区域医疗平台电子认证解决方案.doc
《区域医疗平台电子认证解决方案.doc》由会员分享,可在线阅读,更多相关《区域医疗平台电子认证解决方案.doc(52页珍藏版)》请在三一办公上搜索。
1、区域医疗信息平台电子认证安全应用解决方案二二三年四月目录1. 背景为贯彻电子签名法和电子病历基本规范,保障医疗信息系统的安全,规避医疗行为的法律风险,卫生部于2010年1月7日发布了卫生系统电子认证服务管理办法(试行),从行业角度提出使用电子认证服务保障卫生信息系统安全,满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求。随后,卫生部于2010年5月7日发布了卫生部办公厅关于做好卫生系统电子认证服务体系建设工作的通知,制定了卫生系统电子认证服务规范(试行)等五个电子认证服务技术规范,为卫生系统全面推广电子认证服务应用提供了政策与技术服务规范保障,以确保我国各类卫生信息系统都能够
2、实现安全、合法、有序的开展。为贯彻落实卫生系统电子认证服务管理办法(试行)(卫办发2009125号)、卫生部办公厅关于做好卫生系统电子认证服务体系建设工作的通知(卫办综发201074号),深圳市卫生和人口计划生育委员会(以下简称市卫人委)已发布关于开展我市卫生和人口计生系统电子认证服务体系统一建设工作的通知(深卫人发2011328号),积极开展了深圳市卫生系统电子认证服务体系的建设工作。为更好地推进各区卫生信息化发展,顺应卫生部和市卫人委相关政策要求,切实保障各区域医疗信息平台系统安全,各区应建设电子认证服务系统,并依托该系统为各区卫生单位及个体提供统一的电子认证服务,有利于促进各区卫生系统电
3、子认证服务体系的建设,具有重要的现实利益。2. 需求分析根据对各区区域医疗信息平台实际调研情况,分析得出各区区域医疗信息平台主要存在以下安全需求:1、 方便快捷的数字证书发放与管理区域医疗信息平台所面临的安全威胁,需要使用到数字证书,涉及到数字证书的申请、发放、更新、吊销等操作,医院业务的特殊性和连续性,决定了卫生系统中数字证书的使用需要对数字证书生命周期的管理工作提供便捷化支持,即在鉴别用户的真实身份后,即可快速提供证书申请、证书下载、证书更新、证书吊销和在线解锁等服务。2、 确保医护人员登录区域医疗信息系统身份的可靠性区域医疗信息平台涉及医疗机构、公共卫生机构及行政机构等,平台用户类型多样
4、,包括区域医疗机构、卫生行政部门、患者多类用户,传统的“用户名+口令码” 的弱认证方式的弊端逐渐凸显,很容易导致内部重要医疗数据的外泄,甚至导致医院信息系统遭受破坏性攻击。因此,确保业务参与各方身份真实可靠,建立高安全性的身份验证机制是保证区域医疗信息平台安全应用的关键。3、 确保电子化诊疗数据生成过程中的真实性和完整性真实性主要体现在实时性和不可篡改性,也就是能够实时记录从各种临床信息系统采集来的诊疗信息和医护人员记录的主客观信息,应具备符合电子签名法要求的数字签名,记录的内容应具备防篡改功能和不可抵赖性,即使因某种原因需要修改,应详细记录修改人和修改时间。因此,建立医疗数据的完整性保护机制
5、,使用技术手段保证医疗数据在电子病历等业务系统中产生、存储、再利用的整个生命周期过程完整、准确。4、 实现图形化、可视化的电子签章功能在现实医疗业务处理中,各医疗机构在处理医疗业务时均采用签名或加盖印章的方式来确保纸质病历信息的有效性。而在区域医疗信息平台中,同样需要医护人员产生的电子签名数据具备图形化、可视化的效果,并能够对电子签章的有效性进行验证。这样更加符合人们的日常操作习惯,更加容易被用户接受和认可。5、 保证电子病历内容和时间的法律效力目前,很多医院和患者都对电子病历持审慎的怀疑态度,关键问题是纠结于电子病历的法律效力,一旦发生医患纠纷闹上法庭,都担心电子病历不能成为呈堂证供而败诉。
6、因此,电子病历内容和时间的合法性已经成为制约电子病历发展的重要因素,有必要从法律角度出发,依托现有的技术手段确保电子病历内容和时间的法律效力。3. 总体方案3.1. 设计思路本方案以卫生部相关法律法规为依据,围绕各区域医疗信息平台实际安全需求,提供一整套基于电子认证服务和电子签名的解决方案,通过数字证书、电子认证应用系统、时间戳服务器和电子签章系统为核心产品,提供身份认证、数字签名、数据加密、时间戳、电子签章服务,从“可信身份、可信行为、可信数据、可信时间”四个范畴搭建各区可信区域医疗信息平台,从而真正实现区域医疗信息平台的可信业务环境建设需求。可信行为由电子签章系统实现。图表 1 区域医疗信
7、息平台电子认证实现模型(1) 可信身份服务为区域医疗信息平台解决行为人的身份凭证及凭证认证问题。区域医疗信息平台通过接入第三方数字证书服务,部署数字证书受理点,为医生、护士、药剂师、系统管理员等医院工作者发放数字证书身份凭证;医护人员使用数字证书登录区域医疗信息平台,区域医疗信息平台通过电子签名客户端,实现强身份认证。(2) 可信行为服务为区域医疗信息平台解决医疗行为可追溯问题。医生在电子病历等区域医疗信息平台系统中所进行的关键操作,通过电子签章系统完成数字签名可视化服务。(3) 可信数据服务为区域医疗信息平台解决医疗数据可信化、合法化问题。通过在区域医疗信息平台集成电子认证应用系统,实现处方
8、、医嘱、病程记录等关键医疗数据的可信化转换,使之符合电子签名法对可信数据电文的要求。(4) 可信时间服务为区域医疗信息平台解决医疗行为时间准确性和真实性问题。区域医疗信息平台系统保存的医疗数据,需要加盖可信时间戳,确保此操作记录的时间可靠性。3.2. 建设方案针对各区域医疗信息平台,建设面向辖区统一的数字证书发放与管理系统、电子认证系统、时间戳服务器以及电子签章系统,为辖区区域医疗机构提供证书认证、数据加密、时间戳、电子签章等服务,其总体框图如下所示:图表 2区域医疗信息平台总体框图1、建设数字证书发放与管理系统为方便区域医疗信息平台用户数字证书的申请、发放和后期服务,需在区域医疗信息平台设立
9、数字证书发放与管理系统。数字证书管理员使用数字证书发放与管理系统对区域医疗机构医护人员提供数字证书的发放与管理。2、利用电子认证应用系统实现安全登录、数字签名和签名验证电子认证应用系统主要为区域医疗信息平台提供数字签名及验证服务,通过在区域医疗信息平台中集成电子认证应用系统,实现用户登录应用系统的身份真实性认证、敏感信息加密、数字签名/签名验证等功能,实现重要医疗业务环节的签名和验证,确保数据的完整性和隐私保护。3、利用时间戳服务器和标准时间源设备实现区域医疗信息平台信息系统时间同步和可信时间应用通过部署标准时间源设备,保证区域医疗信息平台获取权威、统一、精准的时间信息,为实现医疗数据时间认证
10、需求奠定坚实基础。通过集成时间戳服务器,为诊疗数据提供可信时间戳服务。4、利用电子签章系统实现对各类电子文档的可视化签章通过在电子病历等区域医疗信息系统中集成电子签章系统,可实现电子签名的可视化显示,满足了电子病历规范所要求的“医务人员采用身份标识登录电子病历系统完成各项记录等操作并予确认后,系统应当显示医务人员电子签名”。3.3. 数字证书发放与管理系统3.3.1. 服务模式为保证数字证书服务及时可达和实现自主化管理,通过在各区建设证书发放与管理系统,指定证书管理员来为内部工作人员发放数字证书,同时为区域医疗信息平台提供一整套的服务平台,从而使区域医疗平具有证书自助管理能力。通过证书受理点进
11、行证书发放流程如下:(1) 在区域医疗信息平台建设数字证书发放与管理系统,用户通过数字证书发放与管理系统办理数字证书;(2) 证书管理员需要收集用户信息和鉴别用户身份,将证书申请请求提交到数字证书发放与管理系统;(3) CA系统签发证书,由数字证书发放与管理系统证书管理员负责灌制到证书介质中,并发放给最终用户。3.3.2. 数字证书形态及介质1. 证书形态数字证书具有完善的产品形态,产品包括以下几个方面:l 产品包装:便于运输邮件的产品包装盒和使用说明书;l 安装光盘:包括证书管理软件以及介质驱动安装文件; l 刮刮卡:存放证书介质的初始密码;l 证书介质: 存放证书信息等,包括USBKEY、
12、SDKey、IC卡等介质。图表 3 数字证书形态2. 证书介质根据国家相关安全要求,为确保证书的安全性及用户使用的便利性,数字证书应采用智能化的硬件证书介质,它具有如下优点:l 安全强度高:自带密码专用芯片,所有运算操作都在硬件介质内部进行;l 防拷贝:密钥在外部环境无法读取和进行拷贝;l 自动锁定:当输入PIN错误次数到达指定次数,硬件介质将被锁定,只有被解锁后才能重新使用;l 使用方便:形状小巧,携带方便,操作简单。根据医生工作站终端设备的不同配置,可提供两类证书介质,分别为USBKey、卡证书(射频卡或智能IC卡)。3.3.3. 服务内容3.3.3.1. 数字证书生命周期服务设置在区域医
13、疗信息平台的数字证书发放与管理系统提供数字证书整个生命周期的管理,包括证书的申请、审核、更新、注销、查询等。图表 4 数字证书生命周期服务具体如下: 证书申请:证书申请者到数字证书发放与管理系统申请证书,由数字证书发放与管理系统工作人员代用户录入用户信息。由数字证书发放与管理系统工作人员根据证书申请用户所提供的证明材料,对用户的身份进行审核,并为通过审核的用户签发证书。 证书更新:证书有效期一般为一年,当用户证书到期后,需要进行更新操作。支持提供在线更新和离线更新两种模式。离线方式下,用户可到数字证书发放与管理系统进行办理,由证书管理员在进行身份审核后进行用户证书的更新操作。在线模式下,用户可
14、持旧证书进行自行登录数字证书发放与管理系统,由系统确认该证书的更新权限后,自动签发新证书并下载到用户介质中,从而实现简便高效的自助式证书更新。 证书吊销:由于密钥遗失、人员变动或其它原因,在证书用户提出申请后,证书管理员可以废除该指定用户的证书,并通过数字证书发放与管理系统进行作废证书列表的发布,使得该证书不能再次使用。 证书查询:可根据证书序列号、证书持有人、证书状态、证书类型、办理时期等查询条件,准确查询处于生命周期各个阶段的数字证书,及其持有人的详细信息。3.3.3.2. 数字证书管理数字证书发放与管理系统管理员通过使用数字证书登录证书管理模块,实现本区域内用户证书业务管理。业务管理包括
15、管理员管理、证书统计、查询、报表等功能:(1) 管理员管理:实现证书发放操作人员的管理,包括增加、删除、查询,设置操作权限等等;(2) 证书统计功能:提供系统在某段时期内总共签发或注销证书的数量的统计服务,管理员只要输入统计的起始日期、统计的截止日期、待统计的证书类型、待统计的证书状态等条件,即可查询出符合要求的结果,并对结果进行汇合统计。(3) 报表功能:系统就会提供文字和图表的统计结果,并可以将统计查询结果打印输出或以文件形式保存。3.3.4. 数字证书运行服务方案3.3.4.1. 证书申请与发放用户数字证书发放采用集中制作发放的模式,即在各区设证书服务点(也可在各医院分别设证书服务点),
16、由各区证书管理员收集、整理和审查用户证书申请信息的真实可靠后,由各区证书管理员集中制作数字证书后分发到用户手中。证书发放流程如下图所示:图表 5 数字证书申请发放流程图证书申请发放流程描述如下:(1)各医院管理员收集用户信息并鉴证申请资料的真实性;(2)各区证书管理员登录数字证书发放与管理系统提交证书申请信息,为用户制作数字证书;(3)各区证书管理员将带有数字证书的USB KEY转交给各医院管理员;(4)各医院管理员将USB KEY数字证书分发给用户使用。3.3.4.2. 证书更新证书的有效期通常为一年,当用户证书到期后,需要进行更新操作。通过数字证书发放与管理系统,支持用户通过网络自助更新数
17、字证书,即用户使用旧证书登录Web自助服务更新页面,数字签名证书发起更新请求,证书自动更新。用户自主更新数字证书流程如下图所示:图表 6 用户自助更新数字证书流程图证书更新的具体流程如下:(1)证书用户使用旧证书登录数字证书发放与管理系统;(2)系统验证旧证书的有效性,确认已收费,授予该用户具有证书更新权限;(3)用户进行新证书下载,完成更新业务。3.3.4.3. 证书解锁USBKey是存放数字证书的物理载体,证书使用者在使用数字证书时需要输入USBKey的保护口令,即证书口令。当使用者连续10次(实际情况可能有所不同)输入错误的口令时,USBKey会自动锁死,无法使用,此时需要将USBKey
18、进行解锁。各区证书管理员通过数字证书发放与管理系统,支持用户在线自助进行USBKEY介质解锁,即用户登录Web自助服务解锁页面,解答系统询问的私密问题,系统通过电子邮件/短信发送解锁授权码,用户输入授权码解锁。解锁流程如下图所示:图表 7 USBKEY解锁流程图具体流程如下:(1)证书用户登录数字证书发放与管理系统,提出USBKey解锁请求;(2) 各区证书管理业务人员确认USBKey持有人的身份,给予用户解锁授权码;(3)证书用户登录证书解锁页面,输入授权码,完成USBKey解锁。3.3.4.4. 证书吊销由于密钥遗失、人员变动或其它原因,证书不能再继续使用的需要吊销证书,数字证书吊销支持以
19、下两种模式:a) 用户在线吊销:用户登录Web自助服务输入想吊销证书信息,各区证书管理员鉴证用户身份,系统吊销证书,发布CRL。b) 管理员吊销:管理员在系统中吊销证书,发布CRL。证书吊销的发起人可以是授权的证书管理员,也可以是证书持有者本身。授权的证书管理员可以使用自己的管理员证书,直接向CA提出吊销其管辖范围内的证书;证书持有者可以通过提交鉴证材料,证明其证书持有人身份后,提交证书吊销申请。数字证书吊销流程如下图所示:图表 8 数字证书吊销流程图证书吊销具体流程如下:(1)证书管理员可以通过在线或离线方式提交证书吊销请求,或者证书用户也可以通过在线方式直接提交证书吊销请求;(2)系统鉴别
20、证书吊销人的身份;(3)发布证书撤销列表(CRL),并将CRL发布到相关应用系统;(4)被吊销的证书无法再访问应用系统。3.3.4.5. 证书补办在证书有效期内,证书使用者信息发生变更,证书介质发生损坏或者证书文件损坏需要为用户进行证书的重新签发。各区证书管理员通过数字证书发放与管理系统,支持用户在线自助重签发数字证书,即用户向各区提出重签发请求,各区证书用户寄送鉴证材料,管理员授权,通过email/短信发送授权码,用户登录系统 ,输入授权码,下载证书,同时系统吊销原证书。3.4. 电子认证应用系统电子认证应用系统主要为区域医疗信息平台提供数据加解密、数字签名及验证服务,通过在区域医疗信息平台
21、中集成电子认证应用系统,实现用户登录应用系统的身份真实性认证、对敏感信息进行加密、签名保护的数字证书应用产品。目前,电子认证应用系统有硬件级和软件级两种形态的产品,分别是PKI应用中间件软件和数字签名验证服务器,具体产品介绍如下:3.4.1. PKI应用中间件软件PKI应用中间件软件产品是一款利用数字证书、数字信封、数字签名等先进的安全技术,由客户端组件和安全网关组件两部分组成,分别为客户端和应用服务器提供安全服务。客户端组件既可以内嵌到Web页面或客户端软件中,也可以被专用Client程序调用,对用户的使用是透明的;服务器端接口部署在应用服务器上,接受并处理由客户端发送过来的安全认证、数据加
22、解密和签名验证等系列安全处理请求,为应用系统提供安全保护。3.4.1.1. 系统功能PKI应用中间件软件具有加密解密、数字签名、数字信封、时间戳等安全功能,可以根据用户应用系统的具体安全要求以单独或组合方式进行系统整合。PKI应用中间件软件的具体功能如下:l 加解密:采用对称和非对称的加密解密算法,实现对敏感信息加密操作,防止敏感信息被非法窃取。l 数字签名:为应用系统提供重要业务数据及关键操作行为的数字签名,应用系统通过这些数字签名记录,在发生纠纷时对数字签名进行验证,真正实现重要业务数据和关键操作的完整性和不可抵赖性;l 数字证书解析:对数字证书域进行解析,将解析后的证书内容,如证书序列号
23、、用户身份证号码等相关信息提交应用系统供应用系统使用;l 数字信封:提供数字信封加密机制,提升数据加密效率和加密强度;l 密钥分割:采用门限算法,可以将加密密钥分割成若干份提供给多人保管,当需要调取密钥时,根据预先约定的密钥持有策略在多人在场情况下将完成密钥的重新组装得到原有密钥。l 服务端证书管理功能:在应用服务器上提供B/S方式的证书管理工具,用户可以使用该工具很方便的配置和管理服务器证书。3.4.1.2. 应用方式数字证书应用接口在PKCS#11、CSP等标准的底层证书调用接口基础上,进行组件级应用封装,设计成由证书控件和服务端组件两部分,分别与浏览器和Web服务器协同工作,确保具有安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 区域 医疗 平台 电子 认证 解决方案
链接地址:https://www.31ppt.com/p-4086288.html