CA证书授权管理技术在医疗领域的运用.pptxVIP

CA证书授权管理技术在医疗领域的运用.pptx

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CA技术在医疗领域的运用;内容概要;我们先看一个案例;1.案例;相关专业人士对本案的评价 北京市高级人民法院法官陈特认为:“ 电子病历完成之后发生争议要进行锁定,肯定是医院锁定,本案中医院不知道什么叫锁定,也没有锁定,锁定类似于纸质病历的封存。涉案医院是没有选择 CA 做认证,它的系统自己引入,又没有第三方做电子签名和时间戳,因此无法对电子病历进行锁定 ”。 参与此案质证的司法鉴定人介绍道:“我们出庭时这个案件已经开了六七次了还没有结案。可能跟证据效力不强有关系,这个不强不是司法鉴定的技术问题或者是其他问题,而是因为医院给我的数据里边得不到相关的、可靠的、能够去证明他确实没改动的信息,我们对医院服务器中所有与案件相关的数据进行了固定、提取和分析,未发现有篡改痕迹,但考虑数据库本身的特性,最终鉴定人只给出了检验结果,未下数据是否被篡改的最终结论。这样的结论对本案的判决起不到决定作用。 ” ;在涉及电子病历的医疗纠纷案件中,患方对医院出具的电子病历,大都存在质疑,也就是说,医院面临着以下关键性问题需要解决: 1、如何确保电子病历不被非法篡改,实现责任可追溯?2、在遇到医疗纠纷时,如何实现对电子病历的有效锁定? 3、在涉及到电子病历数据司法鉴定的情况下,如何能够得到明确的结论,明确得出电子病历数据是否真实、是否完整、是否被篡改,从而保障医患双方的合法权益 带着上述问题,我们接下来先了解一下CA;2.CA的意义;名词解释;验签:使用公钥对签名信息解密并进行验证数据是否被篡改 时间戳(timestamp),通常是一串记录文件的创建、修改、访问时间并经过加密的字符序列,唯一地标识某一刻的时间(该时间是从CA时间戳服务器获取的标准时间)。数字时间戳技术是数字签名技术一种变种的应用。医嘱、处方中的时间信息是医疗事故的重要鉴定因素,签名的同时加盖时间戳可以确保操作时间的准确和可信。 ;;数据原文;CA的作用;结合案例分析;如何确保电子病历不被非法篡改,实现责任可追溯;在遇到医疗纠纷时,如何实现对电子病历的有效锁定;在涉及到电子病历数据司法鉴定的情况,如何能够得到明确的结论,明确得出电子病历数据是否真实、是否完整、是否被篡改,从而保障医患双方的合法权益;3.CA的技术原理;普通介绍信 假设 A 公司的张三先生要到 B 公司去拜访,但是 B 公司的所有人都不认识他,他咋办捏?常用的办法是带公司开的一张介绍信,在信中说:兹有张三先生前往贵公司办理业务,请给予接洽......云云。然后在信上敲上A公司的公章。 张三先生到了 B 公司后,把介绍信递给 B 公司的前台李四小姐。李小姐一看介绍信上有 A 公司的公章,而且 A 公司是经常和 B 公司有业务往来的,这位李小姐就相信张先生不是歹人了。 引入中介机构的介绍信 回到上面的话题。如果和 B 公司有业务往来的公司很多,每个公司的公章都不同,那前台就要懂得分辨各种公章,非常滴麻烦。所以,有某个中介公司 C,发现了这个商机。C公司专门开设了一项“代理公章”的业务。   今后,A 公司的业务员去 B 公司,需要带2个介绍信:   介绍信1   含有 C 公司的公章及 A 公司的公章。并且特地注明:C 公司信任 A 公司。   介绍信2   仅含有 A 公司的公章,然后写上:兹有张三先生前往贵公司办理业务,请给予接洽。   某些不开窍的同学会问了,这样不是增加麻烦了吗?有啥好处捏?   主要的好处在于,对于接待公司的前台,就不需要记住各个公司的公章分别是啥样子的;他/她只要记住中介公司 C 的公章即可。当他/她拿到两份介绍信之后,先对介绍信1的 C 公章,验明正身;确认无误之后,再比对介绍信1和介绍信2的两个 A 公章是否一致。如果是一样的,那就可以证明介绍信2是可以信任的了。 ;证书:用来证明某某东西确实是某某东西的东西,证书就好比例子里面的公章。通过公章,可以证明该介绍信确实是对应的公司发出的。理论上,人人都可以找个证书工具,自己做一个证书。那如何防止坏人自己制作证书出来骗人捏? CA:负责管理和签发证书的第三方机构,就好比例子里面的中介——C 公司。一般来说,CA必须是所有行业和所有公众都信任的、认可的。因此它必须具有足够的权威性。就好比A、B两公司都必须信任C公司,才会找 C 公司作为公章的中介 CA证书:顾名思义,就是CA颁发的证书,前面已经说了,人人都可以找工具制作证书。但是你一个小破孩制作出来的证书是没啥用处的。因为你不是权威的CA机关,你自己搞的证书不具有权威性。 这就好比上述的例子里,某个坏人自己刻了一个公章,盖到介绍信上。但是别人一看,不是受信任的中介公司的公章,就不予理睬。 ;证书的签发过程;技术原理;扩展介绍https(http+SSL);4.CA如

文档评论(0)

医疗护理精品文档 + 关注
实名认证
文档贡献者

中级卫生资格证持证人

专注医疗护理文档创作

领域认证该用户于2023年03月16日上传了中级卫生资格证

1亿VIP精品文档

相关文档