电子健康卡技术规范 总则(2019年版)
- 格式:pdf
- 大小:341.79 KB
- 文档页数:5
电子健康卡技术规范总则1 范围本标准规定了电子健康卡标准化的内容及技术要求。
本标准适用于电子健康卡相关产品及系统的建设、应用、质量管理和运营维护,适用于所有制作、发行、使用电子健康卡的医疗卫生机构、持卡人、生产企业及其他相关机构。
2 规范性引用文件下列文件对于本标准的应用是必不可少的。
凡是注日期的引用文件,其随后所有的修改单(不包括刊物的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
中华人民共和国主席令第18 号《中华人民共和国电子签名法》中华人民共和国国务院令第273号《商用密码管理条例》PCAC/T 0001-2016 个人信息保护技术指引卫办综发〔2012〕26 号《居民健康卡密钥管理系统技术方案》3 术语和定义下列术语和定义适用于本标准。
3.1居民健康卡 resident health card居民健康卡是中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储,实现跨地区和跨机构就医、数据交换和费用结算的基础载体,是计算机可识别的CPU卡。
3.2电子健康卡 electronic health card可通过二维码形式展现为电子健康卡,功能与实体居民健康卡相同。
3.3电子健康卡系统平台 electronic health card platform电子健康卡在全生命周期中所依赖的电子健康卡管理信息系统、电子健康卡客户端应用软件、识读终端等构成的电子健康卡体系。
3.4电子健康卡管理信息系统electronic health card management information system在电子健康卡注册用卡过程中,负责电子健康卡发卡数据的生产、使用和管理,采用电子账户对信息进行存储,并支持线下交互的技术应用。
3.5主索引ID primary index ID是标识居民健康卡用户唯一性的信息,通过主索引ID关联用户的实体居民健康卡、电子健康卡、医院就诊卡等不同类型账户。
居民健康卡安全存取模块(SAM)卡生命周期管理办法中华人民共和国卫生部2011年11月第一章总则第一条为了规范中华人民共和国居民健康卡安全存取模块(SAM)卡(以下简称SAM卡)的生产、发行、使用、回收等全生命周期过程,指导SAM卡的使用与管理,特制定本办法。
第二条本办法适用于居民健康卡的管理机构(以下简称卡管理机构)、SAM卡发卡机构、SAM卡生产企业、SAM卡的实际使用机构。
第三条SAM卡生命周期包括四个阶段:(一)生产阶段。
包括SAM卡芯片设计、卡片操作系统设计、卡片操作系统加载到芯片等工作。
(二)应用准备阶段。
包括规划卡片上的应用程序,初始化应用数据等工作。
(三)卡片使用阶段。
包括SAM卡的申领、发放、跟踪、回收等处理流程.(四)卡片终止使用阶段。
包括SAM卡的丢失、损坏、回收等处理流程。
第二章组织机构第四条卫生部负责制订居民健康卡SAM卡标准规范,以及发行和应用的授权管理;省级卫生行政部门负责管理本省(区、市)居民健康卡SAM卡的发行和应用,发行对象为本省(区、市)的SAM卡的使用机构。
第五条SAM卡采用准入及备案管理制度。
卫生部居民健康卡注册管理中心对SAM卡芯片设计商、卡片COS开发商等均统一建立准入及备案管理机制。
第三章生产阶段管理第六条生产阶段。
SAM卡芯片应从按照《居民健康卡生产单位及产品备案管理办法》获得准入资格的供应商所提供的、可满足SAM卡使用需求的芯片中选取。
SAM卡COS应基于符合上述规定的芯片设计,并符合《居民健康卡安全存取模块(SAM)卡技术规范V1.0》、《居民健康卡安全存取模块(SAM)卡命令集V1.0》等相关要求,并通过指定的权威机构依据《居民健康卡安全存取模块(SAM)卡送检指南V1.0》和《居民健康卡安全存取模块(SAM)卡检测规范V1.0》进行的检测。
SAM卡须进行城市编码、序列号的管理工作。
COS厂商应将通过检测的SAM卡芯片提交给具有准入资质的卡片制造商,进行封装。
国家卫生健康委办公厅关于下达2019年度卫生健康标准项目计划的通知正文:----------------------------------------------------------------------------------------------------------------------------------------------------国家卫生健康委办公厅关于下达2019年度卫生健康标准项目计划的通知国卫办法规函〔2019〕714号北京市、天津市、辽宁省、黑龙江省、上海市、江苏省、安徽省、福建省、山东省、河南省、湖北省、广东省、四川省、宁夏回族自治区卫生健康委,中国疾控中心、委统计信息中心、委医管中心,国家卫生健康标准委员会各标准专业委员会、各标准起草单位:现将2019年度卫生健康标准项目计划(可从国家卫生健康委员会网站下载)印发给你们,请认真组织落实。
请各项目负责人和牵头单位按照卫生健康标准管理制度要求完成标准研究、起草和征求意见等工作,在规定的时限前报送相关材料。
各标准协调管理机构(中国疾控中心、委统计信息中心、委医管中心)和标准专业委员会秘书处要加强对项目执行情况的监督管理。
请相关省份卫生健康委及有关单位对辖区或下属单位承担的项目给予充分支持,加强督促检查,确保项目按时、保质完成。
国家卫生健康委办公厅2019年9月4日2019年度卫生健康标准项目计划序号专业项目编号项目名称项目分类标准类别牵头单位负责人完成时限1.?卫生健康信息20190101医院信息化功能及建设标准制定WS/T国家卫生健康委统计信息中心李岳峰2020-9-102.?20190102重大疾病监测业务协同基本数据集制定WS/T中国疾病预防控制中心马家奇2020-9-103.?20190103互联网医疗健康信息安全管理规范制定WS/T国家卫生健康委统计信息中心郝惠英2021-9-104.?20190104电子健康卡技术规范制定WS/T国家卫生健康委统计信息中心汤学军2021-9-105.?20190105预防接种信息系统数据交换接口规范制定WS/T中国疾病预防控制中心曹玲生2021-9-106.?远程医疗信息共享文档规范制定WS/T郑州大学第一附属医院赵杰2021-9-107.?20190107分级诊疗信息系统基本功能规范制定WS/T江苏省人民医院(南京医科大学第一附属医院)唐金海2021-9-108.?20190108全国卫生行业医疗器械、仪器设备(商品、物资)分类与代码修订WS/T中国医学装备协会杨建龙2021-9-109.?20190109宁夏互联网医院监督管理标准培育试点研究—宁夏卫生健康委田丰年10.?20190110福建互联网医院监督管理标准培育试点研究—福建省卫生计生监督所缪伟2020-9-1011.?20190111医学人工智能应用管理规范研究项目?第1部分:基于供需侧的应用指导、标准体系与应用评估方法研究研究—国家卫生健康委统计信息中心胡建平2020-9-1012.?20190112医学人工智能应用管理规范研究项目?第2部分:医学人工智能应用管理规范指南研究—国家卫生健康委医疗管理服务指导中心高学成2020-9-1013.?医疗卫生建设20190201医院污水处理系统建设制定WS/T北京市环境保护科学研究院?孙长虹2020-9-1014.?20190202疾病预防控制中心装备配置标准制度WS/T中国疾病预防控制中心赵赤鸿2020-9-1015.?20190203乡镇卫生院医用装备配置标准制定WS/T中国医学装备协会赵自林2021-9-1016.?20190204妇幼健康服务机构医用装备配置标准制定WS/T国家卫生健康委发展研究中心2021-9-1017.?传染20190301结核病实验室检测流程制定WS/T中国疾病预防控制中心赵雁林2020-9-1018.?病20190302鼠疫诊断修订GB中国疾控中心传染病所李伟2020-9-1019.?寄生虫病20190401包虫病诊断修订WS中国疾病预防控制中心寄生虫病预防控制所伍卫平2020-9-1020.?20190402血吸虫病诊断修订WS中国疾病预防控制中心寄生虫病预防控制所周晓农2020-9-1021.?20190403疟原虫抗原检测?试纸条法制定WS/T江苏省寄生虫病防治研究所曹俊2021-9-1022.?20190404利什曼原虫检测?血涂片法制定WS/T中国疾病预防控制中心寄生虫病预防控制所汪俊云2021-9-1023.?地方病20190501克山病病区控制和消除制定WS/T中国疾病预防控制中心地方病控制中心2020-9-1024.?20190502碘缺乏病消除修订WS中国疾病预防控制中心地方病控制中心刘鹏2020-9-1025.?营养20190601牛奶蛋白过敏儿童膳食营养指南制定WS/T广州市妇女儿童医疗中心龚四堂2020-9-1026.?20190602住院患者营养风险筛查与营养状况评定制定WS/T北京协和医院于康2021-9-1027.?健康20190701环境化学物质暴露健康风险评估技术指南制定WS/T中国疾病预防控制中心环境所施小明2020-9-1028.?20190702农村户厕卫生规范修订GB/T中国疾病预防控制中心农村改水中心张荣2020-9-1029.?20190703环境健康标准名词术语制定WS/T北京大学郭新彪2020-9-1030.?20190704生活饮用水检验方法标准制定GB/T中国疾病预防控制中心环境所施小明2020-9-1031.?20190705室内空气质量标准修订GB/T中国疾病预防控制中心环境所施小明2020-9-1032.?20190706基于人体健康风险的环境化学污染物安全剂量推导技术指南研究研究—华中科技大学徐顺青2020-9-1033.?20190707温泉水卫生标准研究研究—江苏省疾病预防控制中心丁震2020-9-1034.?20190708《公共场所集中空调?通风系统卫生规范》实施评估—上海市卫生健康委员会监督所毛洁2020-9-1035.?学校卫生20190801学生健康检查规范修订GB/T安徽医科大学陶芳标2020-9-1036.?20190802学生健康监测质量控制技术规范制定WS/T北京市疾病预防控制中心郭欣2020-9-1037.?20190803中小学生屈光不正筛查规范制定WS/T上海市眼病防治中心/上海市眼科医院邹海东2020-9-1020190804上海儿童青少年近视防控管理综合标准化试点研究—上海市眼病防治中心许迅2020-9-1039.?卫生有害生物防制20190901病媒生物密度监测方法??蚤类制定WS/T中国疾病预防控制中心传染病预防控制所鲁亮2020-9-1040.?20190902病媒生物密度控制水平?蝇类修订GB/T上海市疾病预防控制中心冷培恩2020-9-1041.?医疗机构管理20191001医院医用气体系统运行管理修订四川大学华西医院黄进2020-9-1042.?20191002精神科电抽搐治疗相关设备安全使用要求制定WS/T武汉大学人民医院?王高华2020-9-1043.?医疗服务20191101严重创伤院前与院内信息链接规范制定WS/T北京大学人民医院姜保国2020-9-1044.?20191102医护人员院前急救培训规范制定WS/T中日友好医院孙??阳2020-9-1045.?手术部位标识规范制定WS/T国家卫生健康委医院管理研究所马丽平2021-9-1046.?20191104患者体验调查与评价术语制定WS/T北京大学人民医院张??俊2021-9-1047.?医院感染控制20191201医院感染诊断标准制定WS/T北京协和医院马小军2020-9-1048.?20191202碳青霉烯类耐药肠杆菌预防与控制规范制定WS/T四川大学华西医院2021-9-1049.?20191203重点部门医院感染监测与控制规范制定WS/T中国人民解放军总医院刘运喜2021-9-1050.?护理20191301医疗机构常用护理文书书写规范制定WS/T北京协和医院吴欣娟2020-9-1051.?临床检验20191401便携式血糖仪临床操作和质量管理指南制定WS/T复旦大学附属中山医院?潘柏申2020-9-1052.?20190402儿童临床生化常规检验项目参考区间制定WS/T首都医科大学附属北京儿童医院? 倪鑫2020-9-1053.?20190403儿童血细胞分析参考区间制定WS/T首都医科大学附属北京儿童医院? 倪鑫2020-9-1054.?血液20191501全血及成分血质量要求修订WS上海市血液中心邹峥嵘2020-9-1055.?20191502血液成分制备技术制定WS/T中国医学科学院输血研究所刘忠2020-9-1056.?20191503一般血站业务场所通用要求制定WS/T上海市血液中心林俊杰2020-9-1057.?基层卫生健康20191601基层医疗卫生服务机构视觉设计基本规范制定WS/T中国社区卫生协会陈博文2020-9-1058.?20191602基层医疗卫生服务机构工作单元及应用系统视觉设计规范制定WS/T中国社区卫生协会陈博文2020-9-1059.?20191603基层医疗机构医务人员急重病人判断及转诊标准制定WS/T北京协和医院?曾学军2020-9-1060.?消毒20191701内镜自动清洗消毒机卫生要求修订GB中国疾病预防控制中心环境与健康相关产品安全所张流波2020-9-1061.?20191702消毒产品检测方法制定WS/T中国疾病预防控制中心环境与健康相关产品安全所沈瑾2020-9-1062.?20191703内镜灭菌效果评价与检测方法制定WS/T江苏省疾病预防控制中心徐燕2021-9-1063.?20191704邻苯二甲醛卫生要求制定WS/T空军特色医学中心曹晋佳2021-9-1064.?老年20191801老年健康标准专业术语研究研究—北京医院杨泽2020-9-1065.?20191802中国老年健康服务标准体系研究研究—北京医院张鹏俊2020-9-1066.?妇幼20191901妊娠期糖尿病妇女体重增长推荐值制定WS/T北京协和医院马良坤2020-9-1067.?20191902托幼机构卫生保健工作评价研究研究—中国疾病预防控制中心妇幼保健中心徐轶群2020-9-1068.?职业健康20192001工作场所空气中苯接触限值修订GBZ中国疾病预防控制中心职业卫生与中毒控制所邢彩虹2020-9-1069.?20192002职业性苯中毒的诊断修订GBZ首都医科大学附属北京朝阳医院叶俏2020-9-1070.?尿中二氯甲烷的测定?气相色谱法制定GBZ/T天津市疾病预防控制中心张明2020-9-1071.?20192004职业接触三甲基氯化锡生物限值制定GBZ/T广东省职业病防治院吴邦华2020-9-1072.?20192005疑似职业病界定导则制定GBZ/T广东省职业病防治院陈嘉斌2020-9-1073.?20192006职业性慢性二硫化碳中毒诊断修订GBZ江苏省疾病预防控制中心丁邦梅74.?20192007强制性职业病诊断标准实施评估:《职业性急性化学物中毒性神经系统疾病诊断标准》实施—黑龙江省劳动卫生职业病研究所宋莉2020-9-1075.?20192008强制性职业病诊断标准实施评估:《职业性急性硫酸二甲酯中毒的诊断标准》实施—大连市第四人民医院(大连市职业病防治院)马雪松2020-9-1076.?20192009强制性职业病诊断标准实施评估:《职业性慢性铅中毒》实施—南京医科大学朱宝立2020-9-1077.?20192010强制性职业病诊断标准实施评估:《职业性中毒性肝病诊断标准》实施—上海市化工职业病防治院闫丽丽2020-9-1078.?20192011强制性职业病诊断标准实施评估:《煤矿井下工人滑囊炎诊断标准》实施—首都医科大学附属北京朝阳医院夏玉静2020-9-1079.?放射卫生20192101工业辐射探伤放射卫生防护要求修订GBZ山东省医学科学院放射医学研究所邓大平2020-9-1080.?20192102医用质子重离子加速器质量控制检测规范制定WS中国疾病预防控制中心辐射防护与核安全医学所程金生2020-9-1081.?20192103核动力发电企业职业病预防控制规范制定GBZ/T中国疾病预防控制中心辐射防护与核安全医学所侯长松2020-9-1082.?20192104核电厂操纵员的健康要求和医学监督规定修订GBZ/T苏州大学附属第二医院刘玉龙2020-9-1083.?其他20192201国家卫生城市标准制定WS北京市疾病预防控制中心曾晓芃2020-9-1084.?20192202国家卫生乡镇标准制定WS北京市疾病预防控制中心曾晓芃2020-9-1085.?20192203病原微生物核酸扩增检验实验室能力通用要求制定WS中国疾病预防控制中心赵赤鸿2020-9-1086.?20192204病原微生物菌(毒)种国家标准株评价技术要求制定WS/T中国疾病预防控制中心魏??强2021-9-1087.?20192205全国医疗服务价格项目技术规范制定WS/T卫生发展研究中心于丽华2020-9-1088.?20192206托育服务机构质量评估标准研究研究—中国儿童中心杨彩霞2020-9-1089.?20192207卫生健康领域团体标准管理体制研究研究—中国疾病预防控制中心传染病预防控制中心卢金星2020-9-1090.?20192208中国参与ISO卫生健康领域标准工作策略研究研究—中国疾病预防控制中心雷苏文2020-9-1091.?20192209中国卫生健康标准发展状况研究研究—北京市疾病预防控制中心曾晓芃2020-9-10——结束——。
电子健康卡技术规范运行环境1 范围本标准规定了运行环境的内容、方法和质量要求等。
本标准适用于电子健康卡项目建设、应用、质量管理和运营维护,适用于所有制作、发行、使用电子健康卡的卫生机构、持卡人、生产企业及其他相关机构。
2 规范性引用文件下列文件对于本标准的应用是必不可少的。
凡是注日期的引用文件,其随后所有的修改单(不包括刊物的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
GB/T 9386-2008 计算机软件检测文档编制规范;GB/T 20158-2006 信息技术软件生存周期过程配置管理;GB/T 25000.51-2016 系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和检测细则;WS-T 543.1—2017 居民健康卡技术规范第1部分:总则;3 术语和定义下列术语和定义适用于本标准。
3.1居民健康卡 resident health card居民健康卡是中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储,实现跨地区和跨机构就医、数据交换和费用结算的基础载体,是计算机可识别的CPU卡。
3.2电子健康卡 electronic health card可通过二维码形式展现为电子健康卡,功能与实体居民健康卡相同。
3.3电子健康卡系统平台 electronic health card platform电子健康卡在全生命周期中所依赖的电子健康卡管理信息系统、电子健康卡客户端应用软件、识读终端等构成的电子健康卡体系。
3.4WS/T XXXX—20XX电子健康卡管理信息系统 electronic health card management information system在电子健康卡注册用卡过程中,负责电子健康卡发卡数据的生产、使用和管理,采用电子账户对信息进行存储,并支持线下交互的技术应用。
电子健康档案管理制度第一章总则第一条目的和依据为规范医院电子健康档案管理工作,保护患者隐私权和信息安全,提高医疗服务质量,订立本规章制度。
依据《中华人民共和国卫生健康委员会关于印发电子健康档案管理方法的通知》(卫健委办发〔2019〕3号)及相关法律法规进行订立。
第二条适用范围本制度适用于我院内全部医务人员和相关部门,包含电子健康档案的创建、维护、使用、共享等各个环节。
第二章电子健康档案创建与维护第三条电子健康档案的创建1.医院为每位患者建立电子健康档案,记录患者的个人基本信息、病史、诊断和治疗情况等内容。
2.电子健康档案的创建必需符合患者同意原则,医务人员应当在患者同意的情况下进行档案创建,并及时将相关信息录入系统。
3.创建电子健康档案的医务人员应进行培训,熟识相关的技术操作和规范要求。
第四条电子健康档案的维护1.医务人员应确保电子健康档案的准确性和完整性,档案中记录的内容必需真实可靠。
2.电子健康档案的更新应及时,每次患者就诊后,医务人员应依据实际情况进行相应的记录和修改。
3.医务人员对电子健康档案的修改必需有明确的操作原因和依据,并在系统中留下相关的修改记录。
第三章电子健康档案使用与共享第五条电子健康档案的使用1.医务人员在使用电子健康档案时,必需遵守医疗机构的规定,严守职业道德和法律法规。
2.电子健康档案的使用仅限于供应医疗服务和进行科学研究,不得用于其他非法用途。
第六条电子健康档案的共享1.医务人员应当依照患者的授权要求对电子健康档案进行共享,保护患者的隐私权和信息安全。
2.电子健康档案共享的对象应当符合相关资质要求,有明确的科研或医疗服务目的,并签订相关保密协议。
3.电子健康档案的共享应当通过安全的信息系统进行,确保数据传输的安全和完整。
第七条电子健康档案的审计与追溯1.医院将定期进行电子健康档案的审计,确保医务人员使用档案的合法性和合规性。
2.对涉及紧要病史、诊断和治疗方案等信息的电子健康档案,应进行特殊权限设置,记录医务人员的操作痕迹。
WS/T 543.1-2017居民健康卡技术规范第1部分:总则1 范围WS/T543的本部分规定了全国统一的居民健康卡、终端、安全机制、产品检测的基本概念及要求。
本部分适用于制作、发行、使用居民健康卡的卫生计生行政管理部门、医疗卫生机构、第三方联合发卡机构和生产企业。
2 规范性引用文件下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB 11643 公民身份号码GM/T 0003 SM2椭圆曲线公钥密码算法GM/T 0004 SM3密码杂凑算法WS/T 543.6 居民健康卡技术规范第6部分:用户卡及终端产品检测规范3 术语和定义下列术语和定义适用于本文件。
3.1居民健康卡residents’ health card中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,实现跨地区和跨机构就医、数据交换和费用结算的信息介质,满足健康信息存储的基础载体,计算机可识别的CPU卡。
3.2CPU卡central processing unit card带有中央处理器、存储单元以及卡片操作系统的集成电路卡。
3.3芯片chip用于完成数据处理和存储功能的集成电路器件。
3.4芯片操作系统chip operating system;COSCPU卡芯片中存储和可运行的,以保护应用数据和程序的机密性和完整性,控制CPU卡芯片与外界信息交换为目的的嵌入式。
3.51WS/T 543.1-20172 加密算法cryptographic algorithm为了隐藏或显现数据信息内容的变换算法。
3.6对称加密算法symmetric cryptographic algorithm加密密钥可以从解密密钥中推算出来,反之也成立。
即在大多数算法中加/解密密钥是相同的。
3.7非对称加密算法asymmetric cryptographic algorithm加密算法的加密密钥和解密密钥是不一样的,不能由一个密钥推导出另一个密钥。
电子健康卡技术规范跨域索引认证1 范围本标准规定了电子健康卡跨域索引认证的内容及技术要求。
本标准适用于电子健康卡跨域索引认证的建设、应用和运营维护,适用于所有制作、发行、使用电子健康卡的医疗卫生机构、持卡人、生产企业及其他相关单位。
2 规范性引用文件下列文件对于本标准的应用是必不可少的。
凡是注日期的引用文件,其随后所有的修改单(不包括刊物的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
中华人民共和国主席令第18 号《中华人民共和国电子签名法》中华人民共和国国务院令第273号《商用密码管理条例》GM/T 0003-2012 SM2 椭圆曲线公钥密码算法GM/T 0004-2012 SM3 杂凑密码算法GM/T 0009-2012 SM2 密码算法使用规范GM/T 0002-2012 SM4分组密码算法GM/T 0018-2012 密码设备应用接口规范GM/T 0030-2014 服务器密码机技术规范JR/T 0149-2016 中国金融移动支付支付标记化技术规范PCAC/T 0001-2016 个人信息保护技术指引卫办综发〔2012〕26 号《居民健康卡密钥管理办法》卫办综发〔2012〕26 号《居民健康卡密钥管理系统技术方案》卫办综发〔2012〕26 号《居民健康卡生产单位及产品备案管理办法》。
3 术语和定义下列术语和定义适用于本标准。
3.1域 domain本文中“域”是指相对独立的信息系统所涉及的范围,各个域之间存在着平级与包含的关系。
域之间存在两种关系,即横向域关系与纵向域关系。
一般横向域有卡管系统、电子健康卡卡管系统、医院HIS、LIS 系统等相关性不大的独立系统。
纵向域有市级与省级,省级与国家。
3.2主索引服务 Primary indexing serviceWS/T XXXX—2018为保持在多域或跨域中用以标识病人实例所涉及的所有域中病人实例的唯一性,所提供的一种跨域的系统服务。
居民健康卡技术规范中华人民共和国卫生部2011年7月4 日目录1 适用范围 (1)2 规范性引用文件 (2)3 定义和缩略语 (3)3.1 定义 (3)3.2 缩略语 (4)4 卡号编码规则 (7)5 卡介质 (8)5.1 卡介质选择 (8)5.2 卡体材料 (8)5.3 制卡要求 (8)6 卡面 (9)6.1 卡片外形规格 (9)6.2 芯片位置 (9)6.3 印刷要求 (9)7 终端接口要求 (14)8 卡数据标准 (15)8.1 数据框架 (15)8.2 数据标准 (16)8.3 数据格式 (21)9 数据安全 (35)9.1 算法 (35)9.2 基本安全要求 (36)9.3 密钥和个人密码的存放 (36)9.4 安全报文传送 (36)9.5 子密钥分散 (40)9.6 过程密钥的产生 (40)9.7 操作权限鉴别 (40)9.8 数字签名产生与验证 (41)9.9 安全规划 (41)9.10 密钥机制 (42)10 应用 (51)10.1 文件 (51)10.2 应用标识符 (52)10.3 应用密钥 (52)10.4 应用流程 (54)附录居民健康卡基础数据采集表 (65)1适用范围本规范适用于所有制作、发行、使用居民健康卡的医疗卫生机构、第三方联合发卡机构、持卡人和生产企业。
2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。
GB11643—1999 公民身份号码GB11714—1997 全国组织机构代码编制规则GB2261.1—2003 人的性别代码GB2261.2—2003 婚姻状况代码GB3304—1991 中国各民族名称的罗马字母拼写法和代码GB4658—1984 文化程度代码GB/T2260—2007 中华人民共和国行政区划代码GB/T2312—1980 信息交换用汉字编码字符集基本集GB/T16649.4—2010 识别卡带触点的集成电路卡第4 部分GB/T16649.5—2002 识别卡带触点的集成电路卡第5 部分GB/T18347—2001 128 条码GB/T6565—2009 职业分类与代码ICD-9-CM 国际疾病分类第九版临床修订ICD-10 国际疾病与相关健康问题分类代码第十版ISO/IEC14443 识别卡非接触式集成电路卡接近式卡ISO/IEC 7810—2003 识别卡物理特性ISO/IEC 7811/2—2001 卡识别记录技术第2 部分GA342.1—2001 户口类别代码WS363—2011 卫生信息数据元目录WS364—2011 卫生信息数据元值域代码WS365—2011 城乡居民健康档案基本数据集JR/T0025—2010 中国金融集成电路IC卡规范JR/T0008—2000 银行卡发卡行标识代码及卡号3定义和缩略语3.1定义3.1.1居民健康卡(Residents Health Card)居民健康卡是中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储,实现跨地区和跨机构就医、数据交换和费用结算的基础载体,是计算机可识别的CPU 卡。
电子健康卡技术规范总则
1 范围
本标准规定了电子健康卡标准化的内容及技术要求。
本标准适用于电子健康卡相关产品及系统的建设、应用、质量管理和运营维护,适用于所有制作、发行、使用电子健康卡的医疗卫生机构、持卡人、生产企业及其他相关机构。
2 规范性引用文件
下列文件对于本标准的应用是必不可少的。
凡是注日期的引用文件,其随后所有的修改单(不包括刊物的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
中华人民共和国主席令第18 号《中华人民共和国电子签名法》
中华人民共和国国务院令第273号《商用密码管理条例》
PCAC/T 0001-2016 个人信息保护技术指引
卫办综发〔2012〕26 号《居民健康卡密钥管理系统技术方案》
3 术语和定义
下列术语和定义适用于本标准。
3.1
居民健康卡 resident health card
居民健康卡是中华人民共和国居民拥有的,在医疗卫生服务活动中用于身份识别,满足健康信息存储,实现跨地区和跨机构就医、数据交换和费用结算的基础载体,是计算机可识别的CPU卡。
3.2
电子健康卡 electronic health card
可通过二维码形式展现为电子健康卡,功能与实体居民健康卡相同。
3.3
电子健康卡系统平台 electronic health card platform
电子健康卡在全生命周期中所依赖的电子健康卡管理信息系统、电子健康卡客户端应用软件、识读终端等构成的电子健康卡体系。
3.4
电子健康卡管理信息系统electronic health card management information system
在电子健康卡注册用卡过程中,负责电子健康卡发卡数据的生产、使用和管理,采用电子账户对信息进行存储,并支持线下交互的技术应用。
3.5
主索引ID primary index ID
是标识居民健康卡用户唯一性的信息,通过主索引ID关联用户的实体居民健康卡、电子健康卡、医院就诊卡等不同类型账户。
3.6
电子健康卡ID electronic health card ID
电子健康卡管理信息系统用于标识电子健康卡账户唯一性的信息,电子健康卡ID由用户的证件类型和证件号码的密文组成。
3.7
电子健康卡二维码 electronic health card 2d-barcode
电子健康卡通过二维码的形式予以展示,通过“面对面”方式进行交互使用。
电子健康卡二维码包括静态二维码和动态二维码:静态二维码可通过客户端软件呈现,也可印刷或粘贴于就诊卡等介质上,必须配合密码、短信验证码、生物识别等方式使用;动态二维码由客户端软件呈现,在每次使用前生成,其生命周期根据应用安全的要求限定时间范围。
3.8
密码设备 cryptographic equipment
密码设备是具有某种密码功能或能完成某种密码工作任务的设备的统称。
3.9
接入机构 access agencies
接入使用电子健康卡系统平台,与电子健康卡管理信息系统提供的接口存在交互逻辑的相关机构,包括但不限于医疗卫生机构、医保机构等。
3.10
电子健康卡客户端应用软件 electronic health card application software
接入电子健康卡系统平台,与电子健康卡管理信息系统接口存在交互逻辑的互联网应用软件。
电子健康卡客户端应用软件包括但不限于原生客户端应用软件、第三方服务号等表现形态。
3.11
识读终端 barcode scanning terminal
识读二维码并与后台应用系统进行交互的终端,一般包括二维码的识读设备和终端机上的应用软件。
4 系统框架
图 5.1 电子健康卡系统平台架构图
注:此图仅表述各系统间的关系,不代表实际的部署架构。
5.1 居民健康卡跨域主索引系统
居民健康卡跨域主索引系统是实现全国、省域或市级区域范围内居民信息统一识别的独立的信息管理系统。
基于该系统可实现对所辖各区域居民标识域,以及身份证、社保卡、军官证、归国华侨证、就诊卡等标识证的统一注册管理,通过主索引ID进行唯一性标识。
5.2 居民健康卡注册管理系统
注册管理系统是实体居民健康卡制作和应用过程中,负责居民健康卡制卡数据的生产和管理、提供查验等支持功能的系统,也称居民健康卡卡片管理系统。
在电子健康卡系统平台建设前期,可将注册管理系统的数据批量导入电子健康卡管理信息系统中,为已有实体居民健康卡用户生成电子健康卡。
电子健康卡应具有明确的标识,以便与实体卡区分。
5.3 居民健康卡密钥管理系统
居民健康卡密钥管理系统主要功能是对实体居民健康卡密钥生命周期进行管理,包括密钥生成、密钥存储、密钥分发、密钥备份、密钥更新、密钥恢复、密钥归档。
在电子健康卡应用中,为充分利用各省已建成的居民健康卡密钥管理系统,满足密钥使用的统一性,选用应用数据读取密钥和内部认证密钥支撑电子健康卡的应用:应用数据读取密钥作为安全密钥,用于生成电子健康卡ID,对用户的定位和身份验证;内部认证密钥作为保护密钥,用于对有效时间等信息的加密。
密钥下载需要符合原居民健康卡密钥管理系统的安全规定和管理流程。
5.4 电子健康卡管理信息系统。