999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫院無線網絡安全建設措施

2020-09-28 07:05:41趙鳳行才璐
電腦知識與技術 2020年16期

趙鳳行 才璐

摘要:隨著無線網絡技術的不斷發展與成熟,它強大的靈活性和很好的擴容性,受到各大醫院的青睞并迅速地應用起來,當前很多醫院均實現了無線網絡覆蓋,給醫護工作人員和患者使用網絡帶來了方便,但同時也帶來了安全隱患。該文針對WLAN在醫院信息系統中存在的安全威脅,提出了一些無線網絡安全防護措施。

關鍵詞:WLAN;安全威脅;安全防護措施

中圖分類號:TP393? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2020)16-0059-02

1 引言

由于無線網絡技術的成熟發展和普及應用,無線網絡也受到各大醫院的青睞,廣泛應用在醫院信息化建設當中。無線局域網(WLAN)具有移動方便,應用靈活,節約經濟,易于擴展的優點,成為醫院有線網絡的一個有利補充。實現隨時隨地對醫院各種醫療數據的查詢和錄入,主要應用有醫生利用平板電腦在病人旁邊就可以查詢其病歷,為其下醫囑等,還有護士移動護理、移動輸液,病人使用手機掛號、支付和病人標識碼識別等方面,充分發揮醫院信息系統的職能,提高醫療質量和工作效率。無線網絡給醫護人員和病人提供方便的同時,存在著很多安全隱患,因此在組建無線網絡時,要制定好相應的安全措施也保障醫療數據能夠安全傳輸。

2 無線網絡的安全隱患

有線網絡具有的安全隱患同樣出現在無線網絡中,而且由于無線網絡特有的一些特性,致使其安全威脅更加嚴重;比如外部人員可以通過無線網絡繞過防火墻,對專用網絡進行非法訪問;對未加密的無線網絡信息進行竊取、篡改;無線網絡容易受到DoS攻擊和干擾;醫院工作人員可以利用無線網卡以端對端的模式與外部人員直連。由于無線網絡的傳輸介質和移動設備具有特殊性,攻擊起來更容易,比如移動節點、AP等都有可能是攻擊對象或攻擊者。

WLAN所面臨的信息安全主要有幾類:(1)網絡監聽;(2)AP中間人欺騙;(3)WEP破解;(4)MAC地址欺騙;(5)非法接入。

3 無線網絡的安全防護措施

3.1 安全策略集中控制

所謂安全策略集中控制是將所有的安全策略都集中在統一的控制器上面,來進行數據的傳遞,是一種固定的網絡構架。組建智能無線交換網絡架構,將全部的安全策略都集中在無線控制器上統一發布和控制,主要包括用戶身份驗證、入網行為控制、安全加密、病毒庫、無線入侵檢測、無線電射頻管理等有幾個方面。網絡管理員在無線控制器上統一安全策略集中配置,安全策略配置,這樣可以防止無線網絡信息被盜引起的安全信息外泄。

3.2 病毒入侵防護

首先為無線終端進行準入檢查,只要其安裝指定的防病毒軟件、系統補丁就能做準入檢查,進行用戶的身份認證。其次對無線終端發出的數據進行檢查,設置相應的策略,對所有數據進行全面的防病毒檢查,檢查若通過則傳輸,否則將數據丟棄,從而實現對無線網絡終端的病毒防護。

3.3 接入點零配置

在由傳統無線接入點組建的網絡中,非法用戶是通過竊取接入點的信息來獲得入網密碼近而入侵到網絡中。智能無線接入點在無線網絡控制器的控制下,接入點本身不保存任何數據,而是將全部的數據存儲到無線網絡控制器上,這樣實現無線接入點零配置,大大提高了無線網絡的安全性,減少了非法用戶竊取無線網絡信息的可能性,本地接入工作量也得到了的簡化。

3.4 非法入侵檢測

無線網絡是利用無線電射頻信道進行工作,有易于訪問和配置簡單有特點,任何人都能通過自己的AP 不經過授權連入網絡給網絡帶來安全隱患,造成數據不安全和非法占用網絡帶寬等問題。因此做好無線網絡的入侵防護非常重要。在醫院無線局域網中,安裝和配置 WIPS(無線入侵防御系統),能夠監測無線范圍內未授權的接入,并能自動將威脅阻止。

3.5 無線認證與 CA 證書對接

無線認證與 Windows CA 證書對接,只有終端安裝了CA 下發的合法數字證書,才能進行認證接入網絡,如果無證書或者證書錯誤則無法接入。終端認證實現依靠 CA 證書認證,不需要輸入 802.1x 的用戶名密碼。如果CA 服務器出現故障,只要客戶終端有合法證書,就可確保正常入網,無須認證。這樣保證在 CA 服務器出現異常時依舊正常使用,不會造成嚴重的網絡故障。

3.6 安全準入控制

無線網絡要具有安全準入控制能力。首先是身份認證,對無線網絡的身份進行行為授權,通過綁定用戶的硬盤ID和身份的授權,實現與無線網絡安全設備的聯動,拒絕未授權用戶的訪問。其次是設置安全策略,為無線網絡設定統一的安全策略,全面保障終端合規、安全、受控。最后是終端管理,部署自動化補丁檢查,及時修復終端漏洞,主動消除安全缺口。系統自動收集終端軟、硬件資產信息,跟蹤資產變更,實現資產管理 IT 化,保障信息資產可控可管。

3.7 醫院無線網絡制度管理制度

因為無線網絡具有開放靈活的特性,所以醫院要制定嚴格的使用規范和管理制度。作為醫院無線網絡的使用者,首先要參加安全技術培訓,嚴格使用認證賬號和密碼;其次不能將用來工作的無線終端用來游戲娛樂;第三嚴格追究非正常使用無線終端的人的責任,有錯必糾。作為醫院網絡的管理者,應加強對用戶的網絡安全教育,時刻對無線網絡進行監控并做好日志;更要學習掌握新的無線網絡知識,來改進醫院無線網絡。最后,制定無線網絡故障的應急處理預案。

最近幾年移動醫療信息化發展如火如荼,各種移動醫療信息系統相繼上線。智慧醫療是未來醫院發展方向,而這一切都要依托安全的無線網絡系統作為基礎平臺。通過無線網絡,利用移動終端,在醫院隨時隨地都可以查詢病人信息,提高了醫護人員的工作效率,拉近了醫患之間的距離,充分發揮了醫院信息系統的職能。醫院移動醫療信息系統的正常運行離不開無線網絡的安全保障。醫院在建設無線網絡時,應綜合考慮采用多種安全技術,來全面做好安全防護,保障醫院網絡安全可靠高效地運行。

參考文獻:

[1] 郭宇.醫院無線網絡安全建設措施及應用實踐研究[J].科技創新與應用,2017(4):92.

[2] 楊眉,潘曉雷,彭仕機.醫院無線網絡安全建設措施及應用實踐[J].醫學信息學雜志,2015,36(2):41-44.

[3] 仲曉偉,王建強.醫院無線網絡安全防護的探討[J].醫療衛生裝備,2013,34(5):45-47.

[4] 陳炎.無線網絡安全在醫院信息系統中的應用[J].網絡安全技術與應用,2016(11):144,146.

[5] 鄭唯實.淺談醫院無線網絡的安全管理[J].科技創新導報,2014,11(1):188.

[6] 李功靖.淺談醫院無線網絡安全建設[J] 中國數字醫學,2014(11).

【通聯編輯:代影】

主站蜘蛛池模板: 国产精品部在线观看| 另类专区亚洲| 制服丝袜国产精品| 亚洲欧美国产五月天综合| 四虎永久在线| 国产另类视频| 欧美a在线看| 免费 国产 无码久久久| 无码网站免费观看| 波多野结衣AV无码久久一区| 试看120秒男女啪啪免费| 欧美三级不卡在线观看视频| 国产精品久久久久久久久久久久| 天天干天天色综合网| 国产精品视频第一专区| 黄色片中文字幕| 国产欧美中文字幕| 1级黄色毛片| 成人无码一区二区三区视频在线观看| 久久semm亚洲国产| 精品国产免费观看| 欧美精品另类| 久久综合色88| 亚洲精品国偷自产在线91正片| 制服丝袜一区二区三区在线| 中文无码精品a∨在线观看| 中日韩欧亚无码视频| 中文字幕天无码久久精品视频免费 | 久久特级毛片| 国产a v无码专区亚洲av| 第一区免费在线观看| 毛片免费高清免费| 2021精品国产自在现线看| 喷潮白浆直流在线播放| 日韩福利在线观看| 国产人在线成免费视频| 男女男精品视频| 日韩在线第三页| 午夜福利无码一区二区| 欧美影院久久| 日本成人精品视频| 综合天天色| 欧美国产另类| 国产精品视频第一专区| 欧美福利在线| 国产精品免费电影| 中文字幕在线观看日本| 亚洲精品你懂的| 国产午夜福利亚洲第一| 九九免费观看全部免费视频| 熟妇丰满人妻| 91精品免费高清在线| 国产靠逼视频| 91精品免费高清在线| 国产一区二区三区日韩精品| 亚洲中文字幕在线观看| 蜜臀AV在线播放| a毛片在线播放| 欧美成人第一页| 国产精品久久自在自线观看| 美女亚洲一区| 一级毛片a女人刺激视频免费| 亚洲无线国产观看| 久久综合五月婷婷| 日本尹人综合香蕉在线观看| 国产免费怡红院视频| 激情综合激情| 欧美国产综合视频| 美女一级毛片无遮挡内谢| 久久无码av三级| 亚洲精品无码日韩国产不卡| 亚洲狠狠婷婷综合久久久久| 午夜视频www| 中文国产成人精品久久一| 国内精品手机在线观看视频| 亚洲一级毛片在线播放| 日韩成人免费网站| 99re在线视频观看| 欧美久久网| 亚洲永久视频| 国产一级毛片高清完整视频版| 中文国产成人精品久久|