电子病历与数字证书对接分析课件.ppt

电子病历与数字证书对接分析课件.ppt

ID:56931099

大小:682.50 KB

页数:47页

时间:2020-07-21

电子病历与数字证书对接分析课件.ppt_第1页
电子病历与数字证书对接分析课件.ppt_第2页
电子病历与数字证书对接分析课件.ppt_第3页
电子病历与数字证书对接分析课件.ppt_第4页
电子病历与数字证书对接分析课件.ppt_第5页
资源描述:

《电子病历与数字证书对接分析课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、电子病历与数字证书的对接刘平数字证书的作用证明公钥属于谁说明公钥的有效期和验证链使用该公钥和对应的私钥,可以做到:机密性:信息不能泄露真实性:身份不能假冒完整性:数据不可篡改抗抵赖:行为不能否认通过密码服务,实现上述安全保证数字签名-签名文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument

2、PlaintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument数字签名将签名附加在文档之后文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentP

3、laintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument信息摘要压缩用户B的私钥数字签名-验签名信息摘要信息摘要文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlain

4、textDocumentPlaintextDocument文档PlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocumentPlaintextDocument数字签名比较两个摘要信息是否一致压缩用户B的公钥用户B真的在文件上签了名(真实性)用户B真的发送了信息(非否认性)。如果信息有了任何改动,摘要就会不匹配(完整性)。假如摘要相互匹配就可以有三种安全保证信息摘要压缩用户B的私钥文档PlaintextDocumentPlaintext文档PlaintextDocumentP

5、laintext文档PlaintextDocumentPlaintext数字签名文档PlaintextDocumentPlaintext文档PlaintextDocumentPlaintext文档PlaintextDocumentPlaintext信息摘要信息摘要比较两个摘要信息是否一致压缩数字签名文档PlaintextDocumentPlaintext文档PlaintextDocumentPlaintext文档PlaintextDocumentPlaintext用户B的公钥数字签名的作用许多安全需求要用数字签名来解决数字签名基本用途是:真实性完

6、整性抗抵赖要根据不同安全需求设计签名方法谁来签名对什么签名签在哪里签了干什么用数字签名机制不同的签名方法可以满足不同的安全需求真实性:对验证方发来的挑战数据签名完整性:对被保护数据的哈希值签名抗抵赖:由行为人对确定的内容签名保持关联关系:对关联数据的哈希链签名指定受理/所有人:待签数据中包括该人证书指定后续操作:待签数据中包括操作指示逐级审批:待签数据中包括前者的签名卫生部的电子病历的规范电子病历基本规范总则电子病历基本要求实施电子病历基本条件电子病历的管理附则2010年4月1日起试行规范中涉及的安全问题电子病历系统应当为患者建立个人信息数据库,

7、授予唯一标识号码并确保与患者的医疗记录相对应电子病历系统应当满足国家信息安全等级保护制度与标准。严禁篡改、伪造、隐匿、抢夺、窃取和毁坏电子病历。规范中涉及的安全问题(续)电子病历系统应当为操作人员提供专有的身份标识和识别手段,并设置有相应权限;操作人员对本人身份标识的使用负责医务人员采用身份标识登录电子病历系统完成各项记录等操作并予确认后,系统应当显示医务人员电子签名。规范中涉及的安全问题(续)电子病历系统应当设置医务人员审查、修改的权限和时限。实习医务人员、试用期医务人员记录的病历,应当经过在本医疗机构合法执业的医务人员审阅、修改并予电子签名确

8、认。医务人员修改时,电子病历系统应当进行身份识别、保存历次修改痕迹、标记准确的修改时间和修改人信息。使用密码技术可以解决安全问题加密,解

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。