当前位置: 首页 > 期刊 > 《医学信息》 > 2009年第6期
编号:11881335
医院网络安全的技术实现与改进
http://www.100md.com 2009年6月1日 《医学信息·下旬刊》 2009年第6期
     【摘要】随着信息科技的高速发展,网络在越来越多地为人们生活提供便利的同时,也为医院节省了大量的人力和物力,但是医院在使用网络与外界交流时也同样承担着巨大的风险。本文介绍了为医院在网络安全方面提供了一定的建议。

    【关键词】医院网络;网络安全;技术手段

    【中图分类号】R197.38 【文献标识码】B 【文章编号】1006-1959(2009)06-0040-01

    随着信息技术的高速发展,互联网越来越被人们所重视,从农业到工业再到高科技产业各行各业都在使用互联网参与行业生存与竞争。企业对网络的依存度越来越高,网络在企业中所处的位置也越来越重要,系统中存储着维系企业生存与竞争的重要资产——企业信息资源。但是,诸多因素威胁着计算机系统的正常运转。如,自然灾害、人员的误操作等,不仅会造成系统信息丢失甚至完全瘫痪,而且会给企业造成无法估量的损失。因此,企业必须有一套完整的安全管理措施,以确保整个计算机网络系统正常、高效、安全地运行。本文就影响医院计算机网络安全的因素、存在的安全隐患及其应对策略三个方面进行了论述。
, 百拇医药
    1 医院网络安全存在的风险及其原因

    1.1 自然因素: ①病毒攻击:因为医院网络同样也是连接在互联网上的一个网络,所以它不可避免的要遭到这样或者那样的病毒的攻击。这些病毒有些是普通没有太大破坏的,而有些却是能造成系统崩溃的高危险病毒。②软件漏洞:任何的系统软件和应用软件都不能是百分之百的无缺陷和无漏洞的,而这些缺陷和漏洞恰恰是非法用户、黑客进行窃取机密信息和破坏信息的首选途径。针对固有的安全漏洞进行攻击,主要在以下几个方面: a.议漏洞。

    b.缓冲区溢出。

    c.口令攻击。

    1.2 人为因素:①操作失误:

    操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。这种情况在企业计算机网络使用初期较常见,随着网络管理制度的建立和对使用人员的培训,此种情况逐渐减少,对网络安全己不构成主要威胁。
, 百拇医药
    ②恶意攻击 :

    这是医院计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信急。

    2 医院网络安全应对的策略与技术

    2.1 防火墙技术 :

    在外部网络同内部网络之间应设置防火墙设备。通过防火墙过滤进出网络的数据,对进出网络的访问行为进行控制和阻断,封锁某些禁止的业务,记录通过防火墙的信息内容和活动,对网络攻击进行监测和告警。防火墙可分为包过滤型、检测型、代理型等,应根据不同的需要安装不同的防火墙。

    2.2 划分并隔离不同安全域 :根据不同的安全需求、威胁,划分不同的安全域。采用访问控制、权限控制的机制,控制不同的访问者对网络和设备的访问,防止内部访问者对无权访问区域的访问和误操作。 我们可以按照网络区域安全级别把网络划分成两大安全区域,即关键服务器区域和外部接入网络区域,在这两大区域之间需要进行安全隔离。在关键服务器区域内部,也同样需要按照安全级别的不同进行进一步安全隔离。 划分并隔离不同安全域要结合网络系统的安防与监控需要,与实际应用环境、工作业务流程和机构组织形式密切结合起来。
, 百拇医药
    2.3 防范病毒和外部入侵 :防病毒产品要定期更新升级,定期扫描。在不影响业务的前提下,关闭系统本身的弱点及漏洞并及时打上最新的安全补丁。

    2.4 备份和恢复技术:备份是保证系统安全最基本、最常用的手段。采取数据的备份和恢复措施,有些重要数据还需要采取异地备份措施,防止灾难性事故的发生。

    2.5 加密和认证技术 :加密可保证信息传输的保密性、完整性、抗抵赖等,是一个非常传统,但又非常有效的技术。加密技术主要用于网络安全传输、公文安全传输、桌面安全防护、可视化数字签名等方面。

    2.6 实时监测 :采取信息侦听的方式寻找未授权的网络访问尝试和违规行为,包括网络系统的扫描、预警、阻断、记录、跟踪等,从而发现系统遭受的攻击伤害。网络实时监测系统作为对付电脑黑客最有效的技术手段,具有实时、自适应、主动识别和响应等特征。

, 百拇医药     2.7 PKI技术 :公开密钥基础设施(PKI )是通过使用公开密钥技术和数字证书来确保系统网络安全并负责验证数字证书持有者身份的一种体系。PKI 可以提供的服务包括:认证服务,保密性服务(加密),完整性服务,安全通信,安全时间,不可否认服务(抗抵赖服务),特权管理,密钥管理等。

    3 结束语

    网络的安全与医院利益息息相关,一个安全的网络系统的保护不仅和系统管理员的系统安全知识有关,而且和领导的决策、工作环境中每个员工的安全操作等都有关系。网络安全是动态的,新的Internet黑客站点、病毒与安全技术每日剧增,医院网络管理人员要掌握最先进的技术,把握住医院网络安全的大门。

    参考文献

    [1] 李国栋,刘克勤.Internet常用的网络安全技术.现代电力.2001.11.21

    [2] 肖义等,PKI网络安全平台的研制与开发.2002.1.23

    [3] 钱蓉,黑客行为与网络安全.电力机车技术.2002.1.25

    [4] 关义章,戴宗坤,信息系统安全工程学.四川大学信息安全研究所.2002-12-10

    作者单位:519000 广东珠海市香洲区人民医院, 百拇医药(邓 璇)