ГОСТ Р ИСО/ТС 17090-1— 2009
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ
Ч а с т ь 1
Структура и общие сведения
Health informatics. Public key infrastructure. Part 1. Framework and overview
Дата введения — 2010 — 07— 01
1 Область применения
Настоящий стандартопределяетосновныепонятия инфраструктуры с открытым ключом (ИОК)в сфере
здравоохранения и определяет структуру требований по функциональной совместимости, необходимых
для создания системы защищенного обмена медицинской информацией на основе ИОК. В нем также уста
новлены основные стороны, обменивающиеся медицинской информацией, а также основные сервисы обес
печения безопасности, необходимые при обмене медицинской информацией, где может быть востребована
ИОК.
В настоящем стандарте представлены краткое введение в шифрование с открытым ключом и базо
вые компоненты ИОК в сфере здравоохранения. Кроме того, в нем определены сертификаты различных
типов, сертификаты подлинности открытого ключа и связанные с ними сертификаты атрибутов для уча
ствующих сторон, самоудостоверенные сертификаты уполномоченных лиц по сертификации (УС), иерар
хии и объединяющие структуры уполномоченных лиц по сертификации.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие международные стан
дарты:
ИСО 7498-2:1989 Системы обработки информации. Взаимосвязь открытых систем. Базовая эталон
ная модель. Часть 2. Архитектура защиты (ISO 7498-2:1989. Information processing systems — Open Systems
Interconnection — Basic Reference Model — Part 2: Security Architecture)
ИСО/МКЭ 9594-8:2001 Информационные технологии. Взаимосвязь открытых систем. Директория.
Часть 8. Структура сертификатов открытого ключа и атрибутов (ISO/1EC 9594-8:2001, Information technology
— Open Systems Interconnection — The Directory: Public-key and attribute certificate frameworks — Part 8)
ИСОГГС17090-2:2002 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2. Про
филь сертификата (ISO/TS 17090-2:2002. Health informatics — Public key infrastructure — Part 2: Certificate
profile)
ИСО/ТС 17090-3:2002 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 3. Уп
равление политиками уполномоченноголица по сертификации (ISO/TS 17090-3:2002. Health informatics —
Public key infrastructure — Part 3: Policy management of certification authority)
ИСО/МКЭ 17799:2000 Информационные технологии. Свод правил по управлению защитой информа
ции (ISO/IEC 17799:2000. Information technology — Code of practice for information security management)
Издание официальное
1