PKI在医疗卫生信息系统中的应用

PKI在医疗卫生信息系统中的应用

论文摘要

随着计算机技术的飞速发展,电子政务、电子商务等一系列的网络信息系统得到广泛推广和应用。在《2006-2020年国家信息化发展战略》中,党中央、国务院将信息化工作提升到我国现代化建设全局的战略高度,明确提出信息化是全面建设小康社会、构建社会主义和谐社会和建设创新型国家的迫切需要和必然选择。在医疗卫生领域,《全国卫生信息化发展规划纲要》中明确提出,到2010年我国卫生信息化建设的目标是建立起功能比较完备、标准规范统一、系统安全可靠、与卫生改革与发展相适应的卫生信息化体系;在卫生信息系统建设的同时,要进行信息安全的总体设计和信息系统安全工程建设。对于已建的医疗卫生信息系统,要采取信息安全加固措施。提高信息安全意识,加强计算机和网络安全管理,防范、打击计算机与网络犯罪。另外《中共中央·国务院关于深化医药卫生体制改革的意见》(中发(2009)6号)明确提出2009—2011年医药卫生改革重点和实施方案。由此可见一个高安全的医疗卫生信息系统的建设是势在必行。在目前已建的区域性医疗卫生信息系统中也都采取了一定的安全措施进行安全的加固,但由于医疗卫生领域数据量大、业务类型众多、系统用户也多种多样,原本采用的一些安全技术已经不能满足系统的发展要求和安全需要。采用新的PKI技术提供更高安全性、更低资源消耗的安全服务成为重要研究课题。PKI技术在其他的一些电子政务、电子商务系统的推广应用为医疗卫生系统的安全建设提供了很好的参考价值。另外,国家密码管理部门于2006年开始下发了一系列密码产品研发任务,在密码算法方面要求必须要支持国家定义算法。这也是国家在国家定义算法推广方面发出的强有力信号。本文研究目标在于以PKI技术为基础,提出医疗卫生信息系统的安全实现方案。通过采用身份认证、数据保密、操作防抵赖、系统安全管理等功能,实现安全加固,最终提供高效率、低成本、安全可靠的医疗卫生信息系统。在系统安全设计和实现上,采用从概括到具体的方法,抓住关键、突出重点。首先介绍了PKI体系的基本组成和安全服务;然后阐述安全系统的设计原则、系统总体架构和安全组成;最后详细分析和讨论系统的安全实现,对于其中关键点重点分析。与已有的安全医疗卫生信息系统相比,本设计具有以下创新性:(1)基于PKI技术设计了一个专业、技术先进、安全可靠的安全系统。(2)首次提出将国家定义算法(包括SM1、SM2、SM3)应用到具体系统中,在安全性上有很大的提升。(3)可灵活裁剪的系统架构,更好地适应复杂的应用系统。(4)可以有效地将现有系统和资源进行整合,实现了一卡多用和跨区使用。(5)采用专业硬件密码产品,降低应用主机的资源消耗,更好地解决了医疗卫生信息系统数据量大、处理效率偏低的问题。本文的意义在于,针对医疗卫生信息系统的安全建设,提出了一套专业的、规范的实现方法,有较强的实用价值,为系统实际建设提供了一种方案;成功应用了国家密码管理部门指定的算法,响应国家政策,符合国家的战略规划,也为国家定义算法在其他行业或系统中应用提供了模板;本文的设计方法和分析手段也可用来指导其他大型项目的开发。

论文目录

  • 摘要
  • ABSTRACT
  • 前言
  • 第一章 医疗卫生信息系统现状和安全需求
  • 1.1 发展现状
  • 1.2 当前面临的问题
  • 1.3 医疗卫生信息系统的优势
  • 1.4 安全需求
  • 第二章 PKI技术和安全应用
  • 2.1 PKI体系组成
  • 2.1.1 认证机构(Certificate Authority)
  • 2.1.2 证书库
  • 2.1.3 密钥管理
  • 2.1.4 证书作废处理系统
  • 2.1.5 客户端应用软件
  • 2.2 PKI安全服务
  • 2.2.1 身份认证
  • 2.2.2 完整性
  • 2.2.3 机密性
  • 2.2.4 不可否认性
  • 2.2.5 时间戳服务
  • 2.3 PKI安全应用
  • 第三章 安全医疗卫生信息系统的体系架构
  • 3.1 设计原则
  • 3.1.1 标准化
  • 3.1.2 国产化
  • 3.1.3 专业化
  • 3.1.4 模块化
  • 3.2 系统设计
  • 3.2.1 系统架构
  • 3.2.2 系统组成
  • 3.3 安全设计
  • 3.3.1 证书认证系统的安全
  • 3.3.2 算法的安全
  • 3.3.3 密钥的安全
  • 3.3.4 管理的安全
  • 3.3.5 物理的安全
  • 3.3.6 业务的安全
  • 3.3.7 审计的安全
  • 3.4 一卡多用
  • 3.4.1 医保卡的问题
  • 3.4.2 扩展应用
  • 第四章 总结和展望
  • 4.1 先进性
  • 4.1.1 高安全
  • 4.1.2 高扩展
  • 4.1.3 高性能
  • 4.1.4 前瞻性
  • 4.2 意义
  • 4.3 市场展望
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].探究如何实现PKI在电力系统信息网络安全中的应用[J]. 现代工业经济和信息化 2020(01)
    • [2].一种集成化的PKI数字证书验证安全增强方案[J]. 计算机应用研究 2020(07)
    • [3].一种基于PKI模型在信号系统中进行身份认证的方法[J]. 铁路通信信号工程技术 2019(11)
    • [4].基于PKI的混合网络信任模型的研究[J]. 通化师范学院学报 2016(10)
    • [5].基于PKI的数字档案系统设计研究[J]. 网络安全技术与应用 2017(05)
    • [6].基于PKI体系框架的电子印章系统[J]. 福建电脑 2017(05)
    • [7].PKI信任模型的探索与改进[J]. 信息安全与技术 2016(03)
    • [8].PKI安全技术在无纸化考试系统中的应用[J]. 开封教育学院学报 2015(02)
    • [9].基于PKI机制的数字证书应用研究[J]. 通讯世界 2015(14)
    • [10].基于PKI的可信二维码技术研究[J]. 科技创新与应用 2015(33)
    • [11].PKI体系在电子政务中的应用[J]. 科技经济市场 2015(11)
    • [12].基于PKI技术的用户身份数据转发认证算法仿真[J]. 计算机仿真 2020(09)
    • [13].电子签章系统中对数字水印和PKI的实际应用[J]. 电子世界 2016(13)
    • [14].PKI技术在电子政务中的研究与应用[J]. 数字技术与应用 2015(02)
    • [15].信息安全管理系列之六十四 公钥基础设施(PKI)的发展过程及其架构[J]. 中国质量与标准导报 2020(05)
    • [16].基于PKI的数字证书的应用研究[J]. 电子技术与软件工程 2014(21)
    • [17].PKI技术的网络安全平台设计研究[J]. 煤炭技术 2012(09)
    • [18].一种PKI体系下的私钥安全存取方案[J]. 四川理工学院学报(自然科学版) 2011(01)
    • [19].PKI技术在高速公路无线视频监控系统中的一种应用[J]. 科技资讯 2011(17)
    • [20].基于PKI数字证书实践教学环节的设计及实现[J]. 科技信息 2011(24)
    • [21].PKI信任模型比较分析[J]. 湖北师范学院学报(自然科学版) 2010(01)
    • [22].PKI技术在电子合同系统中的应用研究[J]. 科技传播 2010(20)
    • [23].PKI网络信任模型的分析与研究[J]. 计算机与数字工程 2010(11)
    • [24].基于交叉认证的PKI信任模型研究[J]. 计算机与数字工程 2010(12)
    • [25].基于PKI的动态分组信任模型[J]. 微计算机信息 2009(18)
    • [26].基于PKI和数字水印的电子签章系统[J]. 计算机时代 2009(12)
    • [27].基于PKI机制的公钥加密体系研究[J]. 今日科苑 2009(24)
    • [28].基于PKI的嵌入式电子印章系统[J]. 常州信息职业技术学院学报 2008(01)
    • [29].大规模PKI系统中证书撤销机制的研究与设计[J]. 郑州轻工业学院学报(自然科学版) 2008(03)
    • [30].PKI网络身份认证技术在办公自动化系统中的应用[J]. 科技创业月刊 2017(08)

    标签:;  ;  

    PKI在医疗卫生信息系统中的应用
    下载Doc文档

    猜你喜欢