教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 高等教育 >

医院等级保护建设网络安全建设-解决方案(9)

来源:网络收集 时间:2026-09-04
导读: 5.3.7 抗抵赖性 抗抵赖性可以通过数字签名技术实现,通过数字签名及签名验证技术,可以判断数据的发送方是否是真是存在的用户。数字签名是不对称加密算法的典型应用。数字签名的应用过程是:数据源发送方是用自己的

5.3.7 抗抵赖性

抗抵赖性可以通过数字签名技术实现,通过数字签名及签名验证技术,可以判断数据的发送方是否是真是存在的用户。数字签名是不对称加密算法的典型应用。数字签名的应用过程是:数据源发送方是用自己的四月对数据校验和对其他与数据内容有关的便利进行加密处理,完成对数据的合法“签名”,数据接收方则利用对方的公钥来解读收到的“数字签名”,并将解读结果用于对数据完整性的检验,以确认签名的合法性的同时,通过对签名的验证,可以判断数据在传输过程中是否被更改。从而,可以实现数据的发送方不能对发送的数据进行抵赖,发送的数据是完整的,实现系统的抗抵赖性和完整性需求。

5.3.8 软件容错

对于软件容错应在应用系统开发过程中进行相应容错功能的开发,并在上线之前进行代码审核,对输入数据进行校验,保证复核规定;且应具备自动保护功能设计,故障后可以恢复。

5.3.9 资源控制

应用层面的资源控制可以通过系统安全加固措施进行系统资源限定来实现:

? 会话自动结束:当应用系统的通信双方中的一方在一段时间内未作任何响应,另

一方应能够自动结束会话,释放资源;

? 会话限制:对应用系统的最大并发会话连接数进行限制,对一个时间段内可能的

并发会话连接数进行限制,对单个帐户的多重并发会话进行限制,设定相关阈值,保证系统可用性。

? 超时锁定:根据安全策略设置应用会话超时锁定。

? 应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额; ? 应能够对系统服务水平降低到预先规定的最小值进行检测和报警;

? 应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程

的优先级,根据优先级分配系统资源。 5.4

数据层安全 5.4.1 数据完整性

数据中心中传输的重要数据,其安全要求较高,尤其是血液系统中的数据信息和精神卫生管理系统中的隐私信息,建议采用消息摘要机制来确保完整性校验。其方法是:发送方使

用散列函数,如(SHA,MD5等)对要发送的信息进行摘要计算,得到信息的鉴别码,联通信息一起发送给接收方,将信息也信息摘要进行打包后插入身份鉴别标识,发送给接收方。接收方对接收到的信息,首先确认发送方的身份信息,解包后,重新计算,将得到的鉴别码与收到的鉴别码进行比较,若二者相同,则可以判定信息未被篡改,信息完整性没有受到破坏。在传输过程中可以通过VPN系统来保证数据包是完整性、保密性和可用性。

数据存储过程中的完整性可以通过数据库的访问控制来实现。 (1) 读访问控制

必须制定相应的控制措施,以确保获准访问数据库或数据库表的个体,能够在数据库数据的信息分类级别的合适的级别得到验证。通过使用报表或者查询工具提供的读访问必须由数据所有人控制和批准,以确保能够采取有效的控制措施控制谁可以读取哪些数据。

(2) 读取/写入访问控制

对于那些提供读访问的数据库而言,每个访问该数据的自然人以及/或者对象或进程都必须确立相应的账户。该ID可以在数据库内直接建立,或者通过那些提供数据访问功能的应用予以建立。这些账户必须遵从本标准规定的计算机账户标准。

用户验证机制必须基于防御性验证技术(比如用户ID/密码),这种技术可以应用于每一次登录尝试或重新验证,并且能够根据登录尝试的被拒绝情况指定保护措施。

为了保证数据库的操作不会绕过应用安全,定义角色的能力不得成为默认的用户特权。访问数据库配置表必须仅限于数据库管理员,以防未经授权的插入、更新和删除。

5.4.2 数据保密性

关于数据保密性,可以通过一些具体的技术保护手段,在数据和文档的生命周期过程中对其进行安全相关防护,确保内部数据和文档在整个生命周期的过程中的安全。 1) 加强对于数据的认证管理

操作系统须设置相应的认证手段;数据本身也须设置相应的认证手段,对于重要的数据应对其本身设置相应的认证机制。 2) 加强对于数据的授权管理

对文件系统的访问权限进行一定的限制;对网络共享文件夹进行必要的认证和授权。除非特别必要,可禁止在个人的计算机上设置网络文件夹共享。 3) 数据和文档加密

保护数据和文档的另一个重要方法是进行数据和文档加密。数据加密后,即使别人获得了相应的数据和文档,也无法获得其中的内容。

网络设备、操作系统、数据库系统和应用程序的鉴别信息、敏感的系统管理数据和敏感的用户数据应采用加密或其他有效措施实现传输保密性和存储保密性。

当使用便携式和移动式设备时,应加密或者采用可移动磁盘存储敏感信息。 4) 加强对数据和文档日志审计管理

使用审计策略对文件夹、数据和文档进行审计,审计结果记录在安全日志中,通过安全日志就可查看哪些组或用户对文件夹、文件进行了什么级别的操作,从而发现系统可能面临的非法访问,并通过采取相应的措施,将这种安全隐患减到最低。 5) 进行通信保密

用于特定业务通信的通信信道应符合相关的国家规定,密码算法和密钥的使用应符合国家密码管理规定。

5.4.3 备份和恢复

针对数据的备份和恢复要求,应用数据的备份和恢复应具有以下功能:

? 应提供本地数据备份与恢复功能,完全数据备份至少每天一次,备份介质场外存

放;

? 应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地; ? 应采用冗余技术设计网络拓扑结构,避免关键节点存在单点故障;

? 应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用

性。

6 安全建设方案小结

在统一的等级保护安全策略指导下,我们将整个XX医院的安全保障体系设计分为安全

管理体系建设、安全服务体系建设和安全技术体系建设等三个方面,其中安全技术体系建设的内容包括安全基础设施(主要包括防火墙、入侵防护系统、安全审计系统、漏洞扫描、WEB防火墙等)、安全服务体系(主要内容包括安全预警通告、安全风险评估、应急响应等服务);安全管理体系建设的内容包括组织、制度、管理手段等。通过建立XX医院安全技术体系、安全服务体系和安全管理体系,提供身份认证、访问控制、抗抵赖和数据机密性、完整性、可用性、可控性等安全服务,形成集防护、检测、响应于一体的安全防护体系,实 …… 此处隐藏:890字,全部文档内容请下载后查看。喜欢就下载吧 ……

医院等级保护建设网络安全建设-解决方案(9).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/613766.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)