ГОСТ Р ИСОГГС 17090-1— 2009
Содержание
1 Область применения
2 Нормативные ссылки
.....................................................................................................................................1
...................................................................................................................................1
3 Термины и определения.................................................................................................................................2
3.1 Термины сферы здравоохранения.......................................................................................................2
3.2 Термины сферы обеспечения безопасности.....................................................................................3
3.3 Термины, относящиеся к инфраструктуре с открытым ключом...................................................4
4 Сфера здравоохранения................................................................................................................................ 6
4.1 Классы участников инфраструктуры с открытым ключом в сфере здравоохранения............. 6
4.2 Примеры участников................................................................................................................................. 7
4.2.1 Квалифицированный медицинский работник.......................................................................... 7
4.2.2 Вспомогательный работник здравоохранения........................................................................7
4.2.3 Пациент/потребитель усл уг..........................................................................................................7
4.2.4 Субсидируемый поставщик медицинских услуг......................................................................7
4.2.5 Работник поддерживающей организации.................................................................................7
4.2.6 Организация здравоохранения...................................................................................................7
4.2.7 Поддерживающая организация...................................................................................................7
4.2.8 Устройства......................................................................................................................................8
4.2.9 Приложения....................................................................................................................8
4.3 Применимость инфраструктуры с открытым ключом к здравоохранению................................8
5 Требования к сервисам обеспечения безопасности в медицинских приложениях.........................9
5.1 Медицинские характеристики................................................................................................................. 9
5.2 Технические требования к инфраструктуре с открытым ключом в сфере здравоохранения . . 9
5.2.1 Общие положения................................. 9
5.2.2 Аутентификация............................................................................................................................... 9
5.2.3 Целостность...................................................................................................................................... 10
5.2.4 Конфиденциальность..................................................................................................................... 10
5.2.5 Электронная подпись..................................................................................................................... 10
5.2.6 Авторизация...................................................................................................................................... 10
5.2.7 Контроль доступа............................................................................................................................. 10
5.3 Отличие аутентификации от шифрования.........................................................................................10
5.4 Структура управления безопасностью ИОК в индустрии здравоохранения.............................10
5.5 Требования к политикам для ИОК в сфере здравоохранения.....................................................11
6 Криптография с открытым клю чом...............................................................................................................11
6.1 Симметричная и асимметричная криптография............................................................................11
6.2 Цифровые сертификаты..........................................................................................................................11
6.3 Электронные подписи..............................................................................................................................12
6.4 Защита секретного клю ча.......................................................................................................................12
7 Инфраструктура с открытым клю чом........................................................................................................... 13
7.1 Компоненты инфраструктуры с открытым ключом........................................................................... 13
7.1.1 Общие положения........................................................................................................................... 13
7.1.2 Политика по сертификатам...........................................................................................................13
7.1.3 Свод правил по сертификации....................................................................................................13
7.1.4 Уполномоченное лицо по сертификации..................................................................................13
7.1.5 Уполномоченное лицо по регистрации......................................................................................14
7.2 Установление личности посредством аттестационных сертификатов.......................................14
7.3 Установление специализации и ролей посредством идентифицирующих сертификатов . . . .14
7.4 Использование сертификатов атрибутов для авторизации и контроля доступа......................15
8 Требования к операционной совместимости.............................................................................................. 16
8.1 О бзор...................... 16
ill