时间戳到底有什么作用,如果一个医院使用时间戳会给企业带来什么好处吗?这是很多用户最常问的的一问题。今天山东确信就来个详细的解析。
首先从电子病历说,电子病历缺乏法律的支撑:同原始书面病历相比,电子病历的真实性需要得
到法律的鉴定和认可;
电子病历信息的隐私性存在巨大风险:电子病历的安全性得不到保障的情况
下,患者反对将自己的资料共享;
传统病历存在资源浪费和成本压力:现在大多数医院在应用电子病历的同
时,还保留着传统的纸质病历。
电子病历时间有效性保证:需建立完善的时间认证机制,对电子病历内的各项时间进行公证的第三方认证,确保时间的可信,并且具备法律效力。
为什么使用时间戳:以基于PKI安全的电子病历为例,简单来说,为电子病历加上时间戳的过程,首先是使用HASH函数对病历的全部内容做运算,得出一个固定长度的摘要,称为HASH值,或者散列值;然后将此HASH值发送至时间戳服务器(Time
Stamp
Authority,即TSA),请求加盖时间戳;在TSA收到请求后,会将收到该请求的时间值字符串连同此散列值放在一起,用自身的数字证书私钥进行数字签名,再返回给请求者。请求者在收到TSA的响应后,应将对应的电子病历和时间戳一起妥善保存起来。这样,这份电子病历的原始内容就带有了时间戳的保护。
总上所述:时间戳服务器在医院内部提供可靠的时间认证服务,对每次进行电子签名或盖章的时间进行认证。