




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、 基于零信任網(wǎng)絡的醫(yī)院線上業(yè)務交互設計 翁鵬翔摘要:隨著物聯(lián)網(wǎng)、移動服務、云計算等新技術的發(fā)展和應用,人們在享受互聯(lián)網(wǎng)服務帶來的便利同時,網(wǎng)絡安全問題也開始滲透到生活的方方面面。為了更安全更充分的利用互聯(lián)網(wǎng)發(fā)展所帶給醫(yī)療行業(yè)的便利,提出了使用零信任網(wǎng)絡模型來構建醫(yī)院線上業(yè)務,解決現(xiàn)有網(wǎng)絡安全防護上存在的架構不合理、內(nèi)部安全策略容易失控,乃至于潛在的信息泄露等諸多問題,實現(xiàn)可信任、可追溯、可控的業(yè)務交互。關鍵詞:網(wǎng)絡安全;零信任;內(nèi)外網(wǎng)交互;訪問控制;數(shù)據(jù)資源保護:tp309.2 :a:10
2、09-3044(2020)24-0063-02abstract: with the development of iot, mobile services, cloud computing and other new technologies, people enjoy the convenience brought by internet services, while network security issues have begun to penetrate into all aspects of life. in order to make more secure and full
3、use of the convenience brought by the development of the internet to the medical industry, a zero trust network model is proposed to build the online business of the hospital, to solve many problems existing in the existing network security protection such as unreasonable structure, easy to lose con
4、trol of internal security strategy, and even potential information leakage, to achieve a trusted, traceable and controllable business interaction.key words:network security; zero trust; intranet and external network interaction; access control; data resource protection1 從傳統(tǒng)基于區(qū)域的架構到零信任網(wǎng)絡零信任網(wǎng)絡的概念,最早是在
5、2010年由研究機構forrester的時任首席分析師金德維格所提出,在數(shù)年的發(fā)展中,各行各業(yè)對具體如何實現(xiàn)適合自己業(yè)務的安全的零信任網(wǎng)絡,都有自己不同的理解和側(cè)重,但大都遵循了“永不信任,始終驗證”的原則,概括來說,零信任網(wǎng)絡認為無論是內(nèi)部或外部的網(wǎng)絡,都始終充滿了威脅,不能僅僅依靠網(wǎng)絡設備的邊界來判斷網(wǎng)絡的安全與否,所有經(jīng)過的網(wǎng)絡流量,都應當被視為不可靠需要驗證的,且訪問控制策略可以動態(tài)調(diào)整。在傳統(tǒng)的醫(yī)院內(nèi)外網(wǎng)業(yè)務網(wǎng)絡安全架構中,一般是基于區(qū)域的安全模型建立的,通過防火墻或其他安全設備將網(wǎng)絡分解為不同用途的區(qū)域,特定區(qū)域內(nèi)的用戶、設備、服務和應用程序間可以相對自由的通信,然而由于安全設備的
6、成本及實際業(yè)務邏輯劃分等原因,通常受信域被劃分得相當寬泛,甚至只是簡單的區(qū)分為內(nèi)網(wǎng),外網(wǎng),dmz區(qū)域,從好的地方來看,這種網(wǎng)絡架構設計簡單,維護成本低廉,受信任區(qū)域內(nèi)應用程序或設備可以方便地互聯(lián)互通來實現(xiàn)各類需求。傳統(tǒng)基于區(qū)域的網(wǎng)絡架構在有著互聯(lián)互通方便,設計簡單及維護成本低廉的同時,也因此帶來了包括過于寬泛的信任域,網(wǎng)絡安全邊界模糊等一系列問題,零信任網(wǎng)絡相比傳統(tǒng)的基于區(qū)域信任網(wǎng)絡的基礎上,將服務器根據(jù)ip,功能用途,操作系統(tǒng)等類別分為了被稱作“微分段”的更細粒度的組,并通過搭配相應的分組協(xié)議,實現(xiàn)組內(nèi)服務和組間服務的互通,在解決傳統(tǒng)的基于區(qū)域網(wǎng)絡架構下可能存在的不同區(qū)域間子網(wǎng)互通需求的同時
7、,提供了更加可靠和靈活的網(wǎng)絡邊界控制。2 在不安全的網(wǎng)絡中實現(xiàn)安全的業(yè)務交互在經(jīng)典的醫(yī)院線上業(yè)務交互中,通??梢园堰@個過程抽象為這么樣的一個模型,用戶通過第三方服務發(fā)起交易請求這個請求可能是預約掛號,可能是線上繳費,在當今時代下,這個交易請求還有可能是互聯(lián)網(wǎng)醫(yī)院的線上看診,到第三方提供服務的服務器上,再由第三方服務器根據(jù)用戶的請求,向醫(yī)院的接口服務器發(fā)起請求并等待醫(yī)院接口服務返回處理好的業(yè)務數(shù)據(jù),而在醫(yī)院接口服務器處理第三方發(fā)來的請求這個過程中,很有可能會涉及訪問內(nèi)網(wǎng)的數(shù)據(jù)庫或者其他的資源,在完成這一系列過程后,第三方服務把處理好的請求結果反饋到用戶。這個始于用戶,途徑第三方服務,醫(yī)院接口服務
8、,最后終于用戶的交易請求便完成了它的生命周期。在前一段所描述的線上交互過程中,幾乎每一個階段都有一個關于“我”的問題,“我”是誰?“我”應該信任誰?“我”可以做什么?在零信任網(wǎng)絡中,每一個試圖證明我是我的請求都應當被仔細從多個方面進行驗證后才可以授權,而一些敏感的請求,比如線上問診,充值繳費等需要更加嚴苛的驗證,但同時,作為醫(yī)院的業(yè)務來說,我們又希望用戶在使用醫(yī)院線上服務的時候有著良好的體驗,不會受到太多由于安全驗證而帶來的干擾,甚至希望這個過程是透明的,僅有必要的時候,才會打擾用戶的操作。當用戶首次注冊第三方平臺所提供服務的時候,驗證過程實際上已經(jīng)開始了,由于醫(yī)療行業(yè)的特殊性,不能僅要求用戶
9、提供簡單的信息即可完成注冊,而需要驗證持有者是用戶本人,隨著人臉識別技術的發(fā)展,這個問題非常容易就能得到解決,而在用戶完成注冊后,第三方平臺需要根據(jù)已經(jīng)與醫(yī)院對接好的規(guī)則為用戶生成一個唯一的id,生成id的規(guī)則可能會包含用戶在醫(yī)院內(nèi)的就診卡id,用戶登錄第三方平臺時按照已經(jīng)確定的函數(shù)生成帶有平臺代碼的uuid,用戶的身份證號,用戶的地理位置等,生成的用戶id將會作為這個用戶的在系統(tǒng)內(nèi)的唯一標識符而伴隨著用戶發(fā)起的每個請求的全周期。我們假設這個用戶在完成注冊之后,想通過第三方平臺發(fā)起一次預約掛號的請求,當他選好想掛號的醫(yī)生和時間段,點擊“立即預約”按鈕之后,一個新的驗證過程開始了,第三方服務器將
10、這個用戶的請求報文用md5計算后,添加在請求的末尾,作為報文未被篡改的證明,并將用戶的id和當前時間作為密鑰加密報文,通過https協(xié)議經(jīng)醫(yī)院防火墻發(fā)向醫(yī)院的接口服務器,在經(jīng)過防火墻的時候,防火墻會掃描此https請求是否符合一般性約定,如具有有效的證書,有效的字段,有效的報文頭,并來自可信的ip,隨后,醫(yī)院的接口服務器會根據(jù)約定好的規(guī)則為這個用戶生成臨時密鑰并解密此報文,驗證解密后報文的md5值,審核此次操作發(fā)起人是否有響應的權限,如一切無誤,便執(zhí)行此操作并返回結果。真實世界里,為了實現(xiàn)整個預約掛號的業(yè)務,通常醫(yī)院內(nèi)部的接口服務器并不是獨立的一臺,很大可能上還需要訪問醫(yī)院內(nèi)網(wǎng)中醫(yī)院信息系統(tǒng)的
11、數(shù)據(jù)庫來確定是否具有可掛號的號源,并把這個用戶掛號的請求寫入數(shù)據(jù)庫中,而這種數(shù)據(jù)庫一般都需要更高等級的保護,不能允許其他應用程序或服務隨意增刪查改,傳統(tǒng)網(wǎng)絡條件下,可能會通過配置訪問控制規(guī)則,或者在數(shù)據(jù)庫內(nèi)分配數(shù)據(jù)庫用戶來解決這個問題,這些問題,在網(wǎng)絡中存在多個需要高等級保護數(shù)據(jù)資源的時候,就顯得尤為麻煩和不可靠,在零信任網(wǎng)絡中,為了解決此類驗證和配置的問題,我們將網(wǎng)絡分為控制平面和數(shù)據(jù)平面,網(wǎng)絡中除去驗證,轉(zhuǎn)發(fā),審計等功能的部分外,都可以視作是屬于數(shù)據(jù)平面的部分。為了控制訪問者實際可以使用的資源,對受限制資源的訪問首先要經(jīng)過控制平面的身份驗證和授權,在控制平面上可以設置上文所述的精細的訪問策
12、略控制,一旦訪問者通過了控制平面的認可,控制平面便可以通過反向代理技術建立一條加密的臨時轉(zhuǎn)發(fā)通道,連通訪問者和要訪問的資源,有一點類似于sdn(軟件定義網(wǎng)絡),對訪問者來說,整個過程是透明的,在訪問沒有得到授權的時候,訪問者僅能看到控制平面返回的訪問禁止信息,因此很好地保護了內(nèi)部服務器的信息,潛在的惡意訪問者也不能根據(jù)服務器的返回信息收集到內(nèi)部服務器的特征信息。3 沒有絕對安全的系統(tǒng)沒有絕對安全的系統(tǒng)一直是業(yè)界的共識,任何一個軟件都有可能存在bug的可能,而使用軟件的人也很可能存在著或有意或無意的非常規(guī)操作,很多時候數(shù)據(jù)是一個單位最重要的資產(chǎn),相對于可控的軟件流程,人員是真實世界里最薄弱的一環(huán)
13、,一個擁有高級權限的管理人員卻使用了弱密碼就有可能使所有的安全防范措施毀于一旦,因此零信任網(wǎng)絡基于“始終驗證,從不信任”的原則,對各種行為場景建立數(shù)據(jù)安全防護策略保障數(shù)據(jù)安全,對不同敏感級別的數(shù)據(jù)使用不同等級的驗證策略,配合風險控制策略,做到主動感知用戶的異常操作,盡最大可能確保數(shù)據(jù)安全。數(shù)據(jù)安全仍然任重而道遠。參考文獻:1 焦仃.為什么說“零信任”將成為網(wǎng)絡安全流行框架之一j.計算機與網(wǎng)絡,2018,44(4):54-55.2 王蒙蒙,劉建偉,陳杰,等.軟件定義網(wǎng)絡:安全模型、機制及研究進展j.軟件學報,2016,27(4):969-992.3 王叔野,李剛.基于反向代理技術的web防火墻j.教育技術導刊,2009,8(7):148-149.4 俞華.醫(yī)院內(nèi)外網(wǎng)融合的網(wǎng)絡架構配置實踐j.中國數(shù)字醫(yī)學,2017,12(3):94-96.5 胡外光,呂書建,凌科峰.零信任
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 磚廠銷售經(jīng)理管理制度
- 監(jiān)理資料日常管理制度
- 聯(lián)合支部黨員管理制度
- 美甲店新員工管理制度
- 小超市盤點管理制度
- 跨區(qū)域合作辦學模式的研究
- 插圖在英語學習中的輔助應用
- 不同領域翻譯市場的需求變化
- 課程評估機制創(chuàng)新對汽車機械教學質(zhì)量的提升
- 創(chuàng)新教育模式提升兒童社會性與獨立性
- 【完美排版】山東科技出版社二年級下冊綜合實踐活動教案
- 公共政策學(第三版)-課件
- 齊魯醫(yī)學Lisfranc-損傷
- 大型鋼網(wǎng)架整體提升施工工法
- 干熄焦爐內(nèi)固_氣流動與傳熱數(shù)值模擬畢業(yè)論文
- 公司股東變更登記申請書(一變一)
- 供應鏈金融業(yè)務工作開展情況總結匯報
- 基于motor的六相電機繞組分相設置
- 一年級數(shù)學學困生轉(zhuǎn)化典型案例
- 廣西壯族自治區(qū)醫(yī)院大全
- 電子時鐘 Multisim仿真
評論
0/150
提交評論