999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬專網在醫院HIS系統中的應用

2011-04-08 19:03:18劉晨陽葉瑞綿王曉華曲曉光司井巍
哈爾濱醫藥 2011年6期
關鍵詞:用戶策略系統

劉晨陽,葉瑞綿,王曉華,曲曉光,司井巍

(武警黑龍江省總隊醫院,黑龍江 哈爾濱 150076)

隨著醫院規模的逐漸擴大和醫院信息系統(HIS)系統化數據庫應用模塊的多元化發展,遠程用戶、遠程辦公人員、分支機構、合作伙伴也在不斷增多,關鍵業務的需求增加,出現了一種通過公共網絡來建立自己的專用網絡的技術,這種技術就是虛擬專網(Virtual private network,VPN)。VPN不是真的專用網絡,但卻能夠實現專用網絡的功能。因特網工程特別工作委員會(IETF)對基于IP的VPN的解釋是:通過專門的隧道加密技術在公共數據網絡上仿真一條點對點的專線技術。所謂虛擬,是指用戶不再需要擁有實際的專用長途數據線路,而是使用因特網的長途數據線路。所謂專用網絡,是指用戶可以為自己定制一個最符合需求的網絡[1]。

VPN實現技術的關鍵在于隧道的建立,讓加密的數據按隧道協議進行封裝、傳送,以保證安全。安全技術包括加解密技術(Encryption&decryption)、密鑰管理技術(Key management)、使用者與設備身份認證技術(Authentication)。建立隧道主要有客戶啟動(Client-initiated)和客戶透明(Client-transparent)兩種方式。基于這些基礎技術,以開放系統互聯(OSI)參考模型為參照標準,不同的VPN技術分別在不同的OSI協議層實現,包括應用層P會話層VPN技術、網絡層VPN技術、鏈路層VPN技術、MPLS VPN技術等。

1 數據庫系統及其網絡要求

1.1 數據庫系統要求:數據庫系統一般都具有一套保證自身性能的安全、身份認證機制,通過對數據庫系統用戶的權限和角色的合理分配,能保證各數據庫系統的安全。同時,要實現整個分布式系統的安全、可靠地運行,對構建分布式數據庫系統所需的網絡環境的可靠性、安全性等方面均需要一定要求,如IP分配、安全策略、QoS等[2]。在基于VPN的分布式數據庫系統中,VPN的安全機制和服務品質保證為整個系統各方面性能提供了有力的網絡保障。

1.2 網絡環境現狀及VPN部署:在我院現有的網絡環境中,內部局域網由7條光纖為主干,百兆帶寬到桌面,網絡狀況較好。VPN部署通過專用光纖接入通信公司的寬帶網絡,并分配有少量全局IP,網絡狀態較好。分部的網絡環境差異不大,采用中國聯通的ADSL上網,數據庫服務器一般部署在內網上,并通過靜態IP分配設置專用IP地址。

2 VPN系統中的訪問控制

2.1 VPN系統策略庫原則:本文根據VPN系統的特點將策略庫以子域為單位分割為獨立的策略庫,將單一的策略庫分割為多個策略庫是有條件的,必須符合第3范式[3]。

2.2 VPN系統子域配置:在VPN系統中子域使用SubDomain名來標示VPN系統中的安全網關,SubDomain名稱可以是IP地址或與IP地址一一對應的名字空間內的值(該值可在CA分發證書時得到),用戶的策略庫以子域為單位進行分解。不同子域的SubDomain應是不同的,而用戶ID則標示一個用戶,在同一子域內用戶ID應是不同的。在VPN系統中,(SubDomain,user ID)決定了唯一的全局用戶(或角色),這樣,每個網關單獨維護一個本地策略庫,其策略可以單獨使用,也可組合使用[4]。

3 虛擬專網VPN的性能分析

3.1 安全保障:在安全性方面,由于VPN直接構建在公用網上,實現簡單、方便、靈活,但同時其安全問題尤為突出。通過防火墻技術、路由器配以隧道技術、加解密協議、安全密鑰和身份驗證技術可以為分布式數據庫系統實現有效的安全保障,實現通過公用網絡平臺傳輸數據的專用性和安全性[5]。合理地設置拔號用戶的權限和訪問策略,能加強VPN網絡和數據的安全,防止非法用戶對網絡資源或私有信息的訪問。

3.2 可擴充性和靈活性:通過網絡封裝技術,虛擬專網VPN能有效地支持分布式數據庫系統的數據流類型。當系統需要擴大規模時,可以方便地增加新的節點,具有較好的系統擴展性和靈活性。

3.3 可管理性:醫院HIS(Hospital Information System)作為一套完備的分布式數據庫系統,必須同時具備一套完善的VPN管理系統,可以對VPN方便地進行管理、維護。用以減小網絡風險并且具有高擴展性、經濟性、高可靠性等作用。事實上,VPN管理主要包括安全管理、設備管理、配置管理、訪問控制列表管理、QoS管理等內容。

4 結語

根據不同應用環境求、安全要求、性能要求和成本要求,利用各種不同的VPN技術和組網方式,可以為分布式數據庫系統部署一個安全、可靠、靈活、經濟、易于擴展和管理的網絡平臺,最大限度地滿足分布式數據庫系統各方面的網絡需求。

[1]李蘭燕,周立,毛雪石.VPN技術及其在數字圖書館的應用[J].中華醫學圖書情報雜志,2007,5(16):65 -67.

[2]王時繪,董元和.基于VPN環境的企業數據庫復制的安全策略[J].網絡安全技術與應用,2007,2:48 -49.

[3]謝方軍,戴宗坤,張紅,等.VPN中的分布式訪問控制[J].小型微型計算機系統,2004,7(25):1250 -1252.

[4]彭育輝,高誠輝.VPN技術在汽車客運管理信息系統中的應用[J].交通與計算機,2005,4(23):78 -80.

[5]董元和,王時繪.基于分布式數據庫系統的VPN環境的部署[J].湖北師范學院學報,2006,4(26):86 -87.

猜你喜歡
用戶策略系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 国产成人1024精品| 久久青青草原亚洲av无码| 日韩区欧美国产区在线观看| 刘亦菲一区二区在线观看| 少妇人妻无码首页| 亚洲成在人线av品善网好看| 亚洲人成人伊人成综合网无码| 91成人在线观看| 国产一级二级在线观看| 国产一在线| 日韩大片免费观看视频播放| 99这里只有精品在线| 亚洲另类第一页| 亚洲不卡影院| 亚洲午夜国产精品无卡| 国产99在线观看| 女同国产精品一区二区| 欧美日韩国产在线观看一区二区三区| 99精品在线看| 久久综合亚洲鲁鲁九月天| 国产成人高清精品免费| 久久综合AV免费观看| 真实国产乱子伦高清| 久久国产精品娇妻素人| av手机版在线播放| 国产青榴视频| 亚洲精品在线观看91| 日本高清免费不卡视频| 一级毛片免费的| 国产美女在线观看| 亚洲经典在线中文字幕| 99热精品久久| 99精品伊人久久久大香线蕉| 狠狠色成人综合首页| 又粗又硬又大又爽免费视频播放| 亚洲毛片网站| 中文字幕无码制服中字| 免费A级毛片无码免费视频| 国产一级一级毛片永久| 重口调教一区二区视频| 日韩av资源在线| 国产91视频免费观看| 中文国产成人精品久久| 日韩国产高清无码| 亚洲美女视频一区| 天天综合网站| 午夜精品影院| 日本免费福利视频| 亚洲无码A视频在线| 99久久精品免费观看国产| 亚洲男人的天堂视频| 五月天丁香婷婷综合久久| 久青草国产高清在线视频| 亚洲成人精品在线| 丰满的熟女一区二区三区l| 亚洲成人精品| 91黄色在线观看| 午夜精品区| 久久9966精品国产免费| 精品久久国产综合精麻豆| 男人天堂亚洲天堂| 婷婷色丁香综合激情| 国产成人免费手机在线观看视频 | www亚洲天堂| 国内精品91| 日韩人妻无码制服丝袜视频| 一级黄色网站在线免费看| 热久久国产| 亚洲一区毛片| www精品久久| 欧美日韩中文国产va另类| 亚洲IV视频免费在线光看| 国产精品亚洲综合久久小说| 久久精品无码一区二区国产区| 婷婷开心中文字幕| 亚洲精品自在线拍| 亚洲男女在线| 中国毛片网| 在线精品欧美日韩| 美美女高清毛片视频免费观看| 成人午夜视频在线| 国产AV无码专区亚洲精品网站|