信息安全研究 ›› 2021, Vol. 7 ›› Issue (E2): 29-.

• 优秀论文 • 上一篇    下一篇

智慧医院零信任信息安全防护体系研究

孟亚1周志洪2李述胜3刘亮4叶超4   

  1. 1(上海市徐汇区大华医院计算机中心上海200031)
    2(上海交通大学网络空间安全技术研究院信息安全服务技术研究实验室上海200240)
    3(北京数字认证技术股份有限公司北京100089)
    4(北京瑞星网安技术股份有限公司瑞星研究院北京100089)
  • 出版日期:2022-04-20 发布日期:2022-04-19
  • 通讯作者: 孟亚 硕士.高级工程师.主要研究方向为网络安全、网络规划. mykubang@126.com
  • 作者简介:孟亚 硕士.高级工程师.主要研究方向为网络安全、网络规划. mykubang@126.com 周志洪 博士.讲师.主要研究方向为网络安全测评、攻防靶场、密码应用与检测. zhouzhihong@sjtu.edu.cn 李述胜 高级工程师.主要研究方向为身份认证、电子签名、数据安全. lishusheng@bjca.org.cn 刘亮 工程师.主要研究方向为恶意代码、终端安全. liuliang@rising.com.cn 叶超 高级工程师.主要研究方向为恶意代码、威胁检测. yechao@rising.com.cn

  • Online:2022-04-20 Published:2022-04-19

摘要:

随着计算机和互联网相关技术的快速发展,医院信息化程度不断加深,进一步推动医院网络规模日益庞大.由此,在带来业务便利性的同时,也随之带来新的网络安全风险与挑战.系统分析了后疫情时代智慧医院建设面临的信息安全威胁与风险,指出传统的基于边界防护内外网隔离的医院网络安全架构难以应对医疗资源互联互通下日益复杂的安全问题.进一步根据医院实际系统现状,构建了基于零信任的信息安全防护体系框架解决方案,在深入分析比较各种零信任方案之后,提出了一种智慧医院的零信任解决方案的实施指南,可以有效提高智慧医院网络安全防护水平.是零信任理念在智慧医院场景落地的一次有益探索,可供医疗行业研究和应用零信任解决方案参考.

关键词: 智慧医院, 信息安全, 零信任, 软件定义边界, 后疫情时代, 安全态势感知