HIS-系统介绍2016.doc

HIS-系统介绍2016课案

HIS 系统介绍 系统总体架构 2.5.3系统安全性设计 安全性设计原则 为了保证安全体系的实用性,在设计安全体系时,必须遵循以下几项原则: 安全可靠性 密码算法和加密设备; 系统的运行和管理基于安全策略进行; 程序之间的数据传递通过安全数据通道进行。 标准化 采用国密办批准的算法; 遵循相应的国际标准。 先进性 及时采用国内最新研究成果,在满足当前业务的访问控制需求的同时,能够适应未来的技术发展趋势。 可扩展性 采用分层结构,模块化设计; 模块之间和本系统与外部系统之间通过标准接口交互。 兼容性 能够与主要的业务应用系统平台兼容,并具有与其他厂家PKI产品和访问控制产品的兼容能力。 经济性 充分考虑节省资金。 安全性功能设计 身份认证 信息系统是为广大工作人员提供服务的,为了区分各个用户以及不同级别的用户组,需要对他们的身份和操作的合法性进行检查。体系应该规定实现身份认证与权限检查的方式、方法以及对这些用户的管理要求。 访问控制 应用访问控制功能以角色作为控制的对象,通过用户、角色、组的管理机制及强大的系统配置功能使得系统可以按用户的特点定义信息分类、流程等应用内容,通过操作权限与角色的映射使得系统管理用户可以轻松授权、系统应用者可以方便使用,而严密的权限控制又使得数据管理清晰有效。 数字签名和加密 对关键业务数据和电子文档进行数字签名和加密,保证关键业务数据和电子文档的在网络

文档评论(0)

1亿VIP精品文档

相关文档