摘要
本发明涉及数字信息安全领域,具体为一种医疗病例数据的跨机构安全共享加密方法。具体实现步骤包括:获取数据访问请求和目标医疗数据;基于请求内容和预设的图模型规则库,动态构建访问验证路径;在完成路径验证后,将验证过程生成可审计的验证路径哈希链;对所述哈希链进行数字签名,并生成一次性密钥对医疗数据进行加密;根据数据敏感度等级,采用包括标准策略、EKU属性策略或双重嵌套策略在内的加密策略对所述一次性密钥进行封装;最终将授权凭证、加密数据及密钥封装结果一同封装成统一安全数据包。本发明通过将动态、可审计的授权过程凭证与加密数据进行密码学绑定,极大提升数据共享过程的安全性、可追溯性和对复杂场景的自适应能力。