معیار انتخاب معماری SOA در سامانه سیستم پرونده الکترونیک سلامت ایران(سپاس) و چالش های امنیتی در این معماری

سال انتشار: 1396
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,135

فایل این مقاله در 14 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICRSIE03_283

تاریخ نمایه سازی: 8 آذر 1396

چکیده مقاله:

پرونده سلامت الکترونیک، مزیت ذخیره اطلاعات بیمار به فرم دیجیتالی را فراهم کرده و باعث کاهش خطا، ایجاد بازخورد، استفاده از علایم یادآوری کننده و هشداردهنده و کمک به تحلیل نتایج درمانی بیمار می شوند.با گسترش شدید و قریب الوقوع تهدیدات پیشرفته امنیتی بر ضد سازمانها، ارزیابی و مدیریت مخاطرات امنیت اطلاعات یکی از دغدغه های اصلی در عصر فناوری اطلاعات و همچنین درحوزه پرونده الکترونیک سلامت محسوب میشود.امروزه بیشتر سازمانها دریافته اند که یک راهکار امنیتی واحد برای تامین امنیت سیستمها وجود ندارد بلکه باید از استراتژی امنیتی چند لایه بهره گرفت.سامانه پرونده الکترونیکی سلامت شامل مجموعه نرم افزارهایی است که در بستر مناسب اجرا شده و امکان تحقق پرونده الکترونیکی سلامت را میسر میسازد؛می شوند . XML یا XML های مبتنی بر SOAP فن آوری هایی هستند که به وب سرویس ها این امکان را می دهد که با دیگر برنامه ها، حتی اگر آن برنامه ها با زبان های مختلف نوشته شده و بر روی سیستمهای عامل مختلفی در حال اجرا باشند، ارتباط داشته باشند. SOA رویکردی برای ساخت سیستم های توزیع شده است که کارکردهای تابعی نرم افزار ها را به صورت سرویس ارایه می دهد و از این سرویس ها برای تولید کاربدهای دیگر براحتی می توان استفاده نمود.در این مقاله سعی شده است درباره معیارها و چالش های امنیتی موجود در معماری SOA ایده هایی ارایه شود. بنا بر تحقیقات انجام شده برای بهبود در برقراری امنیت در سیستم های اطلاعاتی سرویس گرا، راهکارهایی همچون استفاده از اصول رمزنگاری در قسمت احراز هویت یا تکثیر سرویس ها برای افزایش سطح دسترسی و استفاده از گذرگاه سرویس سازمانی برای اجرای کنترل های امنیتی در قسمت طراحی معماری از WS- Security برای امنیت سطح پیام و مانند آنهارا می توان استفاده نمود.

نویسندگان

گلریز مرادیانی

کارشناس ارشد امنیت اطلاعات ،موسسه آموزش عالی الکترونیکی ایرانیان

محمد لطیفی

کارشناس ارشد امنیت اطلاعات ،موسسه آموزش عالی الکترونیکی ایرانیان ،

فرزاد رسولی

کارشناس مهندسی نرم افزار،دانشگاه پیام نور سنندج،

حسن شکری

کارشناس فناوری اطلاعات پیام نور اردبیل،