《2信息技术基础电子签名.pptVIP

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络技术教研室 新课引入 如何确认纸质病历书写者和所属单位? 纸质病历修改后,如何确认修改者? 复印纸质病历时,如何确认身份? 全面使用电子病历和健康档案后,如何解决以上问题?如何保证电子医疗文书的法律效力、不可否认、不被篡改? 医疗机构法律相关问题 《最高人民法院关于民事诉讼证据的若干规定》,明确“由医疗机构就医疗行为与损害结果之间不存在因果关系及不存在医疗过错承担举证责任”。 《中华人民共和国民事诉讼法》规定“书证应当提交原件”。 医疗机构法律相关问题 2010年7月1日起实施《中华人民共和国侵权责任法》,规定根据法律规定推定行为人有过错,行为人不能证明自己没有过错的,应当承担侵权责任.伪造篡改或销毁病历,推定医疗机构有过错. 由于电子病历具有易伪造、易篡改和易销毁的脆弱性,在医患纠纷案件举证时,如果医疗机构不能证明举证的电子病历是未被伪造或篡改的原件,普通的电子病历得不到法院的支持,容易被医患双方否认和抵赖。 医疗机构法律相关问题 基于以上情况,电子病历具有法律效力的关键要素是通过技术手段,确定什么内容、什么时间、由谁完成,从而使诊疗数据具有医患双方都不可否认和抵赖的特性。 2005年4月1日起施行的《中华人民共和国电子签名法》明确“可靠的电子签名与手写签名或者盖章具有同等的法律效力”。 电子签名技术 基本概念 数字签名的技术实现 卫生系统数字证书应用集成规范 数字证书服务管理平台接入规范 对称密钥算法 加密和解密使用相同的密钥,常用的是DES算法。 非对称密钥算法 非对称密码算法:加密与解密使用不同的密钥,即个人持有的私钥和可公开的公钥 直接对原文数字签名 不足:原文数据位数多,加密运算耗时长 哈希运算及数字摘要 264bit以内的原文经hash运算,都可生成160bit的数字摘要,因此可提高加密速度。 文件内容不同,其哈希运算值也不同。 哈希运算后的数字签名 卫生系统电子认证服务 电子认证服务机构按照卫生系统电子认证服务体系相关技术标准和服务规范,为使用方提供数字证书的颁发、更新、吊销、密码解锁、密钥恢复以及证书应用等服务,从而满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求。 卫生系统电子认证服务体系系列规范 1卫生系统电子认证服务规范 2卫生系统数字证书应用集成规范 3卫生系统数字证书格式规范 4卫生系统数字证书介质技术规范 5卫生系统数字证书服务管理平台接入规范 什么是电子签名 在传统商务活动中,一份书面合同要由当事人签字和盖章,以保证签字人或盖章方认可合同的内容,具有法律效力。 在电子商务活动中,合同或文件以电子文件的形式表现和传递。电子签名用于识别双方交易人的真实身份,保证真实性和不可抵赖性,起到与手写签名同等效力。 什么是电子签名 什么是电子签名 中华人民共和国电子签名法 本法所称电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。 本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息,即电子病历或电子合同。 什么是数字签名 电子签名法中提到的签名一般是指数字签名,它是目前比较成熟和普遍使用的电子签名技术。 利用一套规则和一个参数对数据计算所得的结果,以此能够确认签名者的身份和数据的完整性。 什么是PKI PKI是Public Key Infrastructure的缩写,即公钥基础设施. PKI的核心执行机构是电子认证服务提供者,即CA(Certificate Authority) PKI的核心元素是CA签发的数字证书。 PKI服务主要提供数据完整性、数据必威体育官网网址性和不可否认性认证。 认证机构CA 认证机构是PKI的核心执行机构,是具有权威性、可信任性和公正性的第三方机构。 认证机构CA的建设要根据国家市场准入政策由国家主管部门批准,具有权威性; 认证机构CA采用的密码算法及技术保障是高度安全的,具有可信任性; 认证机构CA是不参与交易双方利益的第三方机构,具有公正性。 认证机构CA的组成 数字证书及其结构 数字证书是PKI的核心元素,由权威的CA进行数字签名的,包含拥有者信息、拥有者公开密钥、签发者信息、有效期以及一些扩展信息的数字文件。 数字证书基本域 卫生系统数字证书扩展域 实体唯一标识扩展域 1@1001SF0342222197205053618 CA对基本证书域签名 表明CA对其所签发证书内容的完整性、准确性负责,并证明该证书的合法性和有效性,将网上身份与证书绑定。 数字证书介质 证书介质是指能够执行密码运算,能够生成公钥和私钥密钥对、存储密钥、证书和其它安全敏感信息的设备,如智能IC卡及智能密码钥匙 (即UsbKey)。 现行PKI一般为双证书机制,一个是加密证书,另一个是签名证书。

文档评论(0)

wojiaoleifeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档