楼主: fals

救助:帮忙找卫生系统CA认证的规范

[复制链接]
论坛徽章:
21
2009日食纪念
日期:2009-07-22 09:30:002010新春纪念徽章
日期:2010-01-04 08:33:08行业板块每日发贴之星
日期:2010-01-05 01:01:07行业板块每日发贴之星
日期:2010-01-10 01:01:08行业板块每日发贴之星
日期:2010-01-22 01:01:06行业板块每日发贴之星
日期:2010-01-29 01:01:062010新春纪念徽章
日期:2010-03-01 11:19:50行业板块每日发贴之星
日期:2010-03-14 01:01:142011新春纪念徽章
日期:2011-02-18 11:43:34行业板块每日发贴之星
日期:2009-12-15 01:01:06
11#
发表于 2010-1-16 20:26 | 只看该作者
在探讨那就证明已经有人在弄这一块了,不管在任何一个行业,走在前面的永远是行业的领军者!

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
12#
 楼主| 发表于 2010-1-18 15:12 | 只看该作者
大概的理了一下,技术上的细节需要做的工作还挺多的,因为还需要考虑到以后文档结构标准变化的问题

使用道具 举报

回复
论坛徽章:
21
2009日食纪念
日期:2009-07-22 09:30:002010新春纪念徽章
日期:2010-01-04 08:33:08行业板块每日发贴之星
日期:2010-01-05 01:01:07行业板块每日发贴之星
日期:2010-01-10 01:01:08行业板块每日发贴之星
日期:2010-01-22 01:01:06行业板块每日发贴之星
日期:2010-01-29 01:01:062010新春纪念徽章
日期:2010-03-01 11:19:50行业板块每日发贴之星
日期:2010-03-14 01:01:142011新春纪念徽章
日期:2011-02-18 11:43:34行业板块每日发贴之星
日期:2009-12-15 01:01:06
13#
发表于 2010-1-19 08:47 | 只看该作者
赵工,做完以后一起交流一下,共同进步嘛。

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
14#
 楼主| 发表于 2010-1-22 16:38 | 只看该作者
今天上午组里面开了个讨论会,大概的讨论了一下签名和检验签名的流程,初步想按下面这个思路来做:

1 签名的流程:

医生提交数据(在客户端点提交按钮)--> 提取要向数据库存的相关数据,按电子病历规范生成相应的XML串(或文件) --> 对该XML进行hash运算,生成hash码 --> 验证用户证书是否有效,包括该证书是否与HIS中用户信息区配,证书是否合法等 --> 调用CA证书进行签名,返回加密后的签名信息 --> 提交到时间戳服务器,进行签名 --> 加盖了时间戳的签名信息返回客户端程序后,向HIS数据库服务器提交数据,同时提交签名信息 --> HIS数据库服务器同时保存业务信息和签名信息。

2  验证签名证书的流程:

从HIS服务器提取业务信息及其对应的签名信息 --> 将业务信息按电子病历规范生成XML串 --> 对XML串进行hash运算,生成hash码2 --> 对签名信息进行时间戳服务器的证书解密 --> 对解密后的信息再使用签名人公钥解密,生成hash1码,这个hash1码即是提交业务时生成的hash码 --> 比较hash1码和hash2码,如果相等,则签名有效,即原始业务信息未被修改;如果不等,则签名无效,原始业务信息已被修改。


如果按这样的流程来进行程序的框架设计,有几个地方需要进一步细化:

1  各类业务信息生成XML串的规范,必须在任何时候都是一致的,否则不同的规范会导致同样的业务信息生成不同的XML串。随着业务和技术的发展,或许可以引入XML串生成规范的版本管理

2  医疗业务中,每一个需要问责的业务都需要定义XML串的规范,包括数据来源和数据组织方式

3  我们目前还没弄清楚时间戳服务器进行加盖时间戳的机制,以及对加盖了时间戳的签名信息进行解密时,能否还原时间戳服务器的签名时间,这个非常重要!!这是确定业务是否有效、是否合法的重要依据之一。

4  业务信息签名之后加盖时间戳,是由客户端程序各自独立提交,还是由HIS服务器统一提交,哪种方式性能更好?哪种方式各有什么特点?这些我们还没有搞清楚,还要进一步弄明白

5  卫生部已经颁发了电子病历的规范,我还没学透,等进一步钻研之后,才能判断已有的标准是不是已经定义到了每一个业务类别的规范

上午讨论完之后,大体就理了这些东西出来,我觉得越理发现不明白的问题越多,需要解决的问题越多。

但这个事情,今年肯定要动,如果能有公司合作的话,可能效果会更好一些,进度也能更快一些。还在思考中……

使用道具 举报

回复
论坛徽章:
11
行业板块每日发贴之星
日期:2009-08-17 01:01:032014年新春福章
日期:2014-02-18 16:42:022011新春纪念徽章
日期:2011-02-18 11:43:35行业板块每日发贴之星
日期:2010-03-13 01:01:06行业板块每日发贴之星
日期:2010-03-12 01:01:06行业板块每日发贴之星
日期:2010-03-11 01:01:05行业板块每日发贴之星
日期:2010-03-06 01:01:06行业板块每日发贴之星
日期:2010-03-04 01:01:08行业板块每日发贴之星
日期:2010-01-16 01:01:08行业板块每日发贴之星
日期:2009-12-04 01:01:03
15#
发表于 2010-3-4 13:10 | 只看该作者
不错,有行动,

使用道具 举报

回复
论坛徽章:
11
行业板块每日发贴之星
日期:2009-08-17 01:01:032014年新春福章
日期:2014-02-18 16:42:022011新春纪念徽章
日期:2011-02-18 11:43:35行业板块每日发贴之星
日期:2010-03-13 01:01:06行业板块每日发贴之星
日期:2010-03-12 01:01:06行业板块每日发贴之星
日期:2010-03-11 01:01:05行业板块每日发贴之星
日期:2010-03-06 01:01:06行业板块每日发贴之星
日期:2010-03-04 01:01:08行业板块每日发贴之星
日期:2010-01-16 01:01:08行业板块每日发贴之星
日期:2009-12-04 01:01:03
16#
发表于 2010-3-5 18:15 | 只看该作者
对于医生有用处,值得借鉴

使用道具 举报

回复
论坛徽章:
11
行业板块每日发贴之星
日期:2009-08-17 01:01:032014年新春福章
日期:2014-02-18 16:42:022011新春纪念徽章
日期:2011-02-18 11:43:35行业板块每日发贴之星
日期:2010-03-13 01:01:06行业板块每日发贴之星
日期:2010-03-12 01:01:06行业板块每日发贴之星
日期:2010-03-11 01:01:05行业板块每日发贴之星
日期:2010-03-06 01:01:06行业板块每日发贴之星
日期:2010-03-04 01:01:08行业板块每日发贴之星
日期:2010-01-16 01:01:08行业板块每日发贴之星
日期:2009-12-04 01:01:03
17#
发表于 2010-3-15 21:01 | 只看该作者

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
18#
 楼主| 发表于 2010-3-18 10:29 | 只看该作者
不是说春节前后能够出台那些文件么?怎么还没有看到?

使用道具 举报

回复
论坛徽章:
0
19#
发表于 2010-3-18 16:12 | 只看该作者
卫生系统的CA认证规范 是我们单位中标的 如有想了解和合作的朋友 请联系我  QQ 389703085  请注明来意 谢谢;

使用道具 举报

回复
论坛徽章:
11
行业板块每日发贴之星
日期:2009-08-17 01:01:032014年新春福章
日期:2014-02-18 16:42:022011新春纪念徽章
日期:2011-02-18 11:43:35行业板块每日发贴之星
日期:2010-03-13 01:01:06行业板块每日发贴之星
日期:2010-03-12 01:01:06行业板块每日发贴之星
日期:2010-03-11 01:01:05行业板块每日发贴之星
日期:2010-03-06 01:01:06行业板块每日发贴之星
日期:2010-03-04 01:01:08行业板块每日发贴之星
日期:2010-01-16 01:01:08行业板块每日发贴之星
日期:2009-12-04 01:01:03
20#
发表于 2010-4-2 09:04 | 只看该作者
要第三方的权威机构才行

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表