热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

数字证书在电子病历中的应用/洪??/title>

作者:法律资料网 时间:2024-06-26 12:35:52  浏览:9915   来源:法律资料网
下载地址: 点击此处下载
摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结
下载地址: 点击此处下载

国家计委关于印发《电气化铁路配套电力工程管理办法》的通知

国家计委


国家计委关于印发《电气化铁路配套电力工程管理办法》的通知
1995年11月14日,国家计划委员会

电力部、铁道部:
现将《电气化铁路配套电力工程管理办法》印发给你们,请按照执行。

电气化铁路配套电力工程暂行管理办法
第一条 为促进铁路电气化的进一步发展,协调各方面的关系,保证铁路电气化配套送变电工程的顺利建设,特制定本办法。
第二条 电化铁路配套供电工程是电气化铁路的重要组成部分。铁路部门在编制电气化铁路工程的可行性研究阶段,应同步研究配套供电方案。上报国家计委的电气化铁路工程可行性研究报告,必须有电力部门对供电方案的书面意见,作为附件。
第三条 电气化铁路工程可行性研究报告经国家计委审批后,铁路部门应尽快与电力部门协调,以便同步建设配套送变电工程。铁路部门应及时提供有关资料(包括负荷变压器容量、牵引变电所的位置等)以及建设进度要求。
第四条 电力部门根据铁路部门提供的有关资料,及时研究具体供电方案,并编写供电工程可行性研究报告,上报国家计委。可行性研究报告报国家计委后,需由国家开发银行配置资金的项目,由借款单位提出申请,国家开发银行进行贷款条件评审工作。
第五条 供电工程可行性研究报告经审批后,可开始进行供电工程的初步设计工作,初步设计及概算由电管局、省电力局审批,并报电力行业主管部门备案。
第六条 各电管局、省电力局根据铁路部门提供的电气化铁路建设计划,编制供电工程建设计划报电力行业主管部门。由电力行业主管部门审查后报国家计委。
第七条 电气化铁路配套供电工程投资范围主要包括110千伏及以下送变电工程。110千伏以上电压等级的送变电工程,其投资实行按用户分摊的原则,铁路电气化工程只列入与之相关的部分。所需投资由国家计委下达计划,有关出资方安排资金解决。国家计委下达年度计划后,各级电力部门要立即组织建设,保证按期建成投产。
第八条 电气化铁路配套供电工程,由有关的电网公司负责建设、运行、维修、管理和贷款的偿还。还贷资金本息从所在路段电气化铁路电价中回收。该电价应满足运行成本、税金、还贷及合理利润的要求,报国家计委审批。今后电力价格改革时,按规范化的电价管理办法执行。铁路部门相应增加的运输成本暂通过调整所在路段铁路货运电力附加费解决。
第九条 电气化铁路配套供电工程办理贷款手续的同时,铁路部门应向电力部门提出正式供电申请。协议签订后,双方应严格执行协议,并承担相应的经济责任。
第十条 电铁供电工程银行贷款的担保办法与其他电力项目相同。
第十一条 本办法自颁布之日起实行,过去凡与本办法不一致的规定同时作废。
第十二条 本办法由国家计委负责解释。



江苏省有突出贡献的中青年专家选拔和管理办法

江苏省人民政府


江苏省有突出贡献的中青年专家选拔和管理办法
江苏省人民政府
苏政发(1999)71号


第一章 总 则
第一条 为做好本省有突出贡献的中青年科学、技术、管理专家(以下简称省有突出贡献专家)选拔和管理工作,加强本省专家队伍建设,根据国家有关规定,制定本办法。
第二条 选拔省有突出贡献专家,应当坚持公开、公正、竞争、择优的原则,严格按照选拔条件和程序进行。
第三条 选拔省有突出贡献专家每两年进行一次,实行动态管理,不搞终身制。

第二章 选拔范围和对象
第四条 选拔省有突出贡献专家的范围是:
(一)本省国有或非国有企业、事业单位中的专业技术人员和管理人员;
(二)中央、国家有关部门在本省的企业、事业单位中对本省经济和社会发展作出贡献的专业技术人员和管理人员。
第五条 选拔对象为科学研究、教育、医疗卫生、工农业生产、科技管理等领域作出突出贡献的专业技术人员和管理人员。
第六条 被选拔人选一般应当具有高级专业技术职务,年龄在55周岁以下。
第七条 省有突出贡献专家继续作出新的贡献,并符合条件者,可再次被推荐选拔。

第三章 选拔条件
第八条 省有突出贡献专家人选必须符合下列基本政治条件:热爱社会主义祖国,坚持四项基本原则,坚持改革开放,遵纪守法,有良好的职业道德,为社会主义现代化建设事业努力工作。
第九条 具备下列业务条件之一的,可推荐为省有突出贡献专家人选:
(一)自然科学研究方面有创造性,达到国内领先或先进水平,获得省部级科技进步二等奖以上科研成果的主要完成者;
(二)技术上有重大发明创造或重大技术革新,在国内处于先进水平,获得省部级科技进步二等奖以上科研成果的主要完成者;
(三)社会科学研究方面有创见性,获得省哲学社会科学二等奖以上科研成果的主要完成者;
(四)获得本条(一)、(二)、(三)项中规定的奖项之一,但获奖等次低于上述规定的,等次每降低一档,获奖次数应增加一次;
(五)完成国家或省重点工程、重大科技攻关或者在大中型企业技术改造以及在消化引进高科技产品、技术项目中,创造性地解决了重大技术难题,其技术水平处于国内先进或省内领先地位,并取得了显著的经济效益或社会效益的;
(六)组织实施科研成果的转化应用和中试生产,推动高新技术产业化和产学研紧密结合,促进我省中小企业技术进步等方面业绩突出,并取得了显著的经济效益或社会效益的;
(七)长期在医疗卫生第一线工作,医疗技术精湛,多次成功地诊治疑难危重病症,成绩突出,在全省同行中有一定声誉,并总结出一套有效方法,得到同行肯定的;
(八)长期从事教育工作,在教书育人方面成绩卓著,对学科建设、人才培养等方面发挥了重大作用,在全省同行中享有较高声誉,所创建的新教学方法在一定范围内产生实际效果,经省以上教育行政部门鉴定具有普遍推广价值的;
(九)长期在农业生产或农业科技推广第一线工作,在成果转化、技术改进和推广服务等方面作出优异成绩,为推动农业科技进步和农村经济发展作出重大贡献,在省内外产生重大影响,并取得显著的经济效益或社会效益的;
(十)在管理工作中,能结合实际运用现代管理科学理论,提出切实可行的科学管理方法或作出正确决策,并在其方法或决策指导下取得了显著的经济效益或社会效益,其水平处于国内先进或省内同行领先地位的;
(十一)在其他专业技术工作或管理工作中,成绩特别优异,对本省精神文明或物质文明建设有重大贡献,取得显著的经济效益或社会效益,在国内同行中享有一定声誉的。

第四章 选拔程序
第十条 选拔省有突出贡献专家,采用自下而上逐级推荐选拔的办法。具体做法如下:
(一)被选拔人选由所在单位推荐、同行专家或学术团体推荐、本人自荐。但不论何种形式,均须征得所在单位和主管部门同意。
(二)县(市)属企业、事业单位的人选,由县(市)人事行政部门向设区的市人事行政部门推荐;设区的市属企业、事业单位的人选,由该市的业务主管部门(单位)向市人事行政部门推荐;省属企业、事业单位的人选和中央、国家有关部门驻本省企业、事业单位的人选由省业务主管部门(单位)推荐。
第十一条 省人事行政部门会省有关部门负责对各设区的市和省业务主管部门(单位)推荐的人选进行审核,组织专家评审,并会同有关部门确定省有突出贡献专家候选人名单,报省人民政府审批。

第五章 奖励和待遇
第十二条 入选为省有突出贡献专家,由省人民政府公布并授予荣誉称号,颁发《江苏省有突出贡献的中青年专家证书》,并发给一次性奖金,奖金免征个人所得税。发放奖金所需经费由省财政部门统一核拨。
第十三条 省有突出贡献专家所在单位应当给予专家一定的奖励。
在事业单位工作的省有突出贡献专家,按省有关规定“提前晋升”或“越级晋升”职务工资。在企业工作的省有突出贡献专家,所在单位应当根据其贡献给予相应的物质奖励。
第十四条 努力为省有突出贡献专家创造良好的工作、学习环境:
(一)专家所在单位对专家所需的科研经费、仪器设备等,应当优先安排。根据工作需要配备助手,助手人选可由专家提名。积极为专家掌握国际、国内新的科学技术提供信息服务。充分发挥专家的专长,尽量保持其业务工作的相对稳定性和连续性,安排其社会兼职要适度;
(二)专家申请省科技攻关项目或省科学基金等科研项目,申请出国留学和回国留学人员项目资助等,有关部门应当优先考虑解决;
(三)关心和支持专家的知识更新。所在单位应当积极为专家参加国家、省、市有关部门举办的高级专家研修班和国内外的学术交流、进修、考察等创造条件,保证专家每年不少于半个月的脱产学习时间。
第十五条 切实改善省有突出贡献专家的生活条件:
(一)在医疗保健方面享受优惠待遇,每年安排专家一次体检;
(二)设区的市、省有关部门要有计划地组织专家进行短期疗养;所在单位每年应当安排专家休假半个月;
(三)努力改善专家的居住条件,省有突出贡献专家所在单位要为其提供相对优越的住房条件;
(四)专家因公、因病需要用车的,所在单位应当提供方便;
(五)专家与配偶两地分居的,如专家要求解决,有关部门应当尽快办理。家属子女是农村户口的,按规定及时办理“农转非”手续。家属、子女就业或者入学,在同等条件下优先给予照顾;
(六)省有突出贡献专家退休时,其退休费标准按省有关规定执行。

第六章 管 理
第十六条 本省县级以上政府人事行政部门负责对省有突出贡献专家选拔、管理工作进行检查、监督、指导、协调。省有突出贡献专家所在单位及其主管部门负责专家的日常管理工作。
第十七条 建立省有突出贡献专家的管理制度:
(一)建立专家考核制度。对省有突出贡献专家的考核工作每两年进行一次。按照专家所在岗位职责的要求,从德、能、勤、绩四个方面进行考核,重点考核工作实绩和业务能力。考核工作由设区的市人事行政部门或省有关单位负责实施,并将考核的情况及时报送省人事行政部门;
(二)建立专家考绩档案。专家所在单位要建立省有突出贡献专家考绩档案,认真记载专家的主要业绩及对其考核、奖惩情况,并及时归档;
(三)建立专家信息库。省、设区的市人事行政部门要建立专家信息库,及时记录专家考核档案和综合情况;
(四)建立专家联系制度。省、设区的市人事行政部门以及省有关部门(单位)应当建立与专家联系的制度,了解专家的思想、工作、学习和生活等方面的情况,听取专家的意见、建议和要求。
有关部门对省有突出贡献专家的意见、建议和要求应当及时研究,采取措施认真处理。
第十八条 设区的市和省有关部门应当定期组织省有突出贡献专家进行政治理论学习。
第十九条 报刊、电视、电台等媒体应当积极宣传、报导省有突出贡献专家的先进事迹,扩大专家的社会影响。
第二十条 充分发挥省有突出贡献专家的群体作用,积极组织专家为经济建设服务。省、设区的市人事行政部门应当有计划地组织专家到工农业生产第一线开展技术咨询、科技攻关、技术服务、成果转让、人才培训等活动,帮助基层解决技术难题,开发新产品;发挥专家在决策中的参谋咨询作用,为科学决策提供服务。
第二十一条 省有突出贡献专家有以下情况之一的,经省人民政府批准,取消其省有突出贡献专家的荣誉称号及有关待遇,收回《江苏省有突出贡献中青年专家证书》:
(一)丧失基本政治条件的;
(二)弄虚作假、谎报成果骗取荣誉的;
(三)在考核中被确定为不合格的;
(四)未经所在单位批准擅自离职超过15天或者公派出国(出境)未经组织批准逾期不归的;
(五)受党内严重警告或者行政记大过以上处分,或者构成犯罪,被依法追究刑事责任的。
第二十二条 设区的市和省有关部门应当切实保护省有突出贡献专家的积极性、创造性和正当权益,对压制、刁难、打击、迫害省有突出贡献专家的行为,应当对直接责任者给予批评教育或纪律处分;构成犯罪的,依法追究刑事责任。

第七章 附 则
第二十三条 本办法自印发之日起施行。


1999年8月10日

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1