GBZ 21716.1-2008 健康信息学 公钥基础设施(PKI) 第1部分:数字证书服务综述.pdf
《GBZ 21716.1-2008 健康信息学 公钥基础设施(PKI) 第1部分:数字证书服务综述.pdf》由会员分享,可在线阅读,更多相关《GBZ 21716.1-2008 健康信息学 公钥基础设施(PKI) 第1部分:数字证书服务综述.pdf(32页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3524080C 07 酋闺中华人民共和国国家标准化指导性技术文件GBZ 2171612008健康信息学 公钥基础设施(PKI)第1部分:数字证书服务综述Health informatics-Public Key Infrastructure(PKI)Part 1:Overview of digital certificate services2008-04-1 1发布丰瞀辫紫瓣訾雠赞星发布中国国家标准化管理委员会仪19目 次前言引言1范围2规范性引用文件3术语和定义-31医疗保健语境术语32安全服务术语33公钥基础设施相关术语4缩略语5医疗保健语境-51医疗保健证书持有方和可依赖方5
2、2参与者示例53医疗保健数字证书的适用性6医疗保健应用中的安全服务需求61医疗保健特征-62卫生领域中的数字证书技术需求-63分离加密和鉴别-64医疗保健数字证书安全管理框架-65医疗保健数字证书发行和使用的策略需求-7公钥密码算法71对称密码算法与非对称密码算法72数字证书一73数字签名74保护私钥8配置数字证书81 必备组件-82使用资质证书建立标识83使用身份证书建立专业和角色84使用属性证书进行授权和访问控制9互操作性要求91概述92配置跨辖区的医疗保健数字证书的选项93选项的用法附录A(资料性附录)使用医疗保健数字证书的剧本A1简介A2剧本说明A3医疗保健剧本中的服务示例A4剧本描述
3、GBZ 217161200800,880omm加u”地地他他MMM:2”Mn博均GBZ 2171612008A41急救部门对记录的访问“19A42临时服务(急救援助)一19A43成员登记19A44远程影像一20A45自动发给医生的结果报告20A46带有医生消息的结果报告20A47医患问讨论治疗方案z1A48患者护理注册总结21A49患者向药荆师咨询z2A410不针对具体诊断的医患间的消息交流22A411远程访问临床信息系统22A412急救访问-z3A413远程转录-23A414电子处方23A415鉴别医生医嘱23A416医疗保健数字签名的潜在应用24参考文献26刖 昌GBZ 217161200
4、8GBZ 21716(健康信息学公钥基础设施(PKI)分为3个部分:第l部分:数字证书服务综述;第2部分:证书轮廓;第3部分:认证机构的策略管理。本部分为GBZ 21716的第1部分。本部分是参照ISO 170901(DIs)健康信息学公钥基础设施(PKI)第1部分:数字证书服务综述而制定的。本部分对ISO 170901(DIS)中的一些错误地方进行了改正,具体如下:原文在324中的注中指出要参见“数据原发鉴别”和“对等实体鉴别”,但是在原文中没有出现“对等实体鉴别”这个术语,因此本部分在3228中增加了术语“对等实体鉴别”。原文在53的最后一段中指出“使用数字证书的剧本详见附录B。”但是本部
5、分没有附录B,根据上下文内容判断应改为“使用数字证书的剧本详见附录A。”原文在83的第三段的最后一句话中指出“在这些情况中,按照IETFRFC 3281和本指导性技术文件第2部分的633的第5条以及715的规定,”,但是第2部分没有715,根据上下文内容判断应改为“在这些情况中,按照IETFRFC 3281和本指导性技术文件第2部分的633的第5条以及725的规定,”,原文在83的第六段的最后一句话中指出“因此,在本指导性技术文件第2部分的41中对PKC身份证书类型给出了称为HCRole的扩展。”但是根据上下文内容判断应改为“因此,在本指导性技术文件第2部分的51中对PKC身份证书类型给出了称
6、为HCRole的扩展。”在原文中,参考文献3、8、9、17、18、20、21、2330并没有标出引用位置,因此根据专家意见将其删除。本部分的附录A为资料性附录。本部分由中国标准化研究院提出。本部分由中国标准化研究院归口。本部分起草单位:中国标准化研究院,中国人民解放军总医院,中国人民武装警察部队指挥学院。本部分主要起草人:任冠华、陈煌、董连续、刘碧松、尹岭、韵力宇。GBZ 2171612008引 言为了降低费用和成本,卫生行业正面临着从纸质处理向自动化电子处理转变的挑战。新的医疗保健模式增加了对专业医疗保健提供者之间和突破传统机构界限来共享患者信息的需求。一般来说,每个公民的健康信息都可以通过
7、电子邮件、远程数据库访问、电子数据交换以及其他应用来进行交换。互联网提供了经济且便于访问的信息交换方式,但它也是一个不安全的媒介,这就要求采取一定的措施来保护信息的私密性和保密性。未经授权的访问,无论是有意的还是无意的,都会增加对健康信息安全的威胁。医疗保健系统有必要使用可靠信息安全服务来降低未经授权访问的风险。卫生行业如何以一种经济实用的方式来对互联网中传输的数据进行适当的保护?针对这个问题,目前人们正在尝试利用公钥基础设施(PKI)和数字证书技术来应对这一挑战。正确配置数字证书要求将技术、策略和管理过程绑定在一起,利用“公钥密码算法”来保护信息,利用“证书”来确认个人或实体的身份,从而实现
8、在不安全的环境中对敏感数据的安全交换。在卫生领域中,这种技术使用鉴别、加密和数字签名等方法来保证对个人健康记录的安全访问和传输,以满足临床和管理方面的需要。通过数字证书配置所提供的服务(包括加密、信息完整性和数字签名)能够解决很多安全问题。为此,世界上许多组织已经开始使用数字证书。比较典型的一种情况就是将数字证书与一个公认的信息安全标准联合使用。如果在不同组织或不同辖区之问(如为同一个患者提供服务的医院和社区医生之间)需要交换健康信息,则数字证书技术及其支撑策略、程序、操作的互操作性是最重要的。实现不同数字证书实施之间的互操作性需要建立一个信任框架。在这个框架下,负责保护个人信息权利的各方要依
9、赖于具体的策略和操作,甚至还要依赖于由其他已有机构发行的数字证书的有效性。许多国家正在采用数字证书来支持国内的安全通信。如果标准的制定活动仅仅局限于国家内部,则不同国家之间的认证机构(cA)和注册机构(RA)在策略和程序上将产生不一致甚至矛盾的地方。数字证书有很多方面并不专门用于医疗保健,它们目前仍处于发展阶段。此外,一些重要的标准化工作以及立法支持工作也正在进行当中。另一方面,很多国家的医疗保健提供者正在使用或准备使用数字证书。因此,本指导性技术文件的目的是为这些迅速发展的国际应用提供指导。本指导性技术文件描述了一般性技术、操作以及策略方面的需求,以便能够使用数字证书来保护健康信息在领域内部
10、、不同领域之间以及不同辖区之间进行交换。本指导性技术文件的最终目的是要建立一个能够实现全球互操作的平台。本指导性技术文件主要支持使用数字证书的跨国通信,但也为配置国家性或区域性的医疗保健数字证书提供指导。互联网作为传输媒介正越来越多地被用于在医疗保健组织间传递健康数据,它也是实现跨国通信的唯一选择。本指导性技术文件的三个部分作为一个整体定义了在卫生行业中如何使用数字证书提供安全服务,包括鉴别、保密性、数据完整性以及支持数字签名质量的技术能力。本指导性技术文件第1部分规定了卫生领域中使用数字证书的基本概念,并给出了使用数字证书进行健康信息安全通信所需的互操作方案。本指导性技术文件第2部分给出了基
11、于国际标准X509的数字证书的健康专用轮廓以及用于不同证书类型的IETFRFC 3280中规定的医疗保健轮廓。本指导性技术文件第3部分用于解决与实施和使用医疗保健数字证书相关的管理问题,规定了证书策略(cP)的结构和最低要求以及关联认证操作声明的结构。该部分以IETFRFC 3647的相关建议为基础,确定了在健康信息跨国通信的安全策略中所需的原则,还规定了健康方面所需的最低级别的安全性。IV健康信息学公钥基础设施(PKI)第1部分:数字证书服务综述GBZ 21716120081范围本部分定义了医疗保健数字证书的基本概念,给出了使用数字证书进行健康信息安全通信所需的互操作方案。本部分还给出了进行
12、健康信息通信的主要利益相关方以及使用数字证书进行健康信息通信所需的主要安全服务。本部分简述了配置医疗保健数字证书所需的公钥密码算法和基本构件,并进一步介绍了不同类型的数字证书(包括标识证书、用于可依赖方的关联属性证书、自签名认证机构(cA)证书)以及CA等级体系与桥接结构。本部分适用于健康信息安全人员、专门从事健康信息应用软件的设计者和开发者的使用。2规范性引用文件下列文件中的条款通过GBZ 21716的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不
13、注日期的引用文件,其最新版本适用于本部分。GBZ 217162 2008健康信息学公钥基础设tif(PKI) 第2部分:证书轮廓GBZ 217163 2008健康信息学公钥基础设施(PKl)第3部分:认证机构的策略管理3术语和定义下列术语和定义适用于本部分。 31 医疗保健语境术语311应用application作为私有加密密钥持有方的、可标识的计算机运行软件程序。注1:在本语境中,应用可以是医疗保健信息系统中使用的任一软件程序。它也包括那些在治疗或诊断中不直接使用的应用。注2:在一定管辖范围内。可以包括正规医疗设备软件程序。312设备device作为私有加密密钥持有方的、可标识的计算机控制仪
14、器或器械。注1:设备包括能够满足上述定义的正规医疗设备。注2:在本语境中,设备指健康信息系统中使用的任一设备。它也包括那些在治疗或诊断中不直接使用的设备。313医疗保健参与者healthcare actor参与与健康相关的通信并对安全服务所用数字证书有需求的正规健康专业人员、非正规健康专业人员、受委托医疗保健提供者、支持组织雇员、患者消费者、医疗保健组织、设备或应用。1GBZ 2171612008314医疗保健组织healthcare organization主要行为与健康服务或健康促进相关的官方注册组织。示例:医院、医疗保健网站提供者和医疗保健研究院所。注1:一般认为,医疗保健组织对其行为负
15、有法律责任,但是不需要在卫生领域中注册具体的角色。注2:按X501所述组织内部的一个部门称为一个组织单元。315非正规健康专业人员non-regulated health professional由医疗保健组织雇佣的、但不是正规健康专业人员的个人。示例:负责安排预约的医疗接待员或帮助进行患者护理的护工。注:当然即使雇员没有被独立于雇主的组织对其专业能力进行的权威认定,也并不意味着这些雇员在提供服务方面是不专业的。316患者patient消费者consumer健康相关服务的接受者和健康信息系统中的参与者。317隐私权privacy防止因不正当或非法收集和使用个人数据而对个人的私生活或私事进行侵犯
16、。GBT 52718一一2001318正规健康专业人员regulated health professional由国家认证组织授权其具有提供特定健康服务资格的个人。示例:内科医生、注册护士和药剂师。注l:在不同的国家针对不同的专业,注册或授权组织的类型是不同的。国家认证组织包括本地或区域政府机构、独立的专业协会和其他正式的国家公证处。它们的领域可能相互独立,也可能存在着交叉。注2:在本定义中,国家认证组织并不一定是指国家控制的专业注册系统,它应是为了便于国际交流而建立的一个公认的健康专业注册组织的全国性目录。319受委托医疗保健提供者sponsored healthcare provider在
17、其操作范围内并不是一个健康专业人员、但由医疗保健组织支持并在社区中开展活动的健康服务提供者。示例:负责特殊群体中毒品和酒精教育的工作官员发展中国家的健康援助人员。3110支持组织supporting organization向医疗保健组织提供服务的经过官方注册的组织,但它不提供健康服务。示例:健康基金组织(如保险机构、药品和其他物品的供应商)。3111支持组织雇员supporting organization employee医疗保健组织或支持组织雇佣的个人。示例:病历打字员、医疗保险索赔裁决人和药品订单登记办事员。32安全服务术语321访问控制 access control一种保证手段,即数
18、据处理系统的资源只能由被授权实体按授权方式进行访问。GBT 52718 20012GBZ 2171612008322可确认性accountability可核查性这样一种性质,它确保对一个实体的操作可以唯一地追踪到该实体。GBT 93872 1995323非对称密码算法asymmetric cryptographic algorithm在执行加密或与之相应的解密中用于加密和解密的密钥是不相同的算法。GBT 1879412002324鉴别 authentication通过将标识符与其鉴别码进行安全关联来可靠识别安全主体的过程。注:也可参_5已“数据原发鉴别”和“对等实体鉴别”。325授权autho
19、rization授予权限,包括允许基于访问权的访问。GBT 93872 1995326可用性availability根据授权实体的请求可被访问与使用。EOBT 93872 1995327密文 ciphertext经加密处理而产生的数据,其语义内容是不可用的。GBT 93872 1995328保密性confidentiality机密性这一性质使信息不泄漏给非授权的个人、实体或进程,不为其所用。GBT 93872 1995329密码学cryptography这门学科包含了对数据进行变换的原理、手段和方法,其目的是掩藏数据的内容,防止对它作了篡改而不被识破或非授权使用。GBT 93872-19953
20、210密码算法cryptographic algorithm加密算法密码cipher一种数据传输方法,用于隐藏其信息内容,防止被漏检修改和或未经授权的使用。3211数据完整性data integrity这一性质表明数据没有遭受以非授权方式所作的篡改或破坏。GBT 93872 19953GeZ 21716120083212数据原发鉴别data origin authentication确认接受到的数据的来源是所要求的。GBT 9387219953213解密decipherment解密处理decryption从密文中获取对应的原始数据的过程。GBT 52718 2001注:可将密文再次加密,这种情
21、况下单次解密不会产生原始明文。3214数字签名digital signature附加在数据单元上的一些数据,或是对数据单元所作的密码变换(见329),这种数据或变换使数据单元的接受者能够确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造。GBT 93872 19953215加密encipherment加密处理encryption对数据进行密码变换(见329)以产生密文。GBT 93872 19953216标识identification以使数据处理系统能够识别实体的测试性能。3217标识符identifier在用相应的鉴别码进行进一步确认之前,用于说明身份的信息片段
22、。rENV 1360813218完整性integrity证明在传输过程中没有以任何方式对消息内容进行有意或偶然的改变。GBT 93872 19953219密钥key控制加密和解密操作的一序列符号。GBT 93872 19953220密钥管理key management在一种安全策略指导下密钥的产生、存储、分配、删除、归档及应用。GBT 93872一19953221抗抵赖non-repudiation提供可被任一方验证的数据完整性和来源(都是不可更改的)证据的服务。ASTM,194GBZ 21716卜一20083222私有密钥private key私钥在非对称密码算法中使用的并且其拥有者是受限制
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GBZ 21716.1 2008 健康 信息学 基础设施 PKI 部分 数字证书 服务 综述

链接地址:http://www.mydoc123.com/p-114203.html