Suscribirse

Chaînage de bases de données anonymisées pour les études épidémiologiques multicentriques nationales et internationales : proposition d’un algorithme cryptographique - 09/02/09

Doi : 10.1016/j.respe.2008.10.010 
C. Quantin a, b, , M. Fassa b, G. Coatrieux c, B. Riandey d, G. Trouessin e, F.A. Allaert f, 1
a Inserm U 866, université de Bourgogne, Dijon, France 
b Service de biostatistique et informatique médicale, CHU de Dijon, BP 77908, 21079 Dijon cedex, France 
c Inserm U650, LaTIM, institut Télécom, Télécom Bretagne, France 
d Institut national d’études démographiques (Ined), Paris, France 
e OPPIDA Sud, Toulouse, France 
f Chaire d’evaluation médicale Ceren Esc, Dijon, France 

Auteur correspondant.

Bienvenido a EM-consulte, la referencia de los profesionales de la salud.
Artículo gratuito.

Conéctese para beneficiarse!

Abstract

Background

Compiling individual records which come from different sources remains very important for multicenter epidemiological studies, but at the same time European directives or other national legislations concerning nominal data processing have to be respected. These legal aspects can be satisfied by implementing mechanisms that allow anonymization of patient data (such as hashing techniques). Moreover, for security reasons, official recommendations suggest using different cryptographic keys in combination with a cryptographic hash function for each study. Unfortunately, such an anonymization procedure is in contradiction with the common requirement in public health and biomedical research as it becomes almost impossible to link records from separate data collections where the same entity is not referenced in the same way. Solving this paradox by using methodology based on the combination of hashing and enciphering techniques is the main aim of this article.

Methods

The method relies on one of the best known hashing functions (the secure hash algorithm) to ensure the anonymity of personal information while providing greater resistance to dictionary attacks, combined with encryption techniques. The originality of the method relies on the way the combination of hashing and enciphering techniques is performed: like in asymmetric encryption, two keys are used but the private key depends on the patient’s identity.

Results

The combination of hashing and enciphering techniques provides a great improvement in the overall security of the proposed scheme.

Conclusion

This methodology makes the stored data available for use in the field of public health for the benefit of patients, while respecting legal security requirements.

El texto completo de este artículo está disponible en PDF.

Résumé

Position du problème

Pour conduire des études épidémiologiques multicentriques nationales ou internationales, il est souvent nécessaire de rapprocher des informations d’un même patient, provenant de plusieurs sources. En Europe, le chaînage des fichiers nominatifs, dans le cadre de la recherche médicale, est soumis à la directive européenne du 24 octobre 1995, qui requiert que l’information soit rendue anonyme avant son utilisation à des fins de chaînage. La méthodologie du hachage permet de résoudre le problème de l’anonymisation des données, notamment en santé. Par ailleurs, pour des raisons de sécurité, il est recommandé d’utiliser des clés différentes pour chaque étude. Malheureusement, cette recommandation est en contradiction avec les besoins de chaînage. L’objectif de cet article est de proposer une méthodologie innovante pour répondre à la fois aux exigences en matière de sécurité des informations médicales, tout en permettant le chaînage des données relatives à un même patient et leur exploitation statistique.

Méthodes

La méthode repose sur l’utilisation, pour le hachage, de la fonction secure hash algorithm (SHA), qui permet d’assurer l’anonymat des données personnelles, qui est combinée avec des techniques de chiffrement. L’originalité de la méthode réside dans la manière dont le hachage et le chiffrement sont combinés : comme dans les méthodes de chiffrement asymétrique, nous proposons l’utilisation de deux clés, mais avec une différence fondamentale puisqu’une des deux clés va dépendre de l’identité du patient.

Résultats

La combinaison du hachage et des techniques cryptographiques assure une amélioration importante dans la sécurité des données, tout en permettant le chaînage des données multicentriques.

Conclusion

Cette méthode rend disponibles les informations rendues anonymes et stockées dans des bases de données multicentriques nationales et internationales, pour une exploitation à des fins épidémiologiques et de recherche clinique. Cela, en respectant les exigences de sécurité imposées par les lois nationales et européennes.

El texto completo de este artículo está disponible en PDF.

Keywords : Security, Patient identification, Encryption, Hashing, Linkage, Multicenter studies, Anonymized data

Mots clés : Sécurité, Identification du patient, Chiffrement, Hachage, Chaînage de données, Études multicentriques, Chaînage, Données anonymisées


Esquema


© 2008  Elsevier Masson SAS. Reservados todos los derechos.
Añadir a mi biblioteca Eliminar de mi biblioteca Imprimir
Exportación

    Exportación citas

  • Fichero

  • Contenido

Vol 57 - N° 1

P. 33-39 - février 2009 Regresar al número
Artículo precedente Artículo precedente
  • Étude Schizophrenia Outpatient Health Outcomes (SOHO) France : étude observationnelle à 36 mois d’une cohorte de patients schizophrènes ambulatoires traités par antipsychotiques
  • I. Gasquet, F. Chartier, S. Tcherny-Lessenot, J.-P. Lépine
| Artículo siguiente Artículo siguiente
  • Linking anonymous databases for national and international multicenter epidemiological studies: A cryptographic algorithm
  • C. Quantin, M. Fassa, G. Coatrieux, B. Riandey, G. Trouessin, F.A. Allaert

Bienvenido a EM-consulte, la referencia de los profesionales de la salud.

Mi cuenta


Declaración CNIL

EM-CONSULTE.COM se declara a la CNIL, la declaración N º 1286925.

En virtud de la Ley N º 78-17 del 6 de enero de 1978, relativa a las computadoras, archivos y libertades, usted tiene el derecho de oposición (art.26 de la ley), el acceso (art.34 a 38 Ley), y correcta (artículo 36 de la ley) los datos que le conciernen. Por lo tanto, usted puede pedir que se corrija, complementado, clarificado, actualizado o suprimido información sobre usted que son inexactos, incompletos, engañosos, obsoletos o cuya recogida o de conservación o uso está prohibido.
La información personal sobre los visitantes de nuestro sitio, incluyendo su identidad, son confidenciales.
El jefe del sitio en el honor se compromete a respetar la confidencialidad de los requisitos legales aplicables en Francia y no de revelar dicha información a terceros.


Todo el contenido en este sitio: Copyright © 2024 Elsevier, sus licenciantes y colaboradores. Se reservan todos los derechos, incluidos los de minería de texto y datos, entrenamiento de IA y tecnologías similares. Para todo el contenido de acceso abierto, se aplican los términos de licencia de Creative Commons.