当前位置:主页 > 医学论文 > 医卫管理论文 >

面向医院大数据中心的移动互联数据安全机制研究

发布时间:2020-04-10 03:12
【摘要】:当前,随着移动互联网在我国的快速应用推广和国家医疗体制改革的不断深入,以医院信息系统为基础而建设的医院大数据中心必须逐步开放已有的医疗数据资源给相关组织或者个人经互联网远程共享使用。建设一个便捷易用的医疗数据共享系统是实现医疗数据远程访问和互联互通的基础。然而,在现有信息安全保护法规和制度并不完善的情况下,开放涉及大量个人隐私的医疗数据共享访问时,保护医疗数据的安全是必须满足的前提条件。国内外医疗机构现在普遍应用的数据安全保护方式主要有两种:数据加密和数据脱敏。医院网络层面的安全防护则采用内外网隔离的架构。医院数据面向互联网的共享应用基本也都是数据加密链接的访问方式。这些安全防护手段解决的安全问题单一,所达到的安全保护效果一直以来也不尽如人意,始终存在一些难以克服的安全隐患。比如,共享的医院数据在用户终端缓存和计算使得黑客可以较容易的获得数据副本,数据共享终端始终是安全风险的主要来源。所以,医院急需转变现有的网络架构和数据共享方式,打破传统的数据安全防护理念,提出新的移动互联数据安全机制,才能解决医疗大数据“保证安全”和“开放共享”的矛盾。针对目前普遍存在的数据安全问题和难以有效应对的安全威胁,本文提出了新的数据安全理念。共享使用数据,首先要对数据确权,主要是确定谁拥有对数据的所有权、使用权等。不同的所有权方式决定了共享数据的安全责任和使用权限。通过对数据所有权含义的深入分析,数据的所有权主体应当负责保护数据的安全、完整和隐私不被泄露。但是,按照现有架构和方式,医疗数据的共享一直存在有数据所有权随着数据使用权而发生转移的情况,也就是所有权和使用权无法实现分离。用户使用数据的同时也获取了数据的副本,就可以随意的支配数据内容。原所有权主体无法再约束和管理这部分数据,这部分数据的安全实际已经无法保证。要想保证数据安全就必须保护所有权不丢失,仅赋予用户数据使用权来约束其行为。这种理念从理论基础上就保障了数据的安全。本文主要研究架构一个数据所有权和使用权分离的数据共享安全模型,建立共享数据所有权主体不变,用户终端经由移动互联网可以共享浏览数据但不参与实际数据的缓存处理,保证数据集中管控的共享安全机制。参照机制运用桌面虚拟化技术和可信保障环节的辅助,设计一个数据安全共享的原型系统,实现医院大数据中心的数据更加安全有效的共享,达到共享数据“看得见”但是“拿不走”的安全保护效果。本文的主要工作:(1)提出医院数据安全共享模型:对数据所有权概念深入的分析,依据数据所有权的主体始终有效管控数据副本的安全理念,建立数据安全共享模型。(2)设计医院数据安全共享系统:参照已经建立的安全共享模型设计架构数据安全共享原型系统,并将该系统对照应用于现有医院网络架构的改造和升级。(3)实现医院数据安全共享原型系统并应用:根据医院数据安全共享系统的设计方案实现其原型系统,并实际在医院中展开应用,从而验证本方案的技术可行性和有效性。
【图文】:

架构图,医院网络,架构,专线


首都医科大学硕士学位论文而且,现有方式的网络范围不可控,安全边界延伸的更为复杂。一般的医院和业务往来单位的网络“专线”实质是医院和城域网交换机链接设置虚拟局域网(VLAN)来实现逻辑上的“专线”,通常采取的措施是应用多协议标记交换(MPLS)技术实现虚拟专线,这种专线从理论上讲可以通过人为设置进行改变,,甚至允许任何节点访问。如果通信链路不采用加密协议,传输数据的真实性也无法保证,并且传输过程中也存在着被窃取和篡改的风险。数据中含有的患者隐私和诊断结果将会暴露无遗,会对医院和社会造成极大的负面影响。改造现有的网络拓扑结构,架构符合保护数据所有权为核心安全思想的数据安全共享模型的医院面向移动互联网访问共享数据的安全网络,是实现安全机制应用的重要步骤。

工作流程图,虚拟桌面,安全网关,工作流程图


虚拟桌面安全网关工作流程图
【学位授予单位】:首都医科大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP309;R197.3

【参考文献】

相关期刊论文 前10条

1 陈天莹;陈剑锋;;大数据环境下的智能数据脱敏系统[J];通信技术;2016年07期

2 高巍;潘欣;;医院微信就诊服务平台的内部网络安全防护[J];中国数字医学;2016年06期

3 赵霞;李小华;周毅;;“互联网+医疗”的服务特色[J];中国数字医学;2016年01期

4 吉晨;李小强;柳倩;;地理信息系统中的结构化数据保护方法[J];信息网络安全;2015年11期

5 ;超出想象的医疗数据安全问题[J];健康管理;2015年08期

6 杜振华;;大数据应用中数据确权问题探究[J];移动通信;2015年13期

7 张昌明;朱红;;大数据及其在医疗领域的应用[J];中国医学教育技术;2015年03期

8 刘国乐;何建波;李瑜;;Xen与KVM虚拟化技术原理及安全风险[J];保密科学技术;2015年04期

9 卫荣;耿明菲;李晓亮;;边界防护技术在医院信息系统安全建设中的应用[J];中国信息界(e医疗);2014年09期

10 付东;;虚拟化技术在我院数字化医院建设中的应用[J];数字技术与应用;2014年05期

相关硕士学位论文 前4条

1 徐燕雯;基于KVM的桌面虚拟化架构设计与实现[D];上海交通大学;2012年

2 刘建;RDP远程桌面协议的安全性分析[D];西南交通大学;2012年

3 屈军瑞;基于策略的语义远程认证[D];太原理工大学;2010年

4 陈敏;对称密码的加密算法探究[D];华东师范大学;2009年



本文编号:2621667

资料下载
论文发表

本文链接:https://www.wllwen.com/yixuelunwen/yiyuanguanlilunwen/2621667.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户36bcd***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com