基于医院信息系统的终端安全管理系统研究与设计

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:zc198926
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着黑客技术的不断发展和计算机病毒的日益泛滥,信息的安全性受到的威胁也愈来愈大,作为网络核心组成部分的终端,由于其分散性、不被重视、安全手段缺乏等特点,已成为信息安全防护体系中的最薄弱环节。据统计,目前在所有的黑客攻击及病毒感染的事故中,有80%均来自局域网络的内部终端。而基于终端的安全管理系统则可以很好地解决这些问题。   本文顺应“完整的终端管理”这一新的安全理念,采用模块化设计思想,利用面向对象的程序设计,提出了一种基于策略的终端安全管理系统解决方案,该系统由Server、Console、Agent及数据库四部分组成。在系统关键模块的实现上,采用基于知识的特征检测和基于行为的概率统计两种入侵检测方法对入侵检测子模块进行了设计和实现;采用一种新的不需要候选集的改进的Fp-growth算法对关联分析模块进行了设计和实现;通过对基于SSL协议的通讯模块的设计,达到了保护重要数据在传输过程中的安全性和完整性的目的。最后结合医院信息系统的特点,实现了终端安全管理系统在医院中的部署。   该系统通过基于策略的设计,实现了对终端的分布式、自动化以及动态自适应的管理;通过基于角色的访问控制,克服了以往安全产品基于物理边界实施防护的缺陷,实现了对移动终端的有效的安全管理;通过采用策略驻留本地终端的机制,克服了安全管理系统对网络性能有较大影响的弊端。该系统能够在网络存在风险时,通过管理网络中的各个端点,来保证终端的安全运行、实施自动修复,并在危害发生之前就将其消灭,以最终实现对整个网络的安全保护。
其他文献
在移动互联网时代的今天,网络信息安全面临着多方面的威胁,个人隐私保护也受到了越来越广泛的关注和重视。相比于传统的密码,生物特征识别技术作为一种更为安全可靠身份认证技术
随着计算机网络应用的快速发展,网络安全问题也变得日益突出。因此,如何有效加强对网络安全事件的应急响应能力,不断提高系统的安全防护水平已成为人们越来越关注的问题。本文结
学位
新一代航天控制系统先进性的重要标志之一是计算机技术的广泛应用,嵌入式软件作为计算机技术的一个分支,日益成为控制系统的神经中枢,已成为影响质量可靠性的关键因素之一。软件
学位
随着嵌入式硬件和软件技术的快速发展,一种融合了数据感知、计算和通信功能的新兴网络技术无线传感器网络以其在多个领域的独特优势逐渐成为研究的热点。对军事环境的监控是无
随着互联网的快速发展,大规模高并发的数据读写给应用服务器和数据库管理系统都带来了巨大的访问压力。传统的关系型数据库面临着扩展性、存储灵活性以及高并发写等难题。内存
EAST(Experimental Advanced Superconducting Tokamak)是由中国科学院等离子体物理研究所自行设计与研制的国际首个全超导托卡马克装置。在EAST放电实验中,数据采集与存储系统
学位
十多年来科学计算可视化技术不断发展完善,随着分布与并行、互联网、虚拟现实等技术的进步,分别在这些方向上出现了新的发展;同时,逐渐结合各个领域,在专门领域内的研究和应用更加
学位
随着虚拟化技术的普及应用,虚拟机镜像的容量和数量迅速增加,如何合理、高效地存储镜像对于数据中心十分重要。目前,数据中心存储介质趋于多样化,合理的镜像存储策略可以结合存储
基于多语言字处理软件的开发实践,论文对多语言计算的概念、范畴、模型和系统框架结构进行研究,重点分析了复杂文字处理与多语言文本布局两个关键部分,取得了五个方面的主要成果
学位