楼主: fals

救助:帮忙找卫生系统CA认证的规范

[复制链接]
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
21#
 楼主| 发表于 2010-4-9 16:45 | 只看该作者
初步理了一个框架出来了,准备请专业的CA公司给我们把把关,然后再看下一步的进展。

大的框架理得差不多了准备再放上来,大家给看看给点意见

使用道具 举报

回复
论坛徽章:
168
马上加薪
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:10:582012新春纪念徽章
日期:2012-01-04 11:49:54蜘蛛蛋
日期:2011-12-05 16:08:56ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41设计板块每日发贴之星
日期:2011-07-22 01:01:02ITPUB官方微博粉丝徽章
日期:2011-06-30 12:30:16管理团队成员
日期:2011-05-07 01:45:082011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:33
22#
发表于 2010-4-9 17:22 | 只看该作者
没找运营CA的公司?
一般都会有详细的文档和API提供的。

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
23#
 楼主| 发表于 2010-4-10 21:18 | 只看该作者
业务模式得我们自己来设计,专业的CA公司只能解决CA相关编程的问题,医疗业务中如何把CA纳入进去,并且还能够达到司法取证的要求,这个是需要我们自己来研究的。

有个CA公司在和我们一起做,前期他们已经来给我们讲过一堂课了,我们把业务流程和业务模式设计出来之后,还需要他们来把把关。我觉得可能真到应用之前可能还要法院的人牵进来。

这事挺复杂的,不晓得有没有公司愿意投资来搞。

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
24#
 楼主| 发表于 2010-4-10 21:21 | 只看该作者
这两天又查了卫生部电子政务栏的信息,还是没有医疗卫生信息CA认证里面更多的标准放出来。

使用道具 举报

回复
论坛徽章:
168
马上加薪
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:10:582012新春纪念徽章
日期:2012-01-04 11:49:54蜘蛛蛋
日期:2011-12-05 16:08:56ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41设计板块每日发贴之星
日期:2011-07-22 01:01:02ITPUB官方微博粉丝徽章
日期:2011-06-30 12:30:16管理团队成员
日期:2011-05-07 01:45:082011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:33
25#
发表于 2010-4-12 09:09 | 只看该作者
原帖由 fals 于 2010-4-10 21:18 发表
业务模式得我们自己来设计,专业的CA公司只能解决CA相关编程的问题,医疗业务中如何把CA纳入进去,并且还能够达到司法取证的要求,这个是需要我们自己来研究的。

有个CA公司在和我们一起做,前期他们已经来给我们讲过一堂课了,我们把业务流程和业务模式设计出来之后,还需要他们来把把关。我觉得可能真到应用之前可能还要法院的人牵进来。

这事挺复杂的,不晓得有没有公司愿意投资来搞。


“医疗业务中如何把CA纳入进去,并且还能够达到司法取证的要求”,有意思,关注中。

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
26#
 楼主| 发表于 2010-4-14 16:46 | 只看该作者
CA仅仅能保证单一数据签名的问题,而医疗信息如处方、医嘱等信息都是以库表结构的形式存放于数据库中的,由数据库多个表多个字段的信息按照指定的规则结合起来,才能反映出一张处方或一条医嘱的完整信息,而在实际的技术实现中,不可能对每一张表每一个字段的内容进行签名——这种设计将在数据存贮及运算方面造成灾难,而应该是按每一个“业务”签名,即医生提交一张处方、下达一组医嘱时,对这一次提交的全部信息进行一次签名,因此,以一张处方哦例,电子签名必须要解决几个问题:

1  分散于多张表多个字段以一行或多行存贮的处方必须按照指定的规则结合起来,这种组合规则必须是固定的,无论是签名的时候,还是验证签名时都是一致的。但这种规则本身又是可以“进化”的,不同版本的规则可以有不同的组合方式,以适应医疗业务的发展。在保存签名信息的同时,还必须保存这一笔医疗业务签名时使用的信息组合规则版本号,而这个规则本身的描述也应存放于数据库中,不能因客户端程序的编程差异而发生改变。

2  一张处方在其生命周期中将被多个医生签名:开处方医生,上级医生(在需要对特殊药品使用授权时),调剂药师,审核药师。这些签名按照业务规则,后一业务环节的签名必须验证前一环节的签名信息,验证通过才能继续签名,后一环节的签名信息必须包含前一环节的签名信息。

3  从效率的角度考虑,业务所在的局域网内必须有一个存放所有数字证书的服务器,这个服务器不发放证书,但必须对使用者持有的证书进行验证,检验其合法性。

其他的一些细节,还需要完善

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
27#
 楼主| 发表于 2010-4-14 18:03 | 只看该作者
因此,医疗业务信息的CA认证可以归结为以下几个关键问题:

1  业务信息的组织方式

2  CA证书的发放、变更、注销模式

3  业务信息的签名、验证流程,CA认证与时间戳的关系,以及同一信息多重签名涉及的技术问题

4  CA证书本身的安全管理,签名信息的存贮及其与原始业务信息的关联关系

这几大内容都需要解决,才能谈到CA认证可以达到司法取证的要求这方面的东西



我看这两天具体弄这事的哥们儿基本上拿出一个框架出来了,今天小小的讨论了一下,还需要做一些修改

使用道具 举报

回复
论坛徽章:
5
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44行业板块每日发贴之星
日期:2008-09-01 01:02:44行业板块每日发贴之星
日期:2009-08-18 01:01:03生肖徽章2007版:虎
日期:2009-09-30 12:05:22ITPUB十周年纪念徽章
日期:2011-11-01 16:21:15
28#
发表于 2010-4-19 17:42 | 只看该作者
学习;关注;感谢分享

使用道具 举报

回复
论坛徽章:
0
29#
发表于 2010-5-16 20:48 | 只看该作者
接触过几家第三方CA厂商,传部里已明确要在医疗行业推广CA了

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
30#
 楼主| 发表于 2010-6-9 21:18 | 只看该作者

好长时间没上来了

回应的兄弟不多啊,对这个东西是没研究还是不感兴趣啊?

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表