Тип работы:
Предмет:
Язык работы:


Разработка эскизного проекта по созданию защищенной и отказоустойчивой сетевой инфраструктуры поликлиники

Работа №44277

Тип работы

Магистерская диссертация

Предмет

биотехнология

Объем работы93
Год сдачи2018
Стоимость4840 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
218
Не подходит работа?

Узнай цену на написание


ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ 6
Перечень терминов и определений 7
Введение 10
1 Требования к инфраструктуре поликлиники 11
1.1 Назначение системы 11
1.2 Основание для разработки 11
1.3 Технические требования 11
1.4 Требования к функциям и задачам, выполняемым подсистемами инфраструктуры ФП 11
1.4.1 Требования к сетевой инфраструктуре 11
1.5 Требования к документированию 15
2 Приемы и способы межсетевого экранирования 17
2.1 Межсетевые экраны прикладного уровня 19
2.2 Межсетевые экраны с пакетной фильтрацией 23
3 Технология построения защищённых каналов связи IPSec VPN 28
3.1 IPSec 30
3.2 Протокол аутентифицирующего заголовка АН 35
3.3 Протокол инкапсулирующей защиты ESP 39
4 Технологии виртуальных локальных сетей. Протокол Spanning-Tree 42
4.1 Протокол Spanning-Tree 44
4.2 Протокол Rapid Spanning Tree Protocol (RSTP) 46
4.3 Протокол Multiple Spanning Tree Protocol (MSTP) 48
4.4 Технология агрегирования каналов связи EtherChannel 49
5 Пояснительная записка к эскизному техническому решению по разработке и
созданию эскизного проекта защищенной и отказоустойчивой сетевой инфраструктуры поликлиники 51
5.1 Общие сведения 51
5.2 Описание технических решений 51
5.2.1 Общее описание 51
5.2.2 Сегмент внутренней локальной сети 53
5.2.3 Сегмент сети периметра 55
5.2.4 Подсистема криптографической защиты 59
5.2.5 Описание аппаратных средств 66
Заключение 70
Список использованных источников 71
Приложение 1 Конфигурация подсистемы криптографической защиты 74


Дизайн современных медицинских информационных систем обусловлен необходимостью сбора, хранения, передачи и предоставления данных медицинским работникам. Безопасный сбор, хранение и использование медицинских данных является актуальным требованием и проблемой для системы здравоохранения. Здравоохранение включает разнообразный набор систем сбора данных, таких как медицинская документация, результаты обследования здоровья пациента, административные отчеты и даже используемые устройства пациентов, которые отражают текущее местоположение пациента и состояние здоровья. Эти данные собираются и используются различными структурами, такими как больницы, медицинскими центрами, врачами, передаются в Единую государственную информационную систему здравоохранения.

Возникли сложности?

Нужна помощь преподавателя?

Помощь студентам в написании работ!


В рамках дипломной работы был разработан проект по созданию сетевой инфраструктуры для филиала поликлиники. В проекте были учтены исходные данные по расположению инфраструктуры, требования по обеспечению непрерывности медицинских процессов, информационной безопасности.
Был разработан проект модульной сети передачи данных для МИС АСУ «Скорая Помощь», обеспечивающей следующие характеристики:
- высокую производительность за счет применения современного коммутационного оборудования, технологий агрегации каналов связи;
- отказоустойчивость за счет резервирования основного оборудования (стекирование, кластеризация), каналов связи (применение динамической маршрутизации), резервирование схем электропитания (применение централизованных ИБП, «горячего» резервирования блоков питания основного оборудования);
- управляемость за счет применения ограниченной номенклатуры оборудования, консолидации управления группами устройств (коммутаторов, межсетевых экранов, устройств криптографической защиты), а также за счет применения технологий внеполосного и внутриполостного управления;
- безопасной за счет применения современных комплексных средств защиты информации.
- в проекте учтены все современные требования информационной безопасности (предусмотрены средства межсетевого экранирования, предотвращения вторжений, фильтрации трафика), а также требования регуляторов (ФСБ, ФСТЭК) в области защиты персональных данных. Для трафика, содержащего персональные данные, предусмотрена криптографическая защита, соответствующая ГОСТ 28147-89, ГОСТ ГОСТ Р 34.10-2012.



1. Олифер, В Компьютерные сети Принципы, технологии, протоколы
4-е издание В. Олифер - [Электронный ресурс] - Режим доступа. -URL: http://elib.sbras.ru:8080/jspui/bitstream/SBRAS/9349/1/olifer_ru.pdf (Дата
обращения 2.11.2017).
2. Программа сетевой академии Cisco CCNA 1 и 2. Вспомогательное руководство, 3-издание, исправленное. - [Электронный ресурс] - Режим доступа. -URL: http://www.williamspublishing.com/Books/978-5-8459-0842-1.html(Дата обращения 22.12.2017).
3. Справочник по телекоммуникационным технологиям Cisco Дансмор Б. Скандьер Т. - [Электронный ресурс] - Режим доступа. -URL: http://www.studmed.ru/dansmor-b-skander-t-spravochnik-po- telekommunikacionnym-tehnologiyam_b5e4ed2b762.html(Дата обращения 5.01.2018).
4. Комплект документации на продукты ViPNet - [Электронный ресурс] - Режим доступа. -URL: https://infotecs.ru/downloads/documentacii/(Дата обращения 25.02.2018).
5. Межсетевые экраны. Способы организации защиты - [Электронный
ресурс] - Режим доступа. -URL:
https://compress.ru/article.aspx?id=10145&iid=420(Дата обращения 14.02.2018).
6. Методы и средства защиты от несанкционированного доступа -
[Электронный ресурс] - Режим доступа. - URL:
http://www.panasenko.ru/Articles/77/77.html(Дата обращения 14.02.2018).
7. Новый принцип межсетевого экранирования - [Электронный ресурс] - Режим доступа. - URL: https://itnan.ru/post.php?c=1&p=316218(Дата обращения 14.02.2018).
8. Каналы защищенной передачи данных- [Электронный ресурс] -
Режим доступа. - URL:
http://cryptowiki.net/index.php?title=%Каналы_защищенной_передачи_данных (Дата обращения 18.02.2018).
9. How IPsec provides secure communications - [Электронный ресурс] - Режим доступа. - URL: https://searchenterprisewan.techtarget.com/tip/How-IPsec- provides-secure-communications(Дата обращения 18.02.2018).
10. IPSEC: AH and ESP - [Электронный ресурс] - Режим доступа. - URL: http://www.csc.kth.se/utbildning/kth/kurser/DD2495/natsak08/anteckningar/files/09_ ipsec.pdf (Дата обращения 21.02.2018).
11. IPsec VPN. Основы. - [Электронный ресурс] - Режим доступа. -
URL: https://gamelton.com/2013/11/25/ipsec-vpn-basics/(Дата обращения
21.02.2018).
12. IPsec VPN Overview. - [Электронный ресурс] - Режим доступа. -
URL: https://www.juniper.net/documentation/en_US/junos/topics/concept/vpn-
security-overview.html (Дата обращения 24.02.2018).
13. Инкапсуляция пакетов IPsec ESP - [Электронный ресурс] - Режим доступа. - URL: http://www.protocols.ru/WP/rfc-3948-udp-encapsulation-of-ipsec- esp-packets/(Дата обращения 26.02.2018).
14. VIRTUAL LOCAL AREA NETWORKING AND ITS
IMPLEMENTATION - [Электронный ресурс] - Режим доступа. - URL:
https://ils.unc.edu/MSpapers/2473.pdf(Дата обращения 03.03.2018).
15. Exploration and Practice for Virtual Local Area Network (VLAN)
Technology - [Электронный ресурс] - Режим доступа. - URL:
https://www.scientific.net/AMM.241-244.2299(Дата обращения 03.03.2018).
16. STP (Spanning Tree Protocol)- [Электронный ресурс] - Режим
доступа. - URL: https://ru.bmstu.wiki/STP_(Spanning_Tree_Protocol) (Дата обращения 06.03.2018).
17. Протокол связующего дерева [Электронный ресурс] - Режим
доступа - URL: https://www.cisco.com/c/ru_ru/tech/lan-switching/spanning-tree- protocol/index.html(Дата обращения 06.03.2018).
18. Rapid Spanning Tree Protocol RSTP Tutorial [Электронный ресурс] - Режим доступа - URL: http://www.9tut.com/rapid-spanning-tree-protocol-rstp- tutorial(Дата обращения 07.03.2018).
19. Rapid Spanning-Tree (RSTP) [Электронный ресурс] - Режим доступа - URL: https://networklessons.com/spanning-tree/rapid-spanning-tree-rstp/(Дата обращения 08.03.2018).
20. Understanding Multiple Spanning Tree Protocol (802.1s) [Электронный ресурс] - Режим доступа - URL: https://www.cisco.com/c/en/us/support/docs/lan- switching/spanning-tree-protocol/24248-147.html(Дата обращения 11.03.2018).
21. Understanding MSTP [Электронный ресурс] - Режим доступа - URL: https://www.juniper.net/documentation/en_US/junos/topics/concept/spanning-trees- ex-series-mstp-understanding.html(Дата обращения 20.03.2018).
22. Configuring Link Aggregation [Электронный ресурс] - Режим
доступа - URL:
https://www.cisco.com/c/en/us/td/docs/optical/15000r8_0/ethernet/454/guide/d80ethe r/r8lnkag.pdf (Дата обращения 23.03.2018).
23. Method for ethernet power savings on link aggregated groups
[Электронный ресурс] - Режим доступа - URL:
https://patents.google.com/patent/US20080304519(Дата обращения 28.03.2018).


Работу высылаем на протяжении 30 минут после оплаты.




©2024 Cервис помощи студентам в выполнении работ