- 1、本文档共60页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
卫生信息系统在应用过程中存在着各种不安全因素:登录系统的身份合法性、数据的真实性、信息的隐私保护等。 明确电子认证服务机构的法律地位及认证 确立了数据电文的法律效力 规定了电子签名的安全保障措施 规范了电子签名的行为 2005年4月1日,《中华人民共和国电子签名法》颁布 当前,信息化系统缺乏一种有效、安全的手段来确定签名的法律效力,尤其以电子病历系统中医护人员电子签名问题为突出。电子签名的法律有效性、签名人身份的真实性、签名数据的不可否认性无法得到保障。 《电子签名法》是第一部真正意义上的信息化法律,它确立了电子签名的法律效力,明确了电子认证服务的市场准入制度。《电子签名法》规定: “可靠的电子签名与手写签名或者盖章具有同等的法律效力” “当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力” 电子签名同时符合下列条件的,视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。 中国国家标准化管理委员会和中华人民共和国国家质量监督检验检疫总局发布《GBT 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范》。 标准文件中明确明确指出“ES-C签名可以做为仲裁使用的签名类型”。 ES-C签名是法律范围内认可的签名格式,经过ES-C签名的数据电文是完全具有法律效力的。 ES-C基本组成结构 各类信息数据在未经过可靠电子签名前,须先纸质化后保留各相关方手写签字。以医院为例,纸质病历的打印、保存和管理工作耗时耗力,并带来巨大的耗材与管理成本,阻碍了医院无纸化办公的实现。 以省内某大型医疗机构为例: 按住院人次10000次/年,每位病人每份病历需用50张A4纸(价值约2元)计算,每年节约纸张费用大概为:10000*2=2万元; 按照实际使用情况,每500张A4纸打印(即10份病历)需使用一个墨盒,价值约200元,则每年节约墨盒费用: 1000*200=200000元,即20万元; 除此之外,医院纸质病历打印所需的人力成本、存储病历所占用的物理设备购置费用,医院与之配套的管理等耗费亦非常巨大。 3.5 卫生信息系统电子认证构建 RA注册受理点 CA认证中心 LDAP服务 提交申请 注册信息 生成数字证书 在线实时发布 离线手动发布 业务应用系统 应用流程示意图 欢迎各位专家领导 交流指导! 河北省电子认证有限公司:易楠 E-Mail:yinan@ 电话知识回顾Knowledge Review * * 对称密钥加密的特点是加密和解密使用相同的密钥,它要求发送者和接收者在安全通信之前先商定一个密钥。经过加密的信息可以通过非安全的媒介,自由地从一个地方发送到另一个地方,例如通过互联网或电话。 用对称密钥加密技术构成的密码系统的安全性依赖于密钥保密,泄漏密钥就意味着加密所带来的安全性不复存在,只要消息需要加密保护,密钥就必须保密。 对称密钥加密技术使用的最大的局限性在于必须设计出一些方法来安全地分发和管理作为系统核心的密钥,通常称为密钥管理。当涉及到许多个当事方时,这会导致巨大的幕后工作量和时间的延误。而且,为了将密钥泄露导致的损失降至最低,必须经常变更密钥,这又增加了幕后工作的复杂性。 对称密钥加密优势:加密速度快、密文长度长度没有增长。 劣势:不易做到密钥的安全分发。 应用:与非对称技术一起使用。局域网边界加密、会话加密等。 * 公开密钥加密也叫非对称密钥加密,它的特点是加密和解密使用不同的密钥,这两把密钥在数学上是相关的,加密密钥可以公开,称为公钥;解密密钥必须保密,称为私钥。 由于公钥是公开的,任何人都可以用接收者的公钥加密消息发给接收者,因为私钥是保密的,只有接收者自己才可以解密消息。 * 如果把公私钥反过来使用,用私钥加密而用公钥解密,这就成为数字签名的基础。并据此进行身份认证,保证数据完整性和不可否认性。 因为签名同样需要考虑效率,因此必须考虑签名的数据量。 例如,如果用户B想对一份电子文件进行数字签名,他可以用他的私钥对其加密。他的公钥是公开的,因此任何知道他的公钥的人都可以解密文件,但事实是因为用户B的私钥只有他自己有,这就成了他数字签名的基础。 * 用户A可以用相同的杂凑算法计算出文件的压缩消息包并使用用户B的公钥解密收到的压缩消息包。 * 假设消息包相互匹配,用户A就可以有三种安全保证: 首先,用户B真的在文件上签了名(身份认证); 其次,数字签名保证了用户B真的
您可能关注的文档
- 2008环球招商方案.ppt
- 2014版最新人版《大数的认识》课件第二课时.ppt
- 2014年全国高考新课标1卷文科数学试题(word文档完整版小题也有详细讲解).doc
- 2015年高考物理压轴题欣赏.ppt
- 2016必修二专题2_1单元化学反应速率与反应限度习题.doc
- 2016人版三年级数学(上册)四边形的认识课件.ppt
- 2016新目标英语七年级(上册)预备第一单元第一部分课件.ppt
- 2017人版六年级数学(上册)《圆的周长》.ppt
- 2017如何高效复习高中化学(高三年级化学第一课).ppt
- 2018浙江省高职考数学精讲.ppt
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
最近下载
- 2.1 走进化学实验室(第1课时)(课件)八年级化学全一册(沪科版五四学制2024).pptx VIP
- 部编版二年级上册语文第二单元教案.pdf VIP
- 2024广西高质量共建“一带一路”谱写人类命运共同体新篇章公需课答案.docx VIP
- 公务员考试-2019公考核心政策解读1.doc VIP
- 部编版二年级上册语文第二单元教案.docx VIP
- 贵州省2023-2024学年高一上学期期末英语试题(含答案).pdf VIP
- DND法术列表分析和总结.pdf VIP
- 安利索ACVF门机变频器调试说明书(中文版).doc
- 高中数学 导数的概念及其几何意义讲义 新人教版选修2-2.doc VIP
- 电机拖动与电气控制 第6章 电气控制电路的基本控制环节.pptx VIP
文档评论(0)