互联网+VPN助力医院信息化C/S架构打破地域限制

2017-09-07 04:18胡榜洪林海杰余富艳
数字技术与应用 2017年5期
关键词:医院信息系统数据共享网络安全

胡榜洪+林海杰+余富艳

摘要:在当前医院信息化加快发展的背景下,对医院网络进行有效的管理,是确保医院工作效率提升的关键。而随着医院服务网点的增设及家庭办公的需求增加,在医院本部与各医疗服务网点进行数据共享与互通中,对网络技术提出更高的要求。本文主要基于互联网+SSLVPN技术,对医院信息化C/S架构在远程数据共享与互通中的应用进行分析和探讨。

关键词:SSLVPN技术;医院信息系统;网络安全;数据共享

中图分类号:TP393.1 文献标识码:A 文章编号:1007-9416(2017)05-0112-01

1 SSLVPN技术概述

SSLVPN,即基于安全套接层协议(Security Socket Layer-SSL)建立远程安全访问通道的VPN技术,属于新的网络形式,对医院内部局域网可进行扩展。在信息技术高速发展的今天,医院在和外界扩大交流的同时,也要对外界网络带来的风险进行预防,避免信息外泄,通常在内网和外网之间通过防火墙来分隔。但防火墙的使用局限性较大,如果医院为跨区域发展,防火墙显然无法适用,需要新的技术来进行保障,而SSLVPN的出现,很好的解决了这一问题。

2 SSLVPN技术的使用

2.1 隧道技术

所谓隧道技术,就是对局域网中需要向公网传输的数据在接口处作为负载封装,然后在互联网中进行传输,这一传输的路径就是隧道。为了能够使传输的数据被顺利封装、传输、解封等,其核心保证就是通信协议。现阶段,VPN隧道协议主要包含四种:SOCKS v5、网络层隧道协议IPSec、第二次隧道协议L2TP及点到点隧道协议PPTP,在OSI七层模型中,不同协议的位置是不同的,在不同层次工作,所以各有优势。在实际应用中,具体需要选择哪种协议,还需要根据具体的网络环境来定,所以对于SSLVPN产品来说要与环境相符。

2.2 安全技术

SSLVPN技术中,安全技术主要包含以下几个方面:首先,认证技术。该技术的主要作用是避免数据被篡改或被伪造,在具体运行中,应用叫做“摘要”的技术,该技术的特点是对比较长的报文可以利用HASH函数进行函数变换,生成较短的报文,将该报文就称作摘要。由于该技术特性的存在,在SSLVPN技术应用中,其包含用户认证、数据完整性验证的功能。

2.3 SSLVPN的解决方案

主要包含三种解决方案:第一,远程访问虚拟网。是在互联网与个人计算机之间通过公共网络建立一个临时的连接来进行远程访问。远程办公人员或流动人员利用所提供的SSLVPN服务,与互联网的SSLVPN网站就可以建立隧道连接,实现远程访问。第二,医院内部虚拟网。通过对专用连接的共享基础设施进行使用,互联网SSLVPN总部与各分支可实现连接,为了连接的安全性,采用加密、隧道等SSLVPN特性,确保虚拟网的安全传输。第三,医院扩展虚拟网。将分散各地的医院、医疗联合体及分支机构通过公共网络连接在一起,共同进入到医院内部网中,并且这几种形式应用范围并不是固定的,随着技术的发展也是不断拓宽的。

3 医院信息系统VPN网络架构设计

3.1 结构设计

随着医院的发展,其规模也在不断扩大,除了医院本部以外,还包含分散在各地的分支机构,如分院、社区服务中心等,而各部门之间的数据互联互通、共享等问题需要进行解决,力求寻找一种速度快、安全性高及价格低廉的信息手段,实现远距离的数据共享,打破地域的界限,SSLVPN技术的应用对这一问题就能很好的解决。

3.2 功能设计

SSLVPN技术在医院网络系统中的应用,主要解决了远程接入,实时数据共享与处理问题,及网络安全系统的构建,提供了系统整体病毒、黑客防范及身份验证、数据加密等功能,保证了数据的安全传输。(1)将SSLVPN网关设置在社区、分院及院本部的互联网出口处,将VPN远程移动用户客户端及SSLVPN网关配置隧道策略,确保所访问的服务器网关指向的是SSLVPN网关。(2)对于需要对SSLVPN客户端进行远程访问时,客户端上要安装VPN软件,对医院虚拟网进行配置,这样在对医院服务器SSLVPN进行远程访问时,用户可以获得和医院本部局域网连接的局域网口地址。(3)将VPN管理中心布置在医院本部,对需要接入SSLVPN网络的人员分配账号信息,包含用户名、密码等,同时按照不同账号的需求,将SSLVPN权限进行不同设置,同时启动移动终端虚拟网,对于需要接入医院内网的所有用户,都要生成接入证书,然后传送到总院管理员处,由管理员对用户账户进行绑定。

4 结语

将互联网+SSLVPN技术应用在医院信息系统中,使医院本部和分散的分院、社区服务中心通过虚拟专用医疗網络建立了有效的连接,使医院本部可以和各分支机构进行实时数据共享与交换,有效的打破了医疗资源因地域限制而无法互联互通的问题。随着网络技术的不断发展,网络服务质量的提高以及加密技术的发展,在医疗领域网络发展中,SSLVPN技术还将发挥更大的作用,促使医院信息系统更加的稳定与安全。

参考文献

[1]毕鲁佳.远程来访“保镖”待命——SSL VPN技术在医院信息化建设中的应用[J].中国信息界(e医疗),2012,10(21):62.

[2]张更路,王爽,张胜发,袁洪锐.医院信息化建设技术探析[J].数字技术与应用,2012,10(15):207-208.endprint

猜你喜欢
医院信息系统数据共享网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?