SCI论文(www.lunwensci.com)
摘要:为了实现医院各科室信息的安全共享和交互,提高网络系统的安全性,本文提出一套行之有效的医院信息网络系统安全设计和实现方案。首先,分析了系统安全设计需求。其次,从系统架构设计、系统安全设计两个方面入手,完成对医院信息网络系统安全化设计。最后,从采用高性能和高稳定性的网络服务器、建立完善的数据存储和备份机制、选择高性能的网络交换设备、应用防病毒软件和防火墙技术四个方面入手,为保证医院信息网络系统的安全,提出了具有建设性的建议。希望通过此次研究,为技术人员提供有效的借鉴和参考。
关键词:医院;信息网络系统;网络安全;数据库
Design and Implementation of Hospital Information Network System Security
PU Liang,AO Jiwei
(The 964 Hospital of the PLA,Changchun Jilin 130062)
【Abstract】:In order to share and interact the information of each department of the hospital safely and improve the security of the network system,this paper proposes an effective security design and implementation scheme of the hospital information network system.Firstly,the system security design requirements are analyzed.Secondly,from two aspects of system architecture design and system security design,complete the security design of hospital information network system.Finally,from the four aspects of using high-performance and stable network servers,establishing a perfect data storage and backup mechanism,selecting high-performance network switching equipment,applying anti-virus software and firewall technology,constructive suggestions are put forward to ensure the safety of hospital information network system.It is hoped that this study can provide effective reference for technicians.
【Key words】:hospital;information network system;network security;database
在互联网时代背景下,医院信息管理逐渐向网络化、智能化方向不断发展。目前,医院网络化发展对医院信息网络系统安全设计提出了更高的要求,要求该系统在满足多业务发展的基础上,不断地提高医院信息网络系统安全化管理水平,从而有效地保证医院整体医疗质量。所以,如何做好对医院信息网络系统安全设计和实现是技术人员必须思考和解决的问题。
1系统安全设计需求
医院信息网络系统安全设计需求如图1所示,从图1中可以看出,该系统安全主要包含以下两个组成部分,分别是服务器安全和数据库安全,通过加强对系统服务器、数据库安全化设计,可以最大限度提高医院信息网络系统的运行性能,从而实现对系统重要数据的有效保护。
1.1服务器安全
对于服务器而言,其档案构建可以实现对医院内部各类资料的统一化归档处理,同时,还要不断地优化服务器软硬件配置流程,并对相关安全检查记录进行详细化、全面化记录。此外,为了提高该系统的运行性能,还要加强对双机热备架构的科学化设计[1],确保磁盘阵列柜与光纤通道进行有效的结合,使其结合为相应的局域网。当一台服务器出现异常问题时,需要将该服务器替换为另一台服务器进行稳定运行。
1.2数据库安全
通过对数据备份容灾体系的构建,可以在某种程度上最大限度地提高数据库的安全性和可靠性。数据库在实际操作期间,需要对数据库特权用户信息进行统一化采集和管理,并对相关权限进行科学化分配和管理。系统安全设计主要用于对数据库相关操作的实时化监控,从而实现对数据库信息的有效保护[2]。在备份和恢复数据库期间,要结合数据库类型不同,从实时备份模式、数据恢复模式中,选用合适的备份模式。例如:通过选用合适的备份软件,对所需要的数据进行实时备份处理,当原始数据出现丢失、泄露问题,可以在第一时间内对这些原始数据进行快速恢复,确保整个系统能够正常、稳定、安全地运行。在存储重要数据期间,要保证所设计的数据库具有安全、可靠、稳定的特点[3]。另外,在安全化设计系统期间,要对磁盘阵列相关运行情况进行实时化检查,并详细地统计相关记录,一旦发现磁盘出现异常问题,系统会在最短时间内及时更换新的磁盘[4]。
2系统安全具体设计
2.1系统架构设计
对于医院信息网络系统而言,其在实际运行期间,通常会用到以下两种网络体系:(1)内网。内网主要是指医院信息网络系统网,为医疗行业提供良好的工作网。内网在实际设计中,通过利用千兆光纤交换机,保证医院各个院区网络的可靠性和稳定性。(2)专网。专网作为一种具有综合性较高的信息网,为用户提供更加优质的网络服务体验。内网和专网作为两种常用的网络体系,表现出一定的相对独立性,通过对其进行专业化配置,完成对系统安全性能的优化。
2.2系统安全设计
对于医院信息网络系统而言,在进行安全设计期间,除了要科学地设计内网安全管理系统外,还要做好对重要数据备份。内网系统架构示意图如图2所示。
2.2.1内网安全管理系统设计
对于内网安全管理系统而言,主要包含以下几个模块:(1)客户端管理子系统。该子系统除了用于对客户端的实时监控外,还负责安全化管理资产信息。(2)IP地址管理子系统。该子系统主要用于对内网计算机相关IP地址的实时化扫描[5],并验证处理接入控制节点,当验证失败后,需要隔离处理这些信息。(3)网络拓扑管理子系统。该子系统在实际设计中,需要做好对网络拓扑结构的全面化扫描和收集,并结合网络设备当前运行状态,将重要信息数据安全、可靠地存储到数据库中,并结合实际需求,及时有效地修改和设置网络设备相关参数。一旦服务器监视出现故障现象时,系统会立即处理该异常问题[6],并对系统配置管理情况进行实时监控。
2.2.2数据备份
在进行数据备份期间,通过利用数据库服务器,完成对备用数据库的科学化设计,并结合实际使用需求,科学地设置归档记录日志文件,确保医院信息网络系统安全性和可靠性得以大幅度提高。另外,通过对代理服务器进行合理化设置,可以起到节约带宽的目的,从而保证该系统访问速度。通过应用防火墙技术,可以有效地防止互联网不安全因素对系统内部网络产生不良影响。
3系统安全实现策略
为了进一步地提高医院信息网络系统的安全性能,实现对系统重要数据的有效保护,避免重要数据出现丢失、破坏等问题,技术人员要严格按照如图3所示的系统安全实现流程,保证该系统安全实现效果。
3.1采用高性能网络服务器
对于医院信息网络系统而言,所选用的核心服务器为PSERIES650小型服务器,该服务器具有处理器速度快、CPU性能高、系统可靠性高、可用性高等特点。3.2建立完善的数据存储和备份机制
系统数据存储架构在实际设计中,主要采用了存储局域网方式,借助磁盘阵列,完成对相关存储设备的设计。另外,中间层面主要用到了两台光纤交换机,并将该交换机设置为骨干设备。系统前端运用服务器,将光纤控制卡插入到存储局域网内。同时,通过借助串口心跳线,将两台服务器进行有效地连接,从而形成相应的双机机群,在此基础上,利用VERITAS NetBackup软件,备份处理系统信息和数据库文件。
3.3选择高性能的网络交换设备
整个医院信息网络系统主要用到了千兆以太交换机,该千兆交换机主要是由美国CISCO公司研发的。该千兆交换机主要包含以下两种,一种是网络边缘交换机;另一种是部门级交换机,通过应用这两种交换机,可以实现对系统重要信息数据的实时化、安全化交换,极大地提高重要数据的利用率。
3.4应用防病毒软件和防火墙技术
对于医院信息网络系统而言,当其功能不断升级和优化时,要系统化、安全化监控和管理网络系统,确保网络系统能够正常、稳定、安全地运行,从而为用户提供更加优质的信息服务体验。另外,通过设计和实现网管软件,可以实现对网络信息资源的安全化、高效化管理,而这一目标的实现,主要用到了防病毒软件和防火墙技术,通过应用防病毒软件和防火墙技术,可以结合用户的实际应用需求,不断地提高系统数据吞吐能力,可以对网络病毒、网络不法分子攻击系统行为进行实时监测,在第一时间内解决和处理网络病毒、网络不法分子入侵和攻击系统问题,确保系统程序能够安全化运行,从而实现对系统重要信息的有效保护,将系统安全风险降到最低。
4结语
综上所述,本文所设计的医院信息网络系统始终保持安全化、稳定化运行状态,几乎没有出现任何异常问题,可以确保院内日常业务工作能够正常、稳定、有效地开展,这表明本文提出的医院信息网络系统安全设计和实现方案具有较高的可靠性和可行性,有效地提高了系统运行性能,符合系统安全化设计标准和要求。
参考文献
[1]马翔明,穆炜,董文清.基于数据安全网关的医院信息化网络安全防御系统设计[J].微型电脑应用,2022,38(7):99-101+113.
[2]徐小林.医院通信网络安全信息化识别系统设计[J].信息技术,2022(6):101-106.
[3]徐卫华.医院信息网络系统安全管理的设计与应用[J].现代信息科技,2017,1(5):98-99.
[4]奚玉龙.医院信息网络系统安全管理的设计与应用[J].电脑知识与技术,2017,13(5):41-42.
[5]许昊,王磊.基于网络安全技术的医院信息系统设计研究[J].信息技术与信息化,2015(10):115-116.
[6]章俊航,王轶群,王卉,等.B/S模式下的医院网络信息安全防护系统设计与应用[J].中国医学装备,2020,17(5):181-185.
关注SCI论文创作发表,寻求SCI论文修改润色、SCI论文代发表等服务支撑,请锁定SCI论文网! 文章出自SCI论文网转载请注明出处:https://www.lunwensci.com/jisuanjilunwen/63373.html