您的位置: 首页 » 法律资料网 » 法律论文 »

人民法官为人民”三重意义阐释/王长君

作者:法律资料网 时间:2024-05-10 09:14:13  浏览:9661   来源:法律资料网
下载地址: 点击此处下载
人民法官为人民”三重意义阐释——“人民法官为人民”是贯彻“三个至上”的具体体现

王长君


  中央政法委书记周永康同志在去年以《坚定不移地做中国特色社会主义事业的建设者和捍卫者》为主题的讲话中,高屋建瓴地论述了我国司法制度的本质以及司法权的来源、配置、行使与运行方式中的精神、原理、原则与逻辑,同时指出了我国司法体制改革的根本原则、目的与方向,并以无可辩驳的逻辑论证了我国司法制度的无可比拟的优越性。最高人民法院近期开展的“人民法官为人民”主题实践活动深刻而精准地把握了这一讲话精神,并逻辑地将其延伸到司法实践领域,以更加凝练而具体的“人民法官为人民”的命题来推进我国当下的司法实践工作。“人民法官为人民”这一主题实践活动至少包含着以下三重重要的实践价值与时代意义。

  开展“人民法官为人民”主题实践活动,是当前和今后一个时期人民法院队伍建设的一件大事,也是事关人民法院工作全局的一件大事。“人民法官为人民”符合社会主义司法制度的本质特征,是践行“三个至上”的生动体现。2007年12月25日,在同全国政法工作会议代表和全国大法官、大检察官座谈时,胡锦涛总书记提出了司法工作要“始终坚持党的事业至上、人民利益至上、宪法法律至上”,为社会主义法治建设指明了政治方向、明确了历史使命、提供了科学方法、奠定了思想基础。这是对社会主义法治理念本质属性的科学概括,也是对中国特色社会主义法治发展规律的科学总结,是马克思主义法律思想中国化的最新发展成果之一。

  “三个至上”体现了我国司法工作的政治性、人民性、法律性,贯彻“三个至上”有利于实现司法的社会功能和价值。在去年的全国高级人民法院院长会议上,最高人民法院院长王胜俊首席大法官强调,要把“三个至上”作为新时期人民法院工作指导思想,这既是人民法院指导思想的最新发展,也是新时期审判工作理念的重大创新。从历史逻辑上看,一方面,“三个至上”工作指导思想与人民法院以往的指导思想既一脉相承,又与时俱进,开拓创新;另一方面,“三个至上”工作指导思想与人民法院系统正在深入开展的“人民法官为人民”主题实践活动的内在精神实质是完全吻合的。

   坚持人民利益至上,是由社会主义法律的本质和我国法院的人民性所决定的。 在“三个至上”体系中,人民利益至上是社会主义宪法法律的最高价值和法理依据。法之理既在法内,更在法外。当代中国社会主义法律背后之“理”,主要就是人民利益。马克思曾提出过一个精辟的命题:“法典就是人民自由的圣经”。在马克思看来,在任何时期都是“利益占了法的上风”。而且,为了使法律成为符合规律的真正的法律,第一,它应当是人民意志的自觉表现;第二,它应当由人民根据自己的意志来创立。也就是说,法律必须体现人民性。后来,列宁也非常赞赏由普列汉诺夫提出的“人民的利益是最高的法律”这一马克思主义原则,认为这一原则“恰恰对我们今天的时代具有根本意义的问题发表了意见,是大有教益的”。

  坚持人民利益至上,是由社会主义法律的本质和我国法院的人民性所决定的。我国社会主义法律的本质决定了必须把人民利益放在首位。人民制定宪法法律,就是为了协调、保障和发展自己的利益,人民利益就是宪法和法律的最高价值,是法背后之“理”。我国的法院性质必须是也只能是人民法院。

  最高人民法院于2009年3月25日发布的《人民法院第三个五年改革纲要》强调,在深化人民法院司法体制和工作机制改革时,应当“从满足人民群众司法需求出发,以维护人民利益为根本,以促进社会和谐为主线,以加强权力制约和监督为重点,从人民群众不满意的实际问题入手,紧紧抓住影响和制约司法公正、司法效率、司法能力、司法权威的关键环节,进一步解决人民群众最关心、最期待改进的司法问题和制约人民法院科学发展的体制性、机制性、保障性障碍,充分发挥中国特色社会主义司法制度的优越性,为社会主义市场经济体制的顺利运行,为中国特色社会主义事业提供坚强可靠的司法保障与和谐稳定的社会环境。”

  任何一个国家的任何时代,司法基石价值的确立必然遵循着这样的法理逻辑,即司法基石价值的追求必然与该国权力系统构造的性质紧密关联:后者往往决定前者,而前者必须体现并为后者服务。司法权是一国权力系统构造中的支柱之一,而一国的国家性质又决定着该国权力系统的构造;这样,一国的国家性质必然逻辑地决定了该国司法权的基石价值,且后者要在功能上服务于前者。否则,整个国家权力系统的运作轻则紊乱失调,重则瘫痪崩溃。同时,司法权又承载着“社会正义基石防线”的使命,如果一国不能正确厘清司法权的基石价值,必将导致其运行失去目标,社会正义难以维护,更为关键的是,它还会逻辑地导致该国权力系统的功能衰退。可见,一国司法基石价值的厘清是非常重要的。

  我国国家性质是中国共产党领导的人民民主专政国家,其权力系统构造是中国共产党领导下的全国人民代表大会居国家权力的中心地位,一府两院由其产生对其负责。中国共产党领导下的我国权力系统构造有着深刻的人民性,它服膺于“中华人民共和国一切权力属于人民”的基本宪法原理,中国共产党的领导不仅是权力人民性的保证,同时也是人民性的体现。我国司法权正是这种权力系统构造中的基本组成部分,它必然深刻地贯穿着人民性的价值追求,而“人民法官为人民”便是在这一宏观构造与价值追求下的司法领域中的具体表现。不仅如此,在当前的社会形势下,“人民法官为人民”有着更为深刻的价值内涵。

  当前我国社会正处于“黄金发展”与“矛盾凸显”期,司法权作为“社会正义基石防线”的功能一定要凸显出来,这就必然要求我国法院承载起重要的社会稳定器功能,因而它务必要突破落后与片面的司法价值观。近些年来,我国司法理论与实务界存在着一股片面学习西方司法理念与司法模式的风气,须知,西方的司法理念与司法模式和西方资产阶级掌权的国家性质及其权力系统构造是密切关联的。我们片面学习他们的司法理念与司法模式无异于自毁长城,自我解构我国权力系统构造的性质并葬送司法权的基本功能,最后甚至导致危害党的事业、人民的利益与中国特色社会主义法律体系本身。正是基于此念,“人民法官为人民”宏观、深刻而精准地把握了我国社会主义国家权力系统构造的本质、现实社会的紧迫要求、党的事业与人民利益的需要而为司法权做出了基石价值定位。这种价值定位体现了党的事业、人民利益、宪法法律、社会正义的需要与追求,必将促进党的事业、人民利益、宪法法律与社会正义的新发展,同时正本清源,为我国司法理论与实务界的同志吹走了迷雾,点亮了心灯,鼓足了干劲,指明了方向,它必将为中国特色社会主义事业的发展与社会稳定做出巨大的贡献。

  近些年来,由于我国司法理论与实务界片面学习西方的司法理念与司法模式,一味强调司法消极主义,这严重偏离了我国司法权的性质、运行特征与价值追求的内在要求。在实践中,这种司法消极主义没能从宏观上把握我国当前社会发展的“黄金发展”与“矛盾凸显”特征,一味从抽象的西方学理出发,脱离社会实际,偏忽了司法的社会功能,错误地追求一种理论上的自圆其说与逻辑“完美”,其结果导致我国法院在具体司法中罔顾社会发展的需要,客观上损害了司法权承载的社会稳定器功能。

  从法社会学的视角来看,法律不是一个僵死的规范体系,而是一种基本的社会控制方式,应以其承担的社会控制功能为其生命。现代社会的发展要求司法权承担的功能绝非是机械的法律规范运用,把法官变成工业生产流程上的机械生产工;相反,它要求司法权承载起符合统治阶级社会秩序的控制功能。在当前社会的发展情形下,过去那种片面强调司法权的被动性,似乎法官只要走出法庭、能动司法就会背离司法权运行的规律的认识是十分错误的。只有更为深刻地把握我国执政党的性质、我国权力系统构造的性质、司法权的人民性及其承担的历史使命,深刻理解“三个至上”,把党的事业、人民利益、宪法法律、社会正义放在心上,深刻体认我国当前的时代特征与需要,就会发现“人民法官为人民”中暗含的司法能动主义不仅十分必要,而且也是当前我国司法权承担起其历史使命的不二路径。

  不仅如此,我国是成文法国家,从理论上来讲,“法律一制定出来就落后于时代了”;而且,由于法律规范本身具有抽象性、概括性、一般性与普遍性,它必然与千变万化的时代要求与个案正义之间存在着差距。而我国又是一个有着较大工农、城乡与地区差别的国家,如果我们回避司法能动主义,玩味不切实际的西式学理,片面追求普遍正义与形式正义,忽视个案正义与实质正义,势必容易造成“案结事未了”并形成新的涉法上访源头,我们很难说是真正解决了问题。
“人民法官为人民”则深刻地回应了这一问题并提供了解决问题的逻辑思路:以党的事业为重,重视人民利益并满足人民的需要,守护“社会正义的基石防线”都需要法官能动司法。进而言之,法官必须辩证地看待普遍正义与个案正义、形式正义与实质正义之间的关系,要知道,正是千千万万的个案正义造就了普遍正义,而为了抽象的普遍正义而牺牲了个案正义,那不仅普遍正义不可得,还可能影响司法威信,造成社会对普遍正义的怀疑。由于中国传统法律文化对民意、民情、民需与实质正义的追求有着深厚的社会影响,本着司法的人民性,法官必须回应这种现实,遵循“人民法官为人民”的逻辑,更能动地促进个案正义与实质正义,满足人民的需要,提升宪法、法律与司法的更大权威。

  人民法官为人民”前瞻地提供了我国“活法”秩序构建的基本动力, 所谓“活法”秩序,在法社会学里是指社会秩序本身,这里是指社会主义法律与社会秩序水乳交融为一体。我国要构建社会主义法治秩序,必须使我国的社会主义法律体系内化为人民自觉遵守于无形的“活法”秩序,而在这一点上,中国传统社会法律文化有着值得我们借鉴的良好经验。

  构造“活法”秩序不能光看抽象法律价值,关键要看人民满意不满意,而人民的“满意”本身就有着特殊的国情特色。西方的“活法”与西方的传统和法治是一张皮,中国的“活法”与中国的传统与国情必然也要是一张皮。片面追求西方的法律价值并不一定能够满足我国人民的价值追求。中国传统法律中追求的国法、天理与人情就内含着中国特色的法律价值追求,它必然体现让人民满意司法的重要价值特色;加之党的领导、社会主义民主政治、中国特色社会主义市场经济的要求,皆是构造中国特色“活法”秩序的必然构成元素。“人民法官为人民”则为这些“活法”构成元素形成成熟的“活法”秩序提供了动力与可能。

  首先,“人民法官为人民”活动有中国共产党作为坚强的领导后盾。中国共产党对中国国情有着深刻的认识,能够宏观驾驭全局并组织力量与资源构建符合中国国情的“活法”秩序。中国共产党的领导是人民法官努力探索中国特色“活法”秩序的组织保障。

  其次,“人民法官为人民”活动将为我国法官进一步深刻认识我国民情、民意与民需奠定可能,同时促使他们能动地站在司法实践的第一线,获取当然充分的司法实践经验与体悟,这是构建中国特色“活法”秩序的宝贵智慧资源。
,“人民法官为人民”活动将进一步提升我国法律与司法在人民中的权威与公信力,同时又能为中国特色的“活法”秩序的实践提供广阔的社会力量源泉。

  有了组织保障、智慧资源与社会基础,“人民法官为人民”活动必将为构建中国特色的“活法”秩序提供可持续的发展动力,为将中国特色的社会主义法律体系与社会秩序融为一体提供了广阔的前景。

  坚持人民利益至上,要求人民法院工作必须讲民生。党的事业的目的归根结底也是为人民谋利益。“为大局服务、为人民司法”,其立足点在于最大限度地为人民司法,紧紧围绕党和国家大局,以人民利益作为一切司法工作的出发点和落脚点,主动关注民生,保障民生。坚持人民利益至上,就是要科学把握人民利益及其司法诉求,贯彻公正司法、一心为民的方针。

  人民法院坚持人民利益至上,必须深入贯彻落实科学发展观,把实现好、维护好、发展好最广大人民的整体性根本利益作为法院工作的出发点和落脚点,真正做到司法为了人民、司法依靠人民,最终体现中国特色社会主义司法的人民性。

  司法人民性要求不断强化法院的服务功能,从民众最急、最盼、最忧、最怨之处做起,努力做到司法过程透明,确保程序和实体公正,使当事人感知到法律的公正和神圣,使法律适用具有亲和力,更具人情味,决不能使法庭成为单纯的诉讼技巧的竞技场;司法人民性要求建立健全科学、畅通、有效、透明、简便的民意沟通表达长效机制,充分保障人民群众的知情权、参与权、表达权和监督权;司法人民性要求建立人民法院网络民意表达和民意调查制度,方便广大人民群众通过网络渠道直接向人民法院提出意见或建议;司法人民性要求建立健全案件反馈和回访制度,及时了解人民群众对审判和执行工作的意见或建议;司法人民性要求人民法院进一步落实巡回审判、假日法庭等便民举措,尽可能减少人民接近司法的负担、困难或障碍,加大司法救助力度,决不能让困难群众打不起官司;司法人民性要求完善对人民群众意见的分析处理和反馈制度,完善社情汇集工作机制,妥善解决司法工作中涉及民生的热点问题;司法人民性要求在法律文书的制作上,法官不能拘泥于成文规则、条文条款,要审慎考虑具体当事人对裁判的理解和接受程度,在做出裁判时从一个理智的、正常的和普通人的角度来观察和判断问题,来检视判决是否合法合理合情,使法意与民情相融,变“结案了事”为“案结事了”。

  早在2008年3月25日,最高人民法院就发出了《关于充分发挥行政审判职能作用为保障和改善民生提供有力司法保障的通知》(法[2008]125号),特别强调:“要努力做到六个善于:善于通过协调增加共识,求同存异;善于抓住主要矛盾和矛盾的主要方面;善于寻找当事人双方利益的平衡点;善于利用现行体制提供的各种资源,特别是争取人大、党委的支持;善于兼顾国家、集体和个人之间的利益;善于寻找解决公权力纠纷的替代性方案。”该通知要求,各级法院把保障和改善民生贯彻到行政审判和非诉行政案件执行的每一个环节,要求以积极的态度救济民权,以优质的服务减轻民负,以快捷的审理解除民忧,以公正的裁判保障民利,以有力的执行实现民愿。
当前,人民法院工作坚持“三个至上”工作指导思想的具体体现,就是努力践行“人民法官为人民”主题实践活动,以民生为重,健全司法为民工作机制,着力解决人民群众日益增长的司法需求与人民法院司法能力相对不足的矛盾,着眼于解决人民群众不满意的问题,自觉接受人民群众的监督和检验,真正做到改革为了人民、依靠人民、惠及人民。通过保障和维护民生,进一步增强司法工作的人民性和社会可接受性,真正实现司法为民。

下载地址: 点击此处下载

河北省人民代表大会常务委员会关于批准《邯郸市人民代表大会常务委员会关于修改〈邯郸市村镇规划建设管理条例〉的决定》的决定

河北省人大常委会


河北省人民代表大会常务委员会关于批准《邯郸市人民代表大会常务委员会关于修改〈邯郸市村镇规划建设管理条例〉的决定》的决定




(2006年3月30日河北省第十届人民代表大会
常务委员会第二十次会议通过)

河北省第十届人民代表大会常务委员会第二十次会议决定,批准《邯郸市人民代表大会常务委员会关于修改〈邯郸市村镇规划建设管理条例〉的决定》,由邯郸市人民代表大会常务委员会公布施行。


摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结