李志俊
摘要:隨著互聯網的普遍應用,計算機網絡安全問題不斷得到關注,特別是在醫療服務工作中,維護網絡安全,不僅會提升醫院的總體地位,也會為臨床工作提供重要的參考資料。下文中,結合醫療網絡安全問題,給出具體的解決措施。
關鍵詞:醫療;網絡安全;問題
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2019)12-0194-02
近幾年,實現了全球化網絡,將互聯網技術作為核心,促使網絡系統的形成。如:電子商務、網絡交流等,都被廣泛應用。但隨之而來的,網絡安全問題也面對較大挑戰。解決計算機安全問題,維護網絡的整體安全,需要促使網絡安全系統的積極建設,促使信息的最大化利用。
1 影響計算機網絡安全的因素
影響計算機網絡安全的主要因素,不僅包括人為因素,也存在一些非人員要點。例如,計算機黑客,主要是利用不正當的手段偷取計算機中的口令和密碼,非法進入計算機網絡中。特別是在現代科學技術水平不斷提升下,黑客成為攻擊網絡的主要角色,利用網絡的監聽方式,獲取網絡密碼并進行攻擊。也會通過文件協議發送以及用戶的匿名方式,給予訪問攻擊。計算機病毒為一種程序復制模式,具有一定的破壞性和潛在性,該病毒是感染其他程序,實現自我復制的一種病毒。隨著互聯網技術的應用,計算機病毒種類也不斷增加,不僅傳播速度更快,產生的破壞性也更大。中斷服務主要對系統資源進行威脅,導致數據和服務暫停。竊取是未經過許可,對資源進行訪問和盜取。偽造是在系統中制造假信息。這些威脅都會給系統帶來不利,為了實現網絡信息的共享化,維護信息的安全,需要予以措施的有效利用[1]。
網絡信息安全的特點表現為不同方面,如:保密性,主要是網絡信息不能進行泄露,需要授權的用戶使用。真實性能分析出作者的信息身份,存在較大的可信度。完整性,是一些信息不能改變其特性,特別對于一些儲存的信息和傳輸的信息,都不能進行刪除、修改、添加等行為,在維護信息完整性的同時,也會維護其安全。可靠性,是在有效條件下,促使信息功能性的發揮,保證網絡信息的安全運行,促使其建設目標的實現。可用性是信息被授權,其需求和特性被用戶訪問,雖然一些網絡被破壞,但也能發揮服務作用,這種信息系統也具有較高的安全性。基于對網絡信息安全的各個特點進行分析,要維護其安全性,需要給予影響要素的分析,并給出有效的解決策略,在維護網絡信息安全的條件下,促使和諧網絡的構建,也能為現代化生產和生活提供強大保障[2]。
2 醫療網絡安全問題的執行策略
在使用計算機的時候,也會產生一些問題,影響其安全性。所以,分析安全問題,能在根本意義上維護網絡安全。網絡的安全,主要是網絡具有一定的開放性、靈活性特點。計算機網絡系統較為復雜,其內容主要涉及技術、設備和人員等,將法律規范作為基本保障,實現各個方面的結合,增加其完善性,能促使網絡信息的整體安全。要保證網絡信息的安全,最為主要的,是構建一個立體、全方位的防御系統,該系統不僅要實現物理防范,增加防火墻技術、加密技術等,還需要在法律、政策等方面積極引導,以維護網絡信息的整體安全[3]。
2.1 防火墻技術
防火墻技術是一種隔離控制技術,其組成部分為內網和外網。也為軟件和硬件,在內網或者外網設置障礙,避免對信息資源的訪問,以免信息在網絡上被非法輸出。防火墻技術的組成,主要分為三個部分,包過濾技術,該技術在實際應用期間,是審查和分析數據包,按照一定目標進行分析,促使內部網絡的安全性,加強各個內容的積極保護。應用網關技術,該技術是基于代理服務器實現的,符合互聯網服務,代理服務器利用網關能對內部網絡安全實施保護,在兩個網絡之間運行,能加強監控,避免外部入侵。狀態監測技術,該技術在實際檢查期間,為一種動態化形式,也是一種防火墻形式,其安全性較高,特別是執行軟件中,能達到監測作用,在維護網絡安全運行基礎上,也會通過數據方法,實施有效監測,促使信息的完整化和安全化[4]。
2.2 加密技術
加密技術為一種執行手段,也能維護網絡的安全性。一般情況下,防火墻技術是一種被動形式,在內部無法對非法行為進行控制,但是不同的是,加密技術具有主動特征,在維護網絡安全的基礎上,利用密碼信息,可以對信息進行加密,促使信息更安全、更可靠。加密主要是對內網中的信息、文件、口令等控制,促使網內數據的積極保護,既能防止非法用戶的竊取,也是維護信息安全的主要手段。
2.3 訪問控制策略
訪問控制為維護網絡安全的主要策略,能夠對系統和數據進行識別,加強身份信息的檢驗,避免網絡資源被非法竊取,也會有效維護系統的整體安全,加強對資源的積極保護。訪問控制是安全策略中的核心手段,該技術主要為三種方法。第一,基于口令實現的訪問控制技術,控制用戶登錄到服務器獲取資源,對用戶和口令實施驗證。第二,選擇性訪問控制,該技術存在于很多系統中,結合一定權限進行訪問控制。第三,強制性訪問控制,該系統在實際使用期間,具有的安全性較高,在訪問和控制期間,不僅存有一定權限,對規定和屬性也具有強制性特征[5]。
2.4 認證技術
該技術為最基本的安全技術,能夠分析和驗證對象是否符合,不僅會確保數據信息更真實,也會避免信息被入侵、假冒等。驗證技術能夠對一個或者多個對象進行驗證,維護其真實性和有效性,所以,在驗證對象與被驗證對象之間,需確保對應關系更嚴格。比如:密碼認證技術,該技術在計算機中,存留的是以一種密鑰、口令的方式形成。一般情況下,使用指紋、聲音等進行驗證具有很高的安全性,但是,實際上該技術還未普及,目前應用的技術為智能卡身份認證。
2.5 入侵檢測技術
該網絡安全技術新型,主要的防護手段為實時的入侵檢測,比如,對數據信息進行跟蹤和恢復,將網絡鏈接斷開。在對入侵檢測技術實際利用過程中,一定要確保入侵檢測能力的增強,增加對防火墻的應用,在對防火墻技術問題進行積極解決的情況下,還要應對網絡下受到的攻擊,以維護整體的安全性。
2.6 反病毒技術
該技術能夠對病毒進行預防、檢測和消除。在具體實施過程中,可以有效對網絡服務中的文件實施掃描和監測。但是,因為互聯網上也會頻繁出現新病毒,使用傳統的病毒軟件還無法有效控制,所以。在維護網絡信息的安全性,需要加強對病毒防范軟件的應用,確保使用計算機能達到信息數據的監測,有效判斷病毒類型,也能避免病毒感染計算機[6]。
3 結語
在計算機技術和通信技術不斷發展下,計算機網絡被應用到社會生活中,維護計算機的安全,有利于我國經濟、政治和國家的安定、和諧。同時,計算繼續網絡安全具有較強的綜合性,其涉及范圍廣。所以,分析網絡下存在的問題,利用有效措施控制網絡隱患,對網絡安全十分重要。
參考文獻
[1] 朱曉慶.移動醫療網絡安全問題及對策[J].網絡安全技術與應用,2017(10):86-87.
[2] 鄧俊卓.區域醫療信息化網絡安全規范的建設[J].養生保健指南,2018(32):281.
[3] 聶靚.移動醫療醫院信息網絡安全和對策探索[J].中國新通信,2019,21(8):120.
[4] 羅維娜,李澍,王晨希,等.移動醫療網絡安全監管策略研究[J].中國醫療設備,2017,32(6):20-22+31.
[5] 胡新龍,李懷成.互聯網+醫療健康模式下的醫院網絡安全防護[J].中國衛生信息管理雜志,2019,16(4):462-466.
[6] 王晨希,王浩,王權,等.醫學人工智能產品的網絡安全探討[J].中國醫療設備,2018,33(12):22-25+30.
Research and Discussion on Medical Network Security
LI Zhi-jun
(Affiliated Hospital of? Shaoxing University of? arts and Sciences, shaoxing? Zhejiang? 312000)
Abstract:With the widespread application of the Internet, computer network security issues continue to get attention, especially in the medical service work, to maintain network security, will not only improve the overall status of the hospital, but also provide important reference materials for clinical work. Below, combined with the medical network security problems, give specific solutions.
Key words:medical treatment; cyber security; the problem