999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于醫(yī)院網絡環(huán)境下信息安全的研究

2009-07-01 02:42:24蔣覲陽范紅喜
新媒體研究 2009年23期
關鍵詞:信息管理

蔣覲陽 范紅喜

[摘要]針對醫(yī)院的信息管理工作,對比各類安全認證機制,有針對的性的選擇和研究安全管理平臺中的身份認證機制以及平臺搭建和認證的傳遞方式。

[關鍵詞]信息安全身份認證認證傳遞管理平臺

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)1210120-01

一、信息安全探討

信息系統(tǒng)安全的解決是一個綜合性問題,涉及到諸多因素,包括技術、產品和管理等。我國的信息安全產品和技術已經從加密、防病毒、防火墻、防電磁輻射,過渡到包括平臺系統(tǒng)、電子身份認證、漏洞掃描、入侵檢測、識別鑒別、實體安全保護等十大系列的防護體系,信息安全產業(yè)從單純的產品和技術開發(fā)過度到產品和技術開發(fā)、安全系統(tǒng)集成與信息安全服務。對于醫(yī)院的特殊環(huán)境下的信息安全要求,應該創(chuàng)建相適應的安全管理平臺。

在安全管理平臺中有一種重要機制就是身份認證。在安全管理平臺機制下,安全管理平臺的身份驗證以Kerberos VS(與密碼或智能卡一起使用的用于交互式登錄的協(xié)議)它也是適用于服務的默認的網絡身份驗證方法。以驗證協(xié)議為基礎,將個人私鑰存放在智能IC卡上,通過IC卡的卡PIN實現智能IC卡對醫(yī)務人員的認證以及對IC卡內私鑰的訪問[1]。在卡內實現ECC加/解密以保證私鑰存儲的安全性,通過DCE(分布計算環(huán)境)登錄機制在DCE客戶機和多協(xié)議服務器之間實現的。

二、認證的安全管理平臺

當醫(yī)務人員登錄到DCE后,就取得了相應的唯一身份標識符以及由DEC安全服務所分配的特權屬性標識。

圖1安全管理平臺的身份認證流程

安全管理平臺的安全服務器按醫(yī)院信息安全邊界劃分安全域,要管理的醫(yī)務人員、角色和資源加入到安全域中,同時維護著一個數據庫,該數據庫包含有系統(tǒng)中每個醫(yī)務人員的賬戶信息,包括醫(yī)務人員的登錄帳號、公鑰證書以及角色信息。所有安全代理服務器在安全數據庫中也有帳號。當一個醫(yī)務人員登錄到安全管理平臺并且請求訪服務器時,安全服務器根據醫(yī)務人員的公鑰進行認證,使用服務器對驗證信息進行加密。這個驗證信息包含下次與服務器進行會話的新的加密密鑰。密鑰還具有階段性,階段性密鑰只在一段很短的時間內有效。驗證信息中同時也包含基于服務器的密碼產生的階段性加密密鑰,醫(yī)務人員使用這個驗證信息來向服務器證實自己的身份。

為了訪問安全域中所有服務器,醫(yī)務人員必須在安全服務中進行登記。一旦醫(yī)務人員進行了登記,安全服務器可以為醫(yī)務人員向整個醫(yī)院系統(tǒng)中的任何服務器提供身份驗證服務。醫(yī)務人員只需要登記一次就可以安全地訪問網絡中所有安全信息。這種登錄的過程提供了在醫(yī)務人員和服務器之間相互身份證服務,雙方都能確認對方的身份。

安全本地代理服務器是用來進行身份認證和建立安全通信通道。安全本地代理服務器對應用的客戶端軟件不作任何改變,采用陷阱方式,由安全本地代理服務器設置IP陷阱、截取IP數據包,由安全本地代理服務器進行處理,當醫(yī)務人員請求訪問被安全域保護的服務或資源時,安全本地代理服務器將其截獲,使用安全通道送往安全域中的安全服務器進行認證、授權處理。

三、認證身份的傳遞

對被安全管理平臺認證了的醫(yī)務人員身份,當與安全代理服務器進行通訊時,安全代理服務器從安全服務器獲得醫(yī)務人員ID,傳遞給后臺的應用服務器。

通過認證身份的傳遞,安全管理平臺為應用程序提供了身份認證服務,是安全管理平臺作為安全平臺的重要特性之一。

圖2認證身份的傳遞

安全代理服務器用于收集并處理安全域內所有的安全設備產生的信息。安全代理服務器依據安全策略服務器中其管理的安全域相匹配的安全策略對收集到的安全報告進行篩選,把不符合或者不感興趣的警報都刪除掉。但是,并不阻止安全設備產生那些不符合或不感興趣的報告。最后,安全代理服務器將整理好的安全警報集上傳給中心服務器。

為了使信息安全設備產生的安全信息得到動態(tài)、有效地控制,安全代理服務器具有以下特征:

1.每一個安全代理服務器都明確知道自己的任務,而且能夠執(zhí)行它。

2.當安全代理服務器對自己的功能有疑問或沒有足夠的信息處理問題時,它可以向中心分析器匯報。

3.安全代理服務器產生的安全警報集用固定的形式語言描述。

目前將人工智能應用于入侵防御領域大大提高入侵防御系統(tǒng)的性能。引入計算機免疫技術,通過正常行為的學習來識別不符合常態(tài)的行為,使系統(tǒng)能夠自動學習新的入侵活動,提高檢全率和檢準率;研究更好的神經網絡架構,克服目前基于神經網絡的異常檢測技術的缺陷。應用遺傳算法來識別正常行為與異常行為,提高系統(tǒng)分析能力。

參考文獻:

[1]Krajewski,M.,Concept for a Smart Card Kerberos,Proc.15th Nafl Computer Security Conf.,B altimore,Oct.1992,76-83.

[2]文鐵華、古士文,信息系統(tǒng)安全的若干關鍵問題研究[J].中南大學:控制理論與控制工程(專業(yè))博士論文,2003.

作者簡介:

蔣覲陽,女,漢族,就職于蘭州軍區(qū)蘭州總醫(yī)院;范紅喜,男,漢族,就職于蘭州軍區(qū)蘭州總醫(yī)院。

猜你喜歡
信息管理
棗前期管理再好,后期管不好,前功盡棄
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
管理的另一半
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 中文毛片无遮挡播放免费| 国产真实乱人视频| 国产亚洲视频播放9000| 一级高清毛片免费a级高清毛片| 国产欧美精品专区一区二区| 国产精品分类视频分类一区| 国产精品免费久久久久影院无码| 五月婷婷精品| 四虎影视库国产精品一区| 国产国语一级毛片在线视频| 国产欧美性爱网| 亚洲欧美另类中文字幕| 在线免费亚洲无码视频| 国产成人精品一区二区秒拍1o| 亚洲天堂网站在线| 国产精品高清国产三级囯产AV| 亚洲欧美极品| 日本欧美视频在线观看| 亚洲二区视频| 国产性生大片免费观看性欧美| 精品一区二区三区四区五区| 国产一级毛片网站| 国产69精品久久久久妇女| 久久婷婷人人澡人人爱91| 美女免费黄网站| 亚洲成a人在线观看| 伊人无码视屏| 无码内射在线| 黄色在线不卡| 99热最新在线| 亚洲男女在线| 2021国产在线视频| 国产不卡在线看| 亚洲91精品视频| 中文无码精品a∨在线观看| 91精品免费高清在线| 成人午夜网址| 亚洲一区二区在线无码| av一区二区三区在线观看| 国产高清在线观看91精品| 亚洲精品无码AV电影在线播放| a免费毛片在线播放| 中文字幕2区| 国产欧美视频在线| 一本大道在线一本久道| 黄色污网站在线观看| 亚洲国产成人久久77| 亚洲精品麻豆| 国产一区二区网站| 国产va视频| 国产亚洲精品97AA片在线播放| 精品一区二区久久久久网站| 国产精品va| 91视频区| 精品一区二区三区自慰喷水| 国产精品视频a| 免费看美女自慰的网站| 亚洲丝袜第一页| 999国内精品久久免费视频| 国产浮力第一页永久地址| 亚洲精品自拍区在线观看| 精品国产中文一级毛片在线看 | 无码'专区第一页| 在线欧美国产| 色综合国产| 色婷婷成人网| 性网站在线观看| 婷婷亚洲最大| 国产av一码二码三码无码| 久久国语对白| 国产综合欧美| 国产肉感大码AV无码| 精品偷拍一区二区| 日韩毛片在线视频| 亚洲国产AV无码综合原创| 国产成人在线无码免费视频| 99视频在线免费| 国产一区二区三区精品久久呦| 激情乱人伦| 呦女亚洲一区精品| 男女性色大片免费网站| 国产网站一区二区三区|