器220利用,以驗(yàn)證許可的可靠性,并且輔助驗(yàn)證許可是否被不擁有許可的人惡意地復(fù)制。
[0042]可以將許可加密,使得許可可以?xún)H由具有合適的加密/解密算法和加密/解密參數(shù)的設(shè)備來(lái)讀取。例如,一旦加密/解密參數(shù)已被提供至集中式系統(tǒng)210,集中式系統(tǒng)210就能夠解密來(lái)自許可服務(wù)器220的許可。從解密的許可中,集中式系統(tǒng)210確定出允許哪些應(yīng)用和應(yīng)用的特征被客戶(hù)/被許可者利用。許可的加密/解密可以包括:諸如高級(jí)加密標(biāo)準(zhǔn)(AES)的加密/解密技術(shù)或者其它的技術(shù)。換言之,在通過(guò)許可來(lái)改變應(yīng)用或者設(shè)備的可用特征的情況下,本文中所述的加密/解密技術(shù)可以采用如下的方式來(lái)實(shí)施:僅想要許可的系統(tǒng)和設(shè)備將進(jìn)行許可改變或能夠利用功能。在對(duì)于具體應(yīng)用或設(shè)備的許可損壞、無(wú)效或不相關(guān)的情況下,加密/解密技術(shù)將保證功能不改變,并且應(yīng)用許可的執(zhí)行機(jī)構(gòu)(operator)將通過(guò)圖2中所示的通信路徑被通知。
[0043]許可可以由許可服務(wù)器220產(chǎn)生。許可服務(wù)器220可以位于制造商的設(shè)施中。集中式系統(tǒng)210可以通過(guò)連接205和網(wǎng)絡(luò)105來(lái)訪(fǎng)問(wèn)許可服務(wù)器。網(wǎng)絡(luò)105可以包括經(jīng)由圖2中未示出的互聯(lián)網(wǎng)和/或一個(gè)或多個(gè)路由器的連接。例如,客戶(hù)/被許可者可以購(gòu)買(mǎi)應(yīng)用的許可。制造商可以產(chǎn)生客戶(hù)/被許可者的許可。可以發(fā)送到客戶(hù)/被許可者的許可從許可服務(wù)器220,經(jīng)由連接205、網(wǎng)絡(luò)105和互聯(lián)網(wǎng)而到達(dá)客戶(hù)/被許可者的集中式系統(tǒng)210。然后,如上所述來(lái)利用許可??商娲?,由許可服務(wù)器220產(chǎn)生的許可可以作為電子郵件的附件、短消息服務(wù)消息、或者用于傳送許可至集中式系統(tǒng)210的其它方式,而發(fā)送至集中式系統(tǒng)210。
[0044]訪(fǎng)問(wèn)集中式系統(tǒng)的用戶(hù)界面(例如,圖形用戶(hù)界面等)能夠便于發(fā)送命令,并且從連接至集中式系統(tǒng)210的設(shè)備中接收信息。在發(fā)送命令或訪(fǎng)問(wèn)信息之前,可能需要用戶(hù)在用戶(hù)界面的認(rèn)證。可能需要用戶(hù)在用戶(hù)界面提供認(rèn)證信息,并且可能需要用戶(hù)將額外的驗(yàn)證信息提供至集中式系統(tǒng)210。根據(jù)成功的認(rèn)證,用戶(hù)可以發(fā)送命令至集中式系統(tǒng)210和/或連接至集中式系統(tǒng)的醫(yī)療設(shè)備140,和/或從醫(yī)療設(shè)備140和/或集中式系統(tǒng)210接收信息。
[0045]用戶(hù)的驗(yàn)證證書(shū)可以限制允許用戶(hù)發(fā)送的命令類(lèi)型、允許用戶(hù)接收的信息類(lèi)型、和/或用戶(hù)可以訪(fǎng)問(wèn)的醫(yī)療設(shè)備。例如,可以允許特定用戶(hù)僅從集中式系統(tǒng)210上的醫(yī)療設(shè)備140接收維護(hù)信息,而不接收其它的信息,并且不允許發(fā)送命令至醫(yī)療設(shè)備140。在這個(gè)示例中,局限于維護(hù)數(shù)據(jù)的用戶(hù)可以適用于醫(yī)院的維護(hù)人員。其它的示例包括用于患者的醫(yī)生,其可以授權(quán)調(diào)整醫(yī)療設(shè)備的用量值,而維護(hù)人員不被授權(quán)調(diào)整用量。其它的限制或限制設(shè)定也是可能的。
[0046]盡管在集中式系統(tǒng)210中的應(yīng)用和許可的背景下解釋了前面的描述和過(guò)程,但是描述和過(guò)程也可適用于醫(yī)療設(shè)備140。
[0047]圖3為圖示了確定應(yīng)用是否可用的許可的流程圖300,并且如果應(yīng)用可用,則應(yīng)用的特征也可用。在310,在集中式系統(tǒng)210處開(kāi)啟需要許可來(lái)運(yùn)行的應(yīng)用。在320,通過(guò)在將運(yùn)行應(yīng)用的設(shè)備處解密許可的內(nèi)容來(lái)讀取許可。在330,許可的內(nèi)容確定是否允許使用應(yīng)用,并且如果允許,則允許使用應(yīng)用的特征。在340,當(dāng)許可允許使用應(yīng)用時(shí),由許可允許的應(yīng)用和特征對(duì)于用戶(hù)、集中式系統(tǒng)或者醫(yī)療設(shè)備都是可用的。
[0048]在310,在集中式系統(tǒng)210處開(kāi)啟需要許可來(lái)運(yùn)行的應(yīng)用。例如,在集中式系統(tǒng)210處開(kāi)啟用于監(jiān)控和控制輸注栗(例如,輸注觀察器)的應(yīng)用。作為開(kāi)啟應(yīng)用的一部分,可以讀取來(lái)自集中式系統(tǒng)210的配置信息。例如,配置信息可以包括連接至集中式系統(tǒng)210的醫(yī)療設(shè)備的數(shù)量。
[0049]在320,通過(guò)在應(yīng)用將運(yùn)行的設(shè)備處解密許可的內(nèi)容來(lái)讀取許可。例如,如果產(chǎn)生許可的許可服務(wù)器220利用具有預(yù)定的解密參數(shù)組的高級(jí)加密標(biāo)準(zhǔn)(AES),則可以利用AES解密和相同的加密參數(shù)來(lái)解密許可,以揭示許可的內(nèi)容。許可的內(nèi)容可以確定出在該設(shè)備可用的應(yīng)用和特征。本文中所使用的AES算法可以進(jìn)行置換和替換。置換是數(shù)據(jù)的重新排列,替換是用另外的內(nèi)容來(lái)代替數(shù)據(jù)單元。AES可以利用不同的技術(shù)來(lái)執(zhí)行置換和替換。AES加密和解密算法可以利用從字節(jié)陣列的種子密鑰產(chǎn)生的密鑰列表。從初始密鑰產(chǎn)生多個(gè)密鑰,而不是單個(gè)密鑰的實(shí)施方式大大地增加了安全性。其它的加密技術(shù)也是可以的。
[0050]在330,許可的內(nèi)容確定是否允許使用應(yīng)用,并且如果允許,則允許使用應(yīng)用的特征。許可的內(nèi)容可以允許使用一個(gè)應(yīng)用或多個(gè)應(yīng)用。針對(duì)每個(gè)允許的應(yīng)用,許可可以允許使用應(yīng)用的一個(gè)或多個(gè)特征。例如,許可可以允許使用兩個(gè)應(yīng)用,其中允許第一應(yīng)用的一個(gè)特征,并允許第二應(yīng)用的三個(gè)特征。
[0051]許可還可以包括邏輯,其包括集中式系統(tǒng)210或計(jì)算場(chǎng)景100的配置信息,以確定客戶(hù)/被許可者是否接近超過(guò)許可的特征。例如,許可的內(nèi)容可以揭示出許可應(yīng)用使用有限數(shù)量的醫(yī)療設(shè)備。例如,連接至集中式系統(tǒng)210的醫(yī)療設(shè)備140的最大數(shù)量可以限制于3000。在這個(gè)示例中,連接至集中式系統(tǒng)的醫(yī)療設(shè)備的數(shù)量可以從集中式系統(tǒng)210的配置信息中確定為2999。許可中的邏輯可以確定出連接至集中式系統(tǒng)210的設(shè)備的數(shù)量在允許的最大值內(nèi),因而允許使用應(yīng)用。該邏輯可以產(chǎn)生通知,即,醫(yī)療設(shè)備的數(shù)量接近允許的最大值。該通知可以被發(fā)送至集中式系統(tǒng)210的用戶(hù),和/或可以發(fā)送至許可服務(wù)器220。發(fā)送至許可服務(wù)器220的通知可以被制造商使用,以銷(xiāo)售更新的許可,從而保證許可允許足夠數(shù)量的醫(yī)療設(shè)備來(lái)滿(mǎn)足客戶(hù)/被許可者的需求。
[0052]在340,如果許可允許使用應(yīng)用,則由許可允許使用的應(yīng)用和特征對(duì)于用戶(hù)、集中式系統(tǒng)210或者醫(yī)療設(shè)備140都是可用的。接著以上示例,由于具有連接至集中式系統(tǒng)210的2999個(gè)醫(yī)療設(shè)備,許可確定出允許應(yīng)用運(yùn)行。在一些實(shí)施方式或應(yīng)用中,如果連接至集中式系統(tǒng)的醫(yī)療設(shè)備的數(shù)量不是2999,而是3100,則應(yīng)用可能被禁止,或者應(yīng)用的特征可能被禁止,這是因?yàn)檫B接的醫(yī)療設(shè)備的數(shù)量超過(guò)了最大值。在其它的實(shí)施方式或者應(yīng)用中,超過(guò)許可特征可能不會(huì)引起應(yīng)用或特征禁止,而是可能導(dǎo)致額外的通知或其它的響應(yīng)。
[0053]諸如以上所述的允許連接至集中式系統(tǒng)210的醫(yī)療設(shè)備的數(shù)量的許可特征不必須構(gòu)成硬限制。在一些實(shí)施方式中,應(yīng)用及其特征可能不會(huì)被禁止,而是可能將更頻繁的通知發(fā)送至用戶(hù)。例如,可能以各種間隔產(chǎn)生通知,諸如每當(dāng)啟動(dòng)應(yīng)用時(shí)、或者每天或者每十分鐘。通知可能需要集中式系統(tǒng)210的用戶(hù)響應(yīng),這樣通知和響應(yīng)的不方便給客戶(hù)提供了購(gòu)買(mǎi)合適的許可的足夠激勵(lì)。發(fā)送至制造商的通知還可以通過(guò)連接205、網(wǎng)絡(luò)105和互聯(lián)網(wǎng)而到達(dá)許可服務(wù)器220。通知可以允許制造商收集客戶(hù)/被許可者實(shí)際使用的許可費(fèi)用。
[0054]盡管關(guān)于許可的過(guò)程的前面描述確定出應(yīng)用在集中式系統(tǒng)210處是否可用,并且如果應(yīng)用可用,則應(yīng)用的特征也可用,但是過(guò)程還可適用于醫(yī)療設(shè)備140的許可和應(yīng)用。
[0055]圖4為圖示了從另一個(gè)應(yīng)用的另一個(gè)許可繼承選中應(yīng)用的許可的流程圖。在410,在集中式系統(tǒng)210處開(kāi)啟需要許可來(lái)運(yùn)行的選中應(yīng)用。如果選中應(yīng)用可利用,則選中應(yīng)用能夠利用獨(dú)立式許可來(lái)運(yùn)行。在420,集中式系統(tǒng)210確定出獨(dú)立式許可對(duì)于選中應(yīng)用是不可用的。在430,集中式系統(tǒng)210確定來(lái)自集中式系統(tǒng)210的另一個(gè)許可對(duì)選中應(yīng)用的適用許可是否可用。在440,在選中應(yīng)用中從另一個(gè)許可繼承可用許可。在450,集中式系統(tǒng)210根據(jù)繼承許可確定出選中應(yīng)用的哪些特征能夠使用。在460,集中式系統(tǒng)210使得對(duì)于用戶(hù)、集中式系統(tǒng)210和/或醫(yī)療設(shè)備140而言,可利用選中應(yīng)用的可用特征。
[0056]在410,在集中式系統(tǒng)210處開(kāi)啟需要許可來(lái)運(yùn)行的選中應(yīng)用。如果選中應(yīng)用可利用,則選中應(yīng)用能夠利用獨(dú)立式許可來(lái)運(yùn)行。獨(dú)立式許可是僅運(yùn)行選中應(yīng)用的許可。例如,客戶(hù)/被許可者可以購(gòu)買(mǎi)用于監(jiān)控和控制輸注栗(諸如,輸注觀察器應(yīng)用)的獨(dú)立式許可。獨(dú)立式許可使得客戶(hù)/被許可者僅運(yùn)行輸注觀察器應(yīng)用。允許使用輸注觀察器應(yīng)用的獨(dú)立式許可其本身不允許使用其它的應(yīng)用。相反,不是獨(dú)立式的許可可以許可使用多個(gè)應(yīng)用??梢岳锚?dú)立式許可或者不是獨(dú)立式的許可來(lái)許可一些應(yīng)用。在一些實(shí)施方式中,應(yīng)用可以是密切相關(guān)的可執(zhí)行程序組中的一個(gè)。例如,應(yīng)用組可以對(duì)應(yīng)于與特定生產(chǎn)線(xiàn)(諸如特定的輸注栗生產(chǎn)線(xiàn))相關(guān)的應(yīng)用。
[0057]在420,集中式系統(tǒng)210確定出獨(dú)立式許可對(duì)于選中應(yīng)用是不可用的。例如,可以在集中式系統(tǒng)210上開(kāi)啟輸注觀察器應(yīng)用。輸注觀察器應(yīng)用需要許可來(lái)運(yùn)行。在開(kāi)啟時(shí),輸注觀察器應(yīng)用可以搜索獨(dú)立式許可。搜索的結(jié)果可能為,針對(duì)輸注觀察器應(yīng)用未發(fā)現(xiàn)獨(dú)立式許可,或者結(jié)果可能為,發(fā)現(xiàn)了獨(dú)立式許可但不是有效的,或者結(jié)果可能為發(fā)現(xiàn)了獨(dú)立式許可,但是用