印发《关于电力项目新增贷款与到期贷款实行还贷挂钩的暂行规定》的通知

作者:法律资料网 时间:2024-07-06 00:37:56   浏览:9478   来源:法律资料网
下载地址: 点击此处下载

印发《关于电力项目新增贷款与到期贷款实行还贷挂钩的暂行规定》的通知

中国建设银行


印发《关于电力项目新增贷款与到期贷款实行还贷挂钩的暂行规定》的通知

1991年3月22日,中国人民建设银行

建设银行各省、自治区、直辖市分行,计划单列市分行:
现将总行制定的《关于电力项目新增贷款与到期贷款实行还贷挂钩的暂行规定》印发给你们,请遵照执行。

附件:关于电力项目新增贷款与到期贷款实行还贷挂钩的暂行规定
为加速建设银行信贷资金周转,提高信贷资金使用效益,更好地支持促进电力工业,经与国家能源投资公司研究,总行决定对电力建设项目新增建行基建贷款与到期贷款实行“还贷挂钩”办法。现将有关问题做如下规定:
一、“还贷挂钩”是指建设银行总行安排电力建设贷款项目目的信贷计划与到期贷款的回收计划挂钩,国家能源投资公司应当督促借款单位完成当年到期贷款还款计划(含年底预计完成还款计划);完成还款计划的借款单位才能全部使用年度投资计划安排的新增贷款。
二、年度新贷项目的信贷计划下达与电力企业到期贷款总的还款进度相联系,即:年初总行下达信贷计划时,对于新贷项目先预留一部分贷款指标,从第三季度起,总行按照企业归还到期贷款本金数额,相应下达新贷项目贷款指标,年终还款计划完不成的部分,相应减少当年或下一年度新贷项目的贷款指标。
三、各贷款单位的年度还款计划,由建行总行商国家能源投资公司根据电力企业与建行经办行签订的借款合同和实际偿还能力确定,于年初以省为单位下达到各有关分行、电力局(电管局)。
四、各有关分行和借款单位应按照现行贷款管理办法的要求,签订借款合同。对于没有签订借款合同或不能按期归还到期贷款的借款单位,总行根据各有关电力局(电管局)年度还款计划执行情况商国家能源投资公司,相应调减下一年度贷款计划。
五、各级电力部门应积极协助借款单位做好到期贷款回收工作,配合和支持“还贷挂钩”办法的产施,以便促进电力建设项目投资和贷款回收计划的全面完成。
六、为了切实做好“还贷挂钩”工作,各有关分行每年应从第二季度起,在季末后10天内向总行上报“电力项目基本建设贷款回收情况表”(表一)并抄送国家能源投资公司

附表一:电力项目基本建设贷款回收情况表(季报)
填报行: 年 月 日 单位:万元
━━┳━┳━━━━━━━━┳━━━━━━━━━┳━┳━━━━━┳━━
┃ ┃ 贷款发放 ┃ 贷款回收 ┃ ┃其中:逾期┃备
项 ┃建┣━━━━━┳━━╋━━━━━━┳━━┫贷┣━━┳━━┫
目 ┃贷┃ 本 ┃ 累 ┃ 到本季末 ┃预计┃款┃ 本 ┃ 累 ┃
名 ┃总┃ 年 ┃ 计 ┃ 累计回收 ┃ ┃余┃ ┃ ┃
称 ┃额┣━━┳━━╋━━╋━━┳━━━┫ ┃额┃ ┃ ┃
┃ ┃计划┃实际┃发放┃本金┃ 利息 ┃年末┃ ┃ 期 ┃ 计 ┃注
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
合计┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃ ┃
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━╋━╋━━╋━━╋━━╋━━╋━━━╋━━╋━╋━━╋━━╋━━
━━┻━┻━━┻━━┻━━┻━━┻━━━┻━━┻━┻━━┻━━┻━━
注:每季末后10日内上报 主管: 制表: 年 月 日

附表二:电力项目基本建设贷款回收预测表(年报)
填报行: 年 月 日 单位:万元
━━┳━━┳━━┳━━┳━━━━┳━━━━━━━━━━━━━━┳━━
项目┃建贷┃累计┃贷款┃明年合同┃ 预计明年贷款回收(本金) ┃备
┃ ┃ ┃ ┃到(逾)┃━━┳━━┳━━┳━━┳━━┫
名称┃总额┃发放┃余额┃ 期数 ┃小计┃利润┃折旧┃减税┃其它┃注
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━╋━━╋━━╋━━╋━━━━╋━━╋━━╋━━╋━━╋━━╋━━
━━┻━━┻━━┻━━┻━━━━┻━━┻━━┻━━┻━━┻━━┻━━
注:每年11月底前上报 主管: 制表: 年 月 日季度回收
情况(表一)以及下年度“电力项目基本建设贷款回收预测表”(表二)都应在当
年的11月底向总行报送并抄送国家能源投资公司。
七、建设银行总行和国家能源投资公司对于还款计划完成好、工程进度快的电力局(电管局),将根据具体情况商有关部门后,以增加年度贷款计划和储备贷款指标予以奖励。
八、本暂行规定从1991年起实行,由建设银行总行信贷部负责解释。


下载地址: 点击此处下载
浅析侦查人员以庭审角色代入机制

商奇


  反贪污贿赂侦查工作,其重点和难点就在于如何取证、取哪些证。随着反贪队伍年轻化,一些反贪干警存在着理论知识丰富,但缺乏实战经验的弊病,面对取证工作往往无从下手,甚至取来的证据不能服务于案件认定,造成重复劳动。反贪侦查工作的目的,在于取得犯罪嫌疑人进行贪污贿赂活动的若干证据,并最终在庭审中用这些证据使法官认定犯罪嫌疑人构成犯罪。可以说,庭审时证据的运用,才是反贪侦查取证工作的“归宿”。庭审由公诉人和被告人、辩护人组成控辩双方进行辩论,他们站在不同的角度,必然存在着不同的逻辑路径,对证据的运用也存在很大差别。在侦查中,侦查人员要自觉延伸思路,在脑中积极进行庭审过程的“模拟预演”,将自己代入庭审中的公诉人、被告人等角色,站在他们的角度进行思考,并以之指导反贪侦查取证工作。

  一、进行庭审角色代入的必要性

  反贪工作是一项群体工作。按照现有的机构组织框架,贪污贿赂案件最初由人民检察院反贪污贿赂部门进行立案侦查,侦查终结后交由公诉部门审查起诉、出庭支持公诉,这是一条完整的反贪工作路径。正因如此,反贪侦查人员不能够仅仅认为侦查工作就是自己的工作全部内容,而必须在工作中积极拓宽眼光,拉长工作思路,将其后的庭审工作要求也放到自己的侦查计划中作整体考量。事实也证明,仅仅为了侦查而侦查往往是无法取得良好效果的,结果不是面对繁芜复杂的证据而无从下手、茫然无措,就是千辛万苦所获取的证据根本不能有效应用于庭审,造成工作的浪费和效率的低下。

  有效惩治贪污贿赂犯罪是我们反贪工作的目的,而通过庭审对犯罪嫌疑人做出有罪判决是衡量我们工作是否成功的一个标杆,是我们实现上述工作目的的途径。庭审的关键在于证据的对抗,反贪侦查人员必须在侦查中,就考虑到庭审时对证据的运用。这种考虑既要全面,又要细致;既要考虑到国家公诉人运用证据的需要,又要考虑到被告人运用证据的可能路径。而角色代入,往往是这种考虑的有效形式。通过角色代入,反贪侦查人员可以设身处地的站到公诉人或者被告人的角色,把自己当做庭审的参与者,并由此找到哪些案件细节会成为审理重点、哪些证据会为定罪量刑发挥关键作用,这就相当于为自己的侦查工作指明了方向,无疑会极大的促进侦查工作的有效进行。

  二、进行庭审角色代入的方法

  1、代入公诉人角色

  公诉人是刑事诉讼重要的参与者,他们的作用是代表国家出庭追诉犯罪。在庭审中,公诉人会积极运用证明被告人有罪的证据,来使其最终受到刑法的惩罚。反贪侦查人员代入公诉人角色,就是要站在出庭人员的角度考虑庭审问题,以公诉人举证证明犯罪各项构成要件的框架来明确侦查取证范围。这种代入的具体表现就是要在侦查过程中寻求公诉部门的配合,了解公诉人的指控逻辑和证据使用思路,以此来指导自己的侦查取证工作,做到有的放矢。

  在现有的机构设置中,反贪部门与公诉部门同属于人民检察院的下属业务部门,彼此较为熟悉、联系方便,这为反贪侦查人员进行公诉人角色代入创造了有利条件。现实案件中,侦查人员可以通过在侦查过程中与公诉人员开展侦查会商的办法来进行角色代入。会商中,侦查人员可以将主要案情提前告知公诉部门,由于公诉部门的实际工作特点,其工作人员往往对于刑事诉讼庭审过程、庭审证据运用、被告人心理,甚至管辖标的案件的法院刑事审判庭较为了解,可以请公诉部门工作人员根据案情进行庭审情况的预先估计,指出一旦标的案件进入庭审程序,将以哪些证据作为指控犯罪的关键证据,并指出如何将证据组成完整证据链条的思路,指导侦查工作开展。尤其重要的是,由于证据往往有多种表现形式,而各种表现形式所带来的证据证明力往往不同,不同证据形式也常给法官以不同的影响力,这种预先的模拟可以为侦查人员到底采用哪种证据取得方法和证据固定形式给出指导意见。

  2、代入被告人角色

  反贪侦查人员代入被告人角色,就是要在侦查过程中预先将自己放在本案被告人(犯罪嫌疑人)的角色里,考虑被告人将会有可能以哪些证据来为自己开脱罪责,并提前下手取得相应的证据,来驳斥被告人的脱罪企图。同时,还要积极进行逆向思维,考虑到对于被告人来说哪些证据将是“致命”的,由此争取侦查工作主动,尽早采取证据固定措施,防止犯罪嫌疑人毁灭罪证。由于侦查人员毕竟是“案外人”,仅以侦查经验进行思考往往不够全面,而只有进行角色代入,将自己置身“案中”,才能更好的看清庐山真面目。

  对于行贿、受贿等依靠言辞证据较多的案件,更要着重进行被告人角色的代入,细心体察被告人心思,在询(讯)问中就堵断其退路,夯实犯罪各要件,防止被告人打下“活扣”,有机可乘。

  反贪侦查人员代入被告人角色往往比代入公诉人角色要困难的多,因此也需要更多的技巧和经验储备。在平时工作中,侦查人员就要积极锻炼这方面的能力,如多参与旁听庭审,了解庭审时被告人惯用的脱罪伎俩和诡辩手段;常与有经验的同志进行交流,了解被告人通常的心理;在侦查中做好外围调查,掌握被告人的性格特点、处事习惯,以利于角色代入等。

  三、需要注意的几个问题

  1、对公诉人角色的代入不能越俎代庖。反贪侦查人员代入公诉人角色的逻辑顺序,是由公诉人的心理到侦查人员的心理再到具体侦查活动。这种逻辑顺序是不可逆的。在案件侦查中,不能将这种代入反用,以侦查人员的侦查取证工作来钳制公诉部门独立的审查起诉和公诉职能。那种根据自己取得的证据和臆想的证明思路对公诉部门参与公诉的方法、思路粗暴干涉的行为是错误的。

  2、对被告人角色的代入不能违反相关侦查纪律。对被告人角色的代入,是一种思想上的代入,是对侦查策略进行考量时采取的一种方法。但是,这种代入不能由智力活动突破到具体侦查行为,强逼被告人按照侦查人员“预想”的思路进行自证其罪,甚至发展到刑讯逼供、诱供等违法行为。

  3、不能固步自封,要积极扩大取证范围。角色代入毕竟是一个高智能的活动,要有足够的经验和侦查技术做支撑。这就决定了角色代入活动不是每次都可以取得圆满、全面的侦查指导作用。侦查人员,尤其是年轻的侦查人员,不能仅仅依靠角色代入划定侦查取证范围,而要积极拓展取证思路,扩大取证范围,更好的完成反贪侦查取证工作。


山东省济阳县人民检察院 商奇

摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结