基本信息
标准简介
标准目录
GB/Z21716《健康信息学 公钥基础设施(PKI)》分为3个部分,本部分为GB/Z21716的第1部分。本部分简述了配置医疗保健数字证书所需的公钥密码算法和基本构件,并进一步介绍了不同类型的数字证书(包括标识证书、用于可依赖方的关联属性证书、自签名认证机构(CA)证书)以及CA等级体系与桥接结构。本部分适用于健康信息安全人员、专门从事健康信息应用软件的设计的设计者和开发者的使用。 本部分是参照ISO17090-1(DIS)《健康信息学 公钥基础设施(PKI)第1部分:数字证书服务综述》而制定的。
前言…………………………………………………………………………………………………Ⅲ
引言…………………………………………………………………………………………………Ⅳ
1 范围……………………………………………………………………………………………1
2 规范性引用文件………………………………………………………………………………1
3 术语和定义……………………………………………………………………………………1
3.1 医疗保健语境术语………………………………………………………………………1
3.2 安全服务术语……………………………………………………………………………2
3.3 公钥基础设施相关术语…………………………………………………………………5
4 缩略语…………………………………………………………………………………………7
5 医疗保健语境…………………………………………………………………………………8
5.1 医疗保健证书持有方和可依赖方………………………………………………………8
5.2 参与者示例………………………………………………………………………………8
5.3 医疗保健数字证书的适用性……………………………………………………………9
6 医疗保健应用中的安全服务需求……………………………………………………………10
6.1 医疗保健特征……………………………………………………………………………10
6.2 卫生领域中的数字证书技术需求………………………………………………………10
6.3 分离加密和鉴别…………………………………………………………………………11
6.4 医疗保健数字证书安全管理框架………………………………………………………11
6.5 医疗保健数字证书发行和使用的策略需求……………………………………………12
7 公钥密码算法…………………………………………………………………………………12
7.1 对称密码算法与非对称密码算法………………………………………………………12
7.2 数字证书…………………………………………………………………………………12
7.3 数字签名…………………………………………………………………………………12
7.4 保护私钥…………………………………………………………………………………13
8 配置数字证书…………………………………………………………………………………13
8.1 必备组件…………………………………………………………………………………13
8.2 使用资质证书建立标识…………………………………………………………………14
8.3 使用身份证书建立专业和角色…………………………………………………………14
8.4 使用属性证书进行授权和访问控制……………………………………………………15
9 互操作性要求…………………………………………………………………………………16
9.1 概述………………………………………………………………………………………16
9.2 配置跨辖区的医疗保健数字证书的选项………………………………………………16
9.3 选项的用法………………………………………………………………………………17
附录A (资料性附录)使用医疗保健数字证书的剧本 ………………………………………18
A.1 简介………………………………………………………………………………………18
A.2 剧本说明…………………………………………………………………………………18
A.3 医疗保健剧本中的服务示例……………………………………………………………18
A.4 剧本描述…………………………………………………………………………………19
A.4.1 急救部门对记录的访问……………………………………………………………19
A.4.2 临时服务(急救援助)……………………………………………………………19
A.4.3 成员登记……………………………………………………………………………19
A.4.4 远程影像……………………………………………………………………………20
A.4.5 自动发给医生的结果报告…………………………………………………………20
A.4.6 带有医生消息的结果报告…………………………………………………………20
A.4.7 医患间讨论治疗方案………………………………………………………………21
A.4.8 患者护理注册总结…………………………………………………………………21
A.4.9 患者向药剂师咨询…………………………………………………………………22
A.4.10 不针对具体诊断的医患间的消息交流…………………………………………22
A.4.11 远程访问临床信息系统…………………………………………………………22
A.4.12 急救访问…………………………………………………………………………23
A.4.13 远程转录…………………………………………………………………………23
A.4.14 电子处方…………………………………………………………………………23
A.4.15 鉴别医生医嘱……………………………………………………………………23
A.4.16 医疗保健数字签名的潜在应用…………………………………………………24
参考文献……………………………………………………………………………………………26