建立及健全我國醫(yī)療行業(yè)電子簽名標(biāo)準(zhǔn)
梁銘會① 俞汝龍② 舒婷② 黃新霆②
①衛(wèi)生部醫(yī)院管理研究所所長,100191,北京市海淀區(qū)學(xué)院路38號
②衛(wèi)生部醫(yī)院管理研究所,100191,北京市海淀區(qū)學(xué)院路38號
摘 要 醫(yī)療行業(yè)人員活動性較大,信息跨院共享頻繁,如果沒有一個完善的可信賴的、可互認(rèn)的電子認(rèn)證服務(wù)體系,電子簽名的實施的效果將大打折扣,而醫(yī)院信息化也將面臨障礙。完善的電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系對于整個認(rèn)證行業(yè)的意義是多方面的,同時它對于相關(guān)行業(yè)的發(fā)展也異常重要。對于醫(yī)療行業(yè)來說,完善的標(biāo)準(zhǔn)體系是目前醫(yī)院信息化的一把鑰匙,是解決相關(guān)問題的唯一途徑,
關(guān)鍵詞 電子簽名 電子認(rèn)證 公鑰基礎(chǔ)設(shè)施
1 發(fā)展我國醫(yī)療行業(yè)電子簽名標(biāo)準(zhǔn)有著重要的意義
《電子簽名法》通過后,電子認(rèn)證服務(wù)行業(yè)迎來了大發(fā)展時期,截止到今年,共有22家CA機(jī)構(gòu)取得了信息產(chǎn)業(yè)部的許可,但同時我國一方面還存在相當(dāng)多的未經(jīng)信息產(chǎn)業(yè)部許可的認(rèn)證機(jī)構(gòu),另一方面又在存在新的“三無現(xiàn)象”:即大多數(shù)認(rèn)證服務(wù)機(jī)構(gòu)“無能力推廣,無應(yīng)用軟件,無辦法互通”等問題,這些問題的表現(xiàn)是電子簽名應(yīng)用上的混亂。其根本是電子簽名相關(guān)法規(guī)的不健全和標(biāo)準(zhǔn)的缺乏統(tǒng)一。
在醫(yī)療行業(yè),由于其行業(yè)特殊性,人員活動性較大,信息跨院共享頻繁,如果沒有一個完善的可信賴的、可互認(rèn)的電子認(rèn)證服務(wù)體系,電子簽名的實施的效果將大打折扣,與之緊密聯(lián)系的醫(yī)院信息化也將面臨障礙。一個完善的電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系對于整個認(rèn)證行業(yè)的意義是多方面的,包括行業(yè)管理、技術(shù)互操作、公眾的認(rèn)可、人才培養(yǎng)和國際化等等。此外,它對于相關(guān)行業(yè)的發(fā)展也異常重要,對于醫(yī)療行業(yè)來說,完善的標(biāo)準(zhǔn)體系是目前醫(yī)院信息化的一把鑰匙,是解決相關(guān)問題的唯一途徑,完善標(biāo)準(zhǔn)體系對于醫(yī)療機(jī)構(gòu)的主要影響有以下幾點。
第一,輔助醫(yī)政主管部門制訂行業(yè)準(zhǔn)入的技術(shù)條件,為電子認(rèn)證服務(wù)設(shè)立市場準(zhǔn)入門檻,確定對電子認(rèn)證服務(wù)提供者進(jìn)行監(jiān)督管理的條件和技術(shù)措施。
其次,電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系有助于解決相關(guān)技術(shù)的互操作問題。
第三,電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系有助于提高公眾對服務(wù)提供者的認(rèn)可。
第四,電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系有助于專業(yè)人才的培養(yǎng)。
第五,
電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系有助于行業(yè)的國際化發(fā)展。
總之,電子認(rèn)證服務(wù)標(biāo)準(zhǔn)體系問題嚴(yán)重束縛行業(yè)自身乃至電子醫(yī)療、電子商務(wù)、電子政務(wù)等應(yīng)用領(lǐng)域發(fā)展,解決該問題時不我待。
2 國際上電子簽名標(biāo)準(zhǔn)體系的發(fā)展
目前國際上并沒有確定成文的電子簽名標(biāo)準(zhǔn)體系,這是由于電子簽名應(yīng)用技術(shù)的混亂和采用技術(shù)手段的差異造成的。關(guān)于電子簽名標(biāo)準(zhǔn)的制定也主要是圍繞著普遍采用的PKI技術(shù)來進(jìn)行的。在PKI體系的標(biāo)準(zhǔn)化方面最有影響的一是RSA公司的公鑰加密標(biāo)準(zhǔn)PKCS,它定義了許多基本PKI部件,包括數(shù)字簽名和證書請求格式等;二是由Internet工程任務(wù)組IETF和PKI工作組PKIX所定義的一組具有互操作性的公鑰基礎(chǔ)設(shè)施協(xié)議。在今后很長的一段時間內(nèi),PKCS和PKIX將會并存,大部分的PKI產(chǎn)品為保持兼容性,也將會對這兩種標(biāo)準(zhǔn)進(jìn)行支持。 ISO組織也在發(fā)布了一系列電子簽名方面的標(biāo)準(zhǔn),覆蓋了實體鑒別機(jī)制標(biāo)準(zhǔn)、數(shù)字簽名標(biāo)準(zhǔn)、密碼算法標(biāo)準(zhǔn)、密鑰管理標(biāo)準(zhǔn)、抗抵賴標(biāo)準(zhǔn)等內(nèi)容。
3 我國電子簽名標(biāo)準(zhǔn)的發(fā)展現(xiàn)狀
我國的電子簽名——PKI標(biāo)準(zhǔn)主要是由2002年成立的信息安全標(biāo)準(zhǔn)化委員會中的PKI/PMI工作組(即信安標(biāo)委第四工作組,簡稱WG4工作組)制定。該工作組采取開放的方式組建,國內(nèi)信息安全領(lǐng)域的產(chǎn)、學(xué)、研、用各相關(guān)單位均可成為該工作組的成員。目前,該工作組正式成員單位為46家。2005年3月,經(jīng)全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會研究決定,PKI/PMI工作組正式改名為鑒別與授權(quán)工作組。
雖然已經(jīng)取得了一些進(jìn)展,但是我國的電子簽名的標(biāo)準(zhǔn)目前存在的問題也不少。主要是目前我國所制定的標(biāo)準(zhǔn)還處于條塊化,處于分割狀態(tài),沒有很好的有機(jī)的結(jié)合在一起。雖然我們制定的電子簽名標(biāo)準(zhǔn)已經(jīng)基本上全面,但是相關(guān)的標(biāo)準(zhǔn)的聯(lián)系不是很緊密,許多標(biāo)準(zhǔn)沒有進(jìn)行細(xì)化。所以說,我國的電子簽名標(biāo)準(zhǔn)體系還不是很完善,有待進(jìn)一步的完善工作。 |
|