您的位置: 首页 » 法律资料网 » 法律法规 »

国家税务总局关于“全国丢失被盗增值税专用发票计算机查询报警系统”数据库传递办法的通知

作者:法律资料网 时间:2024-05-18 23:42:56  浏览:9286   来源:法律资料网
下载地址: 点击此处下载

国家税务总局关于“全国丢失被盗增值税专用发票计算机查询报警系统”数据库传递办法的通知

国家税务总局


国家税务总局关于“全国丢失被盗增值税专用发票计算机查询报警系统”数据库传递办法的通知
1996年4月17日 国税函〔1996〕175号

各省、自治区、直辖市和计划单列市国家税务局:
根据我局《关于建立“全国丢失被盗增值税专用发票计算机查询报警系统”的通知》(国税发〔1995〕232号)的规定,地市级国家税务局负责录入《丢失被盗增值税专用发票清单》并将数据库直接传递给国家税务总局。但由于目前尚有部分地市级国家税务局与国家税务总局的计算机信息网络没有开通,传递数据库的工作无法进行。为了加快系统建设,统一管理,总局决定,“全国丢失被盗增值税专用发票计算机查询报警系统”的数据库暂时由各省级国家税务局与国家税务总局直接传递。现将有关事项通知如下:
一、地市级国家税务局将《丢失被盗增值税专用发票清单》录入计算机后,在每月10日前将数据库上报给省级国家税务局,数据采集工作仍按国税发〔1995〕232号文件执行;省级国家税务局汇总各地市数据库后由计算机管理部门于当月20日前传递给国家税务总局。
二、国家税务总局根据各地省级国家税务局上报的丢失、被盗增值税专用发票信息建立“全国丢失被盗增值税专用发票追加数据库”,在每月25日前传递给省级国家税务局计算机管理部门,然后由省级国家税务局在月底前负责将追加数据库下发给地市级国家税务局。


下载地址: 点击此处下载

中国电影著作权协会章程

国家版权局


中国电影著作权协会章程

  第一章 总则

  第一条 中国电影著作权协会(以下简称“协会”,英文名称为:China Film Copyright Association;缩写为:CFCA)根据《中华人民共和国著作权法》、《著作权集体管理条例》和《社会团体登记管理条例》成立。

  第二条 协会是由中国电影作品著作权人和与著作权相关的权利人(以下简称“相关权利人”)自愿组成的、并以集体管理的方式行使权利的具有法人资格的、全国性的、非营利性社会组织。

  第三条 协会宗旨:保护电影著作权,维护电影作品著作权人和相关权利人的合法权益,推动电影作品的创作、传播和使用,促进电影产业的发展和繁荣。

  第四条 协会对电影著作权人负责,遵守宪法、《中华人民共和国著作权法》及有关的法律、法规和国家政策,遵守社会道德风尚,由著作权主管单位新闻出版总署和社团登记管理机关民政部监督和管理,并接受电影主管单位国家广电总局的指导。

  第五条 协会会址设在北京市。

  第二章 业务范围   

  第六条 协会依照《中华人民共和国著作权法》和《著作权集体管理条例》等法律、法规,开展下列工作:

  1、为集体管理之目的,进行电影作品的登记、认证和相关信息的收集;

  2、集体管理协会会员的电影作品著作权,维护其依法享有的著作权和与著作权有关的合法权利(以下简称“相关权利”);

  3、制定、修改电影作品著作权使用费收取标准和电影作品著作权使用费转付办法;

  4、就协会管理的会员电影作品的使用,与使用者签订许可使用合同,发放许可证,并收取著作权使用费;

  5、向电影作品著作权人转付作品使用报酬;

  6、对侵犯协会管理的电影作品著作权的行为,依法采取维权行动,提请著作权行政管理部门做出行政处罚,或提起相应的法律诉讼和仲裁等;

  7、与国外的著作权集体管理机构签订相互代表协议,并报国务院著作权管理部门备案;

  8、开展电影作品著作权保护的调查研究工作,了解国内外电影作品著作权保护的动态和发展,向国家立法机关和著作权行政管理机关提出著作权立法和著作权保护的建议;

  9、增进电影作品著作权人和使用者对著作权保护的认识和尊重,为社会提供关于电影作品著作权的咨询和法律服务;

  10、开展著作权保护和著作权集体管理方面的宣传、推广、培训和研讨活动,经政府有关部门批准,开展奖励、评比活动;

  11、开展电影衍生产品著作权保护的衔接工作,协调电影行业与电影相关行业的联络和沟通;

  12、开展著作权保护的国际交流与合作;

  13、向提出申请的非会员电影作品权利人提供管理、维护方面的咨询服务;

  14、建立权利信息查询系统,供权利人和使用者查询;

  15、开展其他符合协会宗旨的活动。

  本章程所称的电影作品是指受著作权法保护的故事片、纪录片、美术片、电视电影、数字电影、手机电影等任何形式的电影作品。

  上述业务的开展,均以协会自己的名义独立进行。

  第七条 协会对权利人自己难以有效行使的著作权,经权利人授权后交由协会集体管理的权利包括:

  1、广播权(包括但不限于电台、电视台的播放)的全部或部分;

  2、信息网络传播权(包括但不限于互联网和局域网,网吧,含有线、无线方式)的全部或部分;

  3、部分放映权、复制权;

  4、出租权(包括但不限于音像制品的出租);

  5、其他权利人自己难以有效行使的权利,可以由著作权集体管理组织进行集体管理的相关权利。

  第八条 协会根据需要,按照《著作权集体管理条例》和《社会团体登记管理条例》的规定,可设立电影著作权集体管理业务的分支机构。   

  第三章 会员   

  第九条 协会实行单位会员制。

  第十条 申请加入协会的著作权人和与著作权相关的权利人,必须具备下列条件:

  1、拥护本协会章程;

  2、提出加入本协会的申请;

  3、拥有一部以上电影作品的著作权,或者通过受让、受赠等方式取得相关权利;

  4、自愿将其对电影作品享有的著作权和相关权利授权协会管理,并与协会签订《电影作品著作权集体管理合同》。

  第十一条 会员入会程序:

  1、提出入会申请,并提供身份证明材料;

  2、提交拥有电影作品的权属证明材料;

  3、经协会审核通过后,与协会签订《电影作品著作权集体管理合同》;

  4、填写会员登记表和电影作品登记表;

  5、经协会指定部门完成协会指定程序后即成为正式会员。

  第十二条 会员享有以下权利:

  1、参加协会会员大会并享有选举权、被选举权和表决权;

  2、对协会工作的批评建议权和监督权;

  3、依照使用费转付办法,获得其享有著作权的电影作品的使用费;

  4、参加协会的活动;

  5、入会自愿,退会自由;

  6、协会规定的其他权利。

  第十三条 会员应履行下列义务:

  1、遵守国家的法律、法规,遵守协会章程,执行协会的决议;

  2、维护协会的合法权益;

  3、将自己享有著作权的电影作品向协会登记,在与协会签订著作权集体管理合同后,不得在合同约定期限和约定范围内,就同一作品的同一权利另行授权他人管理和行使。

  第十四条 会员退会:

  会员提出退会应书面通知协会。

  会员有下列情形者,经协会秘书长建议,由理事长初审,报常务理事会复核批准后,可劝其退会:

  1、严重违反协会宗旨或章程的;

  2、严重违反与协会签订的著作权集体管理合同,给协会造成不良影响的;

  3、其他重大违法、违规行为的。

  第十五条 会员退会后,会员权利终止。但会员授权协会管理并已签订许可使用合同的电影作品,在该合同期限届满前继续有效;在此期间,协会不再就这些作品另行签订许可使用合同。该合同有效期内,权利人有权获得相应的使用费并可以查阅有关业务材料。  

  第四章 组织机构及职权   

  第十六条 协会领导机构组成如下:

  1、理事长:1人,副理事长:若干人;

  2、理事会:由各方面的电影作品著作权人、国家电影和著作权行政管理部门的代表和其他相关人员组成;

  3、常务理事会:由理事长、副理事长、秘书长和常务理事若干人组成;

  4、秘书长:1人,副秘书长:1-2人,均为理事会成员。

  第十七条 协会的最高权力机构是会员大会,会员大会行使以下职权:

  1、制定协会的方针、任务和总体规划;

  2、制定和修改协会章程;

  3、制定和修改使用费收取标准;

  4、制定和修改使用费转付办法;

  5、选举和罢免理事;

  6、决定协会名誉职务的设立;

  7、审议、批准理事会的工作报告和财务报告;

  8、决定使用费转付方案和提取管理费的比例;

  9、审议理事会提请会员大会审议的其他事项;

  10、决定其他重大事项。

  第十八条 会员大会须有2/3以上的会员出席方能召开。其决议须经到会会员半数以上表决通过方有效。

  会员大会每年召开一次。根据实际情况,也可采用通讯形式召开。但每四年涉及理事会换届的会员大会不得以通讯形式召开。

  经理事会或者10%以上会员的提议,可以召开临时会员大会。临时会员大会与会员大会具有同等法律效力。

  第十九条 理事会是会员大会的执行机构,在会员大会闭会期间领导协会开展日常工作,对会员大会负责。

  理事会的职权是:

  1、提议、筹备召开会员大会;

  2、执行会员大会的决议;

  3、向会员大会报告工作和财务状况;

  4、审议著作权使用费的分配方案;

  5、批准协会与国外、境外同类机构的协议;

  6、选举和罢免理事长、副理事长、秘书长、常务理事会;

  7、决定设立办事机构、分支机构、代表机构和实体机构;

  8、决定由秘书长提名的副秘书长、各机构主要负责人的聘任;

  9、领导协会各机构开展工作;

  10、其他应由理事会办理的事项。

  第二十条 理事会每年至少召开一次会议。根据实际情况,也可采用通讯形式召开。

  理事会须有2/3以上理事出席方能召开,其决议须经出席会议的理事2/3以上表决通过方为有效。

  第二十一条 协会设立常务理事会。理事会闭会期间,由常务理事会行使第十九条第1、2、4、5、8、9项职权。常务理事会由理事长主持。

  第二十二条 常务理事会至少半年召开一次会议;遇有特殊情况,也可采用通讯形式召开。

  第二十三条 协会的理事长、副理事长、秘书长必须具备以下条件:

  1、坚决执行党的路线、方针和政策,政治素质好;

  2、在电影著作权方面有较大的影响;

  3、身体健康,具有完全民事行为能力;

  4、最高任职年龄不得超过70周岁;

  5、秘书长为专职。

  第二十四条 常务理事会必须有2/3以上的常务理事出席方能召开,其决议须经到会常务理事2/3以上表决通过方能生效。

  第二十五条 协会理事长、副理事长、秘书长如超过最高任职年龄,须经理事会表决通过,报业务主管单位审查并经社团登记管理机关批准同意后,方可任职。

  第二十六条 协会理事长、副理事长、秘书长任期4年,最长不得超过两届。因特殊情况需延长任期的,须经会员大会2/3以上会员表决通过,报业务主管单位审查并经社团登记管理机关批准同意后,方可任职。

  第二十七条 协会理事长代表本协会召集、主持会员大会、理事会和常务理事会;并监督、检查会员大会、理事会和常务理事会决议的落实和执行;副理事长协助理事长工作。

  第二十八条 理事长为本协会的法定代表人,理事长不得兼任其他团体的法定代表人。

  第二十九条 理事会根据工作需要可以设立履行专门职责和处理专业技术问题的专业委员会,其管理办法另行制订。   

  第五章 资产管理及使用   

  第三十条 协会经费来源:

  1、管理费;

  2、捐赠;

  3、政府资助;

  4、协会依法开展活动或提供服务的收入;

  5、利息收入;

  6、其他合法收入。

  第三十一条 协会从收取的使用费中提取一定比例作为管理费,管理费的提取比例根据协会的发展需要决定,并随着使用费收入的增加而逐步降低。

  管理费提取比例一般最高不得超过使用费的30%,具体比例可与著作权人协商确定。

  根据《著作权集体管理条例》第四十七条的规定,收转法定许可情况下作品使用费的,提取管理费比例最高不得超过实收使用费的15%,如国务院著作权管理部门就此制定明确的管理费提取标准,则依照该标准执行。

  提取的管理费严格用于协会正常运行所需的各项支出,以及改善著作权集体管理服务,促进著作权保护与推动文化发展、交流等。协会应在年报中公告管理费使用情况,供权利人和使用者查询。

  第三十二条 协会经费必须用于本章程规定的业务范围和事业发展,不得在会员中分配。

  协会建立严格的财务、会计制度和资产管理制度,执行国家有关会计准则,建立规范的会计账簿,保证会计资料的合法、真实、准确、完整。配备具有专业资格的会计人员。会计不得兼任出纳。会计人员必须进行会计核算,实行会计监督。会计人员调动工作或离职时,必须与接管人员办清交接手续。

  第三十三条 协会的资产使用和财务管理接受会员大会和业务主管单位、财政部门及民政部门的监督。协会在每个会计年度结束时制作财务会计报告,委托会计师事务所依法进行审计,并以适当方式公布审计结果。

  第三十四条 权利人和使用者有权按照程序查阅涉及自己的财务和业务材料,协会尽量提供便利。

  第三十五条 协会换届或更换法定代表人时,必须接受社团登记管理机关和业务主管单位组织的财务审计。

  第三十六条 协会的资产,任何单位、个人不得侵占、私分和挪用。

  第三十七条 协会专职工作人员的工资、保险和福利待遇,参照国家对事业单位的相关规定执行。   

  第六章 章程的修改   

  第三十八条 协会章程的修订,须经理事会表决通过后报会员大会审议。

  第三十九条 协会修改的章程,须在会员大会通过15日内,经业务主管单位审查同意,并报社团登记管理机关核准后生效。   

  第七章 终止及终止后的财产处理   

  第四十条 协会因完成宗旨或自行解散或由于分立、合并等原因需要注销的,由理事会或常务理事会提出终止动议。

  第四十一条 协会终止动议应提交会员大会表决,经参会会员2/3以上多数通过后,报业务主管单位审查同意后生效。

  第四十二条 协会终止前,在业务主管单位及有关部门指导下成立清算组织,清理债权债务,处理善后事宜。清算期间,不开展清算以外的活动。

  第四十三条 协会经社团登记管理机关办理注销登记手续后即为终止。

  第四十四条 协会终止后的剩余财产,在业务主管单位和社团登记管理机关的监督下,按照国家有关规定,用于发展与本团体宗旨相关的事业。   

  第八章 附则   

  第四十五条 本章程于2010年4月16日经第一次会员大会表决通过。

  第四十六条 本章程的解释权属于本协会理事会。

  第四十七条 本章程自社团登记管理机关核准之日起生效。 


摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结