技术频道

汉大智能产品在网络安全领域中的应用

案例:VPN硬件平台
新型农村合作医疗体系覆盖面广,普及率高,涉及的医疗机构众多,相对应的业务量非常大,当前各区县基本都采用手工模式处理合作医疗业务,包括填写参合农民花名册、汇总参合农民统计表、填写补偿申请表、登记资金收支明细等,这种手工模式下需要耗费大量的人力物力,而且业务审核过程复杂。
目前20个试点县的农业人口总数为720多万,按照85%的参合率计算,需要管理610多万的农民的健康档案、参合、报销信息;该省农业人口总数为3200万之多,因此系统将管理数千万人口的门诊、住院、参合资金信息,单纯采用手工模式管理如此大规模人口的参合、门诊报销、住院报销以及资金测算将非常困难,采用信息化手段实现合作医疗的业务管理是发展趋势。
利用现代科技计算机技术、数据库技术、网络技术实施管理是行业管理趋向,尤其对涉及人群量大的新型农村合作医疗更加凸显重要,它缩短了办事周期,提高了工作效率和服务质量;通过计算机系统可以进行合作医疗补偿项目(及药品)的直接核算,从而实现当场减免,方便就诊农民,以及提高报销补偿的实时性及准确性。
组网建议
由于本次网络设计主要解决全省近2500个信息点的接入,必须做到分布在全省各地的任何一个节点能够安全连接位于省中心的数据服务器,由于各个接入点分布散、接入点多等因素,如果组网采用传统租用电信运营商专线加路由器的方式组网,将产生昂贵的专线使用费用和大量的路由器硬件投资,使用和维护费用都将成为巨额的开销。
考虑到以上因素建议采用VPN的方式组网,但是如果以VPN的方式组网,数据必须经过公网,如果采用PPTP或者L2TP的方式,数据的最高加密只能达到64位,并且加密的机制较为简单,因此数据的安全性又是VPN组网需要解决的核心问题,因此建议本次联网采用168位加密的IPSec隧道技术。
由于加密位数较高,如果使用路由器组网,由于路由器的工作机制的制约,会出现数据加解密效率低,数据处理能力差的情况发生,因此组网设备建议采用专业的VPN设备组网。
全省VPN网络设计概述
如上图所示:
在省中心添置两台高性能VPN设备
硬件配置-嵌入式CPU卡:HT-W940,机箱:2U工业用标准机箱
16个地州中心共添置16台VPN设备
硬件配置-嵌入式CPU卡:HT-F948,机箱:2U工业用标准机箱
129个县添置129台VPN设备
硬件配置-嵌入式CPU卡:HT-i945,机箱:1U工业用机箱

文章版权归西部工控xbgk所有,未经许可不得转载。