信息技术基础电子签名.pptx
《信息技术基础电子签名.pptx》由会员分享,可在线阅读,更多相关《信息技术基础电子签名.pptx(43页珍藏版)》请在咨信网上搜索。
网络技术教研室医疗机构法律相关问题医疗机构法律相关问题l最高人民法院关于民事诉讼证据的若干规定,明确“由医疗机构就医疗行为与损害结果之间不存在因果关系及不存在医疗过错承担举证责任”。l中华人民共和国民事诉讼法规定“书证应当提交原件”。网络技术教研室医疗机构法律相关问题医疗机构法律相关问题l2010年7月1日起实施中华人民共和国侵权责任法,规定根据法律规定推定行为人有过错,行为人不能证明自己没有过错的,应当承担侵权责任.伪造篡改或销毁病历,推定医疗机构有过错.l由于电子病历具有易伪造、易篡改和易销毁的脆弱性,在医患纠纷案件举证时,如果医疗机构不能证明举证的电子病历是未被伪造或篡改的原件,普通的电子病历得不到法院的支持,容易被医患双方否认和抵赖。网络技术教研室医疗机构法律相关问题医疗机构法律相关问题l基于以上情况,电子病历具有法律效力的关键要素是通过技术手段,确定什么内容、什么时间、由谁完成,从而使诊疗数据具有医患双方都不可否认和抵赖的特性。l2005年4月1日起施行的中华人民共和国电子签名法明确“可靠的电子签名与手写签名或者盖章具有同等的法律效力”。网络技术教研室电子签名技术电子签名技术HospitalInformationSystemHospitalInformationSystem基本概念基本概念数字签名的技术实现卫生系统数字证书应用集成规范数字证书服务管理平台接入规范 网络技术教研室对称密钥算法对称密钥算法l加密和解密使用相同的密钥,常用的是DES算法。网络技术教研室非对称密钥算法非对称密钥算法l非对称密码算法:加密与解密使用不同的密钥,即个人持有的私钥和可公开的公钥 网络技术教研室直接对原文数字签名直接对原文数字签名l不足:原文数据位数多,加密运算耗时长网络技术教研室哈希运算及数字摘要哈希运算及数字摘要l264bit以内的原文经hash运算,都可生成160bit的数字摘要,因此可提高加密速度。l文件内容不同,其哈希运算值也不同。网络技术教研室哈希运算后的数字签名哈希运算后的数字签名网络技术教研室卫生系统电子认证服务卫生系统电子认证服务l电子认证服务机构按照卫生系统电子认证服务体系相关技术标准和服务规范,为使用方提供数字证书的颁发、更新、吊销、密码解锁、密钥恢复以及证书应用等服务,从而满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求。网络技术教研室卫生系统电子认证服务体系系列规范卫生系统电子认证服务体系系列规范l1卫生系统电子认证服务规范l2卫生系统数字证书应用集成规范l3卫生系统数字证书格式规范l4卫生系统数字证书介质技术规范l5卫生系统数字证书服务管理平台接入规范网络技术教研室什么是电子签名什么是电子签名l在传统商务活动中,一份书面合同要由当事人签字和盖章,以保证签字人或盖章方认可合同的内容,具有法律效力。l在电子商务活动中,合同或文件以电子文件的形式表现和传递。电子签名用于识别双方交易人的真实身份,保证真实性和不可抵赖性,起到与手写签名同等效力。网络技术教研室什么是电子签名什么是电子签名网络技术教研室什么是电子签名什么是电子签名网络技术教研室中华人民共和国电子签名法中华人民共和国电子签名法l本法所称电子签名,是指数据电文中以电电子形式子形式所含、所附用于识别签名人身份识别签名人身份并表明签名人认可其中内容表明签名人认可其中内容的数据数据。l本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息,即电子病历或电子合同。网络技术教研室什么是数字签名什么是数字签名l电子签名法中提到的签名一般是指数字签名,它是目前比较成熟和普遍使用的电子签名技术。l利用一套规则和一个参数对数据计算所得的结果,以此能够确认签名者的身份和数据的完整性。网络技术教研室什么是什么是PKIlPKI是Public Key Infrastructure的缩写,即公钥基础设施.lPKI的核心执行机构是电子认证服务提供者,即CA(Certificate Authority)lPKI的核心元素是CA签发的数字证书。lPKI服务主要提供数据完整性、数据保密性和不可否认性认证。网络技术教研室认证机构认证机构CA l认证机构是PKI的核心执行机构,是具有权威性、可信任性和公正性的第三方机构。l认证机构CA的建设要根据国家市场准入政策由国家主管部门批准,具有权威性;l认证机构CA采用的密码算法及技术保障是高度安全的,具有可信任性;l认证机构CA是不参与交易双方利益的第三方机构,具有公正性。网络技术教研室认证机构认证机构CA的组成的组成网络技术教研室数字证书及其结构数字证书及其结构l数字证书是PKI的核心元素,由权威的CA进行数字签名的,包含拥有者信息、拥有者公开密钥、签发者信息、有效期以及一些扩展信息的数字文件。网络技术教研室数字证书基本域数字证书基本域网络技术教研室卫生系统数字证书扩展域卫生系统数字证书扩展域l实体唯一标识扩展域l11001SF0342222197205053618网络技术教研室CA对基本证书域签名对基本证书域签名l表明CA对其所签发证书内容的完整性、准确性负责,并证明该证书的合法性和有效性,将网上身份与证书绑定。网络技术教研室数字证书介质数字证书介质l证书介质是指能够执行密码运算,能够生成公钥和私钥密钥对、存储密钥、证书和其它安全敏感信息的设备,如智能IC卡及智能密码钥匙(即UsbKey)。l现行PKI一般为双证书机制,一个是加密证书,另一个是签名证书。网络技术教研室电子签名技术电子签名技术HospitalInformationSystemHospitalInformationSystem基本概念数字签名的技术实现数字签名的技术实现卫生系统数字证书应用集成规范数字证书服务管理平台接入规范 网络技术教研室数字签名技术实现过程数字签名技术实现过程l首先要在网上进行身份认证l然后再进行签名l最后是对签名的验证。网络技术教研室认证认证lPKI提供的服务首先是认证,即身份识别与鉴别。认证的前提是甲乙双方都具有第三方CA所签发的证书.网络技术教研室数字证书登录认证示意图数字证书登录认证示意图 网络技术教研室数字签名与验证过程数字签名与验证过程 l网上通信的双方,在互相认证身份之后,即可发送签名的数据电文。数字签名的全过程分两大部分,即签名与验证。网络技术教研室数字签名的操作过程数字签名的操作过程网络技术教研室数字签名的验证过程数字签名的验证过程网络技术教研室原文保密的数字签名的实现方法原文保密的数字签名的实现方法网络技术教研室数字签名的作用数字签名的作用l如果接收方对发方数字签名验证成功,就可以说明以下三个实质性的问题:l该电子文件确实是由签名者的发方所发出的,电子文件来源于该发送者。因为,签署时电子签名数据由电子签名人所控制。l被签名的电子文件确实是经发方签名后发送的,说明发方用了自己的私钥做的签名,并得到验证,达到不可否认的目的。l接收方收到的电子文件在传输中没有被篡改,保持了数据的完整性,因为,签署后对电子签名的任何改动都能够被发现。网络技术教研室电子签名技术电子签名技术HospitalInformationSystemHospitalInformationSystem基本概念数字签名的技术实现卫生系统数字证书应用集成规范卫生系统数字证书应用集成规范数字证书服务管理平台接入规范 网络技术教研室卫生系统电子认证服务证书分类及产品卫生系统电子认证服务证书分类及产品l内部机构证书代表卫生机构的身份l内部工作人员证书代表个人的身份l内部设备证书l外部机构证书、外部个人证书l外部设备证书l证书产品应包括证书介质、证书初始保护口令、证书使用说明书以及证书管理工具等。网络技术教研室卫生系统电子认证服务模式卫生系统电子认证服务模式l集中服务模式 l分级服务模式l认证机构直接服务模式网络技术教研室卫生系统电子认证服务内容卫生系统电子认证服务内容l证书业务服务是指电子认证服务机构为卫生系统用户提供的证书申请、发放、更新、吊销、解锁、密钥恢复、证书查询等证书业务办理服务。l技术支持服务是指电子认证服务机构在用户使用证书过程中,提供的各种方式的咨询、培训、应急等服务内容。网络技术教研室卫生系统数字证书应用集成卫生系统数字证书应用集成目标目标l在卫生信息系统普遍使用的用户名/口令认证方式基础上,建立基于数字证书的身份认证机制,确保系统访问控制高安全性和高可靠性;l对卫生信息系统的重要操作环节和重要数据实现基于数字证书的数字签名功能,保护数据的完整性,并为后期纠纷处理及责任认定提供合法电子证据;l对卫生信息系统的敏感信息实现基于数字证书的数据加密功能,确保敏感信息在传输和存储阶段的安全性。网络技术教研室卫生系统数字证书应用集成卫生系统数字证书应用集成要求要求l卫生信息系统在集成数字证书的安全功能时,首先应实现基于数字证书的身份认证功能;l对有操作行为责任认定、证据保存需求的卫生信息系统,应实现基于数字证书的数字签名的功能;l对于具有数据加密和解密需求的卫生信息系统,应实现基于数字证书的信息加密、信息解密功能;l对有可信时间需求的系统,应集成时间戳功能;l对于具有信息共享需求的多个应用系统,可采用统一的身份认证模式,实现统一的身份认证管理、用户信息共享和单点登录等功能。网络技术教研室证书应用综合服务接口证书应用综合服务接口l供应用系统直接调用的高级证书应用接口,分成客户端接口和服务器端接口。l客户端接口供应用系统客户端调用,包括DLL动态库、ActiveX控件、Applet插件等多种产品形态,支持B/S和C/S应用系统。l服务器端接口供应用系统服务器端调用,包括COM组件、JAVA组件等多种形态。网络技术教研室签名验证示意图签名验证示意图 网络技术教研室电子签名技术电子签名技术HospitalInformationSystemHospitalInformationSystem基本概念数字签名的技术实现卫生系统数字证书应用集成规范数字证书服务管理平台接入规范数字证书服务管理平台接入规范 网络技术教研室医疗卫生行业使用电子签名注意事项医疗卫生行业使用电子签名注意事项lUSBKEY保存持有人数字证书和私钥,用于签名或加密后,由持有人承担责任.因此,不要为了方便就借给他人使用.l保管好PIN码并定期修改,确保USBKEY不被他人随意使用.l由于电子签名后的医疗电子数据具有法律效力,因此责任人在签名前应仔细核查内容,医疗文书质控人员代表单位进行电子签名.- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术 基础 电子 签名
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文