網站必須保證7天×24小xiao時shi的de連lian續xu性xing運yun轉zhuan,一yi旦dan遭zao到dao病bing毒du或huo黑hei客ke攻gong擊ji發fa生sheng故gu障zhang或huo安an全quan問wen題ti,造zao成cheng頁ye麵mian數shu據ju被bei篡cuan改gai或huo崩beng潰kui,給gei醫yi院yuan造zao成cheng一yi定ding負fu麵mian影ying響xiang的de同tong時shi,也ye會hui給gei網wang站zhan用yong戶hu帶dai來lai不bu好hao的de客ke戶hu體ti驗yan。
1、代碼開源
網站平台的開發采用B/S架構,有利於網站的發布與維護。目前,比較流行的開法工具有ASP.NET、J2EE、LAMP等(deng),無(wu)論(lun)使(shi)用(yong)哪(na)種(zhong)工(gong)具(ju)來(lai)製(zhi)作(zuo)網(wang)站(zhan),都(dou)存(cun)在(zai)被(bei)入(ru)侵(qin)的(de)風(feng)險(xian)。網(wang)站(zhan)的(de)普(pu)及(ji)帶(dai)來(lai)網(wang)站(zhan)代(dai)碼(ma)開(kai)源(yuan),很(hen)多(duo)的(de)核(he)心(xin)代(dai)碼(ma)都(dou)可(ke)以(yi)免(mian)費(fei)使(shi)用(yong),共(gong)享(xiang)程(cheng)度(du)很(hen)高(gao),因(yin)此(ci),若(ruo)網(wang)站(zhan)開(kai)發(fa)過(guo)程(cheng)中(zhong)用(yong)到(dao)了(le)開(kai)源(yuan)代(dai)碼(ma),代(dai)碼(ma)中(zhong)的(de)漏(lou)洞(dong)很(hen)容(rong)易(yi)被(bei)黑(hei)客(ke)或(huo)其(qi)他(ta)攻(gong)擊(ji)者(zhe)利(li)用(yong),給(gei)網(wang)站(zhan)帶(dai)來(lai)一(yi)係(xi)列(lie)的(de)安(an)全(quan)問(wen)題(ti)。
2、驗證機製
zaiwangzhandejiaohushijiemianzhong,shuruxinxihou,wangzhantongchangxuyaoduisuoshuruxinxijinxingyanzheng,zhiyoutongguoyanzhengdexinxicainenggoutijiaozhihoutaishujuku。jiaruyanzhengjizhi,keyiyouxiaofangzhiSQL注入攻擊和頁麵炸彈的出現。譬如,在輸入信息時,輸入長度超過指定長度時,不能正常提交;輸shu入ru信xin息xi中zhong包bao含han特te定ding字zi符fu或huo單dan詞ci時shi,不bu能neng正zheng常chang提ti交jiao等deng。驗yan證zheng機ji製zhi的de缺que失shi或huo不bu完wan善shan,都dou會hui給gei攻gong擊ji者zhe提ti供gong有you乘cheng之zhi機ji,輕qing則ze造zao成cheng網wang站zhan頁ye麵mian被bei刷shua屏ping,重zhong則ze導dao致zhi整zheng個ge網wang站zhan癱tan瘓huan,乃nai至zhi服fu務wu器qi的de崩beng潰kui。
3、ICP備案及其他監察部門備案
網站製作完成後,根據《互聯網信息服務管理辦法》、《非經營性互聯網信息服務備案管理辦法》規定,醫院網站需向有關主管部門提交申請資料,審核同意後,進行ICP備bei案an。與yu此ci同tong時shi,還hai需xu向xiang公gong安an機ji關guan相xiang關guan部bu門men登deng記ji備bei案an。如ru果guo網wang站zhan不bu進jin行xing相xiang關guan備bei案an,很hen有you可ke能neng被bei查zha處chu後hou關guan停ting,給gei醫yi院yuan和he網wang站zhan用yong戶hu帶dai來lai不bu便bian。
4、信息發布監管
網(wang)站(zhan)正(zheng)常(chang)運(yun)作(zuo)後(hou),日(ri)常(chang)的(de)信(xin)息(xi)更(geng)新(xin)必(bi)不(bu)可(ke)少(shao),若(ruo)對(dui)所(suo)發(fa)布(bu)信(xin)息(xi)監(jian)管(guan)不(bu)利(li),專(zhuan)業(ye)性(xing)文(wen)章(zhang)出(chu)處(chu)不(bu)詳(xiang),勢(shi)必(bi)會(hui)給(gei)醫(yi)院(yuan)帶(dai)來(lai)不(bu)良(liang)影(ying)響(xiang)。現(xian)今(jin)社(she)會(hui),網(wang)站(zhan)上(shang)充(chong)斥(chi)著(zhe)大(da)量(liang)的(de)垃(la)圾(ji)信(xin)息(xi),沒(mei)有(you)依(yi)據(ju),沒(mei)有(you)根(gen)源(yuan),若(ruo)使(shi)用(yong)時(shi)不(bu)加(jia)甄(zhen)別(bie)有(you)可(ke)能(neng)帶(dai)來(lai)嚴(yan)重(zhong)後(hou)果(guo)。隨(sui)著(zhe)醫(yi)院(yuan)更(geng)多(duo)便(bian)民(min)服(fu)務(wu)(如預約掛號、出診時間等)的推出,一旦人為失誤造成信息不實、不準確,也會給患者帶來不必要的麻煩。
5、 服務器風險
服務器是網絡環境中的高性能計算機,具有承擔服務並且保證服務的能力。網站成功部署到Web服fu務wu器qi,廣guang大da用yong戶hu才cai能neng在zai互hu聯lian網wang上shang訪fang問wen該gai網wang站zhan,可ke以yi這zhe麼me說shuo,服fu務wu器qi是shi網wang站zhan的de靈ling魂hun和he必bi要yao載zai體ti,因yin此ci服fu務wu器qi的de安an全quan管guan理li關guan乎hu著zhe在zai其qi上shang部bu署shu的de所suo有you網wang站zhan的de安an全quan,是shi網wang站zhan可ke以yi安an全quan運yun行xing的de重zhong要yao保bao障zhang。服fu務wu器qi置zhi身shen於yu網wang絡luo中zhong,隨sui時shi可ke能neng受shou到dao來lai自zi網wang絡luo病bing毒du和he黑hei客ke惡e意yi的de攻gong擊ji,一yi旦dan服fu務wu器qi被bei入ru侵qin,網wang站zhan信xin息xi可ke能neng麵mian臨lin被bei篡cuan改gai、丟失、損壞等威脅,甚至造成信息泄露。












