APP下载

吉林省疾病预防控制中心信息系统数字证书安全应用实践

2019-09-10杜德康

计算机与网络 2019年2期
关键词:数字证书数字签名吉林省

杜德康

本文阐述了数字证书在吉林省疾病预防控制中心OA内网办公系统及吉林省免疫规划信息系统中的有效应用,探讨了在网络安全日益严峻的情况下,如何保障吉林省全省疾病预防控制数据网络直报的及时性、完整性和监测的敏感性,从而实现吉林省法定传染病、人口死亡信息、突发公共卫生事件和病原学监测等疾控信息报告工作的安全有序进行。

1.引言

根据《中国疾病预防控制中心关于印发中国疾病预防控制信息系统基于电子认证服务机构的数字证书身份认证技术指导方案(2017年试行版)的通知》(中疾控信息发〔2017〕23号)要求,截至2017年9月30日,中国疾病预防控制信息系统全面关停用户名密码和短信认证的访问模式,全面使用数字证书访问模式。为贯彻落实该项工作,吉林省疾病预防控制中心采用数字证书认证登录方式,为全省各级疾控中心业务人员及省内传染病直报机构发放数字证书4 000余张,同时建立全省集中的电子认证服务受理点,面向全省传染病直报机构提供数字证书申请、挂失解挂失、补发、冻结等服务,确保数字证书安全使用,降低信息泄露的风险。

2.安全需求分析

吉林省免疫规划信息系统和OA内网办公系统在应用过程中存在着一些不安全因素,例如:用户需要使用传统的“用户名+口令密码”登录系统,存在机构内部人员非法获得他人的用户名口令而进行非法操作,造成敏感数据丢失等情况,这些不安全因素阻碍着疾病预防控制工作的有序开展,通过对吉林省疾病预防控制信息系统使用情况进行认真研究后,总结出吉林省疾病预防控制中心信息系统安全应用需求如下:

①系统使用人员身份真实性需求;

②数据填报行为的可追溯和抗抵赖需求;

③系统可视化电子签章需求;

④数据的可信时间需求。

为满足上述需求,必须按照中国疾病预防控制中心的有关政策和标准规范要求,加强电子认证建设,通过数字证书和电子签名技术,有效保证计划免疫系统与OA内网办公系统的各用户身份真实可靠、数据信息真实完整、合法可信,有效建立起填报行为、公共卫生服务和管理行为的责任追踪机制,保障好各类用户的权益,为吉林省疾病预防控制工作保驾护航。

3.总体建设方案

吉林省疾病预防控制中心电子认证体系建设指导思想,是搭建起一套完整的、基于电子认证服务的,应用安全支撑体系。提供身份认证、数字签名、数据加密和时间戳4项安全服务,从“可信身份、可信数据、可信行为和可信时间”4个范畴对疾病预防控制信息系统与OA系统提供全方位的应用安全保障。总体框架如下图所示:

(1)基于第三方CA機构发放数字证书,实现强身份认证

通过第三方CA机构发放数字证书,搭建疾控电子签名基础环境,为系统使用人员提供身份认证和电子签名工具。

(2)部署数字签名验证服务器实现传染病数据的完整性

根据吉林省疾病预防控制中心实际系统现状,通过在疾病预防控制信息系统中部署符合国密政策要求的国产SM2算法的数字签名验证服务器,在重要疾控信息填报业务环节进行签名和验证,确保数据的完整性。

(3)部署电子签章系统实现合法的可视化电子签章

通过在医疗信息系统中集成符合国密政策要求的国产SM2算法的电子签章系统,实现电子病历中数字签名的可视化、图形化,使可靠电子签名在计划免疫系统与OA系统中形象展现,并提供方便的签章验证辨伪操作界面。

(4)部署时间戳服务器实现数据的可信时间服务

部署符合国密政策要求的国产SM2算法的时间戳服务器,从国家授时中心获取权威、精准的时间,对系统的任何操作加盖可信时间戳,以确保此操作记录的时间可信性。

4.应用价值分析

(1)提升工作效率和管理效率

安全、合法与可信数字证书应用体系保障了信息的“安全、实时、准确”,同时规范了信息报告工作,加强了吉林省疾病预防控制中心对于疾病预防控制质量的管理和控制。

(2)权责明晰、防篡改、防伪造

通过为疾控中心工作人员及传染病报告单位使用人员发放数字证书和USBKEY实现强身份认证,利用数字签名技术保证数据在产生、存储、传输和再利用的整个生命周期过程完整、准确。不仅能保证疾病预防控制数据“数出有源”不可抵赖的问题,还有助于规范数据填报路径,实现过程监管、流程可控。

(3)符合信息化发展的必然趋势

我国疾病预防控制信息化的发展目标是形成覆盖全国各级疾病预防控制机构的高效统一网络,实现业务应用互联互通、信息共享有效协同。对疾控数据加盖电子签章、时间戳,有利于与国家疾病预防控制信息系统实现数据互通互认。

5.结束语

本文结合吉林省疾病预防控制中心数字证书应用现状,提出了在计划免疫系统与OA系统中引入第三方电子认证服务,满足疾病预防控制信息化开展“可信身份、可信数据、可信行为、可信时间”的需求,得出如下结论:

(1)基于数字证书的登录方式能够保障疾病预防控制信息系统登录用户身份可信;

(2)基于数字签名与验证的加密方式能够实现疾病预防控制填报数据可信;

(3)基于电子签章的信息确认方式可以确保系统操作人员的行为可信;

(4)基于可信标准时间源的时间戳加盖方式能够实现数据提交的时间可信。

猜你喜欢

数字证书数字签名吉林省
奔跑的小浪花
交通运输行业数字签名系统的设计与实现分析
吉林省2019年秋冬季秸秆离田工作方案
反腐
关于电子商务中安全数字签名的研究
基于XML的数字签名在电子病历的应用方法
PKI技术在SSLVPN中的应用
数字签名保护Word文档
掌握方法用好数字签名
吉林省高等教育学会第五次优秀高教科研成果评审揭晓