1.一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于,所述方法以國產(chǎn)密碼算法為基礎(chǔ)來構(gòu)建電子病歷系統(tǒng)的安全保護(hù)體系,在電子病歷系統(tǒng)中加入國產(chǎn)密碼模塊;所述國產(chǎn)密碼模塊具有數(shù)字證書管理、電子簽章、簽名驗(yàn)簽功能,用戶使用數(shù)字證書登錄電子病歷系統(tǒng),實(shí)現(xiàn)用戶的身份認(rèn)證、權(quán)限管理;利用數(shù)字簽名技術(shù)確保電子病歷數(shù)據(jù)的完整性和防止篡改;利用電子簽章,實(shí)現(xiàn)數(shù)字簽名的可視化;通過簽名驗(yàn)簽來實(shí)現(xiàn)簽名數(shù)據(jù)的驗(yàn)證,檢驗(yàn)電子病歷的數(shù)據(jù)完整性和防止篡改。
2.根據(jù)權(quán)利要求1所述的一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于:所述國產(chǎn)密碼模塊還具有可信時(shí)間戳功能,利用可信時(shí)間戳功能,來界定用戶對電子病歷簽章時(shí)的真實(shí)時(shí)間,防止電子病歷的后期偽造。
3.根據(jù)權(quán)利要求1或2所述的一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于:所述數(shù)字證書管理主要用于用戶數(shù)字證書的注冊、有效性驗(yàn)證、注銷等管理,用戶在登錄系統(tǒng)的時(shí)候,通過數(shù)字證書驗(yàn)證用戶的合法身份和訪問控制權(quán)限。
4.根據(jù)權(quán)利要求1或2所述的一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于:所述電子簽章包含兩個功能:一是直接利用電子病歷系統(tǒng)中的簽章圖片結(jié)合數(shù)字簽名進(jìn)行蓋章,另一種是識別手寫系統(tǒng)來實(shí)現(xiàn)手寫數(shù)字簽名的圖形化展現(xiàn);通過電子簽章的應(yīng)用,在實(shí)現(xiàn)圖形化電子病歷簽字表現(xiàn)形式外,實(shí)現(xiàn)電子病歷數(shù)據(jù)的防止篡改和完整性。
5.根據(jù)權(quán)利要求1或2所述的一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于:所述簽名驗(yàn)簽在電子病歷加蓋電子印章時(shí),以及后期的電子病歷查驗(yàn)時(shí),實(shí)現(xiàn)電子印章的驗(yàn)證,以檢驗(yàn)電子病歷的完整性和防止篡改。
6.根據(jù)權(quán)利要求2所述的一種基于國產(chǎn)密碼算法的電子病歷系統(tǒng)設(shè)計(jì)和方法,其特征在于:所述可信時(shí)間戳是在電子病歷加蓋印章時(shí)提供可信時(shí)間,明確標(biāo)記加蓋印章的具體時(shí)間,防止印章的偽造。