医疗信息化网络及安全策略的设计与实现
发布时间:2017-10-09 12:01
本文关键词:医疗信息化网络及安全策略的设计与实现
【摘要】:“互联网+”,既传统行业与互联网融合的新型行业业态。自李克强总理于第十二届全国人民代表大会第三次会议中提出“互联网+”行动计划以来,各个行业均形成了以互联网为载体的新型工作模式,医疗行业也是如此。在国内的医疗行业中,信息化建设由于新的技术影响,发展势头迅猛,各区域医疗服务均借助于云计算、物联网、大数据等新技术推动新一轮的医疗体制改革,其成果可能改变中国的医疗运作模式。但是在我国部分地区,仍旧出现“两极分化”严重的现象。大部分中小型医院由于资金、人力、技术储备等原因,无法达到“互联网+医疗”实行的标准,阻碍了区域医疗信息化的发展。本文以云南省交通中心医院信息化改造项目为基础,对其客观因素及信息化需求进行分析,经过论断确定使用较为前沿的、适应该院发展的网络架构,并在此基础之上进行安全策略的设计,通过需求分析及设备对比选用上网行为管理软件ASG2200、防火墙USG2200及监控管理软件esight,之后介绍具体的实施步骤。在该项目完成一个月之后进行数据统计,确定其在资金、人力、技术储备上具有较为明显的优势。中小型医疗机构的信息化建设决定着我国区域医疗信息化的未来,文中所采用的基础架构及部署思路对于我国大多数中小型医疗机构具有较大的参考价值,对我国区域医疗信息化进程具有一定的推动作用。
【关键词】:医疗信息化 网络 安全策略
【学位授予单位】:云南大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP399-C8;TP393.08
【目录】:
- 摘要3-4
- Abstract4-9
- 第一章 绪论9-15
- 1.1 大二层网络9-11
- 1.1.1 大二层网络的特点9-10
- 1.1.2 大二层网络技术10
- 1.1.3 TRILL协议10-11
- 1.2 虚拟化11-12
- 1.3 课题提出的目的和意义12
- 1.4 本文的创新和章节安排12-15
- 第二章 需求分析与总体设计15-21
- 2.1 信息化现状15-17
- 2.1.1 内部网络稳定性弱,无法保障各系统稳定运行15
- 2.1.2 整网设备及部分线路性能不够,无法支撑FULL-PACS上线15-16
- 2.1.3 缺乏科学高效的管理工具,故障排查及业务恢复困难16
- 2.1.4 IP地址缺乏造成业务无法开展16
- 2.1.5 OA系统无安全访问机制16-17
- 2.2 项目目标17
- 2.3 设计思路17-20
- 2.4 本章小结20-21
- 第三章 网络架构的设计21-31
- 3.1 核心交换机的要求21-22
- 3.2 核心交换机S12708的相关模块及功能22-24
- 3.2.1 S12708槽位组成22
- 3.2.2 核心交换机S12708硬件系统结构22-24
- 3.3 核心交换机S12708的特性24-26
- 3.3.1 端口链路自协商协议(LNP)24-25
- 3.3.2 VLAN集中管理协议(VCMP)25
- 3.3.3 基于VLAN的生成树协议(VBST)25-26
- 3.4 全局网络架设与配置26-29
- 3.4.1 总体设计思路26
- 3.4.2 全院网络拓扑26-27
- 3.4.3 接入层及内部保护区设备选型对比27-28
- 3.4.4 VLAN规划28
- 3.4.5 IP地址、主机名分配28-29
- 3.5 本章小结29-31
- 第四章 安全策略的设计31-39
- 4.1 安全控制台32-33
- 4.1.1 安全控制台组网33
- 4.1.2 设备网络规划33
- 4.2 上网行为管理软件HUAWEI ASG220033-36
- 4.2.1 IP地址及互联规划34
- 4.2.2 配置策略34-36
- 4.3 防火墙HUAWEIUSG655036-38
- 4.3.1 网关部署模式36
- 4.3.2 USG6550策略需求规划36
- 4.3.3 USG6550策略规划36-37
- 4.3.4 USG6550 NAT规划37
- 4.3.5 USG6550服务器映射规划37-38
- 4.4 本章小结38-39
- 第五章 项目的实施39-63
- 5.1 网络实施阶段39-42
- 5.1.1 S12708交换机CSS集群线缆连接39-40
- 5.1.2 CSS集群配置步骤40-41
- 5.1.3 全局网络布线41-42
- 5.2 网络设备主要配置42-51
- 5.2.1 解决核心交换机telnet登录设备的配置42-43
- 5.2.2 使用SSH安全协议来保证远程操作核心交换机的安全43-47
- 5.2.3 全局网络设备的配置47-49
- 5.2.4 无线网络的实施49-51
- 5.3 主要的安全策略配置51-57
- 5.3.1 esight监控管理软件的部署52-53
- 5.3.2 启动esight服务53-54
- 5.3.3 设置设备侧的SNMP参数54-55
- 5.3.4 设置eSight侧SNMP参数55
- 5.3.5 添加设备55-57
- 5.4 认证系统的部署57-61
- 5.5 本章小结61-63
- 第六章 总结与展望63-65
- 6.1 总结63-64
- 6.2 展望64-65
- 参考文献65-69
- 攻读硕士学位期间完成的科研成果69-71
- 致谢71
本文编号:1000057
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1000057.html