目 錄
1 概述 1
2 需求分析 1
2.1 身份認證與訪問控制 2
2.2 電子簽名 2
2.3 時間戳 3
2.4 可視化簽章 3
3 解決方案設計 3
3.1 相關技術簡介 3
3.2 解決路線 5
3.3 方案總體概述 6
3.4 安全訪問集成方案 7
3.5 數字簽名解決方案 10
3.6 時間取證問題解決方案 11
3.7 可視簽章解決方案 12
3.8 江蘇CA安全產品 13
4 項目實施規劃 13
5 方案特點分析 13
1. 概述
江蘇大學附屬醫院的醫院管理系統(以下簡稱HIS系統)是指江蘇大學附屬醫院內部使用的一套信息管理系統。相關的工作人員通過登錄該系統實現信息化辦公,使用分配好的用戶名和密碼登錄,進行相應的業務操作。例如醫生登錄系統填寫對病人的醫囑、護士登錄系統執行醫生的醫囑、住院部管理人員辦理病人的住院出院登記等操作。HIS系統依據衛生部《醫院信息系統基本功能規范》,針對醫療過程中人、財、物管理的各種能動元素,組織病人的就診管理流程,由此及彼、由表及里的改進和規范醫院內相關的管理方法、手段和流程。使管理上的忙亂成為有序,重復變為簡捷,無疑可以給病人提供最大的方便。進一步通過醫院管理軟件的不斷升級, 逐步向以病人為中心的管理過渡,使醫院管理做到真正意義上的規范化和科學化。但是由于醫院業務的特殊性以及醫院和病人之間的特殊關系,在HIS系統中,各個環節的安全性和不可抵賴性則顯得尤為重要,例如病人的病歷、醫生的醫囑都是病人和醫院非常關注的問題。此外該系統中也涉及很多敏感的數據,不僅需要保密更需要能夠抗抵賴。
《中華人民共和國電子簽名法》明確指出可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力,而基于PKI的電子簽名是目前國內外公認最可靠的解決方案,將數字證書與醫院HIS系統結合,除了實現一般的訪問控制和身份識別之外,其電子簽名功能更是在醫療界的一大創新之舉。使用數字證書保障醫生、醫院在醫療過程中的合法權益,并可以有效地解決在醫技問題上的糾紛。
本方案旨在分析江蘇大學附屬醫院HIS系統的安全需求,提出有針對性的醫院管理系統安全解決方案,解決整個HIS中存在的各種安全問題。
|
|