如何解决内外网隔离与数据安全交换_第1页
如何解决内外网隔离与数据安全交换_第2页
如何解决内外网隔离与数据安全交换_第3页
如何解决内外网隔离与数据安全交换_第4页
如何解决内外网隔离与数据安全交换_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.如何解决内外网隔离与数据安全交换随着医院信息化的发展,目前国内各医疗机构或多或少都建立了his、lis、pacs、ris等内部信息系统。同时随着互联网络的迅猛发展,各医疗机构的业务正不断向院外延伸,比如门户网站、医保系统、网上挂号、还有国家传染病死亡网络直报等,这些系统都是居于公网的应用。而根据国家及省市保密局的相关文件规定,凡是涉密网络必须与公共信息网络实行物理隔离。因此绝大部分医疗保健机构为保证其内部系统的安全性,内部网络是完全与外网隔离的。如何解决既能按照国家有关规定将内外网络物理隔离,而又能实现内外网络的信息系统数据安全交换,使现有的资源得的最大利用呢? 一、物理隔离网闸 物理隔离网

2、闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使“黑客”无法入侵、无法攻击、无法破坏,实现了真正的安全。 计算机网络依据物理连接和逻辑连接来实现不同网络之间、不同主机之间、主机与终端之间的信息交换与信息共享。物理隔离网闸既然隔离、阻断了网络的所有连接,实际上就是隔离、阻断了网络的连通。网络被隔

3、离、阻断后,两个独立主机系统则通过物理隔离网闸与网络的内部主机系统“连接”起来,物理隔离网闸将外部主机的tcp/ip协议全部剥离,将原始数据通过存储介质,以“摆渡”的方式导入到内部主机系统,实现信息的交换。精品.(基于物理隔离网闸的网络拓扑图)医疗机构内部由外网及内网两个部份组成,外网部分为非涉密区,内网部分为涉密区,因特网为公共服务区。外网部分通过防火墙与因特网连接,内外网则通过物理隔离网闸系统分隔。 二、物理隔离卡 网络安全物理隔离卡的功能即是以物理方式将一台pc虚拟为两个电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两个状态是完全隔离的,从而使一部工作站可在完全安全状态下联

4、结内、外网。网络安全隔离卡实际是被设置在pc中最低的物理层上,通过卡上一边的ide总线联结主板,另一边联结ide硬盘,内、外网的联接均须通过网络安全隔离卡,pc机硬盘被物理分隔成为两个区域,在ide总线物理层上,在固件中控制磁盘通道,在任何时候,数据只能通往一个分区。 在安全状态时,主机只能使用硬盘的安全区与内部网联结,而此时外部网(如internet)联接是断开的,且硬盘的公共区的通道是封闭的。 在公共状态时,主机只能使用硬盘的公共区,可以与外部网联结,而此时与内部网是断开的,且硬盘安全区也是被封闭的。精品.(基于物理隔离卡的网络拓扑图)物理隔离卡价格低,安全性高,但每个需要上外网的工作站均

5、需安装隔离卡,且需要进行网络切换,数据无法实现同步交换。对于数据直报等工作,需通过专用软件读取交换区数据转发上报数据。三、基于内外防火墙及安全路由 防火墙是常见的网络安全设备,一般常规医疗保健机构都部署了边界防火墙。对于内网部署内网防火墙加强对内网安全的限制,并通过安全路由强制对上网设备的安全设置检查。屏蔽对非安全设备的网络连接。使必要的内网接入公网安全性大为增强。 防火墙可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和internet之间的任何活动, 保证了内部网络的安全。精品.(基于内外防火墙及安全路由的网络拓扑图) 四、几种方案比较 方案 网闸 隔离卡 防火墙安全 高 高 中 方便 高 低 高 造价高 低 高通过以上的比较分析,以上三种安全解决方案各有优缺点,各医疗机构可以根据本单位的实际情况,选择安全解决方案。对于需要遵循内外网物理隔离的大中型医疗机构,可选择基于物理隔离网闸解决方案;对于需要遵循内外网物理隔离的小型医疗机构,可选择基

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论