Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...


Voor AORTA zijn voor de verschillende actoren (zorgverleners, patiënten, klantenloketmedewerkers, etc.) rollen gedefinieerd die bepaalde interacties kunnen uitvoeren. Voor elk van deze rollen zijn verschillende soorten tokens gedefinieerd waarmee een actor met een voorgedefinieerde rol voor verdere actie en afhandeling bij het landelijk schakelpunt kunnen aanmelden. De volgende soorten tokens worden binnen AORTA toegepast:

  • Wiki MarkupEen authenticatietoken waarmee de identiteit van een persoon of object wordt vastgesteld en gekoppeld aan uitgewisselde gegevens (\[IH BA Trans\]);unmigrated-wiki-markup
  • Een inschrijftoken waarmee gegarandeerd wordt dat een patiënt d.m.v. een gevalideerd BSN is ingeschreven bij een bepaalde zorgaanbieder door een specifieke medewerker (\[IH Inschrijf\]);
  • Wiki MarkupEen mandaattoken waarmee een mandaterende zorgverlener een set gegevens elektronisch ondertekend om onweerlegbaar zijn autorisaties over te kunnen dragen aan een gemandateerde (\[IH Man\]).

...

...


...

Opbouw

Het security token bevat een aantal basiskenmerken en beveiligingsgerelateerde gegevens. Het security token inclusief digitale handtekening mag dan zonder de privé sleutel niet na te maken zijn, het is wel te kopiëren. Gekopieerde tokens kunnen opnieuw gebruikt of misbruikt worden voor andere acties. De volgende basiskenmerken en beveiligingsgerelateerde gegevens horen bij het security token:

...


Afhankelijk van het type security token, worden bovenstaande componenten in het security token impliciet dan wel expliciet vastgelegd. De componenten worden als aparte paragrafen per beveiligingsimplementatie handleiding verder uitgewerkt.