专利名称:医用输液泵的安全特征的制作方法医院和其它看护中心的患者定期地需要摄入受到控制的药物,作为给患者处方的疗法的一部分。一种摄入受到控制的药物的形式是通过用医用输液泵输入流体药物来实现的。大体而言,医用输液泵有节制地输送药物给患者。这些医用输液泵用于以编程在泵中的预定速率给患者输送选中的药物或者药剂(therapeutic agent) 0典型的情况是, 医生、护士或者其他医疗专业人员根据药物或者药剂的处方量来对每个医用输液泵进行编程。一旦所述医用输液泵被编程后,它将执行那个程序,而不考虑在对所述泵进行编程期间或者在创建所述泵送协议期间引入的任何人为错误。引入额外的冗余处理来校验泵的编程会减少输送药物给患者时的错误。而且,医用输液泵可以包括与输送流体药物相关的多种功能。例如,医用输液泵可以改变输送药物的速率,可以输送快推剂(bolus)(超过处方量的额外的药),并且可以根据不同的疗法、药物或者患者来接受重新编程。但是,这个功能的某些方面旨在由医生使用,而其它功能可能旨在由护士使用,而进一步的功能可能旨在由患者使用。但是,所有的这些设置和系统通常可供使用所述医用输液泵的所有用户使用。
在第一个方面,本发明揭示一种校验医用输液泵中常规命令的方法。该方法包括选择用于执行医用输液泵中的常规命令的协议,并校验所述医用输液泵中的协议。所述方法还包括从在所述医用输液泵的外部的一个系统接收对所述协议的确认,并且,在一旦接收到对所述协议的确认后,允许根据所述协议来操作所述医用输液泵。在第二个方面,本发明揭示一种医用输液泵。所述医用输液泵包括泵机械结构、存储器、以及被设置来控制所述泵机械结构且操作性地连接到所述存储器的可编程电路。所述可编程电路被编程来选择执行医用输液泵中的常规命令的协议,并且校验所述医用输液泵中的所述协议。所述可编程电路还被编程,从所述医用输液泵外部的一个系统接收对所述协议的确认,并且,在一旦接收到对所述协议的确认后,允许根据所述协议来操作所述医用输液泵。在第三个方面,本发明揭示一种输液泵网络。该输液泵网络包括医用输液泵和可通信地连接在所述医用输液泵上的计算系统。所述输液泵网络被配置来执行程序指令,以选择执行医用输液泵中的常规命令的协议以及校验所述医用输液泵中的所述协议。所述输液泵网络还被配置来执行程序指令,以将对所述协议的确认从所述计算系统传输到所述医用输液泵,并且在一旦接收到对所述医用输液泵中的协议的确认后,允许根据所述协议来操作所述医用输液泵。在第四个方面,本发明揭示一种医用输液泵。该医用输液泵包括泵机械结构、存储器和被设置来控制所述泵机械结构且操作性地连接在所述存储器的可编程电路。所述可编程电路被编程来从用户接收安全数据,并且基于所述安全数据来判断所述用户的一个或多个访问权限。所述可编程的电路还被编程为根据所述一个或多个访问权限允许访问所述医用输液泵。在第五个方面,本发明揭示一种管理对医用输液泵中的特征进行访问的方法。该方法包括从用户接收安全数据并且基于所述安全数据来确定所述用户的一个或多个访问权限。所述方法还包括允许根据所述一个或多个访问权限访问所述医用输液泵。在第六个方面,本发明揭示一种管理对医用输液泵中的特征的访问的方法。该方法包括,将用户与用户类进行关联,给所述用户类分配有在医用输液泵中的一个或多个访问权限。所述方法进一步包括将安全数据与所述用户进行关联,从所述用户接收所述安全数据,以及基于所述安全数据确定所述用户的所述一个或者多个访问权限。所述方法还包括,允许根据所述的一个或多个访问权限来访问所述医用输液泵中的一个或多个系统。在第七个方面,本发明揭示一种医用输液泵。该医用输液泵包括泵机械结构、存储器、显示器和被设置来控制所述泵机械结构且操作性地连接到所述存储器和所述显示器的可编程电路。所述可编程的电路被编程来从所述显示器接收信号,该信号对应于用户和所述医用输液泵的显示器的互动。所述可编程的电路还被编程来评估所述信号,并且允许响应于对所述信号的评估来访问包含在所述医用输液泵中的一个或多个设置。在第八个方面,本发明揭示了一种认证使用医用输液泵的用户的方法。该方法包括从所述医用输液泵的显示器接收信号,该信号对应于用户与所述显示器的互动。所述方法还包括对所述信号进行评估,并且允许响应于对所述信号的评估来访问包含在所述医用输液泵中的一个或多个设置。在第九个方面,本发明揭示一种医用输液泵。该医用输液泵包括泵机械结构、存储器、触摸显示器和被设置来控制所述泵机械结构且操作性地连接到所述存储器和所述显示器的可编程电路。所述可编程电路被编程以将存储的生物信号与存储在所述医用输液泵中的一个或多个用户概况进行关联。所述可编程电路还被编程为接收来自于所述触摸屏显示器的生物信号,该生物信号对应于用户与所述显示器的互动。所述可编程的电路进一步被编程来基于所存储的生物信号来评估所述接收到的生物信号,并且在一旦对所述生物信号进行评估后,允许对包含在所述医用输液泵中的一个或多个设置进行访问。图1图示的是根据本发明可能的实施例的泵计算机通信系统;图2图示的是根据本发明可能的实施例的输液泵网络;图3图示的是可以用于实施本发明各个方面的计算系统的架构;图4图示的是可以用于实施本发明各个方面的泵的架构;图5图示的是可以用来实施本发明各个方面的泵外围设备的架构;图6图示的是根据本发明可能的实施例的包含医用输液泵的医疗网络的可能布局;图7是根据本发明的可能的实施例的输液泵网络的进一步例子;图8是图示根据本发明的可能的实施例的用于校验医用输液泵中的常规命令的方法和系统流程图;图9是根据本发明的可能的实施例被配置来双重确认常规命令的输液泵网络的示意图;图10图示的是根据本发明可能的实施例的用于管理对医用输液泵中的特征进行访问的方法和系统流程图;图11图示的是根据本发明可能的实施例的用于管理医用输液泵中的用户权限的用户访问记录;图12图示的是根据本发明可能的实施例的可用于医用输液泵中的用户类关联记录;图13图示的是根据本发明可能的实施例的用于认证医用输液泵的用户的方法和系统流程图;图14图示的是根据本发明可能的实施例的可用于医用输液泵中的触摸屏用户认证记录;以及图15图示的是根据本发明可能的实施例的具有可用于进行用户认证的触摸屏的医用输液泵。
所述外围设备还包括与所述可编程电路通过通信接口连接的各种类型的存储器, 包括RAM516和R0M518。RAM516和R0M518用于执行提供给所述外围设备的程序指令,诸如用于管理所述医用输液泵的数据输入/输出。也可以使用额外的存储器类型,诸如闪存。在某些实施例中,外围装置500可以包含在图4的医用输液泵400中。在这样的实施例中,可以去掉可编程的电路502,与之通过接口连接的各种单元直接连接到所述系统的微处理器402。在其它实施例中,所述外围设备与所述医用输液泵分开,要求在接口电路 504和432 二者之间形成连接。基于期望与所述医用输液泵一起使用的特定功能,在外围设备500中也可以包含附加的功能。附加功能的例子包括输入/输出设备,诸如条形码阅读器、指纹扫描仪或者其它生物读取器。现参考图6,根据本发明的可能的实施例,它所示的是使用医用输液泵和输液泵网络的医用护理网络600的可能布局。医用护理网络600使用多个诸如服务器、医用输液泵和其它计算系统之类的各种计算系统和医用装置将患者和医疗专业人员互相关联。这样, 所述医用护理网络图示的是图1图示的网络100的可能例子。在所示的实施例中,所述医用护理网络包括一个或多个医用输液泵、一个或多个可与那些医用输液泵通信地连接的计算系统、管理与所述医用输液泵相关的数据的一个或多个服务器、以及由患者或者医疗专业人员(例如,护士、医生、药剂师或者其他临床医生) 使用的其它计算系统。关于所示的特定网络600的细节在下文中进行描述;然而,网络600 旨在作为示例,可以包括当前未示的其它各种附加系统和装置。在图示的实施例中,医用护理网络600包括且互连有多个不同的物理实体/位置, 包括本地或者远程位置602、医疗机构604及外部的医疗提供者606。本地或者远程位置602 对应于医疗机构之外的位置,在该位置,用户可能想要使用医用输液泵,并可能需要与医疗专业人员或者所述服务器交流数据,诸如,用于监控所述医用输液泵的状态。每个位置可包括,例如,输液泵网络608,诸如在上文参考图1所描述的。医疗机构604通常对应于医院或者诊所,在这些地方会住有许多患者,以及有与所述机构相关的实体(例如,附属诊所或者其它机构)。在所示的实施例中,医疗机构604 被设置来容纳多个患者,通过给这些患者提供医用输液泵以及用于和所述泵进行数据通信的计算系统。在所示的实施例中,各种患者可以每个与诸如图1所示的输液泵网络608进行关联。医疗机构604中的输液泵网络608可以对应于出现在患者房间内的网络,或者围绕在所述机构内的患者周围的计算网络。所述输液泵网络608也可能存在有其它配置。医疗机构604进一步包括医疗数据服务器610和与所述医用输液泵或者输液泵网络608不直接相关的多个计算系统612。医疗数据服务器610和计算系统612 —般是由医疗专业人员用于进行患者监控和护理管理、出帐单和其它目的。医疗机构604处的每个计算系统,包括那些与医用输液泵用接口连接的系统,是可通信地互连的,允许在各个输液泵网络608与医疗数据服务器610和计算系统612之间进行通信。所述系统可以是通过包括各种有线和无线局域网连接的各种通信连接的任何一种进行通信连接。外部医疗提供者606可以对应于各种远程医疗提供者或者与医疗相关的实体,诸如远程医师、远程专家、人寿保险公司或者其它实体。外部医疗提供者606通常接收与网络
13600内的一个或多个患者相关的特定的数据子集,诸如测试信息、帐单信息、诊断信息或者其它信息。网络600中的每一个实体中由网络614可通信地互连,网络614表示诸如互联网或者其它一些广域网(LAN或者WAN)之类的可以传输数据的通信网络。网络614将所述多个位置和在这些位置处的计算系统互联起来,允许在多个位置之间进行数据通信。通过使用网络614,远程位置可以存储或者访问来自于其它位置和/或系统的信息。例如,外部医疗提供者606可以访问存储在位于医疗机构604处的医疗数据服务器610上的信息。或者, 可以将数据从其中的一个本地(在所述机构中)输液泵网络608或者在其中的一个远程位置602处的远程输液泵网络608上载到所述医疗机构。其它例子的数据分享和数据通信也是有可能的。图7图示的是根据示例实施例的医用输液泵网络700的示意架构。在某些实施例中,医用输液泵网络700可以在图6的医疗网络600中实施,使用上述在图2讨论的组件。 医用输液泵网络700的各个方面可以位于医疗机构、远程机构或者在患者的地方(在所述医疗机构内或者其远处)。医用输液泵网络700包括通信地连接到图2的服务器206上的管理员计算机702, 服务器206包括数据库704。医用输液泵网络700还包括一个或多个医用输液泵102和计算系统104。管理员计算机702和计算系统104是诸如结合图3所描述的那些系统。管理员计算机702包括管理软件,其安装在计算机上或者可由计算机访问来产生在医用输液泵102 中使用的一个或多个泵协议710的库708。在当前的说明书中,库指的是使用本发明描述的管理软件产生的泵协议的集合。 库可以以文件、数据库或者其它数据结构的方式存储。库包含泵协议以及指向所述协议的索引,并且也装在用户软件中来选择用于操作医用输液泵的特定泵协议。计算系统104包括用于访问协议710的一个或多个库708以及用于使用协议710 或者库708对医用输液泵102进行编程的用户软件。在一个可能的实施例中,计算系统104 是可选的,因为用户软件直接位于医用输液泵102上。所述用户软件的一个示例实施例在下文参考图26-41进行描述。医用输液泵102连接到计算系统104上或者直接连接到服务器206上,在上文中结合图4-5进行了描述。在第一实施例中,医用输液泵102被配置为接受来自于服务器206 或者计算系统104的泵协议。在第二实施例中,医用输液泵102被配置为接受直接来自于服务器206或者计算系统104的泵协议710的库708。数据库704包含泵协议数据706和日志文件716。泵协议数据706形成多个库 708,各库708依次包括多个协议710。每个协议710存储为数据记录,并包括一组参数,具有患者专用的泵参数71 和非患者专用的泵参数712b,如前所描述。每个库708可以包含一个或多个泵协议710。日志文件716包括与访问和使用库708相关的日志数据,并且可以包括与管理员计算机702、医用输液泵102或者被授权连接到服务器206的计算系统104相关的信息。在一个可能的实施例中,所述日志文件包括记录医用输液泵102访问服务器206上的库708 的实例(instance)的访问记录。
B、包含在医用输液泵网络中的可编程特征以上图1-7描述了医用输液泵的某些方面和包括医用输液泵的网络的某些方面, 这些方面包括各种类型的计算系统和用于管理和操作所述泵的通信连接。现在参考图 8-15,描述包含在医用输液泵中或者在包含有医用输液泵的网络中的特定特征的应用。此处所描述的应用和特征可以至少部分以软件、可编程硬件以及集成在所述医用输液泵中的用户界面或者与一个或多个医用输液泵通过接口连接的计算系统的形式实现。 例如,一个或多个特征在能够被载入医用输液泵并在其上执行泵应用程序中实施。这些可编程特征涉及对所述医用输液泵中的泵协议的确认和涉及用户批准访问特征。1、医用输液泵中的常规命令的双重认证现在参考图8-9来描述用于校验医用输液泵中的常规命令的系统和方法。通常, 护理人员仅管理主治医生已经写好且签好单子的那些药物。所述医生的单子指示护理人员根据所提供的整体的(generalized)指令给患者提供照顾。给患者提供药物或者其它疗法的护士和其它护理人员会被期望精确地做到这些。精确标准表述为看护患者的“五个正确”;也就是说,在正确的时间、经由正确的路线、正确的患者接受正确剂量的正确的药物。此处所描述的系统和方法旨在提高使用医用输液泵给用户输送流体时的安全性。 在泵中输送流体同样旨在为没有错误,并与常规命令一致。医用输液泵中的常规命令通常对应于根据处方应用医用输液泵以一定的速率根据适当的疗法、合格者和药物(如图1和7 所示)输送流体给用户。通过遵循与患者相关的常规命令,可确保所述医用输液泵根据正确的泵协议输送药物和其它流体给正确的患者。图8图示的是根据本发明可能的实施例的用于校验医用输液泵中的常规命令的处理过程(process)800的流程图。这个处理过程提供对常规命令的附加的校验,如在编程的泵协议中所反映的,以及由疗法、合格者、药物和与输送流体相关的其它患者信息来识别,以改善错误率并提高所述医用输液泵的“五个正确”的精度。例如,所述医用输液泵可能需要检查所述泵协议的精度(例如,通过比较所述泵协议与所感应到的插入在所述泵中的药筒),并会要求从一个外部计算系统对所述协议(例如,所述常规命令)进行独立的校验。处理过程800从对应于初始化医用输液泵用于操作的开始操作802起始。开始操作802包括,例如,将所述医用输液泵与患者进行关联,并给所述泵通电。在某些实施例中, 开始操作802包括可通信地将所述医用输液泵与输液泵网络中的计算机系统进行连接。协议选择模块804选择用在医用输液泵中的协议。协议选择模块804从诸如可以在协议库中找到的协议之类的多个协议中选择所述协议,如上文结合图7所示。协议选择模块804可以在所述医用输液泵上或者在可通信地连接到输液泵网络中的医用输液泵上的计算机系统上执行,所述输液泵网络诸如图1所示的网络100或者图6所示的网络600。在一些实施例中,协议选择模块804提示用户(例如,护士、主治医生或者其他临床医生)选择一个与处方疗法、或者那个疗法的合格者、或者输送给患者的药物、或者所述三方面全部一起结合使用的协议。在其它实施例中,协议选择模块804识别可以与药物或者疗法结合使用的可能的协议,并提示用户从可用于所述医用输液泵中的一组可能的协议中选择。协议选择模块804的结果是选择可以由所述医用输液泵使用以完成根据主治医生指示的常规命令的执行。但是,需要对所述协议进行额外的认证来确保所选择的协议是正确的。基于在所述泵处可获得的信息,泵校验模块806校验所选中的协议是适当的。通过显示供查看的所述泵协议的各方面和其它信息,泵校验模块806对常规命令进行校验 (例如,经由协议选择模块804选择使用特殊的泵协议)。例如,泵校验模块806允许用户查看和校验泵协议的各个方面,包括所述泵协议所包含的各种参数和用于选择所述协议的疗法、合格者和/或药物。所述由用户检验的参数的例子包括一个范围内允许的基本输液速率、快推剂量、流体输送量、加量的快推剂的一个范围内的值和模式、警报值或者用于进行数据通信的协议。也可以显示用于校验的其它信息。泵校验模块806还可选择地要求校验与所述泵相关联的患者与所述常规命令进行了适当的关联(例如,不会给儿童患者提供成人的剂量,或者相反),并校验安装在所述医用输液泵中的药筒对应于所述泵协议中的所述药物和流体输送参数。也可以执行其它校验程序。泵验证模块806优选的是要求诸如医疗专业人士之类的用户根据所述常规命令来校验所述泵上的所述协议。所述校验可以由可视检查(visual inspection)显示在所述医用输液泵上的所述常规命令的所述泵参数、所用的药物和其它方面来执行,如图9的示例显示器所示。在一个可替换的实施例中,包括在所述泵协议中的一个或多个参数可以由所述医用输液泵(例如,所述药物,通过比较所述协议与插入在所述泵中的药筒)来校验。显示器模块808在与所述医用输液泵分开的计算系统上向诸如护士、医生或者其他临床医生之类的医疗专业人士显示所述协议。显示模块808显示与所述协议相关的各种信息,包括各种参数和与患者和输液方式有关的其它信息。如结合泵校验模块806所描述的,这个信息可以有选择地包括患者的名字、以及疗法、合格者和由所述医用输液泵输送的药物,以及那个疗法的合格者和药物的使用参数。在各种实施例中,这些泵参数可以包括输液速率、对所述输液速率允许的调节(例如,对所述速率硬的和软的限制)、对与所述泵相关联的流体药筒的允许的重新装填、下指示的医生的名字及其它通常包含在使用协议的常规命令中的信息。在某些实施例中,显示模块808显示的信息与由校验模块806显示在所述医用输液泵上信息类似。在可能的实施例中,显示模块808引起所述协议信息显示在与所述医用输液泵可通信连接的计算系统的显示器上,所述计算系统诸如是输液泵网络(例如,图1的输液泵网络)一部分的本地计算系统。在其它实施例中,显示模块808使得所述协议信息显示在远离所述医用输液泵的计算系统的显示器上,并且需要由另一个临床医生、护士、医生或者其他医疗提供者(与在本地初始化所述泵的医疗提供者分开)独立确认所述协议的至少一个方面。大体而言,显示所述协议和与对所述医用输液泵进行编程相关的其它信息的所述计算系统从所述医用输液泵接收所述协议的副本,并且以在所述医用输液泵上显示的信息相同的信息来显示。但是,在某些实施例中,可以以充分的一致性显示少些或者多些信息, 使得在所述计算系统上观看所述协议的所述看护者可以判断在所述计算系统和所述医用输液泵上参考的是相同的协议。例如,在一个具有名称的泵协议中的各个泵参数可以在所述医用输液泵上显示,但是只有名称(可能的是那些泵参数的子集)显示在所述计算系统上。也可能有其它可能的设置。提示模块810要求医疗提供者确认在所述外部计算系统上显示的所述协议的要素,以根据所述常规命令再次校验遵循了患者的“五个正确”。提示模块810要求从医疗提供者那里得到类似的确认,确认基于对患者所计划的治疗(例如,基于所述常规命令)所述医用输液泵中被编程的协议是正确的。确认接收模块812对应于所述医疗输液泵从所述外部计算系统接收所述协议的确认。在一个实施例中,从所述外部计算系统所接收的确认是表明所述协议是正确的确认信息;在其它实施例中,在与所述医用输液泵的通信中可以包含附加的消息、所述协议的修改、和其它操作。根据所述常规命令,操作模块814允许所述医用输液泵使用所述协议执行操作。 在处理过程800中,虽然可以以不同的顺序执行所述多个模块,但仅在到达确认收到模块 812和泵校验模块806之后到达操作模块814。因此,需要在允许操作所述医用输液泵之前, 由护士或者其他护理人员两次独立确认所述协议。需要分开、独立确认所述医用输液泵上以及分开的计算系统和泵上的泵参数,减少了在对所述医用输液泵编程时出现错误的可能性,从而改善了患者的护理。所述处理过程中的操作流程在结束操作816终止,对应于处理过程800的完成和允许所述医用输液泵启动或者继续根据校验的协议(即,根据所述常规命令)的操作。图9是根据本发明的可能的实施例被配置来双重确认常规命令的输液泵网络900 的示意图。输液泵网络900大体上对应于图1的输液泵网络100,但是图示的是需要在根据所述泵协议(和相关联的常规命令)操作医用输液泵之前确认所述泵协议的一个实施例。输液泵网络900包括经由通信链路906可通信地连接到计算系统904的医用输液泵902。医用输液泵902可以是多种医用输液泵中的任何一种,诸如图4-5所描述的。类似地,所述计算系统可以是多个通用或者专用的计算系统中任意一个,诸如图3所描述的系统。通信链路906可以是图1所描述的通信链路类型中的任意一种。如图所示,医用输液泵902包括显示器908和键盘909,计算系统904也包括显示器910和键盘911。这样允许这些系统中的每一个系统(1)显示选择在所述医用输液泵中使用的泵协议和( 接收来自用户的表示所述协议与所述常规命令相比是/不是正确的确认输入。如图9所示,与所述协议相关的信息显示在泵902的显示器908上和计算系统904 的显示器910上。如图所示的信息包括用于在选择所述协议时的疗法的名称、合格者和药物,以及操作所述协议的时间段、患者的名字和确认提示。在所述一个或两个显示器上可以显示其它诸如为与包含在所述泵协议中的所述泵参数相关的信息之类的信息。如前所提到的,这些泵参数包括,例如,一个范围内的可允许的基本输液速率、快推剂量、流体输送量、 加量的快推剂一个范围内的值和模式、警报值或者用于进行数据通信的协议。2、选择特征的安全参考图10-12所示,本发明揭示了用于管理对包含在医用输液泵中的多个特征的访问的系统和方法。这些图中所揭示的系统和方法结合诸如图4-5所揭示的医用输液泵以及给所述泵提供扩展功能的任何外围装备(例如,条形码扫描仪或者其它外围设备)一起操作。通过管理对所述医用输液泵的各种硬件和软件特征以及设置的访问,所述泵具有增强的安全性,防止未授权的用户改变所述泵的设置,或者以未授权或者不安全的方式使用所述泵。在所述医用输液泵中管理的设置可以包括,例如与泵协议、泵疗法、与泵疗法相关的合格者、泵通信设置、用户访问特权、安全设置和历史数据设置相关的设置。其它设置可以使用本发明的安全系统和访问权限保护得到保护和管理。图10图示的是根据本发明的可能的实施例的用于管理对医用输液泵中的特征进行访问的处理过程1000的流程图。处理过程1000在开始操作1002启动,对应于首次启动输液泵网络的使用。用户关联模块1004将用户与所述医用输液泵关联在一起,给所述用户提供对所述医用输液泵的一个或多个功能方面的访问。用户关联模块1004建立用户能够登录所述医用输液泵的能力,并授权给用户至少默认的访问权限来查看与所述泵的当前操作状态相
关的屏幕。用户关联模块1004可选择地给用户授予访问医用输液泵中的一个或者多个系统和设置的额外的权限。所述医用输液泵中的系统和设置可以包括泵中的设置和所述用户查看或者修改这些设置的权限;所述系统和设置也可以包括与选择协议无关的各种模块类型的硬件或者软件。在所述泵中的设置可以修改的可能例子中,用户关联模块1004允许用户查看或者修改泵协议或者泵参数,诸如可接受的基本输液速率的范围、药物输送模式、快推剂输送次数或者频率、快推剂量或者其它与给患者输送流体相关的其它变量。所述用户还被允许来查看或者修改其它泵参数。在所述泵中的可访问系统的可能的例子中,授予用户的访问权限会与条形码扫描器、药筒、电池盒或者所述泵的某些输入键相关。在一些实施例中,用户关联模块1004至少部分是在与多个医用输液泵通信互联的计算系统上操作。在这样的实施例中,用户关联模块1004可以将所述用户与一个以上的医用输液泵关联起来,从而允许用户建立供所有泵使用的单个访问权限记录。在其它实施例中,用户关联模块1004在每个医用输液泵中工作,并且要求用户在每个泵中建立使用权限。用户关联模块1004可选择地将用户与用户类进行关联,所述用户类具有一个或多个预定的访问特权集合。每个用户类是可配置为具有对医用输液泵中的功能的不同的访问特权,通过将用户与所述用户类进行关联,就将给那个类的访问权限提供给那个用户。在某些实施例中,用户类包括管理用户类、主治医生用户类、护士用户类、药剂师用户类、患者用户类和其它用户类。给管理用户类授予对所述医用输液泵的所有可用的功能进行访问的权限。给其它用户类授予变化的访问权限,而给患者类通常提供的是最小访问权限。例如,当所述管理用户类或者主治医生用户类具有通过修改所述泵参数中的一个或者多个来修改所述泵协议的访问权限,患者用户类通常没有这样的访问权限。所述用户类的访问特权也是在所述医用输液泵中(或者与到所述医用输液泵互连的计算机系统中) 可选择地修改的,诸如经由用户访问记录和用户类关联记录,例如,下面图11-12所示的记录。安全数据关联模块1006将安全数据与和所述医用输液泵相关联的用户关联起来。安全数据关联模块1006存储接下来将由用户使用所述医用输液泵访问功能期间所使用的安全数据。安全数据关联模块1006可以将一种类型或多种类型的安全数据与每个用户关联起来,通过提供这些类型的安全数据中的至少一种,允许所述用户获得访问所述医用输液泵的功能。安全数据是与用户相关联的数据,用户可以提供安全数据给所述医用输液泵以证明他/她的身份。在各种实施例中,所述安全数据包括密码、访问代码、密码问题的答案、帐号或者诸如指纹图案、视网膜扫描或者其它认证数据之类的生物数据。在一些实施例中,其中的一个实施例在下文的B. 3部分进行详细描述,所述安全数据体现在可用于获得访问所述医用输液泵中的功能的访问卡上。用户可以挥动、扫描或者按压所述访问卡在所述泵能够读取所述安全数据的部分(例如,磁卡读取器、触摸屏或者光学扫描仪)来给所述泵提供安全数据。在一些实施例中,接受一种以上类型的安全数据。在这些实施例中,所述泵中需要较高安全性的特征会在授权访问功能之前需要多种类型的安全数据。例如,会要求用户输入密码,并提供拇指指纹扫描来获得对所述医用输液泵中的特定功能的访问。与安全数据的功能或者组合有关的其它可能性也是可能的。安全数据接收模块1008从接下来尝试访问所述医用输液泵的用户接收安全数据。安全数据接收模块1008接收多种形式的安全数据,对应于通过安全数据关联模块1006 与所述用户进行关联的安全数据。安全数据接收模块1008还比较所接收的安全数据与所存储的与所述用户相关联的安全数据,来判断是否存在匹配。如果在这两个安全数据之间存在匹配,处理过程1000中的操作流程进行到访问权限判断模块1010。如果不匹配,则不给所述用户提供访问权利。访问权限判断模块1010,基于在用户关联模块1004中建立的权限,判断可由所述用户访问的特定功能。如前所述,这些访问权限对应于所述医用输液泵中的功能,与包括在所述泵中的机械或者电系统以及软件设置相关。在某些实施例中,安全数据接收模块1008 和访问权限判断模块1010,可以基于用户访问记录或者用户类关联记录中的信息来判断访问权限,其中的一个例子是结合图11-12进行描述的。在这样的实施例中,用户访问记录 1100由安全数据接收模块1008来访问,以判断所述用户提供的一种或多种类型安全数据和先前与所述用户关联的所述安全数据之间的匹配。通过查看用户访问记录1100中授予用户的特定的访问权限,或者通过查看在用户类关联记录1200中授予用户类(其中用户是一部分)的访问权限,一旦判断二者匹配,访问权限判断模块1010建立访问权限。访问模块1012操作跟着访问权限判断模块1010,允许用户根据与该用户相关联的访问权限访问。访问模块1012仅允许访问所述医用输液泵中与和授予所述用户的访问权限相关联的各种系统和设置(例如,如图11-12所示通过罗列用户访问记录或者用户类关联记录)。可选择的访问拒绝模块1014拒绝用户访问与和所述用户的使用权限不关联的一个或多个软件或者硬件/机械系统。在访问模块1012和访问拒绝模块1014的操作的示例中,通常会给患者提供有访问某些泵菜单和泵设置的访问权限,允许用户管理快推剂或者查看与所述患者相关的所述医用输液泵的操作状态。所述患者可以具有个性化的安全数据(例如,访问代码或者密码) 或者能够使用通用的(generalized)患者登录访问帐号。基于所述访问拒绝模块的操作, 那个患者不能够访问与所述医用输液泵的某些方面相关的功能,诸如编辑泵协议、使用条形码扫描仪、或者其它系统。但是,这些访问权限,可能会被提供给其他用户,诸如,护士、医生或者药剂师。处理过程1000在结束操作1016终止,对应于确定的根据所述泵的用户的访问权限的连续操作。现在参考图11-12,描述根据本发明的示例的实施例的有关用户访问记录1100和
19用户类关联记录1200的内容的附加细节。图11图示的是用户访问记录1100的示例内容, 该内容用于存储和认证从一个用户接收的与该用户相关的安全数据,所述用户具有登录到医用输液泵的帐号。用户访问记录1100包括一个或者多个用户入口 1102,每个用户入口对应于具有登录到和访问医用输液泵上的信息的权利的单独的个人。每个用户入口 1102包括用户名称字段1104、与所述用户相关的一个或多个安全数据字段1106、以及与用户入口 1102相关的一个或多个访问权限字段1108。用户名称字段1104对应于登录到所述泵上的个人的名字,安全数据字段1106包括与那个用户相关的各种安全数据,诸如访问代码、密码、条形码或者生物数据。访问权限字段1108定义可供用户使用的访问权利。各种列出的访问权利允许访问所述医用输液泵中的系统和设置的不同程度或者组合的访问权限。在所示的例子中,在所述用户访问记录列有各种命名的访问权限,包括管理访问权限、程序访问权限、快推剂访问权限和其它访问权限。管理访问权限(所示为与具有“John Doe”名字的用户相关)提供完全访问来查看和修改泵协议,以及访问所述医用输液泵的所有硬件和机械特征。所述程序访问权限允许用户查看所述医用输液泵中各种软件特征,以及启动使用所述医用输液泵中的新的泵程序或者协议。这个权利例如可以给需要根据医生的命令对所述医用输液泵进行编程的护士。所述程序访问权限可以不允许所述护士或者其他用户改变包含在泵协议中的(如允许具有管理访问权限的用户改变的)参数,但是会允许所述用户选择对所述泵进行编程的泵协议。所述快推剂访问级别允许用户管理所述泵输送的药物的快推剂或者治疗流体。这个访问权限例如可以给予患者用于管理快推剂的输送,而不允许给所述患者访问权利来对(如包含在所述程序访问权限和所述管理访问权限中的)所述医用输液泵编程或者改变医用输液泵上泵协议的操作。用户入口 1102还可选地包括一个或多个用户类字段1110,列出所述用户入口(以及对应的用户)所属于的用户类。用户类字段1110在用户访问记录中给诸如图12的记录 1200之类的用户类关联记录提供参考链路。通过将用户与用户类进行关联,给那个用户提供与所述类相关联的访问权限。用户可以与用户访问记录1100中的一个以上的访问权限或者类相关联。如果所述用户访问记录中的访问权限或者类中的任意一个允许所述用户执行一个动作(例如,改变泵协议,对所述泵进行编程),便允许那个用户来执行所述医用输液泵中的那个动作。图12显示的是用户类关联记录1200的示例配置,其包括一个或多个用户类入口 1202。每个用户类入口 1202对应于与一个或多个访问权限关联的单独的用户类。用户类关联记录1200中列出的用户类1202允许所授予的访问权限的常见组合组成更容易使用和分配给用户的记录。例如,通常是给所有的医生提供相同的访问医用输液泵的权限。类似地, 给所有患者提供类似的访问权限,但是那些访问权限与提供给医生的访问权限不同(受到更多限制)。可以给护士、药剂师或者其它临床医生类似的有区分的访问权限。每个用户类入口 1202与一个或多个成员入口 1204和一个或多个访问权限入口 1206关联。成员入口 1204对应于属于所述类的成员并被指定来接收所述类的访问权限的用户;例如,所述成员入口可以对应于用户访问记录1100的用户入口 1102。访问权限入口 1206定义与用户类入口 1202相关联的访问权限,通过参考成员入口 1204中识别出的每个用户。现参考图11-12,在一个实施例中,用户访问记录1100和用户类关联记录1200可以存储在医用输液泵上且由其管理。在进一步的实施例中,用户访问记录1100和用户类关联记录1200存储在可通信地与一个或多个医用输液泵互联的计算系统上,诸如结合以上图1-2和图6-7的网络所描述的。提供给所述医用输液泵的用户的用户访问权限是可选择地可以通过编辑使用所述医用输液泵或者使用所述记录所在的计算系统的记录1100、1200定义的。记录1100、 1200通常可以由具有访问所述泵的管理权限的用户编辑;某些用户入口还可以由那个入口识别出的用户来编辑。用户访问记录1100和用户类关联记录1200被描述为可以存储在所述医用输液泵或者计算设备的存储器上的文本文件。但是,这些记录可以被配置为多种图11-12所描述的那些可替换格式。在一个可替换的实施例中,其中的一个或者两个记录都存储在关系数据库中,并可以与其它用户记录、存储的安全数据(例如,指纹图形文件)、或者其它与医用输液泵中的系统和设置的访问相关的信息相关。在进一步的实施例中,所述记录存为文本文件或者电子数据表文件,并被保留在单个的记录文件中。也可能是其它存储配置。3、触摸屏用户认证参考图13-15所示,描述的是用于使用集成在所述医用输
医用输液泵的安全特征制作方法
- 专利详情
- 全文pdf
- 权力要求
- 说明书
- 法律状态
查看更多专利详情
下载专利文献
下载专利
同类推荐
-
张余, 张 余马里恩·穆凯, 尤韦·纳吉樫山贵广
您可能感兴趣的专利
-
S·兰兹S·兰兹O·卡尔松蓝润宾, 陈建议蓝润宾, 陈建议蓝润宾, 陈建议
专利相关信息
-
蓝润宾, 陈建议蓝润宾, 陈建议蓝润宾, 陈建议蓝润宾, 陈建议蓝润宾, 陈建议公连花, 朱燕刘夫娟