999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

吉林省疾病預防控制中心信息系統數字證書安全應用實踐

2019-09-10 20:25:52杜德康
計算機與網絡 2019年2期
關鍵詞:系統

杜德康

本文闡述了數字證書在吉林省疾病預防控制中心OA內網辦公系統及吉林省免疫規劃信息系統中的有效應用,探討了在網絡安全日益嚴峻的情況下,如何保障吉林省全省疾病預防控制數據網絡直報的及時性、完整性和監測的敏感性,從而實現吉林省法定傳染病、人口死亡信息、突發公共衛生事件和病原學監測等疾控信息報告工作的安全有序進行。

1.引言

根據《中國疾病預防控制中心關于印發中國疾病預防控制信息系統基于電子認證服務機構的數字證書身份認證技術指導方案(2017年試行版)的通知》(中疾控信息發〔2017〕23號)要求,截至2017年9月30日,中國疾病預防控制信息系統全面關停用戶名密碼和短信認證的訪問模式,全面使用數字證書訪問模式。為貫徹落實該項工作,吉林省疾病預防控制中心采用數字證書認證登錄方式,為全省各級疾控中心業務人員及省內傳染病直報機構發放數字證書4 000余張,同時建立全省集中的電子認證服務受理點,面向全省傳染病直報機構提供數字證書申請、掛失解掛失、補發、凍結等服務,確保數字證書安全使用,降低信息泄露的風險。

2.安全需求分析

吉林省免疫規劃信息系統和OA內網辦公系統在應用過程中存在著一些不安全因素,例如:用戶需要使用傳統的“用戶名+口令密碼”登錄系統,存在機構內部人員非法獲得他人的用戶名口令而進行非法操作,造成敏感數據丟失等情況,這些不安全因素阻礙著疾病預防控制工作的有序開展,通過對吉林省疾病預防控制信息系統使用情況進行認真研究后,總結出吉林省疾病預防控制中心信息系統安全應用需求如下:

①系統使用人員身份真實性需求;

②數據填報行為的可追溯和抗抵賴需求;

③系統可視化電子簽章需求;

④數據的可信時間需求。

為滿足上述需求,必須按照中國疾病預防控制中心的有關政策和標準規范要求,加強電子認證建設,通過數字證書和電子簽名技術,有效保證計劃免疫系統與OA內網辦公系統的各用戶身份真實可靠、數據信息真實完整、合法可信,有效建立起填報行為、公共衛生服務和管理行為的責任追蹤機制,保障好各類用戶的權益,為吉林省疾病預防控制工作保駕護航。

3.總體建設方案

吉林省疾病預防控制中心電子認證體系建設指導思想,是搭建起一套完整的、基于電子認證服務的,應用安全支撐體系。提供身份認證、數字簽名、數據加密和時間戳4項安全服務,從“可信身份、可信數據、可信行為和可信時間”4個范疇對疾病預防控制信息系統與OA系統提供全方位的應用安全保障。總體框架如下圖所示:

(1)基于第三方CA機構發放數字證書,實現強身份認證

通過第三方CA機構發放數字證書,搭建疾控電子簽名基礎環境,為系統使用人員提供身份認證和電子簽名工具。

(2)部署數字簽名驗證服務器實現傳染病數據的完整性

根據吉林省疾病預防控制中心實際系統現狀,通過在疾病預防控制信息系統中部署符合國密政策要求的國產SM2算法的數字簽名驗證服務器,在重要疾控信息填報業務環節進行簽名和驗證,確保數據的完整性。

(3)部署電子簽章系統實現合法的可視化電子簽章

通過在醫療信息系統中集成符合國密政策要求的國產SM2算法的電子簽章系統,實現電子病歷中數字簽名的可視化、圖形化,使可靠電子簽名在計劃免疫系統與OA系統中形象展現,并提供方便的簽章驗證辨偽操作界面。

(4)部署時間戳服務器實現數據的可信時間服務

部署符合國密政策要求的國產SM2算法的時間戳服務器,從國家授時中心獲取權威、精準的時間,對系統的任何操作加蓋可信時間戳,以確保此操作記錄的時間可信性。

4.應用價值分析

(1)提升工作效率和管理效率

安全、合法與可信數字證書應用體系保障了信息的“安全、實時、準確”,同時規范了信息報告工作,加強了吉林省疾病預防控制中心對于疾病預防控制質量的管理和控制。

(2)權責明晰、防篡改、防偽造

通過為疾控中心工作人員及傳染病報告單位使用人員發放數字證書和USBKEY實現強身份認證,利用數字簽名技術保證數據在產生、存儲、傳輸和再利用的整個生命周期過程完整、準確。不僅能保證疾病預防控制數據“數出有源”不可抵賴的問題,還有助于規范數據填報路徑,實現過程監管、流程可控。

(3)符合信息化發展的必然趨勢

我國疾病預防控制信息化的發展目標是形成覆蓋全國各級疾病預防控制機構的高效統一網絡,實現業務應用互聯互通、信息共享有效協同。對疾控數據加蓋電子簽章、時間戳,有利于與國家疾病預防控制信息系統實現數據互通互認。

5.結束語

本文結合吉林省疾病預防控制中心數字證書應用現狀,提出了在計劃免疫系統與OA系統中引入第三方電子認證服務,滿足疾病預防控制信息化開展“可信身份、可信數據、可信行為、可信時間”的需求,得出如下結論:

(1)基于數字證書的登錄方式能夠保障疾病預防控制信息系統登錄用戶身份可信;

(2)基于數字簽名與驗證的加密方式能夠實現疾病預防控制填報數據可信;

(3)基于電子簽章的信息確認方式可以確保系統操作人員的行為可信;

(4)基于可信標準時間源的時間戳加蓋方式能夠實現數據提交的時間可信。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 91久久偷偷做嫩草影院电| 99久久国产自偷自偷免费一区| 麻豆精品在线| a级毛片视频免费观看| 国产在线视频自拍| 国产精品久久精品| 午夜毛片免费观看视频 | 米奇精品一区二区三区| 91av成人日本不卡三区| 91久久国产综合精品女同我| www亚洲天堂| 色悠久久综合| 亚洲一级毛片在线播放| 美女一级免费毛片| 亚洲日韩久久综合中文字幕| 亚洲最新地址| 在线精品欧美日韩| 啪啪国产视频| 国产又粗又猛又爽| 国产成人综合网在线观看| 国产99免费视频| 好久久免费视频高清| 久久永久免费人妻精品| 欧美色图久久| 亚洲黄网在线| 亚洲欧美在线综合一区二区三区 | 中文字幕免费播放| 亚洲激情区| 51国产偷自视频区视频手机观看| 丁香五月婷婷激情基地| 国产高清无码麻豆精品| 精品国产www| 欧美激情综合一区二区| 亚洲精品777| 黄色在线网| 精品国产免费第一区二区三区日韩| 五月天天天色| 91区国产福利在线观看午夜| 伊人久久久久久久| 日本一区二区不卡视频| 亚洲成a人片77777在线播放| 国产亚洲欧美日韩在线一区二区三区| 成人一区在线| 亚洲日本一本dvd高清| 青青草原国产一区二区| 中文字幕亚洲电影| h网址在线观看| 视频二区国产精品职场同事| 精品少妇人妻av无码久久| 国产黄在线免费观看| 亚洲精品国产综合99| 久久中文字幕不卡一二区| 国产亚洲精品资源在线26u| 日韩第八页| 亚洲91精品视频| 久操中文在线| 精品三级在线| 免费观看男人免费桶女人视频| 国产亚洲欧美在线人成aaaa| 激情网址在线观看| 曰AV在线无码| 最新国语自产精品视频在| 亚卅精品无码久久毛片乌克兰| 国产一级二级三级毛片| 欧美色综合久久| 亚洲美女一级毛片| 欧美第二区| 亚洲伦理一区二区| 中文字幕调教一区二区视频| 欧美日韩精品综合在线一区| 亚洲最黄视频| 日韩无码视频网站| 一个色综合久久| 中文字幕欧美日韩高清| 白丝美女办公室高潮喷水视频| 性69交片免费看| 精品欧美一区二区三区在线| 成人欧美日韩| 人妻中文字幕无码久久一区| 综合色亚洲| 中文字幕人妻无码系列第三区| 99久久精品无码专区免费|