一种通用医院信息化基础设施安全运维与审计方法技术

技术编号:25126157 阅读:12 留言:0更新日期:2020-08-05 02:55
本发明专利技术公开了一种通用医院信息化基础设施安全运维与审计方法,在传统运维基础上增加中心认证服务器、数据备份与审计服务器两部分;每个系统或设备预设多种状态,根据每种状态,进行相应操作,当满足特定状态后,系统或设备才可以与相应的运维服务器进行通信,同时将通信数据复制一份,发送到数据备份与审计服务器,作为备份,作为后期审计。本方法在传统运维过程中,增加了设备或系统的认证机制,并利用非对称加密技术,有效提高了每个系统或设备的安全性,在运维数据正常传输过程中,增加了备份与审计机制,大大提高运维数据的容灾性以及安全性。

【技术实现步骤摘要】
一种通用医院信息化基础设施安全运维与审计方法
本专利技术涉及计算机运维
,具体为一种通用医院信息化基础设施安全运维与审计方法。
技术介绍
医院信息化基础设施包含大量的计算机终端、服务器、网络设备、数据库、中间件,以及HIS、LIS、PACS等各类医院应用系统,针对这些设备和系统进行运维维护非常重要。目前市面上有大量的运维软件与设备,如江苏智先生信息科技有限公司的智维平台、锐捷网络股份有限公司的RILL平台、上海北塔软件股份有限公司的北塔平台等,市面这些系统在检测和运维过程中并未考虑自身系统的安全性,以及自身传输数据的安全性,如果这些设备的传输数据被侦听或者窃取,甚至被其他非法人员控制使用,则会产生巨大的安全隐患。
技术实现思路
为了克服上述现有技术的缺点,本专利技术提供一种通用医院信息化基础设施安全运维与审计方法,有效提高了在运维过程中数据以及设备的安全性。本专利技术是以如下技术方案实现的:一种通用医院信息化基础设施安全运维与审计方法,在传统运维基础上增加中心认证服务器、数据备份与审计服务器两部分;每个系统或设备预设多种状态,根据每种状态,进行相应操作,当满足特定状态后,系统或设备才可以与相应的运维服务器进行通信,同时将通信数据复制一份,发送到数据备份与审计服务器,作为备份,作为后期审计。每个系统或设备预设5种状态,5种状态分别是:Down状态、Register状态、Dormancy状态、Judge状态、Listen状态,各种状态的改变以及相应操作如下:首先,新增系统或设备处于Down状态,向中心认证服务器发送认证请求,进入Register状态;其次,在Register状态认证成功后进入Judge状态,连续3次认证失败,进入Dormancy状态;再次,进入Judge状态后,管理员指定运维应用程序,进入Listen状态,若未指定运维应用程序,则长期处于该状态;从次,进入Listen状态后,可以正常与运维应用程序服务器进行通讯,未进入该状态的通信会被阻断;最后,在Listen状态下,被监听端口或应用程序发送的运维数据会被复制到数据备份与审计服务器中以供后期对数据的审计。优选的,5种状态设计如下:Down状态:新增的系统或设备尚未开启;Register状态:认证状态,向中心认证服务器发送Register包,请求认证,若认证成功,则进入Judge状态,若认证失败,则继续处于该状态,并且每30秒发送一次Register包进行再次认证,若3次后均未认证成功,则进入Dormancy状态;Dormancy状态:休眠状态,由于连续3次认证失败会进入该状态,进入该状态以下列公式进行计时:180×count,其中每次进入该状态count将增加1,若180秒内未再次进入该状态,则count自动清零;Judge状态:判断状态,该状态主要用于查看是否管理员指定了某运维应用程序,若管理员已经指定,则进入Listen状态,若管理员未指定,则本专利技术方法将长期处于该状态下,管理员可以通过该状态判断出自己尚未对该设备指定监控的程序;Listen状态:监听状态,用于监听指定端口的运维数据,为各种运维系统的指定端口,若某些运维软件使用随机端口发送运维数据,则监听指定应用程序,在该状态下,被监听端口或应用程序发送的运维数据,可以正常与运维服务器进行通信,并且将运维数据复制到数据备份与审计服务器中以供后期对数据的审计。优选的,Listen状态下,向数据备份与审计服务器发送Listen包格式为:名称、类型、监听端口号、目标地址、运维数据、时间戳。优选的,方法中的设备或系统都需要通过中心认证服务器进行认证;(1)Down状态下的系统或设备向中心认证服务器发送认证请求,进入Register状态;(2)中心认证服务器接收认证请求后,将自身公钥返回给Register状态下的系统或设备;(3)Register状态下的系统或设备收到中心认证服务器返回的公钥后,管理员将中心认证服务器预留密码使用公钥加密放入Register包中并将Register包发送给中心认证服务器;(4)中心认证服务器收到Register包后,使用私钥将Register包中加密预留密码进行解密并与原始预留密码进行比对,若比对一致,则将Register包中信息存入本地并返回认证成功信息,若比对不一致,则返回认证失败信息;(5)Register状态下的系统或设备收到中心认证服务器返回的认证信息后,若认证成功,进入Judge状态,若认证失败,则再次进行认证,若3次认证失败后,则进入Dormancy状态。优选的,Register包格式为:名称、类型、IP地址、MAC地址、加密预留密码。优选的,Register状态认证流程利用非对称加密技术进行加密解密。与已有技术方案相比,本专利技术的有益效果:(1)本方法在传统运维过程中,增加了设备或系统的认证机制,并利用非对称加密技术,有效提高了每个系统或设备的安全性;(2)在运维数据正常传输过程中,增加了备份与审计机制,大大提高运维数据的容灾性以及安全性。附图说明下面结合附图对本专利技术作进一步说明。图1为本专利技术的整体架构图;图2为本专利技术的状态示意图;图3为本专利技术中Register状态认证流程流程意图;图4为本专利技术中Register包格式示意图;图5为本专利技术中Listen包格式示意图。具体实施方式如图1所示,一种通用医院信息化基础设施安全运维与审计方法,在传统运维基础上增加中心认证服务器、数据备份与审计服务器两部分;每个系统或设备预设多种状态,根据每种状态,进行相应操作,当满足特定状态后,系统或设备才可以与相应的运维服务器进行通信,同时将通信数据复制一份,发送到数据备份与审计服务器,作为备份,作为后期审计。如图2所示,每个系统或设备预设5种状态,5种状态分别是:Down状态、Register状态、Dormancy状态、Judge状态、Listen状态,具体实现方法如下:首先,新增系统或设备处于Down状态,向中心认证中心发送认证请求,进入Register状态;其次,在Register状态认证成功后进入Judge状态,连续3次认证失败,进入Dormancy状态;再次,进入Judge状态后,管理员指定运维应用程序,进入Listen状态,若未指定运维应用程序,则长期处于该状态;从次,进入Listen状态后,可以正常与运维应用程序服务器进行通讯,未进入该状态的通信会被阻断;最后,在Listen状态下,被监听端口或应用程序发送的运维数据会被复制到数据备份与审计服务器中以供后期对数据的审计。本专利技术中每个系统或设备会有5种状态,分别是:Down、Register、Dormancy、Judge、Listen;具体每种状态设计如下:Down状态:新增的系统或设备尚未开启;...

【技术保护点】
1.一种通用医院信息化基础设施安全运维与审计方法,其特征在于:在传统运维基础上增加中心认证服务器、数据备份与审计服务器两部分;每个系统或设备预设多种状态,根据每种状态,进行相应操作,当满足特定状态后,系统或设备才可以与相应的运维服务器进行通信,同时将通信数据复制一份,发送到数据备份与审计服务器,作为备份,作为后期审计。/n

【技术特征摘要】
1.一种通用医院信息化基础设施安全运维与审计方法,其特征在于:在传统运维基础上增加中心认证服务器、数据备份与审计服务器两部分;每个系统或设备预设多种状态,根据每种状态,进行相应操作,当满足特定状态后,系统或设备才可以与相应的运维服务器进行通信,同时将通信数据复制一份,发送到数据备份与审计服务器,作为备份,作为后期审计。


2.根据权利要求1所述的一种通用医院信息化基础设施安全运维与审计方法,其特征在于:每个系统或设备预设5种状态,5种状态分别是:Down状态、Register状态、Dormancy状态、Judge状态、Listen状态,各种状态的改变以及相应操作如下:
首先,新增系统或设备处于Down状态,向中心认证服务器发送认证请求,进入Register状态;
其次,在Register状态认证成功后进入Judge状态,连续3次认证失败,进入Dormancy状态;
再次,进入Judge状态后,管理员指定运维应用程序,进入Listen状态,若未指定运维应用程序,则长期处于该状态;
从次,进入Listen状态后,可以正常与运维应用程序服务器进行通讯,未进入该状态的通信会被阻断;
最后,在Listen状态下,被监听端口或应用程序发送的运维数据会被复制到数据备份与审计服务器中以供后期对数据的审计。


3.根据权利要求1或2所述的一种通用医院信息化基础设施安全运维与审计方法,其特征在于:5种状态设计如下:
Down状态:新增的系统或设备尚未开启;
Register状态:认证状态,向中心认证服务器发送Register包,请求认证,若认证成功,则进入Judge状态,若认证失败,则继续处于该状态,并且每30秒发送一次Register包进行再次认证,若3次后均未认证成功,则进入Dormancy状态;
Dormancy状态:休眠状态,由于连续3次认证失败会进入该状态,进入该状态以下列公式进行计时:180×count,其中每次进入该状态count将增加1,若180秒内未再次进入该状态,则count自动清零;
Judge状态:判断状态,该状态用于查看是否管理员指定了某运维应用程序,若管理员已经指定,则进入Listen状态,若管理员未指定,则本发明方...

【专利技术属性】
技术研发人员:臧昊徐力刘恋陈再精
申请(专利权)人:江苏智先生信息科技有限公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1