网络信息安全需求分析..pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络信息安全需求分析 随着医院信息化建设步伐的不断加快 ,信息网络技术在医疗行业的应用日趋 广泛 ,这些先进的技术给医院的管理带来了前所未有的便利 ,也提升了医院的管理 质量和服务水平 ,同时医疗业务对行业信息和数据的依赖程度也越来越高 ,也带来 了不可忽视的网络系统安全问题 ,本文主要从网络系统的硬件、软件及对应用系 统中数据的保护 ,不受破坏、更改、泄露 ,系统连续可靠、正常地运行 ,网络服务不 中断等方面探讨医院网络信息安全的需求。 医疗业务对行业信息和数据的依赖程度越来越高 ,带来了不可忽视的网络系 统安全问题 ,现分析如下 : 一、网络安全建设内容 在医院信息网络建设中 ,网络安全体系是确保其安全可靠运行的重要支柱 ,能 否有效地保护信息资源 ,保护信息化健康、有序、可持续地发展 ,是关系到医院计 算机网络建设成败的关键。 ①保障网络信息安全 ,要防止来自外部的恶意攻击和内部的恶意破坏。 ②运用网络的安全策略 ,实行统一的身份认证和基于角色的访问控制。 ③医院计算机网络提供统一的证书管理、 证书查询验证服务及网络环境的安 全。 ④建立和完善统一的授权服务体系 ,实现灵活有效的授权管理 ,解决复杂的权 限访问控制问题。 ⑤通过日志系统对用户的操作进行记录。 二、网络安全体系建设 网络安全体系建设应从多个层次完整地、 全方位地对医院的信息网络及应用 情况进行分析 ,所制定的安全机制基本包括了对各种安全隐患的考虑 ,从而保护关 键业务系统的正常运行 ,控制内网用户接入 ,避免患者电子信息以及医院重要数据 的泄密。如图 1。 2.1 物理设备安全需求 即使应用了功能最强大的安全软件 ,如果没有注意物理安全 ,会大大地破坏系 统安全的整体性 ,攻击者会通过物理接触系统来达到破坏的目的 ,因此 ,物理安全 是安全策略中最为关键的一步。 ①设备和操作系统都提供了通过物理接触绕过现有密码的功能。 ②机房内各服务器和网络设备均放置在上锁的机柜中 ,钥匙专人负责保管 ,同 时要在中心机房安装视频监视设备进行监控。 ③网络整体要部署防雷系统 ,机房要有防静电地板 ,配线间注意散热且定期进 行除尘工作。 ④主要网络设备可以采用双路供电或者安装 UPS。 2.2 口令安全需求 网络设备口令一律不采用缺省值 ,长度至少是 8 位 ,采用字母和数字的组合 且其中至少包含两个特殊字符。医院信息系统如 HIS、LIS 、PACS、CIS 对于医 院一般用户的帐号 ,要求密码应包含字母、特殊字符和数字。对于重要部门或者 岗位操作人员的系统密码要提醒其定期检查和更改。网络设备的 SNMP 通信字 串和口令具有同样的重要性 ,也应该遵循和口令要求相同的原则 ,建议采用 SNMP 探测功能进行弱 SNMP 通信字串的检测。 2.3 传输安全需求 医院网络基础建设中采用的 VPN 技术可以从最底层确保安全

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档