- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!
医院信息网络安全探讨
① ① ①
黄逸嘉 李韶斌 赵紫奉
①汕头大学医学院第二附属医院信息科,515041
摘 要 随着网络技术和医学信息化建设的不断成熟与发展,医院构建了医院信息系统,在医院自身信
息化建设的过程,以及医院信息系统的运作中,信息网络的安全性越来越受到重视。重视和加强医院
信息网络安全已经成为医院信息化建设的当务之急。
关键词 医院信息网络 内网安全 网络管理 容灾
1 引言
许多医院基本上构建了自己的信息管理系统,医院信息网络是一个实时的网络系统,对系统及网
络的安全性和稳定性有较高的要求,并已成为医院高效、有序开展医疗服务的基本保障。随之而来的
医疗数据的安全性越来越受到重视,文章就如何加强内网网络安全防护力度这一热点话题展开了讨论。
内网,又称局域网(Local Area Network,LAN),是指在某一区域内由多台计算机互联成的计算
机组。内网属于封闭型的网络。内网一般为一个部门或单位所有,具有建网和维护扩展容易、系统灵
活性高、传输速度快的特点。
2 安全问题概述
局域网安全包括物理安全和逻辑安全。物理安全主要包括网络硬件设备的安装,使用和维护等。
逻辑安全主要包括网络、系统、应用和管理等。
影响物理安全有环境因素造成系统破坏,如自然灾难,人为破坏等。逻辑安全通过分析发现,以
及医院真正的威胁来自网络内部,传统的黑客、木马、病毒等外部威胁仅占三分之一不到;而内部泄
密、攻击、违章、管理不善等内部威胁超过三分之二。由于内网是一个由网络设备与信息系统组成的
复杂环境,连接便捷、应用系统多、重要数据多是其显著特点,如果疏于对内网的安全防范,那么就
极易出现应用系统被非法使用、数据被窃取和被破坏等情况,因此注重内网安全系统建设、有效防范
源自内部的安全问题,其意义较之于外网安全防范更为重大。逻辑安全更多依赖管理制度、个人觉悟,
主要表现在:随意更改工作站IP 地址,导致内部网络管理混乱;大多数仅仅安装了杀毒软件,工作时
间炒股,玩游戏,影响正常工作;网络内U 盘病毒、ARP 病毒泛滥;无法更新操作系统补丁;威胁事件
发生时管理员无从知晓;同时,泄密途径更是防不胜防。
3 安全防护方案
3.1 局域网相关设备硬件安全 内网相关设备指的是网络交换机、服务器、工作站、后备电源等硬件设
备。这些设备的硬件故障所引起的网络暂时中断就是信息网的物理安全故障。局域网一般采用星型结
构,倘若中心交换机出现故障必然导致整个网络瘫痪;中心服务器及存储设备失效会丢失重要的数据,
同时也会中止服务;电源故障会使服务器及交换设备暂时无法使用,而影响网络的运行。引起设备的
硬件故障跟机房的环境也有很大关联。
硬件设备是信息网构建的基础,其安全性在整个网络系统的运行过程中是极其重要。因此,必须
做好这方面的防护工作。建造标准规范的机房是首当其冲的问题。医院信息化建设优先搭建一个高标
准的机房,温度和湿度仪、防雷设备、防火设施及符合机房标准的地线等防护设备必不可少。硬件设
备最好的安全保障,就是增设相同的设备及线路冗余备份。数据库服务器采用群集技术,硬盘采用加
RAID 5+sprae 的磁盘阵列柜。这样,双机热备可以保证服务器硬件一旦损坏,将会在极短的时间内
自动切换到另一台硬件中。而RAID 5+ sprae 的实现方式是在RAID 5 的基础上增加磁盘热备份。当磁
盘阵列中的一块硬盘出现故障,RAID 控制器会自动启用备份硬盘以接替故障硬盘工作,并在几分钟之
内将数据回写至新的硬盘之上。这样就可以保证数据库服务器能够在极高的安全度下工作。
除此之外,为了保证整个系统的安全运行,对UPS 电源要有供电线路多路备份以解决断电问题。
机房采用双路供电的方式,一路从 UPS 引出,另一路使用市电,两个电源分别接在两个不同的地方,
[1]
即使其中一路供电出现故障,服务器及网络设备能正常运行,解决因为电源问题导致意外情况发生 。
3.2 网络安全 网络安全应该考虑交换机、防火墙以及路由器等网络设备配置,包括 VLAN 划分,绑定
MAC 地址、IP 地址以及交换机端口,访问控制列表的设置,以及交换机配置负载均衡等等,做到严格
监控交换机端口,防止未授权机器连接内网。三层构架的系统中,对应用层的服务器使
您可能关注的文档
- 严重跟骨骨折的手术治疗体会.pdf
- 严重烧伤患者生活质量相关因素及研究.pdf
- 岩浆热液矿床成矿专属性的物理化学本质--基于软硬酸碱理论探讨.pdf
- 岩石样品加工方法对分析结果影响与探讨.pdf
- 岩体强度理论及其影响因素及研究.pdf
- 岩盐水平对接不连续见盐的开采与探讨.pdf
- 炎症和心房颤动的关系及研究.pdf
- 沿海循环经济型生态城市建设的实践探索--以日照国家可持发展先进示范区为例.pdf
- 沿江石油化工仓储防雷技术及研究与探讨.pdf
- 盐水精制工序技术改造探讨分析.pdf
- 2010年考研思想道德修养与法律基础备考预测.doc
- 制度-河南郑州商业银行绩效制度.doc
- 大学生创业者协会规章制度.doc
- 企业专利战略知识PPT演示.ppt
- 山东省聊城市莘县四校联考2024-2025学年八年级上学期11月期中历史试题.docx
- 广东省广州市景中实验中学2024-2025学年九年级上学期期中考试语文试题.docx
- 小雪(二十四节气)课件.pptx
- 山东省济宁市2024-2025学年高三上学期期中检测 化学试题.docx
- 天津市西青区杨柳青第一中学2024-2025学年高三上学期11月期中生物试题.docx
- 河北省秦皇岛市青龙满族自治县部分学校2024-2025学年高二上学期11月期中联考政治试题.docx
文档评论(0)