医院等级保护建设网络安全建设-解决方案(9)
5.3.7 抗抵赖性
抗抵赖性可以通过数字签名技术实现,通过数字签名及签名验证技术,可以判断数据的发送方是否是真是存在的用户。数字签名是不对称加密算法的典型应用。数字签名的应用过程是:数据源发送方是用自己的四月对数据校验和对其他与数据内容有关的便利进行加密处理,完成对数据的合法“签名”,数据接收方则利用对方的公钥来解读收到的“数字签名”,并将解读结果用于对数据完整性的检验,以确认签名的合法性的同时,通过对签名的验证,可以判断数据在传输过程中是否被更改。从而,可以实现数据的发送方不能对发送的数据进行抵赖,发送的数据是完整的,实现系统的抗抵赖性和完整性需求。
5.3.8 软件容错
对于软件容错应在应用系统开发过程中进行相应容错功能的开发,并在上线之前进行代码审核,对输入数据进行校验,保证复核规定;且应具备自动保护功能设计,故障后可以恢复。
5.3.9 资源控制
应用层面的资源控制可以通过系统安全加固措施进行系统资源限定来实现:
? 会话自动结束:当应用系统的通信双方中的一方在一段时间内未作任何响应,另
一方应能够自动结束会话,释放资源;
? 会话限制:对应用系统的最大并发会话连接数进行限制,对一个时间段内可能的
并发会话连接数进行限制,对单个帐户的多重并发会话进行限制,设定相关阈值,保证系统可用性。
? 超时锁定:根据安全策略设置应用会话超时锁定。
? 应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额; ? 应能够对系统服务水平降低到预先规定的最小值进行检测和报警;
? 应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程
的优先级,根据优先级分配系统资源。 5.4
数据层安全 5.4.1 数据完整性
数据中心中传输的重要数据,其安全要求较高,尤其是血液系统中的数据信息和精神卫生管理系统中的隐私信息,建议采用消息摘要机制来确保完整性校验。其方法是:发送方使
用散列函数,如(SHA,MD5等)对要发送的信息进行摘要计算,得到信息的鉴别码,联通信息一起发送给接收方,将信息也信息摘要进行打包后插入身份鉴别标识,发送给接收方。接收方对接收到的信息,首先确认发送方的身份信息,解包后,重新计算,将得到的鉴别码与收到的鉴别码进行比较,若二者相同,则可以判定信息未被篡改,信息完整性没有受到破坏。在传输过程中可以通过VPN系统来保证数据包是完整性、保密性和可用性。
数据存储过程中的完整性可以通过数据库的访问控制来实现。 (1) 读访问控制
必须制定相应的控制措施,以确保获准访问数据库或数据库表的个体,能够在数据库数据的信息分类级别的合适的级别得到验证。通过使用报表或者查询工具提供的读访问必须由数据所有人控制和批准,以确保能够采取有效的控制措施控制谁可以读取哪些数据。
(2) 读取/写入访问控制
对于那些提供读访问的数据库而言,每个访问该数据的自然人以及/或者对象或进程都必须确立相应的账户。该ID可以在数据库内直接建立,或者通过那些提供数据访问功能的应用予以建立。这些账户必须遵从本标准规定的计算机账户标准。
用户验证机制必须基于防御性验证技术(比如用户ID/密码),这种技术可以应用于每一次登录尝试或重新验证,并且能够根据登录尝试的被拒绝情况指定保护措施。
为了保证数据库的操作不会绕过应用安全,定义角色的能力不得成为默认的用户特权。访问数据库配置表必须仅限于数据库管理员,以防未经授权的插入、更新和删除。
5.4.2 数据保密性
关于数据保密性,可以通过一些具体的技术保护手段,在数据和文档的生命周期过程中对其进行安全相关防护,确保内部数据和文档在整个生命周期的过程中的安全。 1) 加强对于数据的认证管理
操作系统须设置相应的认证手段;数据本身也须设置相应的认证手段,对于重要的数据应对其本身设置相应的认证机制。 2) 加强对于数据的授权管理
对文件系统的访问权限进行一定的限制;对网络共享文件夹进行必要的认证和授权。除非特别必要,可禁止在个人的计算机上设置网络文件夹共享。 3) 数据和文档加密
保护数据和文档的另一个重要方法是进行数据和文档加密。数据加密后,即使别人获得了相应的数据和文档,也无法获得其中的内容。
网络设备、操作系统、数据库系统和应用程序的鉴别信息、敏感的系统管理数据和敏感的用户数据应采用加密或其他有效措施实现传输保密性和存储保密性。
当使用便携式和移动式设备时,应加密或者采用可移动磁盘存储敏感信息。 4) 加强对数据和文档日志审计管理
使用审计策略对文件夹、数据和文档进行审计,审计结果记录在安全日志中,通过安全日志就可查看哪些组或用户对文件夹、文件进行了什么级别的操作,从而发现系统可能面临的非法访问,并通过采取相应的措施,将这种安全隐患减到最低。 5) 进行通信保密
用于特定业务通信的通信信道应符合相关的国家规定,密码算法和密钥的使用应符合国家密码管理规定。
5.4.3 备份和恢复
针对数据的备份和恢复要求,应用数据的备份和恢复应具有以下功能:
? 应提供本地数据备份与恢复功能,完全数据备份至少每天一次,备份介质场外存
放;
? 应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地; ? 应采用冗余技术设计网络拓扑结构,避免关键节点存在单点故障;
? 应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用
性。
6 安全建设方案小结
在统一的等级保护安全策略指导下,我们将整个XX医院的安全保障体系设计分为安全
管理体系建设、安全服务体系建设和安全技术体系建设等三个方面,其中安全技术体系建设的内容包括安全基础设施(主要包括防火墙、入侵防护系统、安全审计系统、漏洞扫描、WEB防火墙等)、安全服务体系(主要内容包括安全预警通告、安全风险评估、应急响应等服务);安全管理体系建设的内容包括组织、制度、管理手段等。通过建立XX医院安全技术体系、安全服务体系和安全管理体系,提供身份认证、访问控制、抗抵赖和数据机密性、完整性、可用性、可控性等安全服务,形成集防护、检测、响应于一体的安全防护体系,实 …… 此处隐藏:890字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




