ГОСТ РИСО 17090-1—2015
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
ИНФРАСТРУКТУРА ОТКРЫТЫХ КЛЮЧЕЙ
Ч а с т ь 1
Общие свойства служб электронных сертификатов
Health informatics. Public Key Infrastructure. Part 1. Overview of digital certificate services
Дата введения — 2016—11—01
1 Область применения
Настоящий стандарт определяет основные понятия, связанные с использованием электронных
сертификатов в сфере здравоохранения, и структуру требований по взаимной совместимости, необхо
димойдля создания системы защищенного обмена медицинской информацией на основе электронных
сертификатов. В нем также указаны основные стороны, обменивающиеся медицинской информацией, а
также основные службы обеспечения безопасности, необходимые при обмене медицинской инфор
мацией. где могут потребоваться электронные сертификаты.
В настоящем стандартепредставлены краткоевведениев шифрованиесоткрытымключом ибазо
вые компоненты, необходимые для внедрения электронных сертификатов в сфере здравоохранения.
Кроме того, в нем определены разные типы электронных сертификатов: сертификаты идентичности
участвующих сторон и связанные с ними сертификаты атрибутов, самоподписанные сертификаты
удостоверяющего центра (УЦ). иерархии исвязь структур удостоверяющих центров.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие международные
стандарты (для датированных ссылок следует использовать указанное издание, для недатированных
ссылок— последнее издание указанного документа, включая все поправки к нему):
ИСО 17090-2:2008 Информатизация здоровья. Инфраструктура открытых ключей. Часть 2.
Профиль сертификатов (ISO 17090-2:2008, Health informatics — Public key infrastructure — Part 2:
Certificate profile)
ИСО 17090-3:2008 Информатизация здоровья. Инфраструктура открытых ключей. Часть 3.
Управление политикой органов сертификации (ISO 17090-3:2008. Health informatics — Public key
infrastructure — Part3: Policy management of certification authority)
3 Термины и определения
В настоящем стандарте также применены следующие термины с соответствующими определе
ниями:
3.1Термины сферы здравоохранения
3.1.1 приложение (application): Идентифицируемый ивыполняемый компьютером программный
процесс, владеющий закрытым ключом шифрования.
Издание официальное
1