醫院電子認證服務應用專項方案_第1頁
醫院電子認證服務應用專項方案_第2頁
醫院電子認證服務應用專項方案_第3頁
醫院電子認證服務應用專項方案_第4頁
醫院電子認證服務應用專項方案_第5頁
已閱讀5頁,還剩10頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

蘭州市第一人民醫院電子認證服務應用方案8月目錄TOC\o"1-4"\h\z\u1. 總體架構設計 31.1. 設計思緒 31.2. 總體架構 42. 數字證書服務 73. 數字證書應用集成方案 83.1. CA認證產品 83.1.1. 數字署名驗證服務器 83.1.2. 電子簽章系統 93.1.3. 時間戳服務系統 93.2. 安全登錄認證集成 113.3. 數字署名和驗證 123.4. 電子病歷可信時間戳 143.5. 電子病歷電子簽章 154. 方案特點 175. 軟硬件清單 18總體架構設計設計思緒我院信息化建設應堅持“計劃自上而下,確保整體性;實施自下而上,確保可行性”指導思想,根據“頂層設計、分步實施、先易后難”標準,逐步實現建設目標。本方案依據上述指導思想和建設標準為我院提供一整套基于電子認證服務和電子署名處理方案,基于數字證書服務、數字署名驗證服務器、電子簽章和時間戳服務系統為關鍵產品,提供身份認證、數字署名、數據加密、時間戳、電子簽章服務,從“可信身份、可信行為、可信數據和可信時間”四個范圍搭建了醫院可信醫療數據平臺,從而真正實現醫院信息系統可信業務環境建設需求。圖表SEQ圖表\*ARABIC2醫院業務電子病歷署名認證應用實現模型可信身份服務為我院各信息系統處理行為人身份憑證及憑證認證問題。醫院經過接入第三方數字證書服務,布署數字證書受理點,為醫生發放數字證書身份憑證;醫護人員使用數字證書登錄醫院信息系統,醫院信息系統經過電子署名用戶端,實現強身份認證。可信行為服務為醫院各信息系統處理醫療行為可追溯問題。醫生在電子病歷等醫院信息系統中所進行關鍵操作,經過電子署名用戶端完成數字署名。可信數據服務為醫院信息系統處理醫療數據可信化、正當化問題。經過在醫院信息系統集成數字署名驗證服務器,實現處方、醫囑、病程統計等關鍵醫療數據可信化轉換,使之符合《電子署名法》對可信數據電文要求。可信時間服務為醫院信息系統處理醫療行為時間正確性和真實性問題。醫院信息系統保留醫療數據,需要加蓋可信時間戳,確保此操作統計時間可靠性。總體架構本方案對我院電子認證服務建設和基于電子認證服務應用安全建設進行計劃,具體包含以下多個方面:發放數字證書,提供強身份認證和電子署名工具在我院內部建設數字證書受理點,經過第三方CA機構為相關各方發證書,搭建醫院電子署名基礎環境;為醫護人員提供強身份認證和電子署名工具。布署實施電子署名部件,實現電子病歷電子署名提供數字署名驗證服務器、時間戳系統和電子簽章系統等電子署名部件,供各類醫院信息系統調用。實現各信息系統安全登錄、電子署名和可信時間戳等。結合我院具體網絡情況,設計以下系統架構:在醫院建設數字證書受理點為方便醫院用戶數字證書申請、發放和后期服務,須在醫院內部設置數字證書受理點,醫院需要指定醫院內部數字證書管理員。數字證書管理員使用第三方認證機構提供數字證書服務管理系統對本院數字證書發放和使用進行管理。利用數字署名驗證服務器實現安全登錄、數字署名和署名驗證經過布署數字署名驗證服務器,實現關鍵電子病歷業務步驟署名和驗證,確保數據完整性和隱私保護。在信息系統中集成電子簽章系統經過在電子病歷等醫院信息系統中集成電子簽章系統,可實現電子署名可視化顯示。經過在醫院布署電子簽章管理系統,方便醫院自行進行簽章圖片制作,實現醫院對簽章圖片和簽章范圍管理。數字證書服務為確保證書服務立即可達和醫院管理自主化,在我院內部建設證書受理點,指定證書管理員,為內部工作人員發放數字證書,為我院供一整套服務平臺,從而使醫院含有證書自助管理能力。經過證書受理點進行證書發放步驟以下:CA在我院建立證書受理點,由醫院指派證書管理員,內部用戶經過受理點管理員辦理數字證書;證書受理點需要搜集用戶信息和鑒證用戶身份,將證書申請請求提交到數字證書服務管理系統;CA系統簽發證書,由受理點證書管理員負責灌制到證書介質中,發放給最終用戶。數字證書應用集成方案CA認證產品數字署名驗證服務器數字署名驗證服務器是由數字署名用戶端軟件(證書應用中間件)、應用系統API接口、數字署名驗證系統(軟件系統)和提供獨立署名運算數字署名驗證服務硬件平臺設備組成,數字署名驗證服務器是面向應用系統所面臨認證、署名和加密需求,而提出基于權威數字證書含有完全自主知識產權安全系統。該系統在P11、CSP等標準底層證書調用接口基礎上,經過SOAP協議對多個應用服務提供密碼運算,實現基于證書身份認證、數字署名及數字署名驗證、數據加密等功效。具體功效描述以下:提供和業務系統模式、運行平臺無關服務方法,獨立運行;方便地實現和醫院電子病歷系統和門診處方系統結合,含有良好可用性、可維護性和可擴展性;可提供雙向加密、署名功效,確保業務系統安全交互;提供業務系統數字證書和私鑰在數字署名驗證服務系統上統一管理;提供根證書在數字署名驗證服務器上統一安全存放區,實現對根證書管理和控制;數字署名驗證服務器支持性能擴展,可經過增加硬件加密引擎或并行負載方法擴展;支持多個形式證書介質,數據格式支持pkcs#1、pkcs#7、XMLSign;提供對管理維護和運行錯誤產生日志進行具體統計,以方便審計;支持最多100個證書應用,能夠同時為她們提供證書和密碼服務,并集中進行管理。電子簽章系統經過證書發放,我院用戶已取得了標識其在醫院信息系統中正當身份數字證書。在系統中經過電子簽章實現基于數字證書可視化電子署名應用,在處方開具等醫療過程中集成電子簽章功效,實現數字署名可視化、圖形化,使可靠電子署名在系統中可形象展現,并提供方便簽章驗證辨偽操作界面。電子簽章應用是由電子簽章用戶端、數字證書及簽章圖片提供:電子簽章管理系統:電子簽章圖片生成、灌制,和證書進行綁定后生命周期管理系統。數字證書和簽章圖片:數字證書和署名圖片全部保留在證書存放介質中,由受理點證書管理員統一灌制。電子簽章用戶端:實現在醫院信息系統用戶端界面上加蓋簽章圖片工作。時間戳服務系統時間戳服務系統由密碼服務、時間戳簽發服務、時間戳管理服務和時間戳接口服務組成,負責面向應用系統提供可信時間服務。以下圖所表示:圖表8時間戳系統示意圖(1)時間戳請求模塊實現應用系統和時間戳服務系統調用二次開發接口生成時間戳請求、解析時間戳、驗證時間戳、數字摘要生成、驗證證書接口提供COM、JAVA、C等主流開發API(2)時間戳簽發模塊接收來自應用系統時間戳簽發請求,并驗證時間戳請求有效性經過時間讀取獲取時間源設備標按時間并簽發時間戳,將簽發時間戳返回應用系統(3)時間戳管理模塊時間源管理:配置時間源服務器IP地址、配置時間同時策略證書管理:配置時間戳服務器證書。產生私鑰和證書請求,導入證書系統管理:系統狀態查看、用戶管理,備份恢復、系統升級(4)時間源服務器為保障醫療數據,如電子病歷編寫確定在時間上不可否認性,可經過時間源服務器獲取正確時間源。在本項目中,依據電子病歷系統和門診處方系統業務對時間正確度要求,提議選擇以GPS/北斗信號為時間基準,內嵌國際流行NTP-SERVER服務,以NTP/SNTP協議同時網絡中全部計算機、控制器等設備,實現網絡授時NTP網絡時間服務器,經過時間同時機制校對時間戳服務系統服務器系統時間。安全登錄認證集成用戶(如醫生等)使用數字證書登錄電子病歷用戶端,電子病歷用戶端經過調用用戶端控件和數字署名驗證服務器實現對存放于射頻卡內數字證書讀取、解析、驗證和展現,實現基于數字證書安全登錄。具體步驟以下:圖表9安全登錄認證步驟步驟說明:用戶在電子病歷用戶端讀取USBKey信息;用戶端獲取USBKey中證書用戶信息;經過webservice方法調用數字署名驗證服務器驗證接口,驗證用戶端證書;數字署名驗證服務器驗證用戶證書鏈,驗證吊銷列表(CRL);驗證證書返回值為失敗,提醒用戶端驗證失敗;驗證證書返回值正確,獲取證書唯一標識,并和數據庫中用戶信息匹配;依據用戶證書唯一標識,查詢用戶數據庫;查詢用戶不存在,提醒證書用戶未注冊;假如用戶存在,業務系統權限設置,并登錄系統主界面。數字署名和驗證數字署名驗證服務器實現基于數字證書身份認證、數字署名、數據加密等功效,關鍵是將提交醫療數據進行數字署名,以確保數據不可抵賴性、完整性需求,并在查詢相關數據時,實現用戶對于所查詢數據有效性驗證。經過布署數字署名驗證服務器實現電子病歷生成等醫院內部關鍵業務步驟中數字署名及驗證。為確保醫療數據含有法律效力,必需根據《電子署名法》要求,基于由國家認可第三方電子認證服務機構簽發數字證書對其完成數字署名,才能含有法律效力。經過數字署名驗證服務器實現電子病歷用戶端數字署名,和醫院信息系統署名驗證等功效。具體步驟以下圖所表示:圖表10數字署名和驗證步驟數字證書署名步驟說明以下:證書用戶成功登錄;獲取病歷內容,即為準備被署名內容(原文);用戶端署名,調用第三方認證機構提供署名接口進行數據署名;調用署名驗證服務器署名接口驗證用戶端署名值,原文內容使用服務器證書進行署名,然后將署名值返回;將原文、用戶端署名和服務器端署名入庫;保留原文、用戶端署名和服務器端署名值。保留成功,署名步驟完成。電子病歷可信時間戳經過引入權威可信時間源、第三方電子認證服務和電子署名技術,面向醫院電子病歷等信息系統提供時間戳服務,為醫院應用系統提供其所需要可信時間服務,確保業務時間環境真實可靠和可信。圖表SEQ圖表\*ARABIC11可信時間服務示意經過集成布署時間戳服務系統,能夠有效證實電子數據有效性及產生時間,將經署名一個可信賴日期和時間和特定電子數據綁定在一起,為服務器端應用提供可信時間證實,為醫院提供可信時間服務。實現以下需求:時間服務正當性:系統在提供可信時間服務時,必需確保所簽發時間戳含有權威性、法律效力,一旦發生業務糾紛時,所出示時間證實能夠為司法取證所采信。可信時間真實可靠:系統所提供可信時間證實必需確保時間戳在簽發、傳輸和存放過程中安全可靠,時間證實一旦被修改,系統能夠經過驗證機制立即發覺。可信時間和應用系統集成簡單:系統應提供豐富接口函數供信息系統調用,在可信時間服務集成到信息系統過程中應該對信息系統進行盡可能少改動,確保可信時間服務很輕易集成到具體業務操作步驟中。可信時間戳服務步驟以下圖所表示:圖表SEQ圖表\*ARABIC12可信時間戳服務步驟醫院信息系統調用接口程序經過Hash算法對原文計算出數字摘要;醫院信息系統將數字摘要經過網絡發送給時間戳服務器;時間戳服務系統經過網絡時間服務器讀取標按時間,利用第三方CA機構簽發證書對應私鑰對數字摘要和可信時間進行署名,產生時間戳;時間戳經過網絡傳回醫院信息系統,醫院信息系統驗證經過后進行存放,以后,時間戳和原文綁定在一起成為能夠證實某個時間有效證據。電子病歷電子簽章在電子信息世界,數字署名是隱藏在電子文檔中一串字符,不能像現實世界電子署名一樣直接展現給用戶,經過依靠成熟產品—電子簽章系統,在醫囑單、檢驗單等醫療過程中實現電子簽章功效,實現了電子病歷中數字署名可視化、圖形化,使可靠電子署名在電子病歷中可形象展現,并提供方便簽章驗證辨偽操作界面。電子簽章應用步驟以下圖所表示:圖表SEQ圖表\*ARABIC13電子簽章處理步驟醫院中心管理員為使用電子簽章管理系統為用戶生成電子簽章,并將電子簽章灌入證書介質并和數字證書進行有效綁定,將包含數字證書和電子簽章圖片證書介質根據發放步驟分配給最終用戶;用戶端集成電子簽章軟件提供對電子病歷相關醫療數據數字署名和電子簽章

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論