漢大智能產品在網絡安全領域中的應用
案例:VPN硬件平臺
新型農村合作醫(yī)療體系覆蓋面廣,普及率高,涉及的醫(yī)療機構眾多,相對應的業(yè)務量非常大,當前各區(qū)縣基本都采用手工模式處理合作醫(yī)療業(yè)務,包括填寫參合農民花名冊、匯總參合農民統(tǒng)計表、填寫補償申請表、登記資金收支明細等,這種手工模式下需要耗費大量的人力物力,而且業(yè)務審核過程復雜。
目前20個試點縣的農業(yè)人口總數為720多萬,按照85%的參合率計算,需要管理610多萬的農民的健康檔案、參合、報銷信息;該省農業(yè)人口總數為3200萬之多,因此系統(tǒng)將管理數千萬人口的門診、住院、參合資金信息,單純采用手工模式管理如此大規(guī)模人口的參合、門診報銷、住院報銷以及資金測算將非常困難,采用信息化手段實現合作醫(yī)療的業(yè)務管理是發(fā)展趨勢。
利用現代科技計算機技術、數據庫技術、網絡技術實施管理是行業(yè)管理趨向,尤其對涉及人群量大的新型農村合作醫(yī)療更加凸顯重要,它縮短了辦事周期,提高了工作效率和服務質量;通過計算機系統(tǒng)可以進行合作醫(yī)療補償項目(及藥品)的直接核算,從而實現當場減免,方便就診農民,以及提高報銷補償的實時性及準確性。
組網建議
由于本次網絡設計主要解決全省近2500個信息點的接入,必須做到分布在全省各地的任何一個節(jié)點能夠安全連接位于省中心的數據服務器,由于各個接入點分布散、接入點多等因素,如果組網采用傳統(tǒng)租用電信運營商專線加路由器的方式組網,將產生昂貴的專線使用費用和大量的路由器硬件投資,使用和維護費用都將成為巨額的開銷。
考慮到以上因素建議采用VPN的方式組網,但是如果以VPN的方式組網,數據必須經過公網,如果采用PPTP或者L2TP的方式,數據的最高加密只能達到64位,并且加密的機制較為簡單,因此數據的安全性又是VPN組網需要解決的核心問題,因此建議本次聯(lián)網采用168位加密的IPSec隧道技術。
由于加密位數較高,如果使用路由器組網,由于路由器的工作機制的制約,會出現數據加解密效率低,數據處理能力差的情況發(fā)生,因此組網設備建議采用專業(yè)的VPN設備組網。
全省VPN網絡設計概述

如上圖所示:
在省中心添置兩臺高性能VPN設備
硬件配置-嵌入式CPU卡:HT-W940,機箱:2U工業(yè)用標準機箱
16個地州中心共添置16臺VPN設備
硬件配置-嵌入式CPU卡:HT-F948,機箱:2U工業(yè)用標準機箱
129個縣添置129臺VPN設備
硬件配置-嵌入式CPU卡:HT-i945,機箱:1U工業(yè)用機箱
文章版權歸西部工控xbgk所有,未經許可不得轉載。