永发信息网

防统方的防“统方”需求分析

答案:1  悬赏:60  手机版
解决时间 2021-03-28 11:16
防统方的防“统方”需求分析
最佳答案
在医院HIS系统中,至少存在以下数据库安全漏洞,能导致非法“统方”行为发生: 当前医院的HIS系统是一个统一的应用平台,集中了处方统计分析业务、处方查询(药剂科),以及挂号、病历、诊疗信息管理等核心业务模块,这些模块共用同一个数据库用户。这种方案存在三个问题:
(1)绕开应用系统直接访问数据库中的统方数据:该数据库用户由于未采用有效的保护措施,可以通过该用户直接访问数据库,从而造成数据库内统方信息的泄密;
(2)利用处方查询业务中的合法数据库用户身份,在应用中进行间接“统方”
对于药剂科的处方查询、处方打印操作,本身就需要具备查看处方中的药品、医生名称、药品数量等关键信息的权限。合法的业务操作是基于处方编号进行精确查询,仅能返回特定处方的信息。但如果应用系统的开发控制不严,被人为篡改查询语句或植入按时间范围、按医生及药品名称进行批量查询的报表,则能够迅速地获取批量处方信息,间接地完成“统方”。
(3)无法进行 :由于不同模块公用同一数据库用户访问数据,无法有效的限定数据库用户的访问能力,特别是处方统计分析业务和处方查询的区别管理。 DBA及系统维护人员的权限过高,可以访问所有处方数据。
SYS等超级用户、DBA用户,以及维护人员的数据库用户,具备了访问所有数据的权限;从而使毫无业务需要的DBA及维护人员能够访问所有处方数据,具备“统方”的最佳途径。 由于数据库中的数据是以明文的形式存储在数据库中,从网络中的文件处理层将数据库文件拷贝走,可以获得所有统方信息,完成“统方”。
存储设备丢失、数据文件被窃取都会引起的批量处方信息泄露。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
0.4米:60厘米(化简比)
对于2012年初北半球出现极寒天气,有专家称,
请问生活垃圾填埋中的渗滤液收集导排系统中的
应用双开有什么用
VB 不用ADODC控件,怎么把连接数据显示在MSFle
给你一个函数,如何判断它关于某直线成轴对称
封杀明星是否具有法律效益
海鲜是不是指海里的,淡水里的算不算
lol10月21日周免 lol10月21日周免英雄有哪些2
PS3 wwe2011
情侣网名情杜绝玷污的另一半网名是什么
如来佛祖真有神通吗
1.9亿元换算成万元是多少
56平小公寓装修要多少钱
西游记第九回内容
推荐资讯
南宁免费孕前优生健康检查项目在那个单位做体
反问句是甚么
自来公司管径PPRDN63mm出水量有多少?
如何在有氧运动后拉伸?该怎么拉伸?
刘馨予为了出名,自己报案
为什么和赖文峰谈恋爱杨钰莹被禁
国际经济学 以下哪个不是当代贸易理论
如果女生要当演员 最佳的出道年龄是?
智商120多算高吗=-O?划分标准是什么
oppor7t怎么看本机号码
设点p为y轴上一点,并且点p到直线3x-4y+6=0的
保温杯买的304不锈钢材质的,但是里面的钢是
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?