期刊简介

是国家科技部、国家新闻出版署2003年7月批准创办的第一份专注卫生信息化领域研究与应用的综合性科技期刊。该杂志由卫生部主管,卫生部卫生统计信息中心主办,国内外公开发行。

首页>中国卫生信息管理杂志
  • 杂志名称:中国卫生信息管理杂志
  • 主管单位:中华人民共和国国家卫生健康委员会
  • 主办单位:国家卫生健康委统计信息中心
  • 国际刊号:20
  • 国内刊号:1672-5166
  • 出版周期:双月刊
期刊荣誉:中国学术期刊(光盘版)全文收录期刊期刊收录:万方收录(中), 维普收录(中), 知网收录(中), 上海图书馆馆藏, 国家图书馆馆藏
中国卫生信息管理杂志2017年第06期

医院网络渗透测试与数据包分析技术实践

孟晓阳;朱卫国;黄迎萍;张楠;陈小平

关键词:渗透测试, 回溯分析, 数据包分析
摘要:随着《中华人民共和国网络安全法》的实施,国家对网络安全合规性要求越来越严格.现有的基于特征匹配、静态的安全防御体系在安全新形势下正在逐渐失效.为检验医院网络安全防护能力,以查促改,北京协和医院对医院网站群进行了一次渗透测试,同时部署了网络全流量安全分析系统监控网络异常数据包.本文对此次演练过程中采用的暴力破解、SQL注入、文件包含、跨站脚本攻击、命令执行漏洞等技术手段进行了深入地分析.通过此次演练,有效地提升了各方面的安全处置能力.