- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
医疗行业网闸解决方案(2)
需求分析
医院信息化建设经历了单机操作、局部网络化、全院的网络信息化建设三个阶段。随着
全球信息化的发展,医院信息化建设也赶上时代的步伐,从最初的小规模的尝试进入了大规
模的铺开。医院内网有各种收费服务器、病区管理服务器和药房管理服务器,因此如何保护
内网服务器的安全,合理规划医院各个科室人员使用网络,使医院的宏观管理更上一层楼,
是目前凸显的一个重要问题。医院各个部门如门诊收费人员、药房管理人员、医生和行政
管理人员通过中心交换机实现网络的互联和对医院内部服务器的访问。门诊收费处通过DDN
专线可以访问社保网。为了让病人可远程查询其病历及检查状况,病历服务器信息需对外公
布,服务器的安全必须要保障。为了方便病人,很多医院开通了网上挂号,挂号服务器数据
与办公内网业务系统数据通信,服务器的安全都需要保证。
方案设计
设计原则
高性价比原则:构建安全体系必须在性能和价格之间进行权衡。在方案的制定、产品的选型、
服务的选择方面都尽可能体现高性能价格比的原则。高效性:由于增加了安全产品,必将
影响网络和系统的性能,包括对网络传输速率的影响,对系统本身资源的消耗等。因此需要
平衡利弊,提出最为适当的安全解决建议。简单性:尽力避免造成网络结构的复杂,操作
与维护的困难。安全体系的建立不能对目前信息系统的结构做出根本性的修改。可管理性:
对于安全系统来说,要求提供方便、友好的图形化管理界面。对于网络系统来说,要求不影
响原有业务的开展。开放性:安全管理工具支持广泛的安全管理标准。提供的安全产品具
有相应的接口,可以利于各种安全产品之间集成使用,并可以和其他信息产品高效结合。根
据对某医院网络建设需求分析,我们提出某医院网络隔离与信息建设方案。根据某医院的网
络安全需求,我们在改变原结构情况下做统一平台管理规划。
我们把利谱TIPTOP物理隔离网闸内口联接中心交换机,网闸外网口连接对外服务部分
交换机,对外服务交换机通过路由器和防火墙连接到社保网与互联网。通过网闸实现了某医
院内部网络与互联网络和社保网的隔离,可以实现一定安全度上的数据交换。网闸实现对医
院内部各部门上网身份认证与管理。1、物理隔离网闸在保持某医院内外网络物理隔离的同
时,进行适度的、可控的内外网络的数据交换。保护医院收费服务器、药房管理服务器及病
区管理服务器等重要服务器的安全,实现隔离,防止外网黑客的攻击。2、通过网闸对医院
各个部门人员上网进行身份认证控制,并实现分组管理:
1)门诊收费用人员只允许访问内网服务器和社保网,禁止访问互联网。
2)护士站、药房管理人员只允许访问内网服务器,禁止上互联网。
3)医生及行政人员既可以访问内网服务器,也可以访问互联网。
4)互联网用户可远程挂号、查询病历。
1/4
改造后的总体网络拓扑结构图
推荐型号:TIPTOPV2.0-G
序号功能模块功能描述
产品采用“2+1”(即双主机系统+DTP物理隔离通道控制系统)体系结构,具备DTP
物理隔离通道系统证书;主机采用专用安全操作系统及嵌入式程序控制(ASIC)
1系统架构确保系统本身免受攻击;采用特有控制逻辑和专用通讯协议完全控制数据的实时
交换,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及
其他网络协议。
标准1U机架式机箱;内、外网各4个10/100M/1000M(千兆RJ-45接口);内、
外网各1个独立HA口(RJ-45);内、外网个一个console管理口;必须带液晶显
2物理参数
示屏,可显示内外网IP地址等整机信息,面板可操控整机复位、关机,具备网络
IP冲突监测报警功能。
数据传输数率≥850M;系统延时1ns;MTBF≥50,000小时;内部数据传输:5Gbps;
3硬件性能
最大并发连接数:1
文档评论(0)