无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> IT >> 技術(shù)正文  
 
基于SSL VPN單點(diǎn)登錄在區(qū)域衛(wèi)生信息平臺(tái)中的應(yīng)用
[ 通信界 / 佚名 / www.k-94.cn / 2012/3/25 10:59:57 ]
 

摘要:單點(diǎn)登錄是近年來(lái)在開(kāi)發(fā)大平臺(tái)信息系統(tǒng)中出現(xiàn)的一門新興技術(shù),文章結(jié)合作者在開(kāi)發(fā)岳陽(yáng)樓區(qū)基于健康檔案的區(qū)域衛(wèi)生信息平臺(tái)的實(shí)踐,提出了單點(diǎn)登錄技術(shù)與SSL VPN技術(shù)相結(jié)合的基于SSL VPN單點(diǎn)登錄技術(shù),為整合多種醫(yī)療業(yè)務(wù)應(yīng)用系統(tǒng)提供了一個(gè)統(tǒng)一身份認(rèn)證、統(tǒng)一用戶管理、統(tǒng)一授權(quán)管理、統(tǒng)一資源管理和單點(diǎn)登錄平臺(tái)。

0 引言

基于居民健康檔案的區(qū)域衛(wèi)生信息平臺(tái)是根據(jù)衛(wèi)生部在《全國(guó)衛(wèi)生信息化發(fā)展綱要(2003—2010年)》中提出的“建立區(qū)域衛(wèi)生信息化示范區(qū),實(shí)現(xiàn)區(qū)域內(nèi)各衛(wèi)生系統(tǒng)信息網(wǎng)上交換、區(qū)域內(nèi)醫(yī)療衛(wèi)生信息集中存儲(chǔ)與管理、資源共享;在城市地區(qū)基本實(shí)現(xiàn)預(yù)防保健機(jī)構(gòu)與衛(wèi)生行政部門之間互聯(lián)互通,資源共享;在有條件的農(nóng)村地區(qū),逐步將網(wǎng)絡(luò)延伸到鄉(xiāng)鎮(zhèn)衛(wèi)生醫(yī)療機(jī)構(gòu)”的精神,以居民個(gè)人電子健康檔案(EHR)為基礎(chǔ)數(shù)據(jù)而建立的一種醫(yī)療資源共享信息系統(tǒng)。該區(qū)域衛(wèi)生信息平臺(tái)的核心是居民個(gè)人電子健康檔案數(shù)據(jù)中心,居民個(gè)人電子健康檔案的所有數(shù)據(jù)除了居民的基本信息由管理人員錄入以外,其他各項(xiàng)健康數(shù)據(jù)都來(lái)自醫(yī)療服務(wù)機(jī)構(gòu)的各種醫(yī)療IT應(yīng)用系統(tǒng)。因此,基于居民健康檔案的區(qū)域衛(wèi)生信息平臺(tái)需要與各醫(yī)院的基本醫(yī)療系統(tǒng)、城鎮(zhèn)職工和居民基本醫(yī)療保險(xiǎn)、傳染病報(bào)告、免疫接種、婦幼保健、新型農(nóng)村合作醫(yī)療等各種信息系統(tǒng)互聯(lián)互通,實(shí)現(xiàn)信息資源共享。該信息平臺(tái)的技術(shù)構(gòu)架是一個(gè)能夠容納管理個(gè)人健康檔案的可擴(kuò)充的、開(kāi)放的、可持續(xù)發(fā)展的系統(tǒng),其邏輯結(jié)構(gòu)如圖1所示。

1 傳統(tǒng)登錄方式與單點(diǎn)登錄技術(shù)

建設(shè)基于居民健康檔案的區(qū)域衛(wèi)生信息平臺(tái)的目的之一就是實(shí)現(xiàn)醫(yī)療衛(wèi)生系統(tǒng)內(nèi)部各種不同功能的業(yè)務(wù)應(yīng)用系統(tǒng)互聯(lián)互通,充分利用和整合現(xiàn)有衛(wèi)生信息資源,實(shí)現(xiàn)信息資源共享,完成雙向轉(zhuǎn)診、協(xié)同與遠(yuǎn)程醫(yī)療。由于歷史的原因,醫(yī)療衛(wèi)生系統(tǒng)內(nèi)部各業(yè)務(wù)應(yīng)用系統(tǒng)在開(kāi)發(fā)的初期都是獨(dú)立進(jìn)行的,造成了彼此之間操作上的割裂和數(shù)據(jù)之間通信的割斷。傳統(tǒng)的登錄方式是每個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)都需要用戶輸入用戶名和密碼才能登錄。隨著業(yè)務(wù)的發(fā)展,各個(gè)醫(yī)療服務(wù)機(jī)構(gòu)都會(huì)增加更多應(yīng)用系統(tǒng)在網(wǎng)上運(yùn)行。尤其對(duì)于一些權(quán)限較高或是涉及業(yè)務(wù)較多的用戶,如果每一個(gè)系統(tǒng)都需要他們進(jìn)行密碼的驗(yàn)證,那么用戶使用系統(tǒng)的不便性是可想而知的。因此經(jīng)常會(huì)有一些用戶將多個(gè)系統(tǒng)設(shè)置成同一密碼或是將記不住的密碼寫(xiě)在紙上貼在桌子上,這樣,對(duì)業(yè)務(wù)系統(tǒng)的訪問(wèn)存在著極大的安全隱患,使一些別有用心的工作人員有機(jī)會(huì)利用他人密碼登錄系統(tǒng),進(jìn)行非法操作,也會(huì)給發(fā)生重大醫(yī)療事故后的責(zé)任追查帶來(lái)困難。另一方面,隨著衛(wèi)生系統(tǒng)內(nèi)部?jī)?nèi)控要求的加強(qiáng),需要對(duì)內(nèi)部應(yīng)用系統(tǒng)加強(qiáng)密碼管理,每一個(gè)應(yīng)用系統(tǒng)都需要在三個(gè)月內(nèi)更換一次密碼,記不住密碼變得經(jīng)常發(fā)生。而系統(tǒng)管理員也被拖入繁瑣的重置用戶密碼的工作之中,無(wú)形中增加了管理員的工作量?傊,傳統(tǒng)登錄方式會(huì)帶來(lái)以下的問(wèn)題:

(1)如果每個(gè)系統(tǒng)都開(kāi)發(fā)各自的身份認(rèn)證系統(tǒng)將造成資源的浪費(fèi),加大開(kāi)發(fā)成本;

(2)多個(gè)身份認(rèn)證系統(tǒng)會(huì)增加整個(gè)系統(tǒng)的管理工作成本;

(3)用戶需要記憶多個(gè)賬戶和口令,使用極為不便;

(4)無(wú)法實(shí)現(xiàn)統(tǒng)一認(rèn)證和授權(quán),多個(gè)身份認(rèn)證系統(tǒng)使安全策略必須逐個(gè)在不同的系統(tǒng)內(nèi)進(jìn)行設(shè)置,因而造成修改策略的進(jìn)度跟不上策略的變化;

(5)無(wú)法統(tǒng)一分析用戶的應(yīng)用行為。

基于上述情況,根據(jù)衛(wèi)生部關(guān)于區(qū)域衛(wèi)生信息平臺(tái)建設(shè)的總體規(guī)劃,要求對(duì)涉及到的內(nèi)部業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行整合與數(shù)據(jù)共享,同時(shí)建立一套統(tǒng)一的身份認(rèn)證系統(tǒng),以實(shí)現(xiàn)集中統(tǒng)一的身份認(rèn)證,通過(guò)一次認(rèn)證登錄后就可訪問(wèn)所有有權(quán)訪問(wèn)的業(yè)務(wù)應(yīng)用系統(tǒng),避免頻繁登錄,并且能夠保證用戶身份的合法性和唯一性,對(duì)于業(yè)務(wù)應(yīng)用系統(tǒng)的訪問(wèn)建立一套完整的安全防護(hù)和用戶管理機(jī)制。

單點(diǎn)登錄(Single Sign On,簡(jiǎn)稱為SSO)技術(shù)就是為這樣的多種業(yè)務(wù)應(yīng)用系統(tǒng)提供集中統(tǒng)一的身份認(rèn)證系統(tǒng),實(shí)現(xiàn)“一點(diǎn)登錄、多點(diǎn)漫游”的目標(biāo)。

單點(diǎn)登錄是目前比較流行的企業(yè)業(yè)務(wù)整合解決方案之一。單點(diǎn)登錄是指在多個(gè)應(yīng)用系統(tǒng)中,用戶只需要輸入一次用戶名和密碼,登錄到統(tǒng)一信息門戶管理層,就可以訪問(wèn)所有授權(quán)的業(yè)務(wù)應(yīng)用系統(tǒng)。單點(diǎn)登錄是一種用于方便用戶訪問(wèn)網(wǎng)絡(luò)的技術(shù),無(wú)論多么復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu),用戶只需在登錄時(shí)進(jìn)行一次注冊(cè),即可獲得訪問(wèn)系統(tǒng)和應(yīng)用軟件的授權(quán),以后便可以在網(wǎng)絡(luò)中自由穿梭,不必多次輸人用戶名和口令來(lái)確定身份,為用戶提供統(tǒng)一的信息資源認(rèn)證訪問(wèn)平臺(tái),建立統(tǒng)一的、基于角色的和個(gè)性化的信息訪問(wèn)、集成平臺(tái)。單點(diǎn)登錄系統(tǒng)從根本上不再使用基于用戶名和密碼的身份認(rèn)證機(jī)制,而是采用結(jié)合了密碼學(xué)技術(shù)的新的身份認(rèn)證機(jī)制;單點(diǎn)登錄系統(tǒng)把原來(lái)分散的用戶管理集中了起來(lái),各個(gè)系統(tǒng)之間依靠相互信賴的關(guān)系來(lái)進(jìn)行用戶身份的自動(dòng)認(rèn)證。用戶的賬號(hào)信息是集中保存和管理的,管理員只需要在統(tǒng)一的用戶信息數(shù)據(jù)庫(kù)中添加、刪除用戶賬號(hào),不必在多個(gè)系統(tǒng)中分別設(shè)置用戶信息數(shù)據(jù)庫(kù)。

2 SSL VPN技術(shù)

VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))是一門網(wǎng)絡(luò)新技術(shù),為我們提供了一種通過(guò)公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問(wèn)的連接方式,它可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。IPSec(Security)VPN與SSL(Secure Socket Layer,安全套接層協(xié)議)VPN是目前VPN領(lǐng)域流行的兩類Intemet遠(yuǎn)程安全接入技術(shù),從整體的安全等級(jí)來(lái)看,兩者具有類似的功能特性,但也存在很大不同。

IPSec VPN工作在網(wǎng)絡(luò)層,提供所有在網(wǎng)絡(luò)層上的數(shù)據(jù)保護(hù)和透明的安全通信;IPSec VPN技術(shù)設(shè)計(jì)用于連接和保護(hù)在信任網(wǎng)絡(luò)中的數(shù)據(jù)流,因此,更適合為不同的網(wǎng)絡(luò)提供通信安全保障;部署IPSec VPN需要在客戶端安裝復(fù)雜的軟件,以便遠(yuǎn)程訪問(wèn);當(dāng)用戶的VPN策略稍微有所改變時(shí),VPN的管理難度將呈幾何級(jí)數(shù)增長(zhǎng)。而SSLVPN工作在應(yīng)用層(基于HTFP協(xié)議)和TCP層之間,提供SSL鏈路上的數(shù)據(jù)完整性和SSL鏈路上的數(shù)據(jù)保密性;SSL VPN技術(shù)更適合應(yīng)用于遠(yuǎn)程分散移動(dòng)用戶的安全接入。相對(duì)于IPSec VPN而言,部署SSL VPN方便,不需要安裝客戶端程序。目前對(duì)SSL VPN公認(rèn)的四大優(yōu)點(diǎn)是:1)簡(jiǎn)單性:它不需要配置,可以立即安裝,立即生效;2)安裝簡(jiǎn)單:客戶端不需要安裝專用程序,直接利用瀏覽器中內(nèi)嵌的SSL協(xié)議即可;3)兼容性好:傳統(tǒng)的IPSecVPN對(duì)客戶端采用的操作系統(tǒng)版本具有很高的要求,不同的終端操作系統(tǒng)需要不同的客戶端軟件,而SSL VPN則完全沒(méi)有這樣的麻煩。4)容易維護(hù):只維護(hù)網(wǎng)關(guān)就可以;5)安全性高,對(duì)內(nèi)部服務(wù)器和客戶端實(shí)施了隔離,只留下Web瀏覽接口。

3 基于SSL VPN單點(diǎn)登錄技術(shù)在區(qū)域衛(wèi)生信息平臺(tái)的部署

基于SSL VPN單點(diǎn)登錄技術(shù)是將單點(diǎn)登錄技術(shù)與SSL VPN技術(shù)相結(jié)合,將用戶身份信息同時(shí)提供給SSL VPN接入系統(tǒng),通過(guò)配置,SSL VPN接入設(shè)備指向單點(diǎn)登錄的用戶數(shù)據(jù)庫(kù),直接從中獲取用戶的身份信息,獲得認(rèn)證通過(guò)。在VPN上無(wú)需再重復(fù)建立一套用戶數(shù)據(jù)庫(kù),系統(tǒng)管理員只需維護(hù)單點(diǎn)登錄上的用戶數(shù)據(jù)庫(kù),即可實(shí)現(xiàn)外網(wǎng)接入的統(tǒng)一用戶管理和統(tǒng)一身份認(rèn)證。

我們?cè)陂_(kāi)發(fā)湖南省岳陽(yáng)市區(qū)域衛(wèi)生信息平臺(tái)的實(shí)踐中,將信息平臺(tái)內(nèi)各個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)服務(wù)器組建成一個(gè)局域網(wǎng),而把衛(wèi)生局行政管理人員、醫(yī)療機(jī)構(gòu)的醫(yī)生與醫(yī)輔管理人員、居民個(gè)人等所有用戶都作為該局域網(wǎng)的外網(wǎng)用戶,采用一臺(tái)深信服SSL VPN設(shè)備進(jìn)行區(qū)域平臺(tái)系統(tǒng)用戶的單點(diǎn)登錄與統(tǒng)一身份認(rèn)證,實(shí)現(xiàn)外網(wǎng)用戶登錄一次后就可訪問(wèn)該平臺(tái)上所有授權(quán)訪問(wèn)的各個(gè)業(yè)務(wù)系統(tǒng);同時(shí)也為外網(wǎng)用戶提供安全的接入機(jī)制。區(qū)域衛(wèi)生信息平臺(tái)硬件系統(tǒng)拓?fù)浣Y(jié)構(gòu)如圖2所示。

通過(guò)開(kāi)發(fā)區(qū)域衛(wèi)生信息平臺(tái)的實(shí)踐,基于SSL VPN單點(diǎn)登錄技術(shù)具有如下特點(diǎn):

(1)SSL VPN無(wú)需客戶端程序,安裝部署使用方便;

(2)SSL VPN不會(huì)受到安裝在客戶端與服務(wù)器之間的防火墻的影響;

(3)SSL VPN可以在任何地點(diǎn),利用任何設(shè)備,連接到相應(yīng)的網(wǎng)絡(luò)資源上,具備優(yōu)異的擴(kuò)展能力;

(4)SSL VPN是基于應(yīng)用層面的VPN,更容易提供細(xì)粒度遠(yuǎn)程訪問(wèn),支持更多的身份認(rèn)證方式,如USBKey,動(dòng)態(tài)口令牌等。

(5)管理員只需維護(hù)一套用戶數(shù)據(jù)庫(kù),管理外網(wǎng)訪問(wèn)用戶的賬號(hào)和密碼。

4 結(jié)語(yǔ)

我們?cè)O(shè)計(jì)的基于SSL VPN單點(diǎn)登錄系統(tǒng)不但可以提供一個(gè)統(tǒng)一身份認(rèn)證、統(tǒng)一用戶管理、統(tǒng)一授權(quán)管理、統(tǒng)一資源管理和單點(diǎn)登錄平臺(tái),而且具有安裝、部署、使用、維護(hù)均十分方便的特點(diǎn),目前己廣泛應(yīng)用于整合多業(yè)務(wù)應(yīng)用系統(tǒng)的大平臺(tái)之中。

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來(lái)了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語(yǔ)音能力開(kāi)放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無(wú)憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開(kāi)征求意見(jiàn)
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來(lái)更多無(wú)線信道,但也使無(wú)線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無(wú)源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過(guò)兩千萬(wàn)部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過(guò)兩千萬(wàn)部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂(lè)平:5G給光纖、光模塊、WDM光器件帶來(lái)新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫(kù)克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無(wú)人乘用車時(shí)代即將到來(lái) 智能交通前景
普通對(duì)話 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開(kāi):幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽(yáng)曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營(yíng)商帶來(lái)新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場(chǎng)
普通對(duì)話 華為萬(wàn)飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管