999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論醫(yī)院內(nèi)外網(wǎng)間數(shù)據(jù)交換安全解決方案

2014-03-16 09:26:10陜西省西安市精神衛(wèi)生中心
電子世界 2014年9期
關鍵詞:醫(yī)院信息系統(tǒng)

陜西省西安市精神衛(wèi)生中心 馬 毅

一、醫(yī)療衛(wèi)生單位信息化建設現(xiàn)狀

我國醫(yī)療衛(wèi)生事業(yè)經(jīng)過近20年的加速發(fā)展,信息化逐步受到了國家衛(wèi)計委和各級醫(yī)院的重視。國家衛(wèi)計委在“十二五”規(guī)劃中提出建設“36212工程”:我國將重點建設國家級、省級和地市級三級衛(wèi)生信息平臺;加強信息化在公共衛(wèi)生、醫(yī)療服務、計劃生育、新農(nóng)合、基本藥物制度、綜合管理六項業(yè)務中的深入應用;建設電子健康檔案、電子病歷和全國人口數(shù)據(jù)資源庫三個基礎數(shù)據(jù)庫;建設一個醫(yī)療衛(wèi)生信息專用網(wǎng)絡;逐步建設信息安全體系和信息標準體系。“36212工程”的建設將推進醫(yī)療衛(wèi)生事業(yè)改革。隨著醫(yī)療信息化建設的逐步深入,各級醫(yī)院已經(jīng)建起了不同程度的醫(yī)院信息系統(tǒng)(Hospital Information System,簡稱HIS系統(tǒng))。為提升醫(yī)療服務質(zhì)量,優(yōu)化就醫(yī)流程,一些管理部門需要通過互聯(lián)網(wǎng)連接醫(yī)院HIS系統(tǒng)以獲取準確的醫(yī)療數(shù)據(jù),如醫(yī)院質(zhì)量監(jiān)測系統(tǒng)(Hospital Quality Monitoring System,簡稱HQMS系統(tǒng))需要自動對接病案首頁數(shù)據(jù)以確保醫(yī)院評審評價數(shù)據(jù)的真實性;醫(yī)保網(wǎng)絡需要將病人資料和費用信息傳至醫(yī)保中心進行結算等。互聯(lián)網(wǎng)接入醫(yī)院內(nèi)網(wǎng)打破了醫(yī)院網(wǎng)絡物理隔離的現(xiàn)狀,增加了醫(yī)院HIS系統(tǒng)的安全風險。HIS系統(tǒng)數(shù)據(jù)包含醫(yī)院診療、財務、決策等多方面的內(nèi)容,是醫(yī)院最重要的資源,一旦數(shù)據(jù)丟失或出錯將給醫(yī)院帶來無法預估的損失。因此,如何實現(xiàn)內(nèi)外網(wǎng)按需進行數(shù)據(jù)信息交換并保證HIS系統(tǒng)安全,是醫(yī)院信息工作者必須要解決的難題。隨著網(wǎng)閘技術的快速發(fā)展和逐漸成熟,這樣的難題得以解決。

二、網(wǎng)閘技術概況

網(wǎng)閘,也叫安全隔離與信息交換系統(tǒng),其工作原理采用了人工在兩個隔離網(wǎng)絡之間的信息交換方式,中斷兩個網(wǎng)絡間的所有通信協(xié)議連接,使之不能直接進行網(wǎng)絡協(xié)議通信。網(wǎng)閘的應用不僅使得信息網(wǎng)絡的抗攻擊能力大大增強,而且有效地防范信息外泄事件的發(fā)生。

網(wǎng)閘是使用帶有多種控制功能的固態(tài)開關讀寫介質(zhì)連接兩個獨立主機系統(tǒng)的信息安全設備。由于物理隔離網(wǎng)閘所連接的兩個獨立主機系統(tǒng)之間不存在通信的物理連接、邏輯連接、信息傳輸命令和信息傳輸協(xié)議,也不存在依據(jù)協(xié)議的信息包轉(zhuǎn)發(fā),只有數(shù)據(jù)文件的無協(xié)議“擺渡”,且對固態(tài)存儲介質(zhì)只有“讀”和“寫”兩個命令。所以物理隔離網(wǎng)聞從物理上隔離、阻斷了具有潛在攻擊可能的一切連接,使“黑客”無法入侵、無法攻擊、無法破壞,實現(xiàn)了真正的安全。

三、網(wǎng)閘架構及工作原理

安全隔離網(wǎng)閘由三部分組成:外網(wǎng)處理單元、內(nèi)網(wǎng)處理單元、安全數(shù)據(jù)交換單元。外網(wǎng)處理單元與外網(wǎng)相連,內(nèi)網(wǎng)處理單元與內(nèi)網(wǎng)相連,安全數(shù)據(jù)交換單元是內(nèi)網(wǎng)處理單元與外網(wǎng)處理單元之間唯一且安全的數(shù)據(jù)通道,它不同時與內(nèi)外網(wǎng)處理單元連接。安全數(shù)據(jù)交換單元可理解為一個存儲介質(zhì)和一個調(diào)度控制電路。

圖1 網(wǎng)閘結構

圖2 網(wǎng)閘工作原理

內(nèi)網(wǎng)處理單元和外網(wǎng)處理單元是內(nèi)網(wǎng)和外網(wǎng)的邊界點,同時也是網(wǎng)絡協(xié)議的終結。當外網(wǎng)需要給內(nèi)網(wǎng)傳輸數(shù)據(jù)時,發(fā)起對隔離網(wǎng)閘的非TCP/IP協(xié)議的數(shù)據(jù)連接,網(wǎng)閘將所有通過網(wǎng)閘的應用層信息都從TCP/IP協(xié)議包中剝離,還原為裸數(shù)據(jù)并寫入存儲介質(zhì)中。根據(jù)應用情況,可以對數(shù)據(jù)進行安全性和完整性檢查。數(shù)據(jù)完全寫入存儲介質(zhì),網(wǎng)閘立即切斷與外網(wǎng)的連接,轉(zhuǎn)而發(fā)起對內(nèi)網(wǎng)的非TCP/IP協(xié)議的數(shù)據(jù)連接,將數(shù)據(jù)推向內(nèi)網(wǎng)。內(nèi)網(wǎng)收到數(shù)據(jù)后進行TCP/IP和應用協(xié)議的封裝,并交給應用系統(tǒng)。數(shù)據(jù)處理完畢后,中斷與內(nèi)網(wǎng)的連接,網(wǎng)閘恢復完全隔離狀態(tài)。內(nèi)網(wǎng)向外網(wǎng)傳輸數(shù)據(jù)流程類似。

由于在內(nèi)網(wǎng)和外網(wǎng)之間只傳遞純數(shù)據(jù),不傳遞網(wǎng)絡信息和控制信息等存在安全隱患的信息,網(wǎng)閘就過濾掉了所有基于網(wǎng)絡協(xié)議漏洞的攻擊,保證了內(nèi)外網(wǎng)之間信息交換的安全和可靠,而數(shù)據(jù)的協(xié)議剝離---還原為裸數(shù)據(jù)---過濾---重組這一系列的過程都不依賴于任何通用協(xié)議,只能被網(wǎng)閘的內(nèi)部處理機制識別及處理,因此可避免遭受利用各種已知或未知網(wǎng)絡層漏洞的威脅。

四、醫(yī)院網(wǎng)閘部署

醫(yī)院現(xiàn)有的網(wǎng)絡架構為內(nèi)外網(wǎng)2套相互獨立的網(wǎng)絡。內(nèi)網(wǎng)是醫(yī)院的業(yè)務網(wǎng),用于運行醫(yī)院的核心應用醫(yī)院信息系統(tǒng)(HIS)、實驗室信息系統(tǒng)(LIS)、財務應用等,并通過VPN與各個醫(yī)保連接;外網(wǎng)也通過防火墻接入電信網(wǎng),主要用于各科室的業(yè)務辦理和文獻資料查詢等。

醫(yī)院內(nèi)網(wǎng)涉及患者檔案和病歷數(shù)據(jù),必須確保數(shù)據(jù)的安全性和保密性。一般情況下禁止其他任何網(wǎng)絡訪問內(nèi)部網(wǎng)絡,只有在必要的時候允許外部網(wǎng)絡某些訪問要求,例如:醫(yī)保等網(wǎng)絡需要提取住院病人在院的個人資料及費用信息。雖然內(nèi)部網(wǎng)絡有殺毒軟件和防火墻等措施提供安全保護,但是仍然應當防范外網(wǎng)對內(nèi)網(wǎng)可能造成的影響。內(nèi)外網(wǎng)物理隔離的宗旨就是把內(nèi)網(wǎng)的安全風險降到最低。

圖3 醫(yī)院網(wǎng)閘應用拓撲圖

在沒有配置網(wǎng)閘的情況下,兩個網(wǎng)絡的應用不能相互訪問,在配置網(wǎng)閘之后,雙方的應用依然不能進行通信,只有在內(nèi)外網(wǎng)前置機上針對相對應的應用建立其特定的通道,內(nèi)外網(wǎng)的有針對性的應用才能得以通信。

五、網(wǎng)閘技術應用的重要意義

基于網(wǎng)閘的內(nèi)外網(wǎng)間數(shù)據(jù)交換方案既能保證內(nèi)外網(wǎng)的安全隔離,又能實現(xiàn)實時、高速、安全的數(shù)據(jù)交換。網(wǎng)閘的應用使內(nèi)網(wǎng)核心業(yè)務系統(tǒng)始終保持連續(xù)安全運轉(zhuǎn),很好地滿足了醫(yī)院業(yè)務對網(wǎng)絡安全的要求,不但擴展了醫(yī)院信息化的建設,也為醫(yī)院內(nèi)部基本的業(yè)務正常運行提供了有力的保障。網(wǎng)閘技術和產(chǎn)品在醫(yī)療領域的引入,是一場醫(yī)療信息化的革命。

基于網(wǎng)閘的內(nèi)外網(wǎng)間數(shù)據(jù)交換方案促進了醫(yī)療信息化的發(fā)展,也為區(qū)域醫(yī)療平臺的建設提供了解決方法。

猜你喜歡
醫(yī)院信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
我不想去醫(yī)院
兒童繪本(2018年10期)2018-07-04 16:39:12
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
萌萌兔醫(yī)院
帶領縣醫(yī)院一路前行
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
為縣級醫(yī)院定錨
主站蜘蛛池模板: 欧美三級片黃色三級片黃色1| 亚洲色图欧美在线| 国产精品99久久久久久董美香| 亚洲日本一本dvd高清| 自偷自拍三级全三级视频| 亚洲免费人成影院| 日韩高清一区 | 中文字幕在线永久在线视频2020| 无码一区二区波多野结衣播放搜索| 99久久精品国产自免费| 国内精品久久久久久久久久影视| 国产成人久视频免费| 国产黄网永久免费| 67194亚洲无码| 国产91色| 91无码网站| h视频在线播放| 国产无码制服丝袜| 国产午夜无码专区喷水| 97人妻精品专区久久久久| 国产免费黄| 一级毛片免费观看久| 国产区在线观看视频| 青青操视频在线| 久久久91人妻无码精品蜜桃HD| 超清人妻系列无码专区| 国产尹人香蕉综合在线电影| 成年人久久黄色网站| 国产精品流白浆在线观看| 无码AV动漫| 久久久久久午夜精品| 爱做久久久久久| 毛片一区二区在线看| 一区二区影院| 亚洲 成人国产| 亚洲欧洲天堂色AV| 97久久免费视频| 欧美成人午夜视频| 国产成本人片免费a∨短片| 热九九精品| 日韩毛片基地| 国产黄在线观看| 国产在线观看一区精品| 亚洲国产精品日韩专区AV| 伊人91在线| 中国特黄美女一级视频| 免费高清a毛片| 免费欧美一级| 国产福利在线免费| 亚洲福利片无码最新在线播放| 国产欧美视频综合二区| 亚洲精品动漫| 91色国产在线| 114级毛片免费观看| 欧美在线国产| 国产精品第5页| 亚洲国产综合自在线另类| 亚洲天堂网在线播放| 欧美日韩国产高清一区二区三区| 露脸真实国语乱在线观看| 最新亚洲av女人的天堂| 国产在线一二三区| 精品無碼一區在線觀看 | 国产91丝袜在线播放动漫| 亚洲自偷自拍另类小说| 亚洲视频三级| 欧美a在线视频| 久久99热这里只有精品免费看| 日韩成人免费网站| 国产美女精品在线| 亚洲欧美在线综合图区| 亚洲天堂免费| 国产高清在线丝袜精品一区 | 国产网站免费观看| yy6080理论大片一级久久| 亚洲AV无码久久天堂| 亚洲欧美另类久久久精品播放的| 在线精品视频成人网| 欧美成人综合在线| 一级不卡毛片| 国产欧美日韩另类| 亚洲妓女综合网995久久|