下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、醫(yī)院一卡通系統(tǒng)的安全性考慮及解決方案目前,大部分三甲醫(yī)院都已建設(shè)醫(yī)療一卡通系統(tǒng),它已成為醫(yī)院信息化管理 的重要手段,是數(shù)字醫(yī)院的重要組成內(nèi)容,也是醫(yī)院現(xiàn)代化管理的重要體現(xiàn)。醫(yī) 院一卡通系統(tǒng)的建立,使醫(yī)院HIS網(wǎng)絡(luò)得到了更進(jìn)一步的應(yīng)用,對(duì)門診、住院、 后勤、實(shí)驗(yàn)、科研、行政等提供了完備了管理流程和有效和管理。醫(yī)院一卡通系統(tǒng)的重要性不言而喻,但若在安全性方面考慮不周,將會(huì)給患 者及其他使用者帶來諸多不變,甚至蒙受損失。所以,醫(yī)院一卡通系統(tǒng)應(yīng)考慮完 備的安全體系,主要考慮以下方面:讀卡設(shè)備硬件可靠、數(shù)據(jù)存儲(chǔ)可靠備份、網(wǎng) 絡(luò)環(huán)境安全穩(wěn)定、各應(yīng)用子系統(tǒng)獨(dú)立可靠、IC卡加密保證、一卡通管理系統(tǒng)的 可靠性。
2、一、讀卡設(shè)備硬件可靠一卡通系統(tǒng)的讀卡設(shè)備,主要包括通卡器、刷卡POS、一體化門禁控制讀卡 器等,它的硬件可靠主要體現(xiàn)在如下方面:一卡通系統(tǒng)的讀卡器,是按登記及既定分配權(quán)限來進(jìn)行讀卡處理的。本一卡 通系統(tǒng)將不會(huì)識(shí)別出未授權(quán)的白卡,同時(shí)或是被其他單位的一卡通系統(tǒng)授權(quán) 的卡,將會(huì)以黑名單的形式報(bào)警,并且不能使用。一卡通系統(tǒng)的讀卡器中,存有本系統(tǒng)IC卡傳輸?shù)慕换タ诹?,從而保障所?信息不會(huì)被外界捕獲。一卡通系統(tǒng)的讀卡器,對(duì)于從本讀卡器讀入讀入的信息數(shù)據(jù)全部經(jīng)過加密處 理后再進(jìn)行傳輸,以防中途捕獲或撰改。一卡通系統(tǒng)的讀卡設(shè)備,各自都有自已的硬件地址,與計(jì)算機(jī)的通訊采用通 信協(xié)議的方式,通信協(xié)議是帶硬件地
3、址的信息,程序要求只有硬件地址和通 信協(xié)議全部匹配時(shí)才能獲得握手通過。一卡通系統(tǒng)的讀卡設(shè)備,部分帶用帶密碼鍵盤的雙重確認(rèn)形式,如一些重要 設(shè)備房門禁,除了讀卡之外,還需要密碼雙重確認(rèn),方可打可這扇門。一卡通系統(tǒng)的各個(gè)功能子系統(tǒng),即使系統(tǒng)的管理人員,也只能通過系統(tǒng)管理 員授以的權(quán)限信息進(jìn)行操作,如醫(yī)療導(dǎo)診系統(tǒng)由信息中心負(fù)責(zé)、門禁系統(tǒng)由 保衛(wèi)部負(fù)責(zé)、考勤系統(tǒng)由各科室負(fù)責(zé)等。二、數(shù)據(jù)庫存儲(chǔ)可靠備份在一卡通服務(wù)器機(jī)房,建設(shè)一套獨(dú)立的、可靠的存儲(chǔ)系統(tǒng)。存儲(chǔ)系統(tǒng)采用磁 盤陳列RAID5容錯(cuò)機(jī)制,保障數(shù)據(jù)準(zhǔn)確可靠。數(shù)據(jù)庫采用多種存儲(chǔ)備份方案,主要包括數(shù)據(jù)在線存儲(chǔ),可靠保障機(jī)制將保 證數(shù)據(jù)的快速容災(zāi)和快速恢復(fù)
4、。對(duì)于一卡通數(shù)據(jù)庫的訪問流程,SQL數(shù)據(jù)庫有多種訪問權(quán)限控制方案:服務(wù) 器 WINDOW SERVER認(rèn)證、網(wǎng)絡(luò)服務(wù)器認(rèn)證、SQL SERVER認(rèn)證。三、網(wǎng)絡(luò)環(huán)境安全穩(wěn)定醫(yī)院一卡通系統(tǒng),通常采用多級(jí)總線形式,設(shè)備層的傳輸往往采有穩(wěn)定可靠 的工業(yè)RS485總線,管理層或數(shù)據(jù)庫層往往采用醫(yī)院的HIS網(wǎng)絡(luò)。設(shè)備層采用的工業(yè)RS485總線,采用可靠的連接方式,和可靠的總線握手冗 錯(cuò)方式,保障數(shù)據(jù)傳輸?shù)牧鲿?。同時(shí),該總線為本系統(tǒng)專享通道,總線上采 用的也是獨(dú)有通信協(xié)議,無法被外界截獲。管理層采用以太網(wǎng)VLAN技術(shù),讓一卡通系統(tǒng)與醫(yī)療其它業(yè)務(wù)系統(tǒng)隔離,從 而實(shí)現(xiàn)數(shù)據(jù)的安全。在網(wǎng)絡(luò)核心層,通過防火墻的訪問控
5、制列表,阻止外來 非法入侵。條件好的醫(yī)院,可建設(shè)一卡通專用網(wǎng)絡(luò),實(shí)現(xiàn)與其它業(yè)務(wù)系統(tǒng)物 理隔離,達(dá)到安全最高級(jí)別。四、各應(yīng)用子系統(tǒng)獨(dú)立可靠醫(yī)院一卡通系統(tǒng)包括很多應(yīng)用子系統(tǒng):導(dǎo)診、考勤、門禁、消費(fèi)等。各個(gè)應(yīng) 用子系統(tǒng)之間相互獨(dú)立,在管理層通過服務(wù)器互聯(lián),實(shí)現(xiàn)一卡通。每個(gè)應(yīng)用子系統(tǒng)都設(shè)有獨(dú)立工作站,各自配有硬件加密狗,以保證本應(yīng)用子 系統(tǒng)的安全。各應(yīng)用子系統(tǒng)在功能上采取模塊分級(jí)授權(quán)方式,某工作站上未授權(quán)的功能模 塊是無權(quán)看到的,更無權(quán)使用。各個(gè)應(yīng)用子系統(tǒng)采用應(yīng)用和數(shù)據(jù)分開的操作模式,以保證系統(tǒng)安全。五、IC卡加密保證 IC卡內(nèi)設(shè)有多個(gè)扇區(qū),每個(gè)扇區(qū)內(nèi)設(shè)有多組密碼及讀寫控制,而且各扇區(qū)密 碼及讀寫控制
6、是相互分離的。 IC卡內(nèi)設(shè)加密算法,每次IC卡讀寫前要先進(jìn)行多重口令校驗(yàn),合法通過后方可存取。IC卡讀寫時(shí),和讀卡器之間的通信信號(hào)為14MHZ射頻,這種頻率非法截獲 的難度較大,而且因?yàn)橛锌诹钚r?yàn),非法截獲后破解的可能性較小。IC卡采用了金融系統(tǒng)的DES算法,有完善的算法控制機(jī)制,在防套卡偽卡 方面做得較成功。IC卡上設(shè)有很多不同功能的扇區(qū),不同的業(yè)務(wù)子系統(tǒng)使用不同的扇區(qū),只能 一卡通管理系統(tǒng)允許同時(shí)訪問兩個(gè)以上的扇區(qū),其它業(yè)務(wù)子系統(tǒng)只能讀取本 扇區(qū)內(nèi)的數(shù)據(jù),從而保證應(yīng)用子系統(tǒng)間的安全。每張IC卡都有自已獨(dú)有SN碼,該卡在某個(gè)應(yīng)用子系統(tǒng)中使用之前,先要到 對(duì)應(yīng)子系統(tǒng)的工作站中進(jìn)行發(fā)卡,發(fā)卡后的注冊(cè)號(hào)和授權(quán)信息會(huì)上傳至一卡 通服務(wù)器中。六、一卡通管理系統(tǒng)的可靠性一卡通管理系統(tǒng)設(shè)于中心機(jī)房內(nèi),機(jī)房環(huán)境相對(duì)相好。一卡通管理服務(wù)器采 用雙機(jī)冗余方式進(jìn)行備份,并設(shè)有穩(wěn)定可靠的UPS,保障本系統(tǒng)的可靠運(yùn)行。由于各個(gè)業(yè)務(wù)子系統(tǒng)間采用分布式管理方式,所以即子系統(tǒng)的故障不可能影 響其它子系統(tǒng),即便服務(wù)器出現(xiàn)故障,各個(gè)子系統(tǒng)仍可獨(dú)立工作。即使各個(gè)業(yè)務(wù)子系統(tǒng)工作站都出現(xiàn)故障,由于現(xiàn)場(chǎng)控制器也具有存儲(chǔ)功能, 發(fā)行后的IC卡片信息都實(shí)時(shí)下載傳遞到了現(xiàn)場(chǎng)控制器中,所以在短時(shí)間內(nèi) 仍不會(huì)影響到各個(gè)現(xiàn)場(chǎng)站點(diǎn)的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 喬遷新居賀詞(集錦15篇)
- 雪話題作文(15篇)
- 初一滿分作文800字范文5篇
- 簡歷的自我評(píng)價(jià)匯編15篇
- 升學(xué)宴學(xué)生演講稿合集15篇
- 特鋼企業(yè)突發(fā)環(huán)境事件應(yīng)急預(yù)案
- 公交站亭基礎(chǔ)及鋪裝施工合同(2篇)
- 商場(chǎng)場(chǎng)地租賃協(xié)議書范本
- 貨車租賃協(xié)議書樣書
- 公租房協(xié)議范本
- 湖北省武漢市青山區(qū)2022-2023學(xué)年五年級(jí)上學(xué)期數(shù)學(xué)期末試卷(含答案)
- 《入侵檢測(cè)與防御原理及實(shí)踐(微課版)》全套教學(xué)課件
- IT企業(yè)安全生產(chǎn)管理制度范本
- 工業(yè)傳感器行業(yè)市場(chǎng)調(diào)研分析報(bào)告
- 小學(xué)生心理健康講座5
- 上海市市轄區(qū)(2024年-2025年小學(xué)五年級(jí)語文)部編版期末考試((上下)學(xué)期)試卷及答案
- 國家職業(yè)技術(shù)技能標(biāo)準(zhǔn) X2-10-07-18 陶瓷工藝師(試行)勞社廳發(fā)200633號(hào)
- 人教版八年級(jí)上冊(cè)生物全冊(cè)教案(完整版)教學(xué)設(shè)計(jì)含教學(xué)反思
- 2024年銀行考試-銀行間本幣市場(chǎng)交易員資格考試近5年真題附答案
- 人教版小學(xué)四年級(jí)數(shù)學(xué)上冊(cè)期末復(fù)習(xí)解答題應(yīng)用題大全50題及答案
- 冀教版五年級(jí)上冊(cè)脫式計(jì)算題100道及答案
評(píng)論
0/150
提交評(píng)論