




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子病历认证管理系统总体建设方案第一章概述1.1 系统建设背景1.2 系统建设意义21.3 系统建设目标第二章系统总体结构设计2.1系统设计原则22系统结构设计2.3 系统运行平台设计2.4 医院信息系统改造设计第三章系统业务及数据传输流程设计第四章系统运行平台设备配置 第一章概述1.1系统建设背景随着现代世界高科技计算机和通信技术的高速发展,信息化社会已成为社会发展的趋势和方向。当前信息技术应用已在医疗服务、卫生管理、医学教育和 医学科研 等领域全面展开。作为国家卫生部“医院信息化”试点城市的,以信息技为先导的医 院信息化建设已在全市卫生系统中全面展开。到目前为止,已完成的信息化建设工作 包
2、括:全市各医院网络基础设施的建设。全市的数家医院已完成面向管理的医院信息 系统建设。医院信息系统实 现了优质、高效、低耗、便捷的信息化管理模式, 为广大人民群众提供了更方便、更优质医疗服务的同时有效地提高了医院医生 及医护人员的工作效率、医院管理效益和医院经营效果。卫生系统公共服务网站的建设。该工程进一步拓宽了卫生系统对外合作 的渠 道,扩大了各医疗卫生单位在国内、外的宣传,树立形象,提高知名度。有力 地促进了卫生系统信息化建设地进程。医用金融智能IC卡在各医院的统一推广使用,实现了卫生系统“以病人为中 心”管理理念,此项工程成为了卫生系统信息化建设的重要进程之一。除此以外,统一的安全电子政务
3、平台作为中国电子政务应用示范工程,为 各单位构建规范化的、统一化的、安全可信的信息系统提供了统一的标准和 规范。因此电子病历认证管理系统的建设将立足于统一的安全电子政务平台和以上 信息化建设工作基础之上。1.2系统建设意义电子病历认证管理系统是卫生系统信息化建设进一步深入和发展的需求和目标,此项工程的建设实施将对当前的医疗改革从技术上予以保证,并将对各医院的信 息系统起到带动和倡导作用。其意义主要体现在以下几个方面:1. 为各医院的信息系统提供了基于电子证书身份认证的安全保障机制2. 为医疗事故提供了真实的、不可抵赖的医生医疗方案证据。3. 提高医疗工作质量和病历病案的管理深度。4. 推动远程
4、医疗的快速发展。5. 实现各医院病历病案信息的资源共享和集中存储,为远程病人信息共 享和传 递提供了有力的支持。6. 成为卫生系统管理部门宏观管理和制定管理政策的辅助技术支支持和依据。7. 系统基于统一的安全电子政务平台开发和运行,将实现卫生系统信息化建设 与电子政务体系有机结合。& 统一了卫生系统各医疗卫生单位信息系统建设的标准,有利于整个卫生系统 信息化建设的统一、规范、快速发展。13系统建设目标电子病历认证管理系统的建设将在认真总结卫生系统信息化建设和市各医院信息系 统建设经验的基础上,充分利用现有的网络环境和医院信息系统,通过 统一的安全电 子政务平台构建一个安全可信的、统一的、完整的
5、电子病历病案安全管理信息系统, 以实现各医院病历病案信息资源的集中存储、数据的挖掘 分析和整合共享。本系统建 设主要实现目标是:1实现各医院内部管理信息系统基于PKI技术的电子身份安全登录和访问该系 统。2. 实现医生医疗方案电子病历的数字签名和可信时间戳等安全服务方式,以保证电子病历信息的真实性和不可否认性。3. 能兼容各医院现有信息系统,实现通过各医院现有信息系统将所有的电子病 历病案集中存储和管理,以消除各医院之间的信息孤岛,达到信息资源的共享和一 致。4. 为卫生系统管理部门的领导管理及决策提供了丰富的最原始的分析数据。5. 实现病人信息异地共享并提供多种电子病历数据查询方式,帮助医生
6、加快对病 人作出诊断和作出治疗决定的过程。以提供医疗服务工作质量。第二章系统总体结构设计2. 1系统设计原则电子病历认证管理系统的设计必须遵循以下原则:先进性与发展性采用成熟的、先进的计算机和通信技术进行系统设计,既要保证当前系统运行的高可靠性,又要能适应未来技术的发展的需要。实用性与经济 性在系统设计中,不仅要考虑到目前各种业务的实际需求,更应充分考虑将来业务种类增长的需求,从实用性出发,解决实际问题。方案的制定 和产品的选型在保证其先进与成熟的基础上,力求降低成本。标准化与开放 性采用符合国际、国家标准的软件,遵循有关技术规范体制,使系统 具有灵活的互联能力。可靠性与安全性选用高可靠的产品
7、与技术,在系统岀现异常时,具有应变能力和容 错能力,确保系统安全可靠。对某些信息资源的使用要进行一定的权限划 分,并对信息系统的运行情况进行实时监控。信息共享对信息资源可考虑有条件、分层次共享,使信息既得到充分、有效的利用,又符合公司内部信息的保密要求。灵活性与扩充性选用符合国际发展潮流的国际标准的软件,使系统具有良好的可移 植性、可扩展性,保证在将来发展中迅速采用最新出现的技术,降低系 统成本此外,为满足安全电子政务CA认证等有关信息安全技术标准,电子病历 认证管理系统须设计运行在符合电子政务标准的安全可信业务平台上,与统 安全电子政务系统融为一体。2. 2系统结构设计经过多年的信息化建设发
8、展,卫生系统多家医院相继建立起C/S体系结构的医 院范围信息系统,并已在全院范围内推广使用。因此,为最大程度的保证 这些信息系 统在原有医院的正常运行,电子病历认证管理系统的结构设计将不 涉及各医院现有信 息系统体系结构和用户操作界面的改造,也不影响系统原有的医院业务流程。该系统 的设计基于统一的安全电子政务平台之上,通过信息系统客户端提交数据同时调用端 客户端和服务器代理模块接口应用程序,实现C/S结构信息系统与电子病历认证管理 系统之间的系统兼容和数据信息安全传递。系统的总体结构设计图如下所示:该系统将在卫生局内独立构建一个相对完整 的安全可信业务服务平台,使系统能在其之上开发、运行和管理
9、。安全可信业务服务 平台与统一安全电子政务 平台之间保持互联互通和信任关联,这样,各医院信息系统 客户端用户就可通 过由统一安全电子政务平台CA认证中心颁发的CA电子身份数字 证书,在经过 可信业务服务平台和CA中心的三次握手方式实现用户身份安全验证 和访问授 权后,登录信息系统进行操作。各医院信息系统与电子病历认证系统之间的数据信息安全传递则采用WebService编程技术,在客户端装好WEB CLIENT端(先装好JDK),用JAVA编 写好 认证、证书交换、加密、签名以及授权的APPLICATION ,当客户端用户向医院信息 系统服务器端提交电子病历病案数据同时,数据通过加密、数字签名、
10、可信时间戳等 信息传输安全服务后,调用代理接口 APPLICATION与可信业务服务平台的代理服务 器接口 WEB SERVICE服务进行安全操作,可信业务服务平台对数据解密后,由数 据库集中存储和管理各医院电子病历病案数据。信息系统客户端用户可在授权访问控 制范围内查阅该系统内的相关数据。通过上述体系结构设计方式,电子病历认证管理系统能在充分保证系统安全可 信、统一化、规范化的基础上成功实现电子病历病案的集中存储和管理,病 人电子病 历异地共享等建设目标。2. 3系统运行平台设计电子病历认证管理系统的运行平台为符合中国电子政务应用示范工程标准 的可 信业务服务平台,此平台由一组刀片式功能服务
11、单元通过构建分布式并行 处理环境组 合而成。服务平台单元主要包括:接入认证交换机、Web服务单元、APP应用服务 单元、加密服务单元、签名服务单元、可信日志服务单元、监控 服务单元、可信时 间戳服务单元。该平台除了为卫生系统下属22各医院的信息系统与电子病历认证 管理系统之间的网上数据传输提供了数字证书身份认证、数据加密、解密、数字签 名、时间戳等基本安全信任服务外,还能够实现对整个系统的运行监控和统计管理。其中该平台包括的服务单元的功能如下:接入认证交换设备除了具有传统网络交换机的基本功能外,还可负责对相应的用户和设备提供 身份验证和业务访问控制,确保只有合法的用户和设备才能接入网络。WEB
12、服务单元Web信任服务平台处于可信业务服务平台的用户界面层,主要提供可信信息 发布服务,具有信息反篡改、可信日志审计、基于PMI (授权管理基础设施)的访问控制等独特功能。APP应用服务单元APP信任服务单元包括:APP信任服务核心部件、安全中间件、反篡改模块和 可信日志模块四个部分。APP信任服务核心部件包含应用服务平台模块(包括应用 服务平台和控制台模块)、应用框架模块(包括表示层管理、会话管 理和数据库管 理模块)、工具模块(包括开发向导、Jbu订der连接工具)。应用服 务平台是 APP信任服务平台的运行组件,提供APP信任服务平台应用和Web服务平台之间的 连接,并能实现所有的其他运
13、行功能。监控服务单元监控服务单元实现整个系统的运行监控,保证了系统的正常运行。可信日志服务单元可信日志服务单元主要是对用户进入电子病历认证管理系统的所有操作 活动的 时间、事件等信息进行日志记录,主要包括日志参数设置、日志查询、日志备份等。 它为以后关于某事或某动作发生而引起的争论提供了证据。签名服务单元签名服务单元是提供PKI安全服务的核心服务设备之一,它实现了对网络信 息进行数字签名的信任服务,确保了信息在传输过程中不能被非法篡改和抵 赖。密码服务单元密码服务单元也是提供PKI安全服务的核心服务设备之一,它实现了对需传输 的数字信息进行加密、解密的信任服务,确保了信息在传输过程中的机密性和
14、完整 性。可信时间戳服务单元可信时间戳服务单元主要通过PKI技术对目标数据加上可信时间源提供的时间 标记,以确认系统处理数据在某一时间(之前)的存在性,以及相关操作 的相对时间 顺序,为实现系统数据处理的抗抵赖性提供基础。2. 4医院信息、系统改造-设计各医院信息系统作为电子病历认证管理系统的 数据源,为实现它们之间的数据信息安全传输,需要对各医院现有信息系统做适当 的改造,但改造设计不 设计信息系统的内部业务流程。改造设计主要包括:1)增加编写客户端的APPLICATION和服务端的服务。需要在客户端添加JAVA环 境,以及用安全中间件开发的能对证书进行操作的JAVA程序,原有系统通过在按钮
15、 中调用该程序而达到对证书的操作功能。2)当电子病历认证管理系统启动时,修改原信息系统程序,调用认证 APPLICATION!行身份认证、证书交换、获取受权等功能,使信息系统的安全认证是 基于的CA认证系统,而不是简单的基于用户名和密码的方式。3)在信息系统中提交病历病案的操作按钮上增加调用相应的APPLICATION程序 对处方和病历等数据进行签名及加盖时间戳,并通过服务器端程序将数据存储到卫生 局的数据库中。第三章系统业务及数据传输流程设计在电子病历认证管理系统业务流程设计过程中,各医院已有信息系统的内部 业务 流程保持不变,而在各医院信息系统客户端用户登录访问系统前增加用户 电子身份安
16、全认证和访问授权流程。各信息系统与该系统之间的病历病案数据 传递流程设计为当 信息系统客户端用户如医生向各自系统服务器端提交医疗工作病历或病案数据的同 时,电子病历认证管理系统使用该用户的CA证书对其 进行数字签名,再经过系统可 信业务服务平台的时间戳服务器对数据加盖时间戳,数据经过加密后安全传输至电子 病历认证管理系统中,系统再对数据进行 解密和验签后,将数据集中存储在系统数据 库中,这样不仅实现了基于信息传 输安全服务基础上的电子病历病案数据统一存储和 管理,便于病人病历的异地查阅,更为各医院的医疗事故处理提供了证据。系统的业务及数据传输流程设计如下:第四章系统运行平台设备配置4. 1软硬
17、件设备的功能描述根据前面的设计思想、设计原则、集成化体系架构思想,结合卫生系统信息化建设的 实际,初步确定,满足电子病历认证管理系统,所需要的设备包括以下四个方面:1. 安全可信服务设备:包括信任服务基础框架、监控服务单元、可信日志服务单 元、密码服务单元、签名服务单元。2. 时间证据服务设备:包括时间戳服务单元和时间戳证据存储单元。3. 应用服务设备:包括WEB服务器和中间件应用服务器,以及中间件软件产品。4. 数据存储设备:包括数据库服务器、磁盘阵列,数据库软件系统。4. 2数据量分析按2000年计,全市医院共21家,医务人员4220人,门诊人次数1020万,住院人次数11万。1、并发访问
18、量估算使用本系统的人数按3000人估算,并发使用本系统的人次取1000人次估算,即并发访问量为1000。2、平均门诊的数据量:以目前中医院信息系统所发生的数据量的为基准病人病历、医生处方:2K检验化验:1K药房发药:1K门诊治疗2次约:2K共须签名5次,每次签名时产生的签名信息以1 K算,共产生数据量为:5K每门诊病人 次所产生的数据量为:2K+1K+1K+2K+5K二11K全市医院门诊病人一年的数据量为:11K * 1020万=107G全市医院平均每天产生的数据量 为:107G / 365二31M3、平均住院的数据量:现在平均为700K,其中300K为不可修改的信息,400K为医生的医属和
19、病人的病历等可修改的信息,这些信息平均修改约二次,每修改都要保存历史信息记录和相应的签名信 息,平均每个病人在住院期间须要医务人员签名次数为70次,其中有20次是由于修改所 产生的签名,每次产生的签名信息以2K计算。每住院病人所产生的数据量为:300K+400K * 3 +70 * 2K =1640K全市医院住院病人一年的数据量为:1640K * 11万=173G全市医院平均每天产生的数据量 为:173G / 365二47M3、全市医院信息系统集中认证存贮所须数据空间全市医院产生的数据量一年为:173G+107G二208G按每年10%的增长率,能存贮4年的历史数据和当年数据设计208 * (1
20、+1. ll. I2 +1. 13+ 1. I4) =208*6. 11=1269G共需要存贮空间为:1300G4. 3设备配置列表产品型号功能描述数量1TSP06-App-18-V 1 (SJW34)信任服务基础平台基本框架12SJW34-TSP06-Web-llllWeb服务单元13SJW34-TSP06-App-llllAPP应用服务单元24SJW34-TSP06-M0 n-1111监控服务单元15SJW34-TSP06-TL-1111可信日志服务单元16SJW37-Sig n-1111签名服务单元27SJW37-E nc-1111密码服务单兀28SJW34-TSP06-TTPS-1U2时间戳证据存储服务单元19SJW34-TSP06-TTS-1111可信时间戳服务单元210DB SERVER数据库服务器111DBM ( 0RICAL8I)数据库管理系统112中间件 WEBLOGICAL业务中间件113磁盘阵列1500G144投资预算序号产
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 院内护士考试试题及答案
- 实验室安全与生物技术教案计划
- 园林设计公司介绍
- 文化艺术活动保证金协议
- 建立数据分析能力提升决策水平计划
- 行政管理中的公共关系创新路径试题及答案
- 车位出租合同补充条款
- 工程经济学成果试题及答案
- 投资风险与收益评估的框架试题与答案
- 公共关系学舆论引导策略试题及答案
- 高中生物《基因工程》练习题(含答案解析)
- 部编版二年级道德与法治下册全册课件
- 全国统一市政工程预算定额2002版
- 调压器技术规范
- 学校生均占地面积
- 《康复医学》第四章 常见疾病的康复 第二节 肿瘤康复课件
- 2016年度高考全国3卷文综地理试题(解析版)
- SIPOC培训教材学习教案
- 2019年重庆江津小升初数学真题及答案
- 《菱形的判定》教学设计(共3页)
- 电缆井工程量计算
评论
0/150
提交评论