對接通過區(qū)域平臺獲取或由機構通過接口同步2資源數(shù)據(jù)門診號源、床位號源、檢查號源每周WebService接口對接/人工編輯通過雙向轉診平臺產(chǎn)生3轉診數(shù)據(jù)上轉轉診單基本信息、轉診審核信息、門診回執(zhí)單信息、檢查報告信息、離院報告單信息、下轉實時實時產(chǎn)生通過雙向轉診平臺產(chǎn)生序號數(shù)據(jù)源數(shù)據(jù)內(nèi)容更新頻率獲取方式備注轉診單基本信息、下轉反饋意見信息4病歷數(shù)據(jù)門診就診記錄、處方、住院病歷、檢查報告、檢驗報告實時WebService接口對接HIS系統(tǒng)調(diào)用轉診平臺接口產(chǎn)生1.2.6數(shù)據(jù)
20、管理層數(shù)據(jù)管理維護主要包括:數(shù)據(jù)權限管理、數(shù)據(jù)更新管理、數(shù)據(jù)維護和備份、管理工具等。1.2. 6.1數(shù)據(jù)權限管理數(shù)據(jù)權限管理需考慮系統(tǒng)功能的使用權限、數(shù)據(jù)庫的使用權限、數(shù)據(jù)文件的使用權限等方面。數(shù)據(jù)庫系統(tǒng)的權限管理采用r基于角色的訪問控制方法。它的特點是先確定角色對服務所擁有的權限,然后將用戶注冊到角色中,或者說授予用戶適當?shù)慕巧?,從而獲得調(diào)用服務的權力。當然一個用戶可以注冊到多個角色中,一個角色也可以授權給多個用戶。1.2. 6.2數(shù)據(jù)更新管理數(shù)據(jù)的更新是指數(shù)據(jù)庫存儲信息的變動,更新操作包括:插入數(shù)據(jù)、修改數(shù)據(jù)和刪除數(shù)據(jù)等。數(shù)據(jù)庫的數(shù)據(jù)一般是不允許隨意更新的。但是在數(shù)據(jù)分析過程中,會根據(jù)統(tǒng)計
21、口徑變化和具體分析內(nèi)容的需要對指標數(shù)據(jù)進行調(diào)整、追加、刪除及添加新的數(shù)據(jù)。數(shù)據(jù)更新管理主要解決以下問題:1、基礎信息及其相關核心數(shù)據(jù)同步更新在系統(tǒng)運行過程中,人員基礎信息會發(fā)生變更,及時更新變化的數(shù)據(jù),使數(shù)據(jù)能夠及時準確地表示信息狀態(tài)。數(shù)據(jù)更新的技術實現(xiàn)要求有系統(tǒng)自動實時或定期進行,而不需要采用人工方式。用戶可以對更新的頻率、方式和更新內(nèi)容做自定義。數(shù)據(jù)更新的設置和維護要采用先進的數(shù)據(jù)管理工具實現(xiàn)。1.2. 6.3數(shù)據(jù)維護和備份數(shù)據(jù)維護和備份策略主要包括下列工作:(1)備份數(shù)據(jù)信息收集:(2)完成數(shù)據(jù)生命周期管理:(3)定制數(shù)據(jù)備份策略及定期備份數(shù)據(jù);(4)收集正確的編目信息。1.2. 6.4
22、管理工具提供完備的統(tǒng)一的圖形化管理工具,完成對不同平臺的數(shù)據(jù)庫的配置,在一個中心管理客戶端上就可以對所有的數(shù)據(jù)庫進行集中管理、性能、事務監(jiān)控,包括元數(shù)據(jù)管理、數(shù)據(jù)共享服務、運行監(jiān)控管理和數(shù)據(jù)應用服務等功能。管理工具中包含數(shù)據(jù)庫構建向?qū)В饕驅(qū)?,性能智能向?qū)У榷喾N輔助圖形化管理工具,簡化數(shù)據(jù)庫的管理,提供數(shù)據(jù)庫的自我管理和資源調(diào)度功能,支持部分核心數(shù)據(jù)庫參數(shù)由數(shù)據(jù)庫系統(tǒng)自我調(diào)節(jié)。1.2.7數(shù)據(jù)服務層1.2. 7.1數(shù)據(jù)共享方式數(shù)據(jù)共享服務主要是指“雙向轉診”業(yè)務管理系統(tǒng)與其它業(yè)務系統(tǒng)對接,提供數(shù)據(jù)共享服務,主要體現(xiàn)在以下幾點:1、數(shù)據(jù)接口基于雙向轉診系統(tǒng)基礎上,為能夠直接進行應用對接的外部系統(tǒng)
23、提供統(tǒng)一的應用接口,包括WebService調(diào)用方式和url頁面調(diào)用方式,實現(xiàn)與外部系統(tǒng)之間的數(shù)據(jù)共享服務。2、數(shù)據(jù)直報針對做了對接的機構的企業(yè),采用WebService接口的方式進行數(shù)據(jù)共享;若沒有做對接,則通過excel導入或者雙向轉診系統(tǒng)頁面錄入的方式產(chǎn)生1.2.8數(shù)據(jù)庫安全管理核心數(shù)據(jù)庫管理采用RBAC(角色訪問控制)的基本思想,可簡單地用用戶-角色-權限來表示,即把整個訪問控制過程分成兩步:訪問權限與角色相關聯(lián),角色再與用戶關聯(lián),從而實現(xiàn)了用戶與訪問權限的邏輯分離:由于RBAC實現(xiàn)了用戶與訪問權限的邏輯分離,因此它極大的方便了權限管理。例如,如果一個用戶的職位發(fā)生變化,只要將用戶當前
24、的角色去掉,加入代表新職務或新任務的角色即可,角色/權限之間的變化比角色/用戶關系之間的變化相對要慢得多,并且委派用戶到角色不需要很多技術,可以由行政管理人員來執(zhí)行,而配置權限到角色的工作比較復雜,需要一定的技術,可以由專門的技術人員來承擔,但是不給他們委派用戶的權限,這與現(xiàn)實中情況正好一致。實現(xiàn)權限控制的基本思想是:根據(jù)RBAC的基本原理,給用戶分配一個角色,每個角色對應不同模塊的不同權限,同一個用戶可屬于不同的角色,對模塊的操作權限取用戶所屬幾個角色的最高權限。數(shù)據(jù)庫安全設計通過權限角色管理的方式來實現(xiàn),權限管理分為數(shù)據(jù)權限與功能權限,對應角色就有數(shù)據(jù)管理角色與功能管理角色,不同的角色具有
25、不同的權限,不同的用戶根據(jù)實際應用情況可以隸屬于一個或多個角色,以此來實現(xiàn)用戶的權限分配。根據(jù)系統(tǒng)用戶的劃分,基礎數(shù)據(jù)庫的用戶主要分為三級用戶,即超級用戶、中級用戶和一般用戶。表1-2系統(tǒng)用戶的劃分用戶級別用戶權限用戶對象規(guī)劃超級用戶1.數(shù)據(jù)查詢、瀏覽系統(tǒng)管理維護用戶2,數(shù)據(jù)更新權限3.數(shù)據(jù)上傳、下載權限4.數(shù)據(jù)庫備份權限5.數(shù)據(jù)庫中級用戶和一般用戶管理6.數(shù)據(jù)庫日志管理用戶級別用戶權限用戶對象規(guī)劃7.數(shù)據(jù)庫安全管理8.數(shù)據(jù)庫運行管理中級用戶1.數(shù)據(jù)查詢、瀏覽數(shù)據(jù)庫系統(tǒng)的一般管理人員2.數(shù)據(jù)更新權限各部門用戶3.數(shù)據(jù)庫一般用戶管理4.數(shù)據(jù)庫日志管理5,數(shù)據(jù)庫安全管理6.數(shù)據(jù)庫運行管理一般用戶1.數(shù)據(jù)查詢、瀏覽一般部門用戶、系統(tǒng)管理維護用戶、決策用戶2.統(tǒng)計分析、圖件1.3信息資源開發(fā)利用活動規(guī)范1.3.1數(shù)據(jù)采集信息采集必須嚴格根據(jù)莆田“雙向轉診”應用系統(tǒng)建設的總體要求,使用數(shù)字莆田制定的資源分類的規(guī)范化描述語言,并盡可能簡潔,以方便各種信息資源的收集、保存、鑒定、評價、研究和利用為宗旨,實現(xiàn)信息資源的充分共享和可持續(xù)利用。名詞術語與國家標準保持一致,確保數(shù)據(jù)的規(guī)范性、嚴密性、科學性。系統(tǒng)信息采集加工主要考慮以下幾個方面:1.3.1.1元數(shù)據(jù)管理元數(shù)據(jù)是關于數(shù)據(jù)的數(shù)據(jù),在數(shù)據(jù)庫的應用中有著非常重要的作用,在本期項目中建
評論
0/150
提交評論