999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫院信息系統與醫保系統聯網的安全體系

2017-02-23 12:27:57耿紅麗
電子技術與軟件工程 2016年24期

耿紅麗

醫院信息系統、醫保系統開發和部署所采用的技術各異,聯網集成在一起難免存在較多的漏洞,為黑客、病毒和木馬提供了攻擊渠道,非常容易造成系統數據泄露。為了保證聯網之后兩個系統的安全性,可以構建一個集成多重安全策略和技術的防御體系,避免系統保存的患者治療和醫保費用信息遭受不可挽回的損失。

【關鍵詞】醫院信息系統 醫保系統 安全策略 防御體系

1 引言

隨著醫院信息系統與醫保系統的聯網,醫院信息系統面向互聯網的通道又增加了一個,同時醫院信息系統開發與部署中采用的技術與醫保系統各不相同,比如醫院掛號系統采用Java程序語言開發,醫保系統采用C#程序語言開發;醫學影像系統采用C/S體系架構,醫保系統采用B/S體系架構。因此,這些系統集成在一起時,由于采用的系統架構、開發語言、數據庫等不同,非常容易造成系統出現漏洞,這些漏洞為黑客攻擊系統、放置木馬和病毒感染系統資源帶來隱患,因此需要構建一個安全防御體系,保證聯網之后的系統能夠安全可靠運行。

2 醫院信息系統與醫保系統聯網潛在漏洞分析

醫院信息系統與醫保系統聯網之后,通過對這些系統進行觀察和統計發現,其存在的漏洞種類較多,比如壓縮文件漏洞、服務器拒絕漏洞、升級程序漏洞、RDP漏洞、系統架構漏洞等,這些漏洞多是應用軟件、異構操作系統集成時在邏輯上存在的錯誤或缺陷,非常容易被不法之徒利用,通過網絡植入病毒或木馬等攻擊威脅,進而可以感染和控制整個醫院信息系統或醫保系統,竊取服務器中重要的患者信息、診斷信息、治療信息、費用信息等,一些不法分子甚至會破壞整個醫院信息系統。

漏洞產生的最根本原因是不同的設備、操作系統、應用軟件集成時,不同的設置將會造成各個系統產生沖突或不兼容現象,這樣就會造成系統降低防御配置,比如此時系統就會產生服務器拒絕漏洞,數據庫服務器或Web服務器拒絕用戶發送的訪問請求,不利于系統加工和處理邏輯業務請求信息,無法為用戶提供反饋結果;升級程序漏洞是指系統在升級時,由于這些系統采用的架構不同,高級架構和低級架構存在不兼容現象,因此某些系統無法正常運行和使用。

醫院信息系統已經覆蓋了掛號、診斷、治療、住院和藥房管理等多個方面,醫保系統也需要與這些系統進行集成,訪問這些系統的資源,因此需要保證這些系統能夠正常使用,比如構建一個防御體系,在產生漏洞時保護系統數據安全。

3 醫院信息系統與醫保系統聯網安全體系構建

安全防御體系采用縱深化、層次化、主動式的原則,采用的技術主要包括安全預警功能、安全保護功能、安全監測功能術、安全響應功能和系統恢復功能。

3.1 安全預警功能

安全預警功能是醫院信息化系統和醫保系統聯網集成之后安全體系的一個非常關鍵技術,安全預警功能可以采用K均值、支持向量機、關聯規則、BP神經網絡等大數據挖掘算法分析系統運行日志,發現系統是否存在漏洞,并且將這些漏洞進行類型劃分,比如壓縮文件漏洞、系統升級漏洞、服務器拒絕漏洞等,分析這些漏洞可能造成的損失或危害,然后將相關的漏洞帶來的危害報告給安全保護層次。安全預警功能是防御體系的第一道關口,其可以實時地利用大數據挖掘算法發現系統中潛藏的漏洞,這樣就可以保證漏洞不被黑客、病毒或木馬利用。

3.2 安全保護功能

安全保護功能是防御體系的第二道防線。安全預警將發現的漏洞及其類型、危害程度發送給該層之后,安全保護功能就可以啟動自身攜帶的殺毒工具、防火墻、訪問控制列表、打補丁系統、虛擬專用網絡等多種防御工具,利用這些工具將通過漏洞傳輸過來的病毒、木馬全部殺滅干凈,同時也可以利用打補丁系統將每一個系統漏洞完善和堵塞上,以防止攻擊威脅侵入到醫院信息系統或醫保系統,避免系統產生不可估量的損失。近年來,隨著安全保護技術的改進和提升,安全保護系統又逐漸引入了數字簽名等技術,因此安全保護可以將多種網絡安全防御技術整合在一起,實現網絡病毒、木馬查殺,避免網絡木馬和病毒蔓延,防止主動防御系統被攻擊和感染,擾亂主動防御系統正常使用。

3.3 安全監測功能

安全監測功能可以實時地監控系統的運行狀態,抓取聯網后系統的所有數據包或流量包,并且可以利用深度包過濾技術、入侵檢測技術分析包內的信息,發現是否存在病毒或木馬,防止他們通過漏洞攻擊系統。如果監測到這些威脅,系統就可以及時地觸發漏洞掃描軟件,能夠實時地掃描系統中存在的漏洞,及時打補丁,防止系統遭受非法入侵。

3.4 安全響應功能

安全響應功能是指某些特別強大的病毒或木馬利用漏洞攻入系統,對系統造成了一定的危害,此時安全響應功能就可以觸發保護軟件,比如360殺毒工具、木馬查殺工具等,及時地阻斷病毒或木馬在醫院信息系統中傳播,提高了信息安全性。

3.5 系統恢復功能

如果系統被病毒或木馬全面侵入,系統就可以啟用恢復功能,將其恢復到最近的一個正常狀態。系統恢復的關鍵是對其進行備份,目前常用的備份技術包括在線備份、離線備份、增量備份、階段備份等。

4 結束語

醫院信息系統和醫保系統聯網之后,安全防御體系是動態變化的,其需要隨著系統運行產生的漏洞而改進,因此為了提高系統防御能力,系統需要采用主動的防御理念,構建一個完善的防御系統,時刻采集系統運行日志發現的新漏洞或攻擊威脅,觸發安全保護軟件和漏洞補丁系統,保護系統正常運行。

參考文獻

[1]張力.異地醫保與醫院HIS信息系統接口設計與實現[J].信息與電腦:理論版,2015(13):126-127.

[2]李婧,張紅,李享,等.醫院與社區聯網醫保系統對接的探索與實現[J].中國數字醫學,2015(02):96-98.

[3]朱文娟.醫保信息系統醫院信息系統(HIS)中的嵌套及其應用[J].電子技術與軟件工程,2014(11):212-212.

[4]陸明健.淺談醫院信息系統的安全隱患與防范[J].網絡安全技術與應用,2015(09):38-38.

作者單位

山西省晉中市第一人民醫院 山西省晉中市 030600

主站蜘蛛池模板: 不卡无码网| 深爱婷婷激情网| 国产第一页免费浮力影院| 国产高潮流白浆视频| 成年免费在线观看| 免费A∨中文乱码专区| 午夜福利无码一区二区| 色天堂无毒不卡| 视频二区国产精品职场同事| 精品少妇人妻av无码久久| 国产一区自拍视频| 亚洲91在线精品| 素人激情视频福利| 女人18毛片一级毛片在线 | 18禁影院亚洲专区| 熟女视频91| 99热最新网址| 99激情网| 欧美 国产 人人视频| 欧美不卡视频一区发布| 国产精品女熟高潮视频| 这里只有精品免费视频| 国产91色| 午夜视频日本| 婷婷五月在线| 国产成人综合久久| 国产精品久久久久久久久| 国产理论最新国产精品视频| 天堂网国产| 另类欧美日韩| 国产网站黄| AV老司机AV天堂| 亚洲无码熟妇人妻AV在线| 国产一级在线播放| 中文无码影院| 日本一本正道综合久久dvd| 亚洲国产成人麻豆精品| 精品偷拍一区二区| 一区二区在线视频免费观看| 久久久久国产精品熟女影院| 国产超碰一区二区三区| 国产成人久视频免费| 无码免费视频| 91福利一区二区三区| 福利在线不卡| 国产成人无码综合亚洲日韩不卡| 亚洲成人77777| 亚洲欧洲日韩国产综合在线二区| 成人午夜视频在线| 最新亚洲人成网站在线观看| 伊人久久精品无码麻豆精品| 99激情网| 中文字幕在线一区二区在线| 成人精品午夜福利在线播放| 亚洲美女一区二区三区| 色丁丁毛片在线观看| 亚洲第一页在线观看| 久久久久久高潮白浆| 日本福利视频网站| 91丝袜在线观看| 日韩欧美中文| 91视频国产高清| 国产视频一区二区在线观看| 国产欧美成人不卡视频| 久久这里只有精品23| 91精品免费久久久| 国产黑丝一区| 人妻精品久久无码区| 免费毛片在线| 欧美日韩va| 91口爆吞精国产对白第三集| 久久99国产综合精品女同| 国产AV无码专区亚洲精品网站| 99re热精品视频中文字幕不卡| 伦精品一区二区三区视频| 亚洲精品自产拍在线观看APP| 国产亚洲成AⅤ人片在线观看| 欧美午夜视频在线| 国产专区综合另类日韩一区| 欧美在线天堂| 波多野结衣视频网站| 91香蕉国产亚洲一二三区 |