亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺析防火墻技術(shù)在醫(yī)院網(wǎng)絡(luò)中的應(yīng)用

        2016-11-30 20:00:03陳香芹濟(jì)寧市第一人民醫(yī)院山東濟(jì)寧272011中南大學(xué)山東濟(jì)寧272011
        中國新技術(shù)新產(chǎn)品 2016年2期
        關(guān)鍵詞:防火墻

        陳香芹(1.濟(jì)寧市第一人民醫(yī)院,山東 濟(jì)寧 272011;2.中南大學(xué),山東 濟(jì)寧 272011)

        ?

        淺析防火墻技術(shù)在醫(yī)院網(wǎng)絡(luò)中的應(yīng)用

        陳香芹1,2
        (1.濟(jì)寧市第一人民醫(yī)院,山東濟(jì)寧272011;2.中南大學(xué),山東濟(jì)寧272011)

        摘要:近年來,隨著計(jì)算機(jī)信息化的迅速發(fā)展,醫(yī)院網(wǎng)絡(luò)已成為人們?nèi)找骊P(guān)心的問題。目前解決網(wǎng)絡(luò)安全問題的最有效辦法是采用防火墻技術(shù)。本文首先分析了威脅著醫(yī)院網(wǎng)絡(luò)的一些因素,然后對(duì)防火墻技術(shù)的相關(guān)內(nèi)容進(jìn)行了簡要介紹,最后就加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全而采取的一些措施進(jìn)行了闡述。

        關(guān)鍵詞:醫(yī)院網(wǎng)絡(luò);防火墻;網(wǎng)絡(luò)安全問題

        1 目前構(gòu)成醫(yī)院網(wǎng)絡(luò)安全的威脅

        概括來說,影響醫(yī)院網(wǎng)絡(luò)安全的威脅有兩種:一是對(duì)網(wǎng)絡(luò)軟件程序的影響;其二是對(duì)網(wǎng)絡(luò)硬件設(shè)備的影響。醫(yī)院的內(nèi)網(wǎng)服務(wù)器上保存著病人的大量隱私,其內(nèi)的數(shù)據(jù)對(duì)服務(wù)器的安全性要求很高。但是一些攜帶病毒的文件的入侵,外部的黑客及木馬程序試圖偷走病人的敏感信息,以及自然的災(zāi)害、硬件系統(tǒng)自身的故障、內(nèi)部人員的誤操作等無法避免的因素都嚴(yán)重威脅著醫(yī)院內(nèi)部數(shù)據(jù)的安全。一旦醫(yī)院的網(wǎng)絡(luò)癱瘓,將會(huì)造成難以估計(jì)的損失,目前人們?yōu)榱吮Wo(hù)其醫(yī)院的數(shù)據(jù)和資源安全,結(jié)合醫(yī)院內(nèi)的網(wǎng)絡(luò)安全性特點(diǎn),采用了最有效的辦法—防火墻技術(shù)。

        2 防火墻簡介

        防火墻是一種安全有效的訪問控制技術(shù),是保證內(nèi)部網(wǎng)絡(luò)安全的硬件、軟件或兩者綜合并用的技術(shù),它可以用來充當(dāng)訪問網(wǎng)絡(luò)的惟一入口點(diǎn),以決定哪些內(nèi)部服務(wù)允許外部網(wǎng)絡(luò)訪問,或阻止攻擊者接近合法用戶去訪問內(nèi)部網(wǎng)絡(luò)資源,及時(shí)攔截掉外部網(wǎng)絡(luò)不安全的服務(wù)和非法用戶的入侵。防火墻也是通過在網(wǎng)絡(luò)邊界上建立起來的相應(yīng)的網(wǎng)絡(luò)安全策略和防入侵措施來隔離內(nèi)、外部網(wǎng)絡(luò),可以將口令、加密、身份認(rèn)證、審計(jì)等安全軟件配置在防火墻上,對(duì)內(nèi)、外部網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì),以達(dá)到防止外部網(wǎng)絡(luò)上的危險(xiǎn)傳播到內(nèi)部網(wǎng)絡(luò)的目的。

        2.1 防火墻的種類

        在整個(gè)防火墻技術(shù)的發(fā)展過程中,總體來講可分為“包過濾型”和“應(yīng)用代理型”防火墻兩大類。其中“第一代靜態(tài)包過濾”和“第二代動(dòng)態(tài)包過濾”是包過濾技術(shù)的兩種不同版本;代理型防火墻技術(shù)也經(jīng)歷了“應(yīng)用網(wǎng)關(guān)型”和“自適應(yīng)代理”防火墻兩個(gè)不同版本的發(fā)展過程。

        2.2 防火墻在醫(yī)院網(wǎng)絡(luò)安全中的應(yīng)用

        在我院網(wǎng)絡(luò)中主要采用了包過濾型和應(yīng)用代理型兩種類型的防火墻技術(shù)。通過采用此技術(shù),在醫(yī)院內(nèi)網(wǎng)和外網(wǎng)之間建立了一個(gè)檢查點(diǎn),即“阻塞點(diǎn)”用來充當(dāng)訪問醫(yī)院網(wǎng)絡(luò)的惟一入口點(diǎn),從里向外或從外向里的流量都必須通過它的篩選,只有本地安全策略允許的流量和服務(wù)才能通過防火墻,從而隔離內(nèi)、外部網(wǎng)絡(luò),保護(hù)內(nèi)部的網(wǎng)絡(luò)資源和病患信息。

        2.2.1 包過濾型防火墻技術(shù)的應(yīng)用

        包過濾技術(shù)具有信息過濾的特點(diǎn),此類技術(shù)與網(wǎng)絡(luò)管理者預(yù)先制定的訪問控制表進(jìn)行對(duì)比,一般是在選擇路由的同時(shí)依據(jù)訪問控制表在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇過濾,按照預(yù)定的安全策略判斷所傳輸?shù)男畔⑹欠癜踩?。符合?guī)則的允許通過或轉(zhuǎn)發(fā),否則放棄或拒絕。包過濾器被建立成一組基于與IP或TCP首部中字段的匹配。如果存在與一個(gè)規(guī)則的匹配,則那條規(guī)則就會(huì)被調(diào)用來決定轉(zhuǎn)發(fā)規(guī)則還是丟棄規(guī)則。

        2.2.2 應(yīng)用代理型防火墻的應(yīng)用

        通過在主機(jī)上運(yùn)行代理的服務(wù)程序,代表客戶處理在服務(wù)器連接請(qǐng)求的程序,對(duì)特定的應(yīng)用層進(jìn)行直接服務(wù)。例如用戶使用www應(yīng)用程序與網(wǎng)關(guān)進(jìn)行通信,當(dāng)用戶提供了一個(gè)合法的用戶ID號(hào)后,網(wǎng)關(guān)就聯(lián)系遠(yuǎn)程主機(jī)上的應(yīng)用程序,并在兩個(gè)斷點(diǎn)之間轉(zhuǎn)送包含了此應(yīng)用數(shù)據(jù)的www字段。如果網(wǎng)關(guān)沒有為此特定的應(yīng)用程序?qū)崿F(xiàn)代理代碼,服務(wù)就不被支持,也就不能通過防火墻來傳遞。反之亦然。

        另外,包過濾型和應(yīng)用代理型混合使用的防火墻新技術(shù)也迅速發(fā)展起來,它綜合了兩類防火墻的優(yōu)勢,加強(qiáng)了防護(hù)功能。

        2.3 防火墻在醫(yī)院網(wǎng)絡(luò)中的優(yōu)勢及不足

        防火墻技術(shù)在醫(yī)院內(nèi)網(wǎng)與外網(wǎng)之間構(gòu)筑的屏蔽,在這里將來自外部網(wǎng)絡(luò)的非法攻擊或末授權(quán)的用戶擋在被保護(hù)的內(nèi)部網(wǎng)絡(luò)之外,加強(qiáng)了網(wǎng)絡(luò)安全,并簡化了網(wǎng)絡(luò)管理。但防火墻不能防范醫(yī)院內(nèi)部知情用戶對(duì)數(shù)據(jù)資源的惡意攻擊,也無法防止不通過它而進(jìn)行的信息傳輸。非法用戶可以將數(shù)據(jù)復(fù)制到網(wǎng)絡(luò)主機(jī)上,如果病毒已經(jīng)在防火墻內(nèi)部,則防火墻是無能為力的。

        3 加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全所采取的措施

        基于上述醫(yī)院網(wǎng)絡(luò)安全的現(xiàn)狀,結(jié)合我院網(wǎng)絡(luò)的實(shí)際特點(diǎn),采取了以下五個(gè)方面的措施來保證醫(yī)院網(wǎng)絡(luò)的安全運(yùn)行,從而建立可信可控的安全網(wǎng)絡(luò)。具體如下:

        (1)加強(qiáng)醫(yī)院內(nèi)部網(wǎng)絡(luò)安全管理,按時(shí)對(duì)醫(yī)院網(wǎng)絡(luò)日志進(jìn)行統(tǒng)計(jì),做好內(nèi)網(wǎng)監(jiān)控記錄的日常維護(hù)和登記工作;

        (2)建立醫(yī)院網(wǎng)絡(luò)安全使用制度,網(wǎng)絡(luò)管理員及時(shí)對(duì)醫(yī)院內(nèi)、外網(wǎng)的安全配置、日志更新時(shí)間、安全策略進(jìn)行升級(jí)與打補(bǔ)丁,定期對(duì)醫(yī)院網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時(shí)的修補(bǔ);

        (3)根據(jù)廠家提供的軟件升級(jí)版本對(duì)醫(yī)院網(wǎng)絡(luò)設(shè)備進(jìn)行更新,保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn),并在更新前對(duì)現(xiàn)有的重要文件進(jìn)行備份;

        (4)依據(jù)安全策略允許或者拒絕便攜式和移動(dòng)式設(shè)備在醫(yī)院網(wǎng)絡(luò)中的接入;

        (5)指定專人定期檢查違反規(guī)定的上網(wǎng)行為,如撥號(hào)上網(wǎng)或其他不安全的網(wǎng)絡(luò)行為。

        結(jié)語

        本文通過簡要分析當(dāng)前醫(yī)院網(wǎng)絡(luò)面臨的安全威脅,提出了在醫(yī)院網(wǎng)絡(luò)中運(yùn)用防火墻技術(shù),從而把安全問題給醫(yī)院帶來的潛在危險(xiǎn)降到最低,確保醫(yī)院網(wǎng)絡(luò)高效、安全的運(yùn)行。

        參考文獻(xiàn)

        [1]黃武鋒.網(wǎng)絡(luò)安全與防火墻[J].科技信息,2006(10).

        [2]孫思良.防火墻技術(shù)及其在網(wǎng)絡(luò)安全中的應(yīng)用[J].電腦知識(shí)與技術(shù),2005(12).

        [3]錢喻鍔.防火墻技術(shù)初探[J].思茅師范高等專科學(xué)校學(xué)報(bào),2005(03).

        [4]蔡紅柳,何新華.信息安全技術(shù)及應(yīng)用實(shí)驗(yàn)[M].北京:科學(xué)出版社,2004.

        [5]劉婷,孟慶偉.防火墻技術(shù)剖析[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報(bào),2005.

        中圖分類號(hào):TP393

        文獻(xiàn)標(biāo)識(shí)碼:A

        猜你喜歡
        防火墻
        筑牢防火墻 系緊安全帶
        全民總動(dòng)員,筑牢防火墻
        水上消防(2020年1期)2020-07-24 09:26:12
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        智慧防火墻
        海南新農(nóng)合有了“防火墻”
        在舌尖上筑牢抵御“僵尸肉”的防火墻
        下一代防火墻要做的十件事
        新漢 HENGETM工業(yè)防火墻
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        自己選擇十大免費(fèi)防火墻
        无码人妻丰满熟妇啪啪网不卡| 国产爆乳美女娇喘呻吟久久| 亚洲综合有码中文字幕| 亚洲女人毛茸茸粉红大阴户传播 | 国产在线高清理伦片a| 麻豆精品久久久久久久99蜜桃| 亚洲色大成在线观看| 亚洲香蕉视频| 亚洲色图在线视频免费观看| 夜夜高潮夜夜爽免费观看| 97久久精品人妻人人搡人人玩| 日韩国产成人无码av毛片蜜柚 | 色婷婷av一区二区三区丝袜美腿 | 国色天香精品一卡2卡3卡4 | 无码人妻丝袜在线视频| 日韩在线中文字幕一区二区三区| 国产精品国产三级久久| 国内精品久久久久影院优| 国产成人精品av| 亚洲男女免费视频| 亚洲男女视频一区二区| 亚洲av无码国产精品色| 蜜臀av999无码精品国产专区| 丰满熟妇乱又伦| 欧美日韩中文字幕日韩欧美| 久久婷婷色香五月综合激激情| 极品粉嫩小仙女高潮喷水网站| 国产精品成人久久电影| 精品囯产成人国产在线观看| 精品国产一区二区av麻豆不卡| 亚洲日韩小电影在线观看| 亚洲av一宅男色影视| 亚洲αv在线精品糸列| 日本一本一道久久香蕉男人的天堂 | 日本欧美视频在线观看| 亚洲国产成a人v在线观看 | 日韩女优视频网站一区二区三区 | 日韩性爱视频| 天天看片视频免费观看| 亚洲蜜芽在线精品一区| 国产一区二区不卡av|