




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
保障医院计算机信息安全的有效措施论文 摘要:随着网络技术的不断发展计算机网络越来越普及在各行各业中都得到了广泛的应用在医院中也是如此与此同时计算机信息安全问题层出不穷医院应对计算机信息的安全保障给予足够的重视分析了当前医院计算机信息存在的安全隐患并提出了用户口令加密、信息加密、防火墙加密、数据库安全管理4种途径保障医院计算机信息的安全 关键词:医院;计算机信息安全;应对方式; 随着计算机技术的普及在医院常常会出现计算机信息被盗的情况其原因有医院的计算机系统中被植入了监视软件窃取信息也有因为自身系统不够完善使得被外界入侵进而导致病患的信息被窃取的情况医院的计算机信息系统的运行环境较为复杂因此信息安全存在多方面的隐患应当对主要的隐患进行分析并采取相应的措施保障计算机信息的安全可靠 1医院计算机信息安全隐患 1.1访问安全 在访问计算机信息时系统的访问者能够在一定的自由限制范围中登录系统服务器并查询所需的数据信息在访问过程中访问者的访问行动是否被允许要经过系统对访问者的用户名和用户口令作出验证来决定当验证通过之后访问者才可以登录并访问医院的信息系统通常情况下判断访问者是否具备访问资格的最主要依据是用户口令但用户口令过于简单或用户口令没有进行加密就很可能出现用户口令被破解的情况进而造成医院计算机信息的安全问题 1.2信息加密安全 计算机信息的安全性很大程度上也受到信息加密的影响做好计算机信息的加密工作是保障数据信息不会被窃取和篡改的重要手段在加密信息之后会产生成由用户掌握的特殊密文信息加密和解密的原理如下:用户设置一个特定的明文密码而后计算机将明文密码通过特殊的加密方式形成一种密文并且只有借助特定的渠道输入密文才能够使计算机将密文解密而后将密文借助明文来呈现通过上述过程用户可以在输入密码后查询相应的加密信息在此过程中存在黑、客或病毒采取种种方式破解密文的可能性从而威胁到计算机信息的安全 1.3防火墙安全 在计算机网络安全防护工作中防火墙起到了十分重要的作用防火墙的建立能够主提升计算机网络系统的整体安全性和可靠性防火墙能够严格监控网络访问用户及其行为以防网络系统中的信息被窃取同时还能够防护网络设备以防网络设备受到外来攻击或是在收到攻击后保障设备不会被损害防火墙可以被理解为是监控内外网络访问行为的设备防火墙由路由器、主机、多种网络安全设备等组成但是防火墙无法对所有危害计算机网络安全的问题进行解决因此防火墙的安全防护功能也有一定的局限性 1.4数据库安全 数据库的用途是存储计算机中的数据信息在信息的存储、读取、编辑、使用和共享过程中只有拥有数据库权限的用户才可以访问数据库并查阅数据库中的信息包括对数据库中的信息进行编辑、使用、共享等但是在实际的数据库访问过程中依然存在泄露访问密码、访问出错等多种安全问题 2保障医院计算机信息安全的有效措施 2.1用户口令加密 在访问计算机信息过程中用户口令如果过于简单或用户口令没有进行加密就很可能出现用户口令被破解的情况从而威胁到医院计算机信息的安全性因此用户在设置用户口令过程中应当提高口令的复杂程度不应采用最容易被破解的纯数字口令而是采用数字、字母、符号结合的口令形式再采用单向函数等方式加密口令除此之外一旦出现访问用户输入多次错误口令的情况应当设置系统判断其为非法用户并向管理员发送警报同时冻结当前账户 由于计算机信息量庞大且繁杂除去上述做法之外还可以对数据内容分类针对不同类型的访问者设定相应的可访问范围制定不同的访问权限举例来说访问用户可分为管理员用户、普通用户等在此分类下只有管理员用户可以访问并监管所有的计算机信息其他用户只能在圈定的权限范围内进行操作 2.2信息加密 防止黑、客或病毒采取种种方式破解密文一般可采取两种加密技术分别是对称密钥加密技术以及非对称密钥加密技术 在对称密钥加密技术中信息的发送用户输入特定的明文密码而后计算机将明文密码通过特殊的加密方式形成一种密文而计算机借助特定的渠道输入密文将计算机将密文解密最终密文以明文的方式呈现给信息的接收者接收者便可以查看到加密信息而此过程中所用到的加密密钥和解密的密钥都要通过安全公开信道对称密钥所用到的密钥共有64位关联这64位数据块在每次加密工作之前所有的数据块都会展开16轮变换并产生不同的64位密文 而在非对称密钥加密技术中信息的发送用户利用明文对信息进行加密在密文通过公开信道后信息的接收用户利用其独有的密钥对信息解密从而转换为明文查看相应信息这种加密技术共有产生密钥、加密信息、解密3个步骤但相比起对称密钥加密技术此技术的计算量更大、方式更复杂因此通常只用于传输信息量较大的信息在实际传输过程中可以采用两种技术交叉使用的方式进一步保障数据信息的安全 3防火墙加密技术 可以通过防火墙加密技术与其他技术的混合使用达到提高系统安全系数的效果下面展示几种值得关注的防火墙系统模式: (1)包过滤模式的防火墙借助过滤路由器将内网与外网相连接达到对外部输入文件的基本审查效果进而确保服务器以及内部网路的稳定此类防火墙的一个优点是运用时无需安装软件或运行程序局限性在于仅适用于结构简单规模小的网络中 (2)双宿主主机模式的防火墙凭借内部网路与外部网络间各自存在的双宿主主机控制网络以及代理服务器的接口可以使受其保护的网络独立于外网之外可以达到外部设备无法获取其中信息的保护效果 (3)屏蔽主机模式的防火墙这种类型的防火墙不单单将过滤路由器作为外网与内网连接的纽带还能在内网中对堡垒主机进行设计然而其过滤的方式比较简单因此加强安全性对于堡垒主机而言十分必要 (4)屏蔽子网络模式的防火墙在外部网络与内部网路之间有一个由两部过滤路由器构成并相互协调的具有一定屏蔽功能的子区域设置堡垒主机以及服务器后一个相对来说安全系数较高并独立于内外网之间的子网络便诞生了它的存在使得内网被入侵的几率减小并且降低了被入侵后的破坏程度通常来说防火墙是保护网络安全的一道关卡然而却不能成为保障其安全的唯一措施可以将防火墙理解为一种维护计算机的网络安全的辅助手段 4针对数据库的安全管理 为了达到针对数据库的安全管理这一目的就需要在对数据库的管理系统进行内部控制这就是通常说的DBMS,只有获得其操作合法性的许可授权才能对系统进行操控同时达到防止未经许可的操作系统以及对数据库的数据进行统计等工作的目的由于数据库的基本功能之一是内部资源共享进而难以避免地会涉及到资源共享的保密问题通常管理者会对数据库的使用者权限采取控制措施尤其是针对敏感或需保密程度高的数据有时甚至可以采取访问监控或者跟踪审查的方式防止安全泄露另外登录口令需要实时更换 数据库可以实现对计算机中大量的数据资料进行存储而只有具备登录权限的使用者才能够存取使用或者是共享数据库中的资料信息或者是登录至其权限范围的数据库之中并对于数据中丰富的资料与信息进行操作然而在这个过程之中极容易出现数据信息丢失以及密码丢失等问题 对于数据库的管理要先控制数据库管理系统内部换言之操作系统只有经过数据库管理系统的访问之才具备操作的合法性就所关联的技术内容来看主要包括用户授权以及数据库的正常统计工作 实现内部资共享是数据库最为基本的功能为此在进行资源共享中不可避免地会涉及保密技术通常情况下数据库的管理人员要采取措施控制使用者及其访问权限尤其是对于部分敏感或者是关键性数据与资料在必要情况下要进行跟踪审查并监控访问过程并且每隔一段时期要更换登录的口令 5结语 随着技术的进步与革新网络安全问题越来越值得人们的重视就医院的计算机网络数据安全保护问题进行了探讨提出要科学应用各项安全保密技术如安全访问技术、多种模式的防火墙技术密码安全技术自己保障数据库安全所运用的技术在实际工作中针对所语言保护的计算机系统的复杂程度以及其他实际条件选取合适的安全技术或多种安全技术的组合达到保证医院计算机系统安全运行、良好服务的目的 参考文献 1孙辉聂媛媛高立芳军队医院计算机网络信息安全存在问题及管理措施J.实用医药杂志,2807:655. 2黄杰恒詹沐清郑义平医院计算机网络及信息安全存在的问题和对策J.信息与电脑(理论版),18:148149. 3刘成刘智龙龙翔基于计算机信息安全存储与利用的相关对策分析J
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 沧州市中医院血管通路建立配合考核
- 大学酒吧常规知识培训课件
- 沧州市中医院专业外语应用考核
- 秦皇岛市中医院专科护理学术引领考核
- 2025北京林业大学雄安校区规划建设指挥部招聘1人模拟试卷及答案详解一套
- 2025年福建省南平市建阳区新华书店招聘3人模拟试卷及答案详解1套
- 秦皇岛市人民医院肿瘤突变负荷分析考核
- 2025儿童医院腹壁重建技术专项考核
- 张家口市中医院起搏心电图分析考核
- 2025法士特社会招聘模拟试卷及一套参考答案详解
- 我的家乡-枣阳
- 2023年宝钢股份用户满意度调查分析报告
- GB/T 18851.4-2005无损检测渗透检测第4部分:设备
- GB/T 17553.1-1998识别卡无触点集成电路卡第1部分:物理特性
- 2023年西藏山南雅砻天然饮品有限公司招聘笔试模拟试题及答案解析
- 海南矿产资源概况
- 幻影桌面云管理平台实践指导手册
- 沪教牛津版英语4A M3U1 In our school:animal school优质课课件
- 编版一年级下册 《荷叶圆圆》2022年小学语文作业设计
- 施工现场安全检查记录表(周)以及详细记录
- 汽车配件购销合同集合
评论
0/150
提交评论