5G智慧医院安全医疗专网研究.docx
《5G智慧医院安全医疗专网研究.docx》由会员分享,可在线阅读,更多相关《5G智慧医院安全医疗专网研究.docx(15页珍藏版)》请在课桌文档上搜索。
1、O引言医疗服务关乎人们的生命健康,其发展水平和速度备受世界各国关注。进入21世纪,我国在医疗服务建设上取得r举世瞩目的成绩,但和人民日益增长的对美好健康生活的需求相比,医疗资源不足的瓶颈依旧凸显,各地区医疗水平发展不均衡的矛盾仍然存在“如何加速医疗产业健康发展,补齐各地区不平衡发展的短板,提高整体运作效率值得全行业思考。随着社会的进步,人们对医疗信息化的要求已经从简单的数据汇集应用发展到对数据的利用阶段,由传统的单体医院服务模式迈入区域医疗、医联体服务模式,实现了优质服务的共享与延伸。这些相关的互联网+应用,均需要极高的网络带宽支撑和极低时延的数据响应.所以,SG网络一问世就引起了医疗界的重点
2、关注.它的大带宽、育可靠、低时延的网络特性辅以边缘计算平台,借助SDN、云计算、大数据以及人工智能等技术,成为医疗行业建立行业专网的有力抓手。1 SG医疗行业专网建设分析1.1 5G医疗专网建设需求结合医疗行业网络现状,5G医疗专网建设有两方面需求。一方面,目前医疗行业内部利用以太网、WiFi以及4G等网络技术已经建设J医疗信息化系统,医疗企业希望与运营商合作,将5G平滑触入现有业务系统,最好做到“即插即用”,即对现有业务潦程不做大的修改,从而实现现有业务提质增效.同时期里能够与通信服务企业合作探索新兴业务类型。企业希望利用本身的站址、网络传输等资源与运营商合作构建5G,实现企业现有的网络及业
3、务管理系统与5G网络无缝融合。此外,在获得5G网络运营权的同时,期望降低企业自身的网络及运营成本。另一方面,保障企业核心业务数据安全,不出园区.1.25 G医疗专网架构如图1所示,SG医疗行业专网是新型ICT基酬设施,通过标准化的专网构建面向行业客户服务的市场,同时以“基础网络服务+行业增值服务”的运营模式,满足不同医院标准化和定制化的业务需求.在基础网络服务方面,结合SG网络的覆盖情况,打通多级云和多级医疗电位之间的连接,通过行业专用网关和专网分片隔离等技术,满足企业数据存储和传输的安全、个人业务和企业业务的高效融合以及各类应用场景低时延、高带宽的网络需求。图15G医疗行业专网基本架构整个5
4、G行业专网组网架构主要涉及行业终端、SG无线网络覆盖、端到端网络切片、行业专网网关以及边缘计算平台等口)。1.2.1 5G行业终端5G行业终端主要分为普通行业终端和双域安全终端两类。普通行业终端即医疗行业各种终湍设备,这些终端或通过网线或通过无线连接到医院网络:双域安全终端实现一个手机可同时接入公网和医院专网,进而实现公网数据与行业客户数据的同时访问.1.2.2 无线网络覆盖基T客户的覆盖需求,提供5G宏站与5G小站的部署位置与方案,保障企业院区内5G无线覆盖的完整性和连续性。同时,考虑客户已有的网络连接的推合,包括WiFi、有线、园区自有网络和光纤等,实现院内固移融合的全连接无线网络覆盖,从
5、而满足不同类别的生产需求。1.2.3 端到端网络切片针对具体业务安全等级,划分不同的切片级承载,对应不同等级的专网资源,满足行业客户对专属网络服务的差异化需求。1.2.4 行业专网网关提供企业数据本地分流能力,保障数据不出院区:保证正常的公网用户访问数据不受任何影晌:借助网关的统一接入与认证能力,实现不同网络接入类皇(WiFi、光纤)的统一连接.1.2.5 边缘计算平台边缘计钵平台(MUIti-ACCeSSEdgeCOmPUting,MEC)提供本地数据处理,第三方APP能力以及行业安全解决方案服务,是建设智领院区的关健设备节点。1.2.6 医疗业务平台医疗业务平台包括HIS系统、PACS系统
6、、EMR系统以及DB系统等。1.2.7 5G医疗专网安全问题分析1.3.1 基于专网组件的角度分析安全问题基于上述架构及需求,5G医疗安全专网安全问题从网络组件的角度来看主要涉及以下方面,如图2所示。图25G专网安全问题(1)行业终端安全。在医疗网络中,终端可以分为普通患者或医院往来人员使用的终端设备、医护人员使用的终端和院区的I。T设备3种。海量终端接入网络,一旦失控将导致网络后台瘫段,难以恢复和排查。因此,终端安全最基本的做法是对其进行分类,根据类型设置权限后再进行访问。当终端失控时,把安全事件控制在定范用内。普通患者和医院来往人员的终端设备一般为移动设备,可以访问医院普通应用系统,如挂号
7、系统、咨询系统等,也可以进步与外部互联网系统通信。医护人员的终端有移动终端也有固定台式终端,根据人员分工不同,这些终端设备访问权限不同。其中,双域终端可同时接入公网和医院专网,实现公网数据与医院专网数据的同时访问。这类终端是医院行业专网中最容易失控的终端,病毒数据通过这类终端偷溜入医院专网数据库,窃取数据到互联网。因此,双域终端必须严格控制使用人及使用安全,同时制定终端安全方案及终端访问安全方案,做好终端数据安全隔高,保证行业数据在终端船的安全.采用双域的云终端可以很好地解决这个问题,且专网数据在终端上不留痕。特别的,双域终端在离开园区覆盖时,也可以根据其安全需求,接入相应安全等级的网络切片中
8、使用.普通专网移动或者固定终端仅在园区内使用,离开园区覆盖范围则不能用。这类终端失控将影响专网的正常运行。(2)接入安全。5G行业专网接入安全主要源于多种接入终端以及接入网络采用的多种接入协议导致的协议汇聚、协议交互、协议转换过程中引入的安全漏洞。此外,5G为主要接入手段的无线专网部照,简化了光纤部署的施工步骤,为专网接入带来极大便利,但同时增加了空口被窃听的风险.(3)云上数据安全边缘计算平台作为SG专网的云业务平台,区别丁传统的中心云的部署,通常部署在专网客户机房,极端情况卜.(业务回环时延要求极小)也可以与园区内基站共站址,与基站联合部署.应用网络下沉到边缘,极大地提高了业务响应速度,解
9、决了5G应用中的低时延问题:业务更贴近用户,提供本地化服务,从而提升了用户体脸,发挥f边缘网络的更多价值.然而,仅是应用网络下沉到客户端,核心保护措施由丁成本和网络架构等因素考虑并未完全卜.沉,因此边缘网络是一个极其脆弱的存在,一旦被攻击,则将导致整个行业应用网络的不安全,通过核心网元的传递将导致整个运营商网络的不安全。边缘云上的安全包括传统云上的安全,如租户身份假目、非授权访问、非怯应川部署以及数据安全隔离.针对医疗行业,专网上有很多极感数据和个人隐私数据,因此数据不出园区和数据分等级访问极其重要。此外,边缘网络也是一个能力开放的网络,甚至网络能力对某些应用都会开放。外联安全,调用网络能力的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 医院 安全 医疗 研究

链接地址:https://www.desk33.com/p-1675138.html