我的情况:
医务人员希望将患者的敏感数据输入到Web浏览器(!)中,以便将其存储到某个数据库中,然后再次检索.
除医务人员本身外,其他任何人都不得查看这些数据.这意味着在将其传输到服务器之前必须使用某个秘密令牌对其进行加密.这也意味着IT员工(无法访问服务器/数据库)或其他任何人都无法在没有秘密令牌的情况下对其进行解密.(如果令牌丢失,数据将永远不再可访问.)
在客户端计算机上不应安装其他软件,除了一些将导出一次的令牌(例如,私钥)并将其导入到应授予数据访问权限的所有浏览器中.
所以我的问题是:
有没有办法在客户端加密/解密数据(例如,使用JavaScript),使用一些可以在浏览器之间轻松交换的秘密浏览器令牌(即,导出/导入类似于X.509证书)?
如果没有,哪种替代解决方案是可能的?由于条件1和2是强制性的,因此如果需要,可以仅修改条件3.但是,在客户端仍然需要尽可能少的安装工作.
编辑:SSL显然只是这个问题的答案的一部分!