999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析防火墻技術在醫院網絡中的應用

2016-11-30 20:00:03陳香芹濟寧市第一人民醫院山東濟寧272011中南大學山東濟寧272011
中國新技術新產品 2016年2期

陳香芹(1.濟寧市第一人民醫院,山東 濟寧 272011;2.中南大學,山東 濟寧 272011)

?

淺析防火墻技術在醫院網絡中的應用

陳香芹1,2
(1.濟寧市第一人民醫院,山東濟寧272011;2.中南大學,山東濟寧272011)

摘要:近年來,隨著計算機信息化的迅速發展,醫院網絡已成為人們日益關心的問題。目前解決網絡安全問題的最有效辦法是采用防火墻技術。本文首先分析了威脅著醫院網絡的一些因素,然后對防火墻技術的相關內容進行了簡要介紹,最后就加強醫院網絡安全而采取的一些措施進行了闡述。

關鍵詞:醫院網絡;防火墻;網絡安全問題

1 目前構成醫院網絡安全的威脅

概括來說,影響醫院網絡安全的威脅有兩種:一是對網絡軟件程序的影響;其二是對網絡硬件設備的影響。醫院的內網服務器上保存著病人的大量隱私,其內的數據對服務器的安全性要求很高。但是一些攜帶病毒的文件的入侵,外部的黑客及木馬程序試圖偷走病人的敏感信息,以及自然的災害、硬件系統自身的故障、內部人員的誤操作等無法避免的因素都嚴重威脅著醫院內部數據的安全。一旦醫院的網絡癱瘓,將會造成難以估計的損失,目前人們為了保護其醫院的數據和資源安全,結合醫院內的網絡安全性特點,采用了最有效的辦法—防火墻技術。

2 防火墻簡介

防火墻是一種安全有效的訪問控制技術,是保證內部網絡安全的硬件、軟件或兩者綜合并用的技術,它可以用來充當訪問網絡的惟一入口點,以決定哪些內部服務允許外部網絡訪問,或阻止攻擊者接近合法用戶去訪問內部網絡資源,及時攔截掉外部網絡不安全的服務和非法用戶的入侵。防火墻也是通過在網絡邊界上建立起來的相應的網絡安全策略和防入侵措施來隔離內、外部網絡,可以將口令、加密、身份認證、審計等安全軟件配置在防火墻上,對內、外部網絡存取和訪問進行監控審計,以達到防止外部網絡上的危險傳播到內部網絡的目的。

2.1 防火墻的種類

在整個防火墻技術的發展過程中,總體來講可分為“包過濾型”和“應用代理型”防火墻兩大類。其中“第一代靜態包過濾”和“第二代動態包過濾”是包過濾技術的兩種不同版本;代理型防火墻技術也經歷了“應用網關型”和“自適應代理”防火墻兩個不同版本的發展過程。

2.2 防火墻在醫院網絡安全中的應用

在我院網絡中主要采用了包過濾型和應用代理型兩種類型的防火墻技術。通過采用此技術,在醫院內網和外網之間建立了一個檢查點,即“阻塞點”用來充當訪問醫院網絡的惟一入口點,從里向外或從外向里的流量都必須通過它的篩選,只有本地安全策略允許的流量和服務才能通過防火墻,從而隔離內、外部網絡,保護內部的網絡資源和病患信息。

2.2.1 包過濾型防火墻技術的應用

包過濾技術具有信息過濾的特點,此類技術與網絡管理者預先制定的訪問控制表進行對比,一般是在選擇路由的同時依據訪問控制表在網絡層對數據包進行選擇過濾,按照預定的安全策略判斷所傳輸的信息是否安全。符合規則的允許通過或轉發,否則放棄或拒絕。包過濾器被建立成一組基于與IP或TCP首部中字段的匹配。如果存在與一個規則的匹配,則那條規則就會被調用來決定轉發規則還是丟棄規則。

2.2.2 應用代理型防火墻的應用

通過在主機上運行代理的服務程序,代表客戶處理在服務器連接請求的程序,對特定的應用層進行直接服務。例如用戶使用www應用程序與網關進行通信,當用戶提供了一個合法的用戶ID號后,網關就聯系遠程主機上的應用程序,并在兩個斷點之間轉送包含了此應用數據的www字段。如果網關沒有為此特定的應用程序實現代理代碼,服務就不被支持,也就不能通過防火墻來傳遞。反之亦然。

另外,包過濾型和應用代理型混合使用的防火墻新技術也迅速發展起來,它綜合了兩類防火墻的優勢,加強了防護功能。

2.3 防火墻在醫院網絡中的優勢及不足

防火墻技術在醫院內網與外網之間構筑的屏蔽,在這里將來自外部網絡的非法攻擊或末授權的用戶擋在被保護的內部網絡之外,加強了網絡安全,并簡化了網絡管理。但防火墻不能防范醫院內部知情用戶對數據資源的惡意攻擊,也無法防止不通過它而進行的信息傳輸。非法用戶可以將數據復制到網絡主機上,如果病毒已經在防火墻內部,則防火墻是無能為力的。

3 加強醫院網絡安全所采取的措施

基于上述醫院網絡安全的現狀,結合我院網絡的實際特點,采取了以下五個方面的措施來保證醫院網絡的安全運行,從而建立可信可控的安全網絡。具體如下:

(1)加強醫院內部網絡安全管理,按時對醫院網絡日志進行統計,做好內網監控記錄的日常維護和登記工作;

(2)建立醫院網絡安全使用制度,網絡管理員及時對醫院內、外網的安全配置、日志更新時間、安全策略進行升級與打補丁,定期對醫院網絡系統進行漏洞掃描,對發現的網絡系統安全漏洞進行及時的修補;

(3)根據廠家提供的軟件升級版本對醫院網絡設備進行更新,保證所有與外部系統的連接均得到授權和批準,并在更新前對現有的重要文件進行備份;

(4)依據安全策略允許或者拒絕便攜式和移動式設備在醫院網絡中的接入;

(5)指定專人定期檢查違反規定的上網行為,如撥號上網或其他不安全的網絡行為。

結語

本文通過簡要分析當前醫院網絡面臨的安全威脅,提出了在醫院網絡中運用防火墻技術,從而把安全問題給醫院帶來的潛在危險降到最低,確保醫院網絡高效、安全的運行。

參考文獻

[1]黃武鋒.網絡安全與防火墻[J].科技信息,2006(10).

[2]孫思良.防火墻技術及其在網絡安全中的應用[J].電腦知識與技術,2005(12).

[3]錢喻鍔.防火墻技術初探[J].思茅師范高等專科學校學報,2005(03).

[4]蔡紅柳,何新華.信息安全技術及應用實驗[M].北京:科學出版社,2004.

[5]劉婷,孟慶偉.防火墻技術剖析[J].太原城市職業技術學院學報,2005.

中圖分類號:TP393

文獻標識碼:A

主站蜘蛛池模板: 久综合日韩| 久久人妻xunleige无码| 亚洲精品天堂自在久久77| 亚洲熟女中文字幕男人总站| 国产免费网址| 精品色综合| 久久久久久国产精品mv| 国产精品2| 久久国产精品嫖妓| 日本在线欧美在线| 97超爽成人免费视频在线播放| 亚洲综合在线网| 在线亚洲精品自拍| 在线观看亚洲人成网站| 欧美高清三区| 天天摸天天操免费播放小视频| 欧洲极品无码一区二区三区| 91麻豆久久久| 国产精品欧美激情| 免费看a级毛片| 99性视频| 国产自在线拍| 国产黄色视频综合| 色网站在线视频| 久久精品这里只有精99品| 国产一区二区三区夜色| 久久午夜影院| 中文字幕波多野不卡一区| 中文字幕在线看视频一区二区三区| 天天综合亚洲| 视频二区亚洲精品| 亚洲精品你懂的| 亚洲人成影院在线观看| 91精品人妻互换| 亚洲手机在线| 97久久免费视频| 欧美丝袜高跟鞋一区二区| 欧美成一级| 一级做a爰片久久毛片毛片| 亚洲国产在一区二区三区| 亚洲欧美日韩动漫| 91精品免费高清在线| 国产在线精品99一区不卡| 国产啪在线91| 亚洲一级毛片在线观播放| 亚洲欧美在线综合一区二区三区 | 久久香蕉国产线| 国产99在线观看| 婷婷激情五月网| 伊人色天堂| 亚洲二区视频| 久久精品一品道久久精品| 久草性视频| 国产成人免费观看在线视频| 亚洲欧美综合在线观看| 狠狠色丁婷婷综合久久| 日本午夜影院| 亚洲系列无码专区偷窥无码| 无码视频国产精品一区二区| 亚洲色无码专线精品观看| 亚洲一级色| 久久久久国产精品熟女影院| 在线日韩一区二区| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 国产亚洲精品自在久久不卡| 色综合激情网| 国产欧美高清| 无码高清专区| 欧美亚洲第一页| 永久在线精品免费视频观看| 欧美特级AAAAAA视频免费观看| 国产成人做受免费视频| av一区二区人妻无码| AV不卡国产在线观看| 天天视频在线91频| 国产AV无码专区亚洲精品网站| 欧美日韩一区二区三| 无码AV高清毛片中国一级毛片| 五月婷婷综合网| 一级一毛片a级毛片| 欧美性爱精品一区二区三区| 天天躁夜夜躁狠狠躁躁88|