济南军区总医院集成医疗信息应用平台的安全方案设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:InsideCSharp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国社会政治、经济、文化的全面发展,医疗卫生行业作为与国民经济和人民生活密切相关的基础性行业,其信息化建设的步伐日益加快。把计算机融入到日常工作中去,利用现代化的管理工具对医院的工作进行必要的管理,这既是医院加强自身管理的要求,也是提高工作效率以及信息的准确程度的要求。以高速的网络为基础,将所有的医疗信息整合在一起,已成为医院的发展趋势,如医院信息管理系统、远程医疗诊断、网上就医等软件或功能,都陆续的投入运行。这将不可避免地带来一系列的网络信息安全问题,如病人的病例保密问题、网上就医系统的可靠性问题等。本文以“济南军区总医院集成医疗信息应用平台”为依托,制定了适用于本系统的网络安全方案。 论文首先介绍了本网络安全方案所涉及到的密码学知识,然后介绍了本系统的总体功能和网络构架,在详细分析了面临的各种安全威胁以后,制定了适用于本系统的安全方案。该方案涉及到从物理安全、网络安全、操作系统安全到数据安全和数据传输安全的各个方面,对于发展的时间比较长、技术比较成熟、产品比较多可供选择的领域,选择了几种业界领先的、经实际应用效果较好的、性价比较高的网络安全产品,而对于那些没有现成的产品或者现成的产品不能够满足本系统的要求的,例如:数据库的核心数据的访问控制和敏感数据的远程传输安全,本文则把它们列为主要研究内容。 对于数据库中核心数据的访问控制,在分析了三种常见的访问控制模式后,确定本系统主要应用基于角色的访问控制,同时给出了实现方案和在Oracle数据库中设定的多种角色; 对于用于远程诊疗和远程会诊的数据传输安全,本文为本系统设计建立了一个基于PKI的安全体系,选择了一个第三方为本系统提供证书申请、在用证书公布和失效证书列表服务。根据医疗信息系统和医疗影像管理系统的实际,提出通过保证敏感数据的完整性和保密性、不可否认性来实现数据的传输安全,给出了一个综合使用对称加密算法、公开密钥算法和摘要算法实现安全的一个方案,并且选择OpenSSL做为开发所用的加密库,在C语言中实现了使用SSL加密信道传输数据的方案,给出了在服务器端和在客户机端运行的核心源代码。
其他文献
由于大型体育场馆具有投资风险大、资金回收慢、进入壁垒阻碍等原因,一直都是由政府投资建设,这给政府带来了财政压力,如何有效地吸引社会资金,改变现有单一的投融资模式,以
通过分析污水泵建设的必要性和目标任务,了解到深圳市铁岗水库污水泵建设的概况。并从截污工程水环境现状、污水治理原则和思路、污水综合整治方案、污水泵工程环境保护及工程
目的比较鼻内镜手术与传统手术治疗慢性鼻窦炎鼻息肉的效果。方法选取2016年1月~2018年1月我院收治的70例慢性鼻窦炎鼻息肉患者,采用随机数字表法分为实验组和参照组,每组各3
外周中心静脉置管(PICC)是一种从周围静脉导入且末端位于中心静脉的深静脉置管技术.该技术不受年龄、性别、疾病种类的限制,适用于长期静脉输液、肿瘤化疗、肠外营养、老年病人
我国矿业在经历了建国初期的发展鼎盛逐渐过渡到新时期发展减缓阶段,如何进一步规范矿业管理,促进矿业科学稳定发展成为矿业改革的重点方向之一。在矿业管理中值得一提的就是
持续性幼年型心电图T波常见于婴幼儿,是婴幼儿发育过程中正常的心电图变异,其在成年人中少见,也不为临床医师所熟知。2003年8月至2006年8月笔者在我院做心电图检查的1500例患者
目的探讨磷脂络合碘联合羟苯磺酸钙胶囊治疗糖尿病高血压视网膜病变的效果。方法选取2017年1月~2018年12月我院收治的80例(142眼)糖尿病高血压视网膜病变患者作为研究对象,按