国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> IT >> 技術正文  
 
基于SSL VPN單點登錄在區域衛生信息平臺中的應用
[ 通信界 / 佚名 / www.6611o.com / 2012/3/25 10:59:57 ]
 

摘要:單點登錄是近年來在開發大平臺信息系統中出現的一門新興技術,文章結合作者在開發岳陽樓區基于健康檔案的區域衛生信息平臺的實踐,提出了單點登錄技術與SSL VPN技術相結合的基于SSL VPN單點登錄技術,為整合多種醫療業務應用系統提供了一個統一身份認證、統一用戶管理、統一授權管理、統一資源管理和單點登錄平臺。

0 引言

基于居民健康檔案的區域衛生信息平臺是根據衛生部在《全國衛生信息化發展綱要(2003—2010年)》中提出的“建立區域衛生信息化示范區,實現區域內各衛生系統信息網上交換、區域內醫療衛生信息集中存儲與管理、資源共享;在城市地區基本實現預防保健機構與衛生行政部門之間互聯互通,資源共享;在有條件的農村地區,逐步將網絡延伸到鄉鎮衛生醫療機構”的精神,以居民個人電子健康檔案(EHR)為基礎數據而建立的一種醫療資源共享信息系統。該區域衛生信息平臺的核心是居民個人電子健康檔案數據中心,居民個人電子健康檔案的所有數據除了居民的基本信息由管理人員錄入以外,其他各項健康數據都來自醫療服務機構的各種醫療IT應用系統。因此,基于居民健康檔案的區域衛生信息平臺需要與各醫院的基本醫療系統、城鎮職工和居民基本醫療保險、傳染病報告、免疫接種、婦幼保健、新型農村合作醫療等各種信息系統互聯互通,實現信息資源共享。該信息平臺的技術構架是一個能夠容納管理個人健康檔案的可擴充的、開放的、可持續發展的系統,其邏輯結構如圖1所示。

1 傳統登錄方式與單點登錄技術

建設基于居民健康檔案的區域衛生信息平臺的目的之一就是實現醫療衛生系統內部各種不同功能的業務應用系統互聯互通,充分利用和整合現有衛生信息資源,實現信息資源共享,完成雙向轉診、協同與遠程醫療。由于歷史的原因,醫療衛生系統內部各業務應用系統在開發的初期都是獨立進行的,造成了彼此之間操作上的割裂和數據之間通信的割斷。傳統的登錄方式是每個業務應用系統都需要用戶輸入用戶名和密碼才能登錄。隨著業務的發展,各個醫療服務機構都會增加更多應用系統在網上運行。尤其對于一些權限較高或是涉及業務較多的用戶,如果每一個系統都需要他們進行密碼的驗證,那么用戶使用系統的不便性是可想而知的。因此經常會有一些用戶將多個系統設置成同一密碼或是將記不住的密碼寫在紙上貼在桌子上,這樣,對業務系統的訪問存在著極大的安全隱患,使一些別有用心的工作人員有機會利用他人密碼登錄系統,進行非法操作,也會給發生重大醫療事故后的責任追查帶來困難。另一方面,隨著衛生系統內部內控要求的加強,需要對內部應用系統加強密碼管理,每一個應用系統都需要在三個月內更換一次密碼,記不住密碼變得經常發生。而系統管理員也被拖入繁瑣的重置用戶密碼的工作之中,無形中增加了管理員的工作量。總之,傳統登錄方式會帶來以下的問題:

(1)如果每個系統都開發各自的身份認證系統將造成資源的浪費,加大開發成本;

(2)多個身份認證系統會增加整個系統的管理工作成本;

(3)用戶需要記憶多個賬戶和口令,使用極為不便;

(4)無法實現統一認證和授權,多個身份認證系統使安全策略必須逐個在不同的系統內進行設置,因而造成修改策略的進度跟不上策略的變化;

(5)無法統一分析用戶的應用行為。

基于上述情況,根據衛生部關于區域衛生信息平臺建設的總體規劃,要求對涉及到的內部業務應用系統進行整合與數據共享,同時建立一套統一的身份認證系統,以實現集中統一的身份認證,通過一次認證登錄后就可訪問所有有權訪問的業務應用系統,避免頻繁登錄,并且能夠保證用戶身份的合法性和唯一性,對于業務應用系統的訪問建立一套完整的安全防護和用戶管理機制。

單點登錄(Single Sign On,簡稱為SSO)技術就是為這樣的多種業務應用系統提供集中統一的身份認證系統,實現“一點登錄、多點漫游”的目標。

單點登錄是目前比較流行的企業業務整合解決方案之一。單點登錄是指在多個應用系統中,用戶只需要輸入一次用戶名和密碼,登錄到統一信息門戶管理層,就可以訪問所有授權的業務應用系統。單點登錄是一種用于方便用戶訪問網絡的技術,無論多么復雜的網絡結構,用戶只需在登錄時進行一次注冊,即可獲得訪問系統和應用軟件的授權,以后便可以在網絡中自由穿梭,不必多次輸人用戶名和口令來確定身份,為用戶提供統一的信息資源認證訪問平臺,建立統一的、基于角色的和個性化的信息訪問、集成平臺。單點登錄系統從根本上不再使用基于用戶名和密碼的身份認證機制,而是采用結合了密碼學技術的新的身份認證機制;單點登錄系統把原來分散的用戶管理集中了起來,各個系統之間依靠相互信賴的關系來進行用戶身份的自動認證。用戶的賬號信息是集中保存和管理的,管理員只需要在統一的用戶信息數據庫中添加、刪除用戶賬號,不必在多個系統中分別設置用戶信息數據庫。

2 SSL VPN技術

VPN(Virtual Private Network,虛擬專用網絡)是一門網絡新技術,為我們提供了一種通過公用網絡安全地對企業內部專用網絡進行遠程訪問的連接方式,它可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網建立可信的安全連接,并保證數據的安全傳輸。IPSec(Security)VPN與SSL(Secure Socket Layer,安全套接層協議)VPN是目前VPN領域流行的兩類Intemet遠程安全接入技術,從整體的安全等級來看,兩者具有類似的功能特性,但也存在很大不同。

IPSec VPN工作在網絡層,提供所有在網絡層上的數據保護和透明的安全通信;IPSec VPN技術設計用于連接和保護在信任網絡中的數據流,因此,更適合為不同的網絡提供通信安全保障;部署IPSec VPN需要在客戶端安裝復雜的軟件,以便遠程訪問;當用戶的VPN策略稍微有所改變時,VPN的管理難度將呈幾何級數增長。而SSLVPN工作在應用層(基于HTFP協議)和TCP層之間,提供SSL鏈路上的數據完整性和SSL鏈路上的數據保密性;SSL VPN技術更適合應用于遠程分散移動用戶的安全接入。相對于IPSec VPN而言,部署SSL VPN方便,不需要安裝客戶端程序。目前對SSL VPN公認的四大優點是:1)簡單性:它不需要配置,可以立即安裝,立即生效;2)安裝簡單:客戶端不需要安裝專用程序,直接利用瀏覽器中內嵌的SSL協議即可;3)兼容性好:傳統的IPSecVPN對客戶端采用的操作系統版本具有很高的要求,不同的終端操作系統需要不同的客戶端軟件,而SSL VPN則完全沒有這樣的麻煩。4)容易維護:只維護網關就可以;5)安全性高,對內部服務器和客戶端實施了隔離,只留下Web瀏覽接口。

3 基于SSL VPN單點登錄技術在區域衛生信息平臺的部署

基于SSL VPN單點登錄技術是將單點登錄技術與SSL VPN技術相結合,將用戶身份信息同時提供給SSL VPN接入系統,通過配置,SSL VPN接入設備指向單點登錄的用戶數據庫,直接從中獲取用戶的身份信息,獲得認證通過。在VPN上無需再重復建立一套用戶數據庫,系統管理員只需維護單點登錄上的用戶數據庫,即可實現外網接入的統一用戶管理和統一身份認證。

我們在開發湖南省岳陽市區域衛生信息平臺的實踐中,將信息平臺內各個業務應用系統服務器組建成一個局域網,而把衛生局行政管理人員、醫療機構的醫生與醫輔管理人員、居民個人等所有用戶都作為該局域網的外網用戶,采用一臺深信服SSL VPN設備進行區域平臺系統用戶的單點登錄與統一身份認證,實現外網用戶登錄一次后就可訪問該平臺上所有授權訪問的各個業務系統;同時也為外網用戶提供安全的接入機制。區域衛生信息平臺硬件系統拓撲結構如圖2所示。

通過開發區域衛生信息平臺的實踐,基于SSL VPN單點登錄技術具有如下特點:

(1)SSL VPN無需客戶端程序,安裝部署使用方便;

(2)SSL VPN不會受到安裝在客戶端與服務器之間的防火墻的影響;

(3)SSL VPN可以在任何地點,利用任何設備,連接到相應的網絡資源上,具備優異的擴展能力;

(4)SSL VPN是基于應用層面的VPN,更容易提供細粒度遠程訪問,支持更多的身份認證方式,如USBKey,動態口令牌等。

(5)管理員只需維護一套用戶數據庫,管理外網訪問用戶的賬號和密碼。

4 結語

我們設計的基于SSL VPN單點登錄系統不但可以提供一個統一身份認證、統一用戶管理、統一授權管理、統一資源管理和單點登錄平臺,而且具有安裝、部署、使用、維護均十分方便的特點,目前己廣泛應用于整合多業務應用系統的大平臺之中。

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      国产麻豆精品theporn| 日韩天堂在线观看| 精品久久久久久久人人人人传媒| 欧美日韩亚洲国产综合| 国产精品婷婷午夜在线观看| 久久99精品久久久| 欧美一区二区三区人| 天堂午夜影视日韩欧美一区二区| 性欧美疯狂xxxxbbbb| hitomi一区二区三区精品| 久久先锋影音av鲁色资源 | 国产成人在线色| 日韩写真欧美这视频| 日本特黄久久久高潮| 色老综合老女人久久久| 亚洲视频在线一区观看| 91蜜桃在线观看| 亚洲嫩草精品久久| 欧美三级一区二区| 天堂一区二区在线免费观看| 91精品国模一区二区三区| 另类综合日韩欧美亚洲| 欧美成人一区二区三区片免费| 国产欧美日韩另类一区| 国产河南妇女毛片精品久久久| av综合在线播放| 亚洲天堂免费在线观看视频| 91黄色激情网站| 亚洲风情在线资源站| 日韩午夜精品电影| 韩国一区二区视频| 欧美精彩视频一区二区三区| 91视频com| 午夜精品一区二区三区三上悠亚| 国产成人欧美日韩在线电影| 久久一区二区三区四区| av电影天堂一区二区在线观看| 欧美一区二区三区免费在线看| 中文字幕精品综合| 国产成人精品午夜视频免费 | 日韩成人精品在线| 欧美一区二视频| 国产精品夜夜嗨| 亚洲毛片av在线| 欧美电影免费提供在线观看| 成人一区二区三区在线观看| 亚洲最大成人网4388xx| 精品久久久久一区| 91啪亚洲精品| 激情久久久久久久久久久久久久久久| 在线观看日韩电影| 国内精品嫩模私拍在线| 国产精品久久久久精k8| 91精品国产综合久久久蜜臀粉嫩 | 国产毛片精品国产一区二区三区| 欧美亚洲高清一区二区三区不卡| 久久免费美女视频| 日本丶国产丶欧美色综合| 捆绑紧缚一区二区三区视频| 亚洲精选一二三| 久久久精品人体av艺术| 欧美电影在哪看比较好| 成人高清视频免费观看| 麻豆91免费看| 一区二区三区四区在线播放 | 视频在线观看一区二区三区| 久久九九国产精品| 6080yy午夜一二三区久久| 97久久超碰精品国产| 国产综合色精品一区二区三区| 日韩午夜在线播放| 欧美中文字幕一区二区三区| 岛国精品在线播放| 国产一区二区三区美女| 午夜精品久久久久影视| 中文字幕一区二区三区在线播放| 成人国产亚洲欧美成人综合网| 久久亚洲综合av| 91精品国产综合久久久久久| 在线中文字幕一区二区| 91在线无精精品入口| 精品一区二区久久久| 水野朝阳av一区二区三区| 一区二区三区四区在线免费观看| 欧美日韩mp4| 欧洲国产伦久久久久久久| 99久久综合精品| 国产成人无遮挡在线视频| 国内久久婷婷综合| 国内精品伊人久久久久av影院 | 免费视频最近日韩| 亚洲综合久久av| 一区二区在线看| 亚洲自拍偷拍av| 亚洲一区二区三区国产| 亚洲资源中文字幕| 一二三四社区欧美黄| 亚洲午夜精品网| 亚洲6080在线| 青青草国产精品97视觉盛宴| 亚洲成av人影院在线观看网| 亚洲电影中文字幕在线观看| 亚洲国产精品一区二区www| 亚洲国产精品尤物yw在线观看| 精品久久久久久最新网址| 欧美大胆人体bbbb| 久久久99精品久久| 国产精品久久久久久久第一福利| 欧美日韩精品系列| 91精品国产综合久久福利| 欧美va在线播放| 欧美激情中文字幕一区二区| 中文字幕一区二区日韩精品绯色| 8v天堂国产在线一区二区| 777亚洲妇女| 欧美va日韩va| 国产精品久久久久久亚洲毛片 | 懂色av中文字幕一区二区三区 | 91精品国产综合久久国产大片| 精品在线一区二区| 成人午夜电影久久影院| 波多野结衣中文字幕一区 | 国产+成+人+亚洲欧洲自线| 风间由美一区二区av101| 91在线免费播放| 日韩一区二区中文字幕| 日韩精品一区二区在线观看| 国产女人18毛片水真多成人如厕| 91精品国产综合久久久久久漫画| 成人国产精品免费网站| 91老师国产黑色丝袜在线| 69久久夜色精品国产69蝌蚪网| 日本一区二区三区国色天香| 国产精品国产自产拍高清av| 亚洲国产aⅴ天堂久久| 国产美女久久久久| 在线视频国产一区| 久久女同互慰一区二区三区| 一区二区久久久| 国产精品自拍一区| 欧美日韩精品一二三区| 欧美高清在线精品一区| 免费人成在线不卡| 91福利社在线观看| 国产精品婷婷午夜在线观看| 亚洲妇熟xx妇色黄| 99v久久综合狠狠综合久久| 欧美日韩国产综合一区二区三区| 欧美三级乱人伦电影| 久久亚洲私人国产精品va媚药| www国产精品av| 一区二区在线电影| 国产69精品一区二区亚洲孕妇| 国产老肥熟一区二区三区| 欧美丝袜第三区| 中文字幕一区av| 国产盗摄女厕一区二区三区| 69堂成人精品免费视频| 一区二区三区四区乱视频| 激情欧美一区二区| 日韩一区二区电影在线| 亚洲一区影音先锋| 91污在线观看| 中文字幕亚洲一区二区va在线| 亚洲欧美欧美一区二区三区| 国产成人免费视频一区| 日韩精品最新网址| 日本中文字幕一区二区视频| 欧美日韩视频在线观看一区二区三区| 欧美亚洲高清一区| 亚洲精品自拍动漫在线| 国产伦精品一区二区三区在线观看| 激情偷乱视频一区二区三区| 欧美一区二区三区四区五区| 亚洲精品福利视频网站| 色综合久久综合网97色综合| 亚洲丝袜制服诱惑| 97久久久精品综合88久久| 欧美激情中文字幕| av亚洲精华国产精华精华| 国产精品天干天干在观线| 国产69精品久久久久777| 中文字幕精品一区| 99re这里只有精品首页| 亚洲日本中文字幕区| 一本一道综合狠狠老| 一区二区三区精品视频在线| 欧美亚州韩日在线看免费版国语版| 欧美mv和日韩mv国产网站| 久久国产麻豆精品| 国产天堂亚洲国产碰碰| 成人精品国产福利| 亚洲九九爱视频| 欧美美女直播网站| 开心九九激情九九欧美日韩精美视频电影 | 蜜臀久久99精品久久久久久9| 国产真实精品久久二三区| 精品国产露脸精彩对白| 日韩免费福利电影在线观看| 天天av天天翘天天综合网|