居民健康卡管理平台软件及加密系统
居民健康卡发卡及应用经验介绍

金融功能等 创新应用
新农合 费用结算
居民健 康卡
健康与诊疗 信息存储
跨区域跨机 构一卡通
辽宁省居民健康卡项目进展
锦州市 卡管平台
辽宁省 卡管平台
大连市 卡管平台
营口市 卡管平台
省级医疗机 构
医疗机构
医疗机构
医疗机构
医疗机构
医疗机构
医疗机构
建立二级卡管体系,可实现省内就诊一卡通与健康卡唯一性
建立三级卡管体系,可实现全国就诊一卡通与健康卡唯一性
居民健康卡国家卡管平台
辽宁省居民健康卡项目的理解
辽宁省居民健康卡项目是在省卫生计生委主导下区域信息化建设项目之 一,是国家人口健康信息化工程建设以及辽宁省卫生信息平台建设的配套
项目。由国家卫计委制定统一标准,多家银行机构参与制作和发放的,中国境 内生活居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储 ,实现跨地区和跨机构就医、数据交换和费用结算的基础载体。
就诊身份识别之惑
调研论证考察多种身份识别方式
• 指纹 • 条码 • 磁卡 • IC卡 • 医院储值卡 • 医保卡 • 二代身份证
医院就诊卡的应用探索
就诊卡模式 1996-2007 2008 2009 2010 2011 2012 2013 2014 2015
无卡
无无卡卡阶段
就诊卡
普通就诊磁条 卡
居民健康卡发卡及应用介绍
居民健康卡的定义
居民健康卡是国家信息惠民工程之一,是基于电子健 康档案、电子病历和三级信息平台,实现医疗卫生服 务跨系统、跨机构、跨地域互联互通和信息共享所必 须依赖的个人信息基础载体,是计算机可识别的CPU 卡。
居民健康卡将集新农合一卡通、医疗机构就诊卡、新 生儿接种卡、儿童保健卡等于一身,记录一个人从生 到死的所有医疗信息。
电子健康卡技术规范 总则(2019年版)

电子健康卡技术规范总则1 范围本标准规定了电子健康卡标准化的内容及技术要求。
本标准适用于电子健康卡相关产品及系统的建设、应用、质量管理和运营维护,适用于所有制作、发行、使用电子健康卡的医疗卫生机构、持卡人、生产企业及其他相关机构。
2 规范性引用文件下列文件对于本标准的应用是必不可少的。
凡是注日期的引用文件,其随后所有的修改单(不包括刊物的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
中华人民共和国主席令第18 号《中华人民共和国电子签名法》中华人民共和国国务院令第273号《商用密码管理条例》PCAC/T 0001-2016 个人信息保护技术指引卫办综发〔2012〕26 号《居民健康卡密钥管理系统技术方案》3 术语和定义下列术语和定义适用于本标准。
3.1居民健康卡 resident health card居民健康卡是中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储,实现跨地区和跨机构就医、数据交换和费用结算的基础载体,是计算机可识别的CPU卡。
3.2电子健康卡 electronic health card可通过二维码形式展现为电子健康卡,功能与实体居民健康卡相同。
3.3电子健康卡系统平台 electronic health card platform电子健康卡在全生命周期中所依赖的电子健康卡管理信息系统、电子健康卡客户端应用软件、识读终端等构成的电子健康卡体系。
3.4电子健康卡管理信息系统electronic health card management information system在电子健康卡注册用卡过程中,负责电子健康卡发卡数据的生产、使用和管理,采用电子账户对信息进行存储,并支持线下交互的技术应用。
3.5主索引ID primary index ID是标识居民健康卡用户唯一性的信息,通过主索引ID关联用户的实体居民健康卡、电子健康卡、医院就诊卡等不同类型账户。
居民健康档案管理系统用户操作手册

好医生居民健康档案管理系统用户操作手册版版权权说说明明本手册由健康在线公司(以下简称好医生)出版,版权属好医生所有。
未经出版者正式书面许可,不得以任何方式复制本文档的部分或全部内容。
©好医生集团 x 。
保留所有权利。
是好医生集团的注册商标目目 录录好医生居民健康档案管理系统 (1)用户操作手册 (1)关于本手册 (4)第一章 系统概述 (6)1. 系统简介 (6)2. 系统特点 (7)3. 系统业务流程图 (8)第二章 快速入门 (10)1. 名词解释 (10)2. 登录 (11)第三章 功能模块介绍 (16)1. 健康档案 (16)1.1. 档案管理 .................................................................................................. 错误!未定义书签。
1.1.1. 个人档案 .......................................................................................... 错误!未定义书签。
1.1.2. 家庭档案 (18)1.1.3. 死亡登记 .......................................................................................... 错误!未定义书签。
1.1.4. 档案回收站 (20)1.1.5. 医生责任档案 (21)1.1.6. 工作提醒 (21)1.1.7. 最近更新 (22)1.2. 查询统计 .................................................................................................. 错误!未定义书签。
宁波市公共卫生综合业务和居民健康卡系统

宁波市公共卫生综合业务和居民健康卡系统集成服务维保说明公共卫生综合业务系统和居民健康卡业务维保是我中心在区域卫生信息平台外非面向患者医生的全市区域性重点业务。
它由公共卫生、卫计综合业务和居民健康卡系统三部分组成,共计15套业务系统,应用服务器和中间件共35套,数据库实例16套。
其中公共卫生6套业务,卫计综合业务7套业务系统以及居民健康卡信息管理系统(旧系统一套)。
其中居民健康卡系统、免疫规划、数字疾控和传染病慢病采集上报系统、智慧卫监均为实时性非常强、数据信息较为敏感的业务。
一、系统运维服务内容市公共卫生综合业务和居民健康卡系统应用平台主要包括系统集成、数据库及应用优化维保服务,本次维保服务以合同签订起计算,期限为1年,(2019年度),要求从应用保障出发提供全过程性能优化和维保服务,服务内容如下:1、免疫规划、数字疾控、慢病管理(含冷链系统)和智慧卫监系统等虚拟服务器的安装、配置、存储空间划分优化、网络的配置、系统软件安装、应用负载均衡配置、检查应用系统状态、分析系统日志和跟踪文件、检查系统补丁、监控操作系统和中间件性能、确认系统资源、改善系统环境稳定、应用系统应急服务等。
数据库维保服务,包括远程支持、现场应急服务、数据库优化服务、数据库日常监控服务、数据库日常巡检服务、数据库备份恢复服务、数据库补丁、升级和迁移服务、文档服务、数据库集群、业务连续评估服务、数据库支撑系统服务等。
数据库整体备份系统运维服务,包括数据备份定期巡检、数据备份主服务器和业务服务器变更进行相应的数据备份策略调整,检查备份系统状态、检查备份介质状态、查看备份任务完成情况、查看备份介质空间、查看备份窗口完成情况、选择备份系统部分文件进行恢复测试,查看备份系统日志、备份系统现场故障应急服务、备份系统恢复测试服务、备份系统数据恢复测试服务等。
2、居民健康卡系统虚拟服务器的安装、配置、存储空间划分优化、网络的配置、系统软件安装、应用负载均衡配置、检查应用系统状态、分析系统日志和跟踪文件、检查系统补丁、监控操作系统和中间件性能、确认系统资源、改善系统环境稳定、应用系统应急服务等。
卫生部居民健康卡密钥管理系统通过国家密码管理局安全性审查

卫生部居民健康卡密钥管理系统通过国家密码管理局安全性审
查
佚名
【期刊名称】《中国卫生信息管理杂志》
【年(卷),期】2012(009)004
【总页数】1页(P94)
【正文语种】中文
【中图分类】R-058;R-194
【相关文献】
1.卫生部、国家食品药品监督管理局、国家中医药管理局关于授予于友华等80位同志2011-2012年度“卫生部有突出贡献中青年专家”称号的决定 [J], ;
2.卫生部、国家食品药品监督管理局、国家中医药管理局关于授予马辛等80位同志2009-2010年度“卫生部有突出贡献中青年专家”称号的决定 [J], ;
3.居民健康卡密钥管理系统居国内领先水平 [J],
4.卫生部、国家工商行政管理总局、国家食品药品监督管理局发布实施修订后的《医疗器械广告审查办法》、《医疗器械广告审查发布标准》 [J],
5.居民健康卡密钥管理系统项目建设通过专家预验收 [J], 李杨;杨建宇
因版权原因,仅展示原文概要,查看原文内容请购买。
3. 中软智通-居民健康卡介绍

公共卫生 医疗服务
医疗卫生 专用网络
新农合
基本药物
人口信息 综合管理
通过该项目实施,预期成果体现 如下: 1、卫生服务质量提高 整合全国区域卫生资源,数据资 源共享,提供更高质量、更多内 容的卫生服务。 2、便民 统一使用居民健康卡达到资金统 一结算效果,提升使用便利性。 3、卫生管理高效 医疗卫生平台是“智慧城市”的 重要组成部分,便于政府高效管 理、科学决策和应急响应。
新农合 应用
金融 应用
居民健康卡方便就医,管理一生的健康信息
婴儿期
幼儿期
学龄前期
学龄期
北京
基 本 医 疗
建立健康服务居民身份唯一标识 健 康 档 案
孕 产 妇 保
健
预 防 接 种
儿 童 保 健
老 年 人 保
健
慢 病 管 理
重 性 精 神
疾 病
传 染 病 报
告
健 康 教 育
老年期
中年期
青年期
19
唐山
企业出资 项目由中软智通主导投资建
设,并通过运营、服务,逐步获
建设,降 得投资回报。 中软智通通过提供资金、技
低政府险。 术、团队保障,发挥平台全产业
链保障又是,确保区域卫生信息 平台产生最大经济效益和发挥最 大社会效益。
7
PPT画
演界网,中国首家演 示设交易平台基于演 示设计站式在线演示、 素材销售、服务交易 系统
省市综合医院 双远 向程 转诊 诊疗
县(区)医院
双远 向程 转诊 诊疗
健康档案 电子病历
农合报销 即时结算
外省医疗服务机构
写入医疗
结算清单
提 交 报 销 费 用 清 单 绩效考核 业务运营监管
居民健康卡信息采集系统操作说明

新益华居民健康卡信息采集软件操作说明书版本号:V 1.0郑州新益华医学科技有限公司第一节在桌面上先找到,并双击此图标。
下图为系统首页在此图上我们可以看到,上面有【信息采集】、【信息查询】、【系统设置】、【帮助】、【升级】、【退出】等按钮。
我们需要操作的地方有【信息采集】、【信息查询】、【系统设置】这三个功能。
第二节系统设置我们先来了解下【系统设置】,点击【系统设置】,我们将来到下图的操作界面:在此提示上点击,我们将来到【系统设置】页面:我们来到此页面的时候上面有两个菜单,这个时候我们选择页面左上角的,打开后显示的页面为:在此页面上我们选择【更新行政区划】这个按钮,显示的页面为:在此页面上输入用户编号和用户密码,用户编码为,给大家发放的帐号;用户密码为,给大家发放的密码,输入完成后,点击确认键,然后会提示更新成功,成功后,点击【系统设置】按钮,显示的页面为:在此页面上找到【选择区划】,这个时候会弹出一个页面,页面为:在此页面进行选择,这个位置定位到村级机构,确认无误后,点击确定,这个时候信息加载完成,系统设置完毕。
同时你也可以定位到乡级。
第三节信息采集点击按钮’信息采集’,出现如下界面:打开之后大家可以看到,定位到村级的时候,是无法选择村的,只有你在系统设置的时候把级别设置为乡级的时候才能选择村。
在这个时候大家把身份证放到读卡器上,在程序上找到进行点击,点击后会调取出来这个人的基本信息(包括:身份证号、姓名、性别、出生日期、名族、户籍地址和照片),点击右上角’获取图片’按钮可通过两种方式获取图片,如下图:第一种方式:从已经存在图片文件里获取人员照片;第二种方式:从视频设备获取照片,这里提供从摄像头获取,如图:电脑连接好摄像头并保证能正常使用,然后点击’启动’按钮,定位人员图像到红色虚线框中,点’取像’获取照片,如果不满意,可重新定位并取像;取像完成后点击’选择’把图片复制到人员信息窗体的照片区域;附注:图片采集标准:不着制式服装,常戴眼镜的居民应配戴眼镜,要求人像清晰、层次丰富,神态自然,无明显畸变,照片背景为白色,无边框。
居民健康卡技术简介

居民健康卡技术简介发表时间:2014-08-20T16:12:45.827Z 来源:《医药前沿》2014年第19期供稿作者:于志华郑子荣[导读] 磁卡自20世纪60年代末问世以来,就因其简单、价廉、使用方便而在金融、邮电等领域得以广泛运用。
于志华郑子荣(四川省卫生信息中心 610041)【摘要】居民健康卡是联结居民电子健康档案、电子病历,以及国家、省、地市县3级卫生信息平台的重要载体,是实现医疗卫生服务信息跨机构、跨地域互联互通、资源共享、业务协同的“金钥匙”。
本文结合居民健康卡工作经验,从工作中遇到的最基本概念:芯片、芯片操作系统(cos)、磁条卡、IC卡等几方面着手,简单介绍了居民健康卡技术,重点讨论了项目建设中应该特别关注的卡综合管理信息系统、密钥管理系统等的建设,旨在为初期从事该项目的人员提供一个建设基本思路。
【关键词】居民健康卡综合管理信息系统密钥管理【中图分类号】R126.8 【文献标识码】A 【文章编号】2095-1752(2014)19-0141-03随着信息技术的不断发展,各种卡应运而生。
磁卡就是应用最为广泛的一种。
一、磁卡磁卡自20世纪60年代末问世以来,就因其简单、价廉、使用方便而在金融、邮电等领域得以广泛运用。
它是以液体磁性材料或磁条为信息载体,将液体磁性材料涂覆在卡片上或将磁条压贴在卡片上,利用磁性载体记录英文与数字信息标识身份或其它用途。
其工作的基本原理是依靠自身“卡的号码”来识别不同磁卡,因此在读卡时卡号相对公开,比较容易复制,磁条上的信息比较容易读出,卡的保密性和安全性较差。
磁卡技术相对简单、易被复制,通过伪造磁卡、冒用磁条信息等手段欺诈资金的案件时有发生。
国际银行卡组织自上世纪90年代起就决定实施EMV迁移(即磁卡向芯片卡迁移),因此芯片卡更安全。
按照央行要求,2015年国内银行将全部完成金融IC卡取代磁卡。
二、IC卡1、定义IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准(ISO),与磁卡相似。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
【居民健康卡管理平台软件及加密系统】一、建设原则1、先进性:以先进技术为标准,确定居民健康卡的种类和读卡设备,保证系统今后能够顺利的升级和过渡。
系统结构选择当前先进的架构进行系统开发。
软件的设计利用先进的面向对象技术、设计模式和组件技术来提高软件的通用性和复用性。
2、标准性:总体结构设计要遵循国家行业通用的规范标准,并将规范化、标准化贯穿于系统开发及建设的各个阶段中。
3、安全性:通过建立安全控制系统,对系统中的所有对象进行控制和保护,实现身份认证、访问控制、权限设置、通信等一系列保密措施,以确保系统数据的安全。
4、开放性:系统开放性可以充分保证系统的灵活性,并且随着新技术的发展,无缝地将后续开发的子系统融入到整个系统之中。
推行居民健康卡项目要充分考虑原系统的特征,继承和兼容原有系统的经验和精华,并使之贯穿到新的平台系统中。
5、全面性:系统应完全实现本招标文件提出的功能要求。
并提供快捷方便的用户自定义功能实现用户扩展应用。
6、可扩展性:系统应具备可扩展性,当应用增加时,可通过相应的硬件设备扩容而不再更改软件可实现性能提升,满足需求。
二、建设范围、内容和技术路线(一)建设范围在省社会公共服务卡管理规范的要求下,实现西安市辖区内10区3县所有新农合人群、本地居民及常驻人口的居民健康卡信息管理,以及与省社会公共服务卡综合管理平台、省级居民健康卡信息管理平台的对接,具体涵盖以下功能:(1)建设西安市居民健康卡综合管理平台和密钥管理系统,实现对居民健康卡的信息采集、制发卡、密钥管理、健康服务、业务应用和卡运维管理等环节的综合管理。
(2)居民健康卡完全整合新农合功能,实现农合账务实时、就地结算报销;并提供代缴代扣参合费用等功能。
(3)实现唯一身份认证功能,为持卡人进行医疗就诊、公卫服务、新农合结算的唯一身份凭证。
(4)实现居民健康卡电子卡(健康账户)的功能,在全市各医疗机构范围内支持身份证代替实体居民健康卡,居民持身份证即可就诊。
(5)实现与省级居民健康卡管理平台的信息交互。
(6)居民健康卡是陕西省社会公共服务卡的一项业务应用,通过西安市居民健康卡综合管理平台与陕西省社会公共服务卡管理平台的对接,实现居民社会公共服务一张卡应用。
(三)技术路线1、基于SOA的三层体系架构系统要求采用支持广域网运行模式的三层网络架构体系,要求基于SOA 架构实现服务,要求具备易部署、易管理和易使用的特点。
系统通过发布和获取服务来对外提供和获取信息,既要满足用户个性化要求以及系统安全性等方面的需要;同时又要保持系统核心架构的稳定性,保证系统的可用性、可靠性和可扩展性。
2、身份唯一识别管理技术系统要求基于以下技术实现全省发卡试点范围内的居民身份唯一识别管理:(1)MPI身份注册:实现全省统一注册管理。
(2)MPI中心端更新(合并、替换、注销)(3)MPI健康信息模糊匹配查询(PDQ)西安市居民健康卡综合管理平台及密管系统需包含满足正版化要求的数据库、中间件及数据备份方案。
三、建设要求(一)西安市居民健康卡综合管理平台技术要求1、市级卡管系统核心应用西安市居民健康卡综合管理平台是在省社会公共服务卡管理规范的要求下,建立的全市居民唯一身份索引(EMPI)系统,实现全市居民享受医疗卫生健康服务的身份识别集中管理,与医疗机构、西安市区域卫生信息平台、新农合等信息系统进行实时信息交互、实现数据同步。
系统采用J2EE的B/S/S三层结构,通过完善的安全控制机制、可靠的运行监控、故障处理手段和备份恢复策略保障系统安全稳定运行。
本次西安市建设的居民健康卡管理平台支持实体卡和虚拟卡两种:■居民健康卡实体卡:具备银行卡功能的居民健康卡。
■居民健康电子卡(健康账户):采用身份证实名制医院注册模式,不发放实体卡,仅在医院注册。
其中居民健康电子卡(健康账户)采用身份证注册模式,在市辖区内各级医院支持居民及合疗人群持身份证直接就诊。
(1)统一注册管理a.提供对注册管理中心、医疗卫生机构、制卡机构、金融机构的注册修改、注销功能。
b.可查询注册机构的详细信息,包括联系人、联系电话、地址、负责人等,同时可以查看相应的SAM卡、终端等使用情况。
c.提供对注册机构清单的打印与导出功能。
d.注册机构的信息变更由市级平台完成。
(2)居民健康卡管理a.制卡管理提供居民健康卡的申领登记功能,支持多种方式采集居民个人数据,提供个人数据信息的比对、调阅、分类统计功能;依据制卡数据,统一制定制卡计划;要对已制作完成的居民健康卡的入库状况进行管理。
b.发卡管理对已制作完成的居民健康卡出库状况进行管理,可查询卡片出库数量、出库批次、相关责任单位和个人。
c.卡应用维护要对居民健康卡的挂失、解挂、补换卡、注销等生命周期状态信息进行监管,对每个区域居民健康卡的挂失数、补换卡数以及注销数量进行统计分析。
d.黑名单管理要能将不符合居民健康卡持有条件的居民列入系统黑名单,该类居民将无法进行居民健康卡的申领和使用,要提供黑名单增加、删除、查询功能。
(3)卡应用管理a.卡有效性验证:在居民健康卡管理模块的基础上,实现在使用环节中对居民健康卡的有效性验证,对于挂失、注销等卡终结状态以及黑名单用户进行提示。
市级卡管系统着重对跨区县的卡有效性验证提供服务。
b.卡信息调阅:医疗卫生机构在刷卡后需调取卡管系统中的居民基本信息,卡管系统负责及时将信息推送至相应的工作界面以实现对居民信息的调阅,甚至实现居民信息在本地的落地管理。
市级卡管系统着重对跨区县的卡信息调阅提供服务。
(4)SAM卡管理a.制卡管理提供SAM卡的申领登记功能;并提供审核、汇总下级SAM卡申领信息并上报上级卡管理中心的功能,对SAM卡的入库进行管理。
b.发卡管理要对卡片的出库状况进行管理,同时提供登记SAM卡应用机构、SAM卡绑定的终端类型及编号等信息的功能,还需要提供登记居民健康卡SAM卡配送状态、物流单据号、配送责任人等信息的功能。
c.卡应用维护要提供SAM卡的状态冻结、解冻、注销功能。
d.黑名单管理要提供将冻结、冻结的居民健康卡SAM卡列入黑名单的功能;要提供黑名单增加、删除、查询功能。
(5)终端管理a.医疗卫生机构可以通过所持有的居民健康卡读写终端的厂家、型号、编号、生产许可证号等信息,同时登记该终端所用的SAM卡号。
b.居民健康卡管理系统可以按区域汇总掌握各级医疗卫生机构居民健康卡终端的数量与分布情况。
(6)业务监管a.制卡过程监管包括对健康卡申领数量、制卡数量、制卡成功率的查询与统计等功能。
b.发卡过程监管包括以时间、机构、地区等为维度进行对健康卡发卡数量的查询与统计等功能。
c.卡应用过程监管提供对健康卡生命周期状态的冻结、解冻、注销、卡使用频率等状态的查询与统计功能。
d.卡交易数据监管提供对居民健康卡在各医疗卫生机构的金融交易数据的查询与统计功能。
e.考核管理要对居民健康卡相关机构工作情况数据进行直接统计与查询。
(7)统计分析依托居民健康卡管理系统的生产数据,利用先进的数据仓库技术、报表技术以及成熟的报表工具按需建设健康卡统计分析系统,满足健康卡相关的固定报表或定制报表的统计分析需求,为辅助领导决策,业务优化提供数据基础。
统计结果支持导出和打印。
具体功能包括但不限于:a.卡业务管理功能呈现。
b.卡生命周期管理功能呈现。
c.卡综合统计管理功能呈现。
d.业务协同等其他管理功能呈现。
2、系统接口管理a.系统需提供与陕西省社会公共服务卡管理平台接口。
b.系统需提供与陕西省居民健康卡管理平台接口。
c.系统需提供与新农合信息系统接口。
d.系统需提供与西安市区域卫生信息平台接口。
e.系统需提供与市属医疗机构的接口。
f.系统需提供与经用户方同意的不超过5家金融机构的接口。
g.系统需提供与经用户方同意的不超过5家制卡商的接口。
h.系统需提供与经用户方同意的不超过5种类型的自助机的接口。
i.系统需提供与经用户方同意的不超过5种类型的卡具的接口。
以上与第三方厂商的接口费用,均包含在本次项目预算内,各接口报价需要在分项报价表中体现。
同时供应商需提供陕西省居民健康卡卡管平台承建商提供的接口和数据接入开放的承诺函。
(二)密管平台技术要求在省社会公共服务卡(居民健康卡)密钥管理体系下,建立市级密钥的管理体系,实现密钥的分发、存储、装载、更新等功能,并与陕西省居民健康卡密钥管理系统保持一致。
供应商需提供第三方原厂授权函及售后服务承诺函。
1、密管软件技术功能(1)密管系统软件技术功能a.安全地分发密钥。
b.安全地使用和存储密钥。
c.安全的装载和更新密钥。
d.提出对泄露密钥的相对策略。
e.提出对管理员泄露密钥的解决方案。
f.提出对伪卡处理的相对策略。
g.安全的删除密钥(密钥的摧毁安全)。
h.提出对胁迫情况使用密钥的安全告警机制。
i.合理构建系统各环节密钥结构。
j.安全策略生成。
k.接收部级下发密钥。
l.密钥装载。
m.密钥的修改与变更。
n.密钥的删除与摧毁。
o.居民健康卡生命周期管理的各个环节对密钥的使用与管理。
p.安全的数据和通讯。
q.业务授权。
r.支持居民健康卡。
s.密钥泄密后的应急处理。
t.胁迫使用密钥的告警处理。
u.对密钥缓存(如果有)的安全有效管理。
v.密钥的失效管理。
w.保障测试平台和正式平台的通用性。
(2)密钥灌装安全控制系统技术功能a.保护市级密钥安全。
b.对自主发卡模式、批量发卡模式以及居民健康电子卡模式等均可支持。
c.性能必须保障市内发卡数量,可以通过系统对批量发卡数量进行限制,系统建立卡商白名单,为卡商分配用户名和密码,对不符规定的卡商实时停止向其传输密钥。
d.密钥安全控制系统必须建立在实时远程(密钥专用传输通道),通过向卡管系统发送制卡信息,在卡管系统对每张卡合法性进行校验后才能获取密钥的基础上,保证密钥数据安全、有效的传输至制卡单位,加强卫生计生委对每条卫生密钥的管控力度。
e.确保市级密钥不可离开市卫计委密钥管理平台控制。
f.确保使用非市卫计委采购卡片及其相关不能够申请密钥。
g.提出对泄露卡片密钥的相对策略。
h.安全的删除卡片密钥(密钥的摧毁安全)。
i.卡片密钥生产和下发。
j.卡片密钥的修改与变更。
k.卡片密钥的删除与摧毁。
l.居民健康卡生命周期管理的各个环节对密钥的使用与管理。
m.安全的数据和通讯。
n.卫生个人信息整理和发放。
o.支持居民健康卡。
p.对密钥缓存(如果有)的安全有效管理。
q.密钥的失效管理。
(3)性能要求多种模式安全数据传输。
性能要求:SM1 加解密速率不低于70M bps。
1024Bits RSA密。
密钥生成不小于:3个/秒。
系统必须支持负载均衡,至少支持2000个并发。
(4)接口规范接口方式:RJ-45 & RS-232C。
最大传输速率:TCP/IP10M/100M自适应。