数字签名技术在电子商务安全中发挥着重要作用,基于数字签名的应用已经渗透到了电子商务的各个领域。数字医疗作为电子商务的延伸,也需要使用数字签名技术,我们在这方面做出了一些尝试,希望对其他领域的电子商务安全也能起到借鉴作用。
为解决在医疗系统信息化过程中电子病历的防伪和电子处方的认证等问题,我们设计了医疗病历防伪系统。该系统利用数字签名技术,可以有效地防止对电子病历的篡改,并能够实现对电子处方的认证,对于我国卫生系统的信息化建设具有重要的参考价值。
数字签名与PKI
目前得到认可并被广泛应用的数字签名方案都是基于公钥密码学的。简单地讲,数字签名就是签名者利用自己的私钥对数据的摘要进行的运算,任何人可以用签名者的公钥对数字签名进行验证。在数字化世界中,数字签名作为手写签名的替代形式,具有不可替代的地位:消息是可信的,消息是经签名者认可的;消息是完整的,经过签名的消息不能发生任何改动;签名不可重用,签名结果是关于消息的函数,不能用于其它消息;签名不可否认,签名结果不能为他人伪造,因而签名者不能否认其签名。
在实际中,若要应用数字签名技术,必须保证两点:即私钥的保密性和公钥的公开性。私钥的保密性由用户自己来完成,目前认为通过智能卡来保存是最安全的方式。而公钥的公开性,即任何人都能够知道其他所有人的可信公钥,是应用数字签名的最大困难。通过可信第三方——认证机构(CA)颁发数字证书,是解决公钥分发问题的最有效途径。关于数字证书的生成、颁发、管理、撤销过程中所涉及的所有软件、硬件、过程规范、法律法规、人员等统称为公钥基础设施(PKI)。PKI提供了一种机制,使得验证者能够确信签名者公钥的真实性,因此,PKI是实现数字签名的基础。
系统设计与实现
电子病历防伪系统建立在PKI基础之上,利用CA提供的证书管理功能,实现了对电子病历的签名,有效防止了对电子病案的篡改。具体地讲,包括三个子系统:
发卡系统:运行于卫生主管部门,为所有的医护人员颁发行医卡,相当于注册机构(RA)。行医卡内记载了医护人员的签名私钥和数字证书,是医护人员的行医凭证,也是电子病历进行签名的工具。发卡系统主要完成以下功能。
签名系统
运行于医院内部每个行医人员的工作环境中。医护人员在进行诊断和治疗的过程当中,对每个过程的电子记录,用自己行医卡中的私钥进行签名,生成原发抗抵赖权标,以防止事后篡改。所有经过签名的电子记录,即组成了病人的电子病案,可以分别交给电子病案中心和病人自己保管。
验证系统
运行于各医药部门和仲裁机构。任何人可以利用医护人员的数字证书中的公钥,对电子病历进行验证,以确定电子病历记录的真实性。仲裁机构可以利用电子病历中的抗抵赖权标,作为司法裁决的证据。
Win2000下的证书服务提供了证书管理功能,可作为CA使用。基于Win2000,我们开发了一个基于Web的原型系统,签名算法采用RSA(SHA-1),实现了上述发卡系统、签名系统和验证系统的功能。
尚存在的一些问题
电子病历管理是个复杂的系统工程,不仅是技术问题,而且涉及到信息化过程中的各个方面。较为突出的是法律问题和生命期问题:在实际操作中,带有数字签名的电子病历是否真正具有抗抵赖性,还需要得到法律的承认;任何事物都由自己的生命期,而病历的生命期和密钥的生命期肯定是不相同的,通常密钥的生命期要小于病历的生命期,如何在病历的生命期内保持数字签名的全程有效,是需要进一步研究和解决的问题
-
电子病历能用电子签名吗
247人看过
-
电子签名在合同签署中的应用
421人看过
-
电子签名与数字签名的规定
385人看过
-
电子病历需要手写签名吗
299人看过
-
电子商务中的数字水印技术应用
387人看过
-
电子病历名词解释
466人看过
病历是指医务人员在医疗活动过程中形成的文字、符号、图表、影像、切片等资料的总和,是医生诊断和治疗疾病的依据,也是医学教育、科研和法律的重要依据。病历包括门诊病历、住院志、体温单、医嘱单、化验单(检验报告)、医学影像检查资料、特殊检查同意书、... 更多>
-
电子病历可以用电子签名吗内蒙古在线咨询 2022-07-11电子病历可以用电子签名。可靠的电子签名与手写签名或盖章具有同等的法律效力。根据《电子签名法》第十三条的规定,电子签名符合以下条件视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。
-
电子病历能与签名连用吗香港在线咨询 2022-07-13电子病历可以用电子签名。可靠的电子签名与手写签名或盖章具有同等的法律效力。 根据《电子签名法》第十三条的规定,电子签名符合以下条件视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。
-
电子病历上签名里面签名的项目能用吗海南在线咨询 2022-11-03电子病历可以用电子签名。可靠的电子签名与手写签名或盖章具有同等的法律效力。 根据《电子签名法》第十三条的规定,电子签名符合以下条件视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。
-
电子病历可以手写签名么?河南在线咨询 2022-07-02电子病历若电子签名可靠有效的,则不需要手写签名。按照病历记录形式不同,病历可区分为纸质病历和电子病历。电子病历与纸质病历具有同等效力。有条件的医疗机构电子病历系统可以使用电子签名进行身份认证,可靠的电子签名与手写签名或盖章具有同等的法律效力。但是可靠的电子签名必须符合《中华人民共和国电子签名法》对可靠性的要求,才能视为电子签名与手写签名具有同等的法律效力,否则仍然需要进行手写签名。
-
电子病历带手写签名可以吗湖南在线咨询 2022-07-11电子病历若电子签名可靠有效的,则不需要手写签名。按照病历记录形式不同,病历可区分为纸质病历和电子病历。电子病历与纸质病历具有同等效力。有条件的医疗机构电子病历系统可以使用电子签名进行身份认证,可靠的电子签名与手写签名或盖章具有同等的法律效力。但是可靠的电子签名必须符合《中华人民共和国电子签名法》对可靠性的要求,才能视为电子签名与手写签名具有同等的法律效力,否则仍然需要进行手写签名。