医疗卫生行业APN解决方案
来源:比特网 更新时间:2012-04-15

 

XX省卫生厅向全国发出招标公告。经过严格的招投标审核和专家评定,在网络安全产品的VPN设备选型中选择了深圳市奥联科技有限公司提供的APN设备。

   项目名称:

  新型农村合作医疗:“XX省应急指挥平台建设”

  项目概述

  1、我国医疗卫生信息化的市场需求分析:

  卫生部信息中心主任饶克勤曾在展望今后5年我国的医疗卫生信息化的前景时指出,5年后我国将建成完善的公共卫生信息系统,包括卫生监督信息系统、疾病监测与控制信息系统、医疗救治信息系统、突发事件应急指挥与决策系统。该系统是一个五级网络(从乡镇卫生院,部分有条件地区从村和社区卫生服务站,到县、市、省,最后到中央)、三级平台(地市、省、中央建立数据库和指挥调度平台),是一个纵向到底、完整统一的网络系统。而且,随着远程医疗的发展,远程咨询、远程诊断、远程监控等将得到很好的推广,这就要求跨地域性广域网络的支撑。

  2、XX省卫生厅应急指挥平台的建设

  XX省卫生厅在实现完善的公共卫生信息系统前,必须先建立一个快速、畅通、安全、稳定、可靠的专网连接(省级应急指挥平台),然后才能展开下一步的应用,进而进一步贯彻执行国家卫生部的关于建成完善公共卫生信息系统的政策。所以此项工程任重而道远,而选择性价比高,同时又能满足应用的产品又是一个较大的课题。为慎重起见,XX省卫生厅向全国发出招标公告。经过严格的招投标审核和专家评定,在网络安全产品的VPN设备选型中选择了深圳市奥联科技有限公司提供的APN设备。

  项目需求

     

XX省卫生厅网络结构图

  图1:XX省卫生厅网络结构图

  完成省级平台的配置

  省级平台需两台设备做中心端负载均衡

  中心平台需承受1000个网关以上的接入和数据实时交互

  通过VPN建立起来的安全网络要有一定的网络边际侵入防御能力

  通过VPN建立起来的安全网络要有外网接入的动态流量控制功能

XX省卫生厅向全国发出招标公告。经过严格的招投标审核和专家评定,在网络安全产品的VPN设备选型中选择了深圳市奥联科技有限公司提供的APN设备。

  为了实现全省卫生系统的网络信息化,使得各地市卫生局、省卫生监督局、省疾病监测控制中心和省卫生厅的互联互通,移动办公对各地网络的实时访问,并且实现ERP、财务、OA、邮件系统等的全省卫生系统统一,需要组建互联互通的网络。如下图所示。

    

网络互通的需求示意图

  图2 网络互通的需求示意图(此处只标出县级以上)

  如上图所示,各单位都需要跟省中心总部互通,使用省中心的统一数据库运作”农村合作医疗系统”或者进行其他的相关的应用,比如内部邮件系统,OA系统,文件共享,财务系统和web发布系统等。

  选择奥联APN的理由

  深圳奥联科技以产品性能稳定、功能齐全、性价比高、技术实力强、资质齐全等优势在同行中脱颖而出,成为VPN设备提供商的首选厂家。

  1。虽然此项目的第一步是先建立起省级平台,但奥联公司考虑到贵州省卫生厅下一步的扩展应用,已经为全省的扩展应用系统做好了全面的规划,奥联公司这种优良、认真的服务态度获得用户单位的一致好评。

  2。项目本身是没有要求提供合作应用开发,奥联公司以诚恳的服务态度,满足用户方的应用需求,与系统软件商合作,在应用方面进行了免费的二次开发。

  APN解决方案

  当前客户所采用方式,虽然达到了联网的目的,但是当链接建立后,存在以下问题:

  1、数据明文传输:业务数据传送过程不受到任何向前和向后的保护,容易被截取和攻击;

  2、没有访问控制:其次业务数据在传递时可以不受控制的访问内网所有可到达节点,没有防火墙的控制做到数据流向的明确性。

  所以建议采用专用的加密设备来解决这些问题。通过设备对数据传递时的保护,以及防火墙的策略规则来做到一个安全的专网互联环境,更好的融合现有网络。

    

APN网络拓扑图

  图3:APN网络拓扑图

说明:

  1)如上图所示中心端内网以及各个子节点网络不需要做任何的变动,通过原有线路上网,原来的拨号专线与中心互联。

  2)数据经过128位加密传输,保证了安全性。同时软件不需要改动就可直接访问在中心点局域网中的业务服务器;

  3)各局、乡镇增加一台SJW81设备, 每次开启设备便会自动建立加密隧道,不需人工干预,应用透明;这里分两种情况

  i。已有路由器的,可和原来路由器并列安装;需要在路由器上设置一条静态路由;

  ii。没有路由器的,SJW81设备具备路由功能,可直接当路由器使用;

  4)中心端SJW81设备较为高端,并配置密管中心,有对各子节点设备的管理功能,各个子节点都与中心SJW81设备建立安全的IPsec隧道,所有进出数据都得到了加密,保障数据过程中的数据安全。

  5)各级设备都具备防火墙的功能,可以做相应策略确保业务数据的正常传输;

  6)对于单台电脑,可不使用加密网关,而采用软件客户端+IBCKey的方式连接到信息中心设备;