说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
首页
频道
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
首页
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
批量下载
ICS 35.240.80 c 07 GB 中华人民共和国国家标准化指导性技术文件 GB/Z 21716.3—2008 健康信息学公钥基础设施(PKI) 第3部分:认证机构的策略管理 Health informaticsPublic key infrastructure(PKI)- Part 3: Policy management of certification authority 2008-04-11发布 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/Z 21716.3—2008 目 次 前言 引言 1 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 在医疗保健语境中数字证书策略管理的要求 5. 1 概述 5. 2 高层的保证要求 5.3 基础设施可用性的高层要求 5. 4 高层的信任要求 5.5 互联网兼容性的要求 5. 6 便于评估和比较CP的要求 6医疗保健CP和CPS的结构 6.1 CP的一般要求 6. 2 CPS的一般要求 6.3 CP 和 CPS 间的关系 6.4 适用性 7 医疗保健CP的最小要求 7. 1 般要求 7. 2 发布和存储责任 7. 3 标识和鉴别 7. 4 证书生命周期操作请求 7.5 物理控制 12 7. 6 技术方面的安全控制 13 7.7 证书、CRL和OCSP轮廓 17 7.8符合性审计 7.9其他业务和法律问题· 18 8PKI公开声明模型 22 8.1概述· 22 8.2PKI公开声明的结构· 22 参考文献 24 GB/Z 21716.3—2008 前言 GB/Z21716《健康信息学公钥基础设施(PKI)》分为3个部分: 第1部分:数字证书服务综述; 一第2部分:证书轮廓; 一第3部分:认证机构的策略管理。 本部分为GB/Z21716的第3部分 本部分是参照ISO17090-3/DIS:2006《健康信息学 :公钥基础设施(PKI) 第3部分:认证机构的 策略管理》而制定的。 本部分由中国标准化研究院提出。 本部分由中国标准化研究院归口。 本部分起草单位:中国标准化研究院、中国人民解放军总医院、中国人民武装警察部队指挥学院 本部分主要起草人:陈煌、任冠华、董连续、刘碧松、尹岭、韵力宇。 II GB/Z21716.3—2008 引言 为了降低费用和成本,卫生行业正面临着从纸质处理向自动化电子处理转变的挑战。新的医疗保 健模式增加了对专业医疗保健提供者之间和突破传统机构界限来共享患者信息的需求。 一般来说,每个公民的健康信息都可以通过电子邮件、远程数据库访问、电子数据交换以及其他应 用来进行交换。互联网提供了经济且便于访问的信息交换方式,但它也是一个不安全的媒介,这就要求 采取一定的措施来保护信息的保密性和保密性。未经授权的访问,无论是有意的还是无意的,都会增加 对健康信息安全的威胁。医疗保健系统有必要使用可靠信息安全服务来降低未经授权访问的风险。 卫生行业如何以一种经济实用的方式来对互联网中传输的数据进行适当的保护?针对这个问题, 正确配置数字证书要求将技术、策略和管理过程绑定在一起,利用“公钥密码算法”来保护信息,利 用“证书”来确认个人或实体的身份,从而实现在不安全的环境中对敏感数据的安全交换。在卫生领域 中,这种技术使用鉴别、加密和数字签名等方法来保证对个人健康记录的安全访问和传输,以满足临床 和管理方面的需要。通过数字证书配置所提供的服务(包括加密、信息完整性和数字签名)能够解决很 多安全问题。为此,世界上许多组织已经开始使用数字证书。比较典型的一种情况就是将数字证书与 一个公认的信息安全标准联合使用。 如果健康应用需要在不同组织或不同辖区之间(如为同一个患者提供服务的医院和社区医生之间) 交换信息,则数字证书技术及其支撑策略、程序、操作的互操作性是最重要的 实现不同数字证书实施之间的互操作性需要建立一个信任框架。在这个框架下,负责保护个人信 许多国家正在采用数学证书来支持国内的安全通信。如果标准的制定活动仅仅局限于国家内部, 则不同国家之间的认证机构(CA)和注册机构(RA)在策略和程序上将产生不一致甚至矛盾的地方 数字证书有很多方面并不专门用于医疗保健,它们目前仍处于发展阶段。此外,一些重要的标准化 工作以及立法支持工作也正在进行当中。另一方面,很多国家的医疗保健提供者正在使用或准备使用 数字证书。因此,本指导性技术文件的目的是为这些迅速发展的国际应用提供指导 本指导性技术文件描述了一般性技术、操作以及策略方面的需求,以便能够使用数字证书来保护健 康信息在领域内部、不同领域之间以及不同辖区之间进行交换。本指导性技术文件的最终目的是要建 立一个能够实现全球互操作的平台。本指导性技术文件主要支持使用数字证书的跨国通信,但也为配 置国家性或区域性的医疗保健数字证书提供指导。互联网作为传输媒介正越来越多地被用于在医疗保 健组织间传递健康数据,它也是实现跨国通信的唯一选择。 本指导性技术文件的三个部分作为一个整体定义了在卫生行业中如何使用数字证书提供安全服 务,包括鉴别、保密性、数据完整性以及支持数字签名质量的技术能力。 本指导性技术文件第1部分规定了卫生领域中使用数字证书的基本概念,并给出了使用数字证书 进行健康信息安全通信所需的互操作方案。 本指导性技术文件第2部分给出了基于国际标准X.509的数字证书的健康专用轮廓以及用于不 同证书类型的IETF/RFC3280中规定的医疗保健轮廓。 本指导性技术文件第3部分用于解决与实施和使用医疗保健数字证书相关的管理问题,规定了证 书策略(CP)的结构和最低要求以及关联认证操作声明的结构。该部分以IETF/RFC3647的相关建议 为基础,确定了在健康跨国通信的安全策略中所需的原则,还规定了健康方面所需的最低级别的安 全性。 IV GB/Z21716.3—2008 健康信息学公钥基础设施(PKI) 第3部分:认证机构的策略管理 1范围 本部分为在医疗保健过程中包括配置使用数字证书在内的证书管理问题提供了指南。它规定了证 书策略的结构和最低要求,包括认证实施声明的结构等。它还给出了为实现跨国界通信所需的医疗保 健安全策略的基本原则,以及专门针对医疗保健方面的安全要求的最小级别 2规范性引用文件 下列文件中的条款通过GB/Z21716一2008的本部分的引用而成为本部分的条款。凡是注日期的 分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用 于本部分。 GB/T19716—2005信息技术信息安全管理实用规则 GB/Z21716.2—2008健康信息学公钥基础设施(PKI)第2部分:证书轮廓 IETF/RFC36472003InternetX.509公钥基础设施证书策略和认证实施框架 3术语和定义 GB/Z21716.1给出的术语和定义适用于本部分。 4缩略语 下列缩略语适用于本部分。 AA属性机构attributeauthority CA认证机构certification authority CP证书策略certificatepolicy CPS认证操作声明certificationpracticestatement CRL 证书撤销列表certificaterevocationlist OID 对象标识符object identifier PKC 公钥证书publickeycertificate PKI公钥基础设施publickeyinfrastructure RA注册机构registrationauthority TTP可信第三方trusted third party 5在医疗保健语境中数字证书策略管理的要求 5.1概述 在医疗保健语境中部署数字证书必须实现下列目标,以便有效保障个人健康信息通信的安全性: a)对于参与进行个人健康信息的电子交换过程中所有人员、机构、应用软件、设备等,必须与唯一 的和容易区分的名称安全可靠地绑定。 1
GB-Z 21716.3-2008 健康信息学 公钥基础设施 PKI 第3部分 认证机构的策略管理
文档预览
中文文档
29 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共29页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-02-20 11:56:51
上传分享
举报
下载
原文档
(5.6 MB)
分享
友情链接
ISO 27001 2022中文试译稿v1.0 - 汤季洪 老师.pdf
T-NIFA 28—2023 网上银行服务 应用安全规范.pdf
T-EERT 042—2024 工业有机废气蓄热燃烧治理设施运行维护规范.pdf
GB-T 14951-2023 汽车节油技术评定方法.pdf
T-GRM 010—2020 金属非金属矿山粉尘治理技术标准.pdf
GB-T 21709.1-2008 针灸技术操作规范 第1部分 艾灸.pdf
GB-T 42409-2023 物联网 电子价签系统 总体要求.pdf
GB-T 16918-2017 气瓶用爆破片安全装置.pdf
SN-T 0001-2016 出口食品、化妆品理化测定方法标准编写的基本规定.pdf
GB-T 42293-2022 商品交易市场知识产权保护规范.pdf
SN-T 1306-2017 出入境人员预防接种或预防措施国际证书签发规程.pdf
GB-T 4864-2008 金属钙及其制品.pdf
DB37-T 4314—2021 1:50000水文地质调查编图规范 山东省.pdf
T-CEC 675—2022 电化学储能电站安全规程.pdf
青藤云安全 2022攻防演练蓝队防守指南.pdf
GB-T 34520.5-2017 连续碳化硅纤维测试方法 第5部分:单纤维拉伸性能.pdf
GA-T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
TB-T 2973.2-2019 列车尾部安全防护装置 第2部分%3A 旅客列车尾部安全防护装置.pdf
GB-T 29920-2013 电工用稀土高铁铝合金杆.pdf
6-01-07-01 海盐制盐工.pdf
1
/
3
29
评价文档
赞助2元 点击下载(5.6 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
售后交流群
本文档由网友分享,版权归原作者,如有侵权请随时联系我们
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。