标准解读
《GB/T 21716.1-2025 健康信息学 公钥基础设施 第1部分:数字证书服务综述》与《GB/Z 21716.1-2008 健康信息学 公钥基础设施(PKI) 第1部分:数字证书服务综述》相比,在内容和结构上进行了多方面的更新和完善。具体变化包括但不限于以下几个方面:
首先,标准编号从指导性技术文件(GB/Z)升级为推荐性国家标准(GB/T),这反映了该标准在行业内地位的提升以及其被更广泛认可的重要性。
其次,在术语定义部分,新版本对一些关键概念进行了更加明确的界定,并引入了新的术语以适应当前技术的发展趋势,如增加了对“云服务”、“物联网安全”等新兴领域内相关概念的描述。
再次,针对数字证书生命周期管理的规定更为详细,不仅涵盖了证书申请、颁发、撤销及存档等传统流程,还特别强调了对于移动设备和个人健康记录系统中使用数字证书时应遵循的最佳实践指南。
此外,《GB/T 21716.1-2025》加强了对隐私保护的要求,明确提出个人信息处理活动中应当遵守的原则,并提供了相应的技术手段来保障用户数据的安全性和私密性。
最后,新版标准还增加了关于跨机构互操作性的章节,旨在促进不同医疗卫生机构之间能够顺畅地交换认证信息,从而提高整个健康信息系统的服务效率和用户体验。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2025-10-05 颁布
- 2026-05-01 实施
文档简介
ICS3524080
CCSC.07.
中华人民共和国国家标准
GB/T217161—2025
.
代替GB/Z217161—2008
.
健康信息学公钥基础设施
第1部分数字证书服务综述
:
Healthinformatics—Publickeyinfrastructure—
Part1Overviewofdiitalcertificateservices
:g
ISO17090-12021MOD
(:,)
2025-10-05发布2026-05-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T217161—2025
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
医疗保健语境术语
3.1…………………1
安全服务术语
3.2………………………3
公钥基础设施相关术语
3.3……………5
缩略语
4……………………7
医疗保健语境
5……………8
医疗保健证书持有方和可依赖方
5.1…………………8
参与者示例
5.2…………………………8
医疗保健数字证书的适用性
5.3………………………9
医疗保健应用中的安全服务要求
6………………………10
医疗保健特征
6.1………………………10
医疗保健领域中的数字证书技术要求
6.2……………10
医疗保健具体要求与数据加密和身份验证的分离
6.3………………11
医疗保健数字证书安全管理框架
6.4…………………12
医疗保健数字证书发行和使用的策略要求
6.5………12
公钥密码
7…………………12
对称密码与非对称密码
7.1……………12
数字证书
7.2……………12
数字签名
7.3……………13
私钥保护
7.4……………13
配置数字证书
8……………13
必备组件
8.1……………13
使用资质证书建立标识
8.2……………14
使用身份证书建立专业和角色
8.3……………………15
使用属性证书进行授权和访问控制
8.4………………15
互操作性要求
9……………16
通则
9.1…………………16
配置跨辖区的医疗保健数字证书的选项
9.2…………16
选项的用法
9.3…………………………17
Ⅰ
GB/T217161—2025
.
附录资料性使用医疗保健数字证书的场景
A()………18
简介
A.1………………18
场景说明
A.2…………………………18
医疗保健场景中的服务示例
A.3……………………18
场景描述
A.4…………………………19
参考文献
……………………27
Ⅱ
GB/T217161—2025
.
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件是健康信息学公钥基础设施的第部分已经发布了以下
GB/T21716《》1。GB/T21716
部分
:
第部分数字证书服务综述
———1:;
第部分证书概要
———2:;
第部分认证机构的规范化管理
———3:。
本文件代替健康信息学公钥基础设施第部分数字证书服务综
GB/Z21716.1—2008《(PKI)1:
述与相比除结构调整和编辑性改动外主要技术变化如下
》,GB/Z21716.1—2008,,:
更改了医疗保健参与者证书的术语和定义见年版的
———“”“”(3.1.3、3.3.4,20083.1.3、3.3.4);
增加了组织雇员的术语和定义见
———“”(3.1.6);
删除了支持组织标识证书管理证书验证的术语和定义见年版的
———“”“”“”“”(20083.1.10、
3.2.16、3.3.8、3.3.12);
删除了缩略语见年版的第章
———AA、CA、CP、CPS、CRL、PKC、PKI、RA、TTP(20084);
增加了规范性引用的见
———GB/T22081(6.2.1、7.4、8.1.4)。
本文件修改采用健康信息学公钥基础设施第部分数字证书服务综述
ISO17090-1:2021《1:》。
本文件与的技术差异及其原因如下
ISO17090-1:2021:
增加了术语对等实体鉴别见以便本文件的应用
———“”(3.2.27),;
更改了术语证书见以适应我国国情
———“”(3.3.4),;
用规范性引用的替换了见以适应我国国情
———GB/T22081ISO/IEC27002(6.2.1、7.4、8.1.4),;
用规范性引用的替换了见以适应我国国情
———GB/T16264.8ISO/IEC9594-8(7.2),;
用规范性引用的替换了见以适应我国国情
———GB/T21716.2ISO17090-2(8.2),;
用规范性引用的替换了见以适应我国国情
———GB/T21716.3ISO17090-3(6.5、9.1),。
本文件做了下列编辑性改动
:
删除了术语中的来源
———3.2.16、3.2.20、3.2.24、3.3.13~3.3.15、3.3.18、3.3.19、3.3.21;
用资料性引用的替换了见
———GB/T9387.2ISO7498-2(7.3)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由中国标准化研究院提出并归口
。
本文件起草单位中国标准化研究院厦门市众科佰联标准化服务有限公司福建理工大学青岛华
:、、、
大智造科技有限责任公司浪潮卓数大数据产业发展有限公司深圳市卫生健康发展研究和数据管理中
、、
心上海市中医药国际标准化研究院深圳统标科技有限公司宜春学院南京易联阳光信息技术股份有
、、、、
限公司河南省人民医院福建省中科标准科技有限责任公司潮州和德生物技术有限公司
、、、。
本文件主要起草人任冠华曾小凡郭欣艳王萌萌张帆陈煌王志民李静吴培凯王博龙
:、、、、、、、、、、
罗亮高亮徐凯程王淑粉李柳宋宝祥田容陈湘云
、、、、、、、。
本文件及其所代替文件的历次版本发布情况为
:
年首次发布为
———2008GB/Z21716.1—2008;
本次为第一次修订
———。
Ⅲ
GB/T217161—2025
.
引言
健康信息学公钥基础设施拟由五个部分构成
GB/T21716《》。
第部分数字证书服务综述目的在于规定医疗保健行业中使用数字证书的基本概念给出
———1:。,
使用数字证书进行健康信息安全通信所需的互操作方案
。
第部分证书概要给出基于国际标准的数字证书的健康专用概要以及用于不同证
———2:。X.509
书类型的中规定的医疗保健概要
IETF/RFC5280。
第部分认证机构的规范化管理目的在于规定的结构和最低要求以及关联认证操作
———3:。CP
声明的结构以的相关建议为基础确定在健康信息跨国通信的安全策略
。IETF/RFC3647,
中所需的原则规定健康方面所需的最低级别的安全性
,。
第部分医疗保健文档数字签名目的在于通过提供生成和验证数字签名及相关证书的最
———4:。
低要求和格式支持数字签名的可互换性并防止不正确或非法的数字签名
,。
第部分使用医疗保健凭证进行身份验证目的在于规定基于中定义的
———5:PKI。GB/T21716
验证实体凭证的程序要求用于医疗保健信息系统包括访问远程系统
PKI,()。
Ⅳ
GB/T217161—2025
.
健康信息学公钥基础设施
第1部分数字证书服务综述
:
1范围
本文件界定了医疗保健数字证书的基本概念给出了使用数字证书进行健康信息安全通信所需的
,
互操作方案进行健康信息通信的主要利益相关方以及使用数字证书进行健康信息通信所需的主要安
,
全服务
。
本文件描述了配置医疗保健数字证书所需的公钥密码算法和基本构件并介绍了不同类型的数字
,
证书包括标识证书用于可依赖方的关联属性证书自签名证书以及等级体系与桥接结构
(、、CA)CA。
本文件适用于健康信息安全人员专门从事健康信息应用软件的设计者和开发者使用
、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息技术开放系统互连目录第部分公钥和属性证书框架
GB/T16264.88:(GB/T16264.8—
2005,ISO/IEC9594-8:2001,IDT)
健康信息学公钥基础设施第部分证书概要
GB/T21716.22:(GB/T21716.2—2025,ISO170
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 咖啡厅运营服务外包合同
- 美术项目服务外包合同
- 商务楼物业项目外包合同
- 厂里物流业务外包合同
- 央视总台招聘外包合同
- 电厂甩光纤外包合同
- 质监局科学发展观活动大总结
- 年产1000吨羧酸盐助剂、26000吨新型肥料及配套包装物技改项目可行性研究报告模板-立项申报用
- 心理护理沟通技巧:促进患者康复的沟通策略
- 尺桡骨骨折手术后功能锻炼指导
- 建筑工程项目汇报ppt
- 2023年江苏第二师范学院招聘工作人员17人笔试备考试题及答案解析
- 人教版一年级数学下册《第8单元 总复习 第1节 数与代数》课堂教学课件PPT小学公开课
- 火力发电厂金属技术监督规程解读
- 特种加工技术课件第11章 高压水射流加工
- YS/T 96-2009散装浮选铜精矿中金、银分析取制样方法
- 最新人教部编版六年级下册语文《古诗词诵读:春夜喜雨》教学课件
- 超市经营服务投标方案
- 高血压中医健康教育专家讲座
- 不稳定型心绞痛共30张课件
- 冠心病的三级预防及康复治疗和社区管理要求
评论
0/150
提交评论