




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院计算机信息安全研究的论文 1医院计算机信息安全现状分析 案例一:年某医院计算机维护管理人员“监守自盗”伙同某医药公司在医院计算机系统时安装了信息监视软件并于年期间窃取了医院有关医药的信息和病人的资料案例二:年12月份广东警方破获一起有关网络黑的客盗取用户身份证信息资料的案例牵涉到多家医院的病人资料在案件处理过程中警方发现医院的计算机信息系统存在极大的安全漏洞黑的客轻而易举地进入医院计算机信息系统后台并长期盘踞期间不间断地下载有关病人的身份证信息以上的案例在现实的生活中可以说是层出不穷国内外很多医院均遭遇过计算机网络入侵并泄露大量医院信息带来非常大的损失笔者认为计算机网络信息系统处于复杂的运行环境当中就其结构而言分为信息系统基础设施、信息系统体系结构、信息系统基础功能而信息系统基础设施又分为物理环境、硬件设施、软件设施、管理者;信息系统体系结构分为网络层次结构、信息流结构、存取方式;信息系统基础功能分为信息生成、信息处理、信息传输、信息储存正是计算机网络信息系统复杂的组成环境和运营模式给计算机网络信息系统安全维护极大的难度再加上网络技术更新换代速度非常快正面要求我们对基本安全技术进一步开发和应用为计算机网络信息系统的安全运行“保驾护航” 2医院计算机信息安全水平提高的技术建议 从以上医院计算机信息安全现状中的案例分析我们可以看出医院计算机信息系统安全技术应用的重要性在此笔者认为有必要从访问技术、密码技术、防火墙技术几个方面入手展开研讨: 2.1访问技术 计算机访问时用户将在权限范围内登录服务器并获取所需的网络资源期间用户访问的合法性与否需要通过用户名、用户口令的识别验证以及用户账号的缺省限制检查才能够决定是否让用户访问网络一般情况下用户的口令是入网的关键口令如果过于简单或者没有经过加密则其他用户可能在破解口令后非法入侵系统因此用户在设置用户口令时要以数字、字母和其他字符混合然后以单向函数、公钥等方式加密同时在用户多次输入口令不正确自动默认为非法入侵将自动向系统后台发出报警信息适时用户账号将被暂时性锁定除此之外不同内容的计算机网络信息其访问的权限也应该根据用户群体的不同而进行差异性设置譬如根据权限将用户群体划分为系统管理员、一般用户、审计用户等期间管理员实施全网的监控其他用户仅能在各自的权限范围内访问指定的内容 2.2密码技术 计算机系统中的机密信息加密技术是确保信息不会被篡改和泄露的关键在数据加密之后生成用户独立掌握的密文其加密和解密的原理为:用户以明文的方式设置密码计算机自动运行加密算法形成密文当通过指定的通信信道输入密文计算机就会运营解密算法形成明文密码指令适时加密信息就可以供输密者自由掌握关于密码技术的应用要考虑黑的客和病毒以非法手段破译的安全隐患其中有对称密钥加密和非对称密钥加密两种防范技术对称密钥加密技术信息发送发以明文形式加密形成密文信息接收方解密时需输入明文方可解密期间加密密钥和解密密钥均需要通过公开安全信道对称密钥采用64位密钥涉及数据块有64位每次在进行加密之前64位数据块会进行替换和变换处理16轮后就会产生64位密文数据除了用于奇偶校验的8位数据其余均为密码长度而非对称密钥加密技术是发送方以明文设置加密模块密文通过公开信道后接收方利用私有密钥解密模块即可获取信息期间涉及密钥产生、加密、解密三个过程但算法比较复杂主要针对计算机传送量比较大的信息数据在计算机安全应用时这两种加密技术可综合应用适时可确保加密信息不被破解后篡改和窃取 2.3防火墙技术 在计算机网络安全防御体系中防火墙用于增强网络体系的安全性能包括强化网络访问控制、防止网络内部信息被窃取以及保护网络设备不受到外界的攻击破坏等我们可以将防火墙视为内外部网络访问控制的设备由路由器、主机和其他网络安全设备组成考虑到防火墙存在一定的局限性譬如无法防范计算机网络的所有威胁因此要求与加密技术、访问技术等综合应用其中有四种结构的防火墙体系值得我们关注和推广:首先是包过滤防火墙过滤路由器作为外部网络和内部网络的枢纽路由器发挥审查外网输入数据包的功能为内部网络计算机和服务器营造安全环境这种结构的防火墙在不运行应用程序、安装特定软件的情况下即可使用但建议应用于比较小型简单的网络譬如家庭网络;其次是双宿主主机防火墙这种结构的防火墙外部网络和内部网络之间由双宿主主机控制网络接口、代理服务器和网络接口的安全期间被保护的网络将与外部网络环境完全隔离外部网络搜索不到内部网络的IP地址等信息;屏蔽主机网关防火墙外部网络和内部网络由过滤路由器连接另外在内部网络设置了堡垒主机过滤规则比较简单必须强化堡垒主机的安全性能;最后是屏蔽子网防火墙其外部网络和内部网络之间存在一个屏蔽子区其中由两台过滤路由器共同运作同时将堡垒主机和信息服务器设置其中形成内外部网络之间的安全子网络可减轻入侵时内部网络的受损程度笔者防火墙技术应作为计算机网络安全的其中一道关卡而不能将其视为计算机网络安全的唯一安全保障即把防火墙当做计算机网络安全的辅助补充模式 2.4数据库安全技术 数据库用于储存计算机数据信息在存取、使用、共享和管理过程中只有合法的用户在登录指定数据库后才能够进行数据库的操作期间存在数据信息失密、丢失和出错等安全隐患对数据库的安全管理要在数据库管理系统内控制即操作系统只有在DBMS访问后才能够合法操作其中所包含的技术内容有用户授权、阻止非法使用系统和维持数据库正常统计等由于数据库资源的共享是数据库的基本功能之一共享所涉及的保密技术由数据库管理人员控制用户及其访问权限尤其针对敏感性的数据需要分别进行跟踪审查和监督访问并定时更换口令至于访问控制授权管理是重要手段之一这些权限同样由数据库管理权授予包括一般用户、资源特权用户、管理特权用户等是授权访问控制的主要对象 3结束语 综上所述针对愈演愈烈的医院计算机网络系统安全问题我们有必要强化对相关安全技术的应用文
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数字化艺术市场交易平台在艺术品市场创新与产业发展中的品牌建设与营销策略研究报告
- 功能性饮料在篮球赛事中市场推广策略研究分析报告
- 2025年事业单位工勤技能-湖北-湖北公路养护工一级(高级技师)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北仓库管理员一级(高级技师)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-浙江-浙江保育员三级(高级工)历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-河南-河南保健按摩师一级(高级技师)历年参考题库典型考点含答案解析
- 2024版标准并购协议
- 2025年事业单位工勤技能-江西-江西不动产测绘员五级(初级工)历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-广西-广西造林管护工三级(高级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-广西-广西热力运行工一级(高级技师)历年参考题库典型考点含答案解析
- TCPQSXF006-2023消防水带产品维护更换及售后服务
- QGDW12505-2025电化学储能电站安全风险评估规范
- 线性代数教案设计全(同济大学第六版)
- 2025至2030中国萤石市场供给前景预测及发展战略规划研究报告
- 完工清账协议书格式模板
- 小学生地质科普课件
- 私募股权融资流程与风险管理
- 云上贵州大数据集团笔试题目
- 施工合同赶工协议
- 2024-2025学年下学期高中化学人教版高二同步经典题精炼之有机物的合成(解答题)
- 《活在课堂里》读书分享
评论
0/150
提交评论