Brad Genereaux 爱克发医疗 产品经理 DICOM 27(Web技术)工作小组行业共同主席,

Slides:



Advertisements
Similar presentations
通知 作业:以你熟悉的(本地)非物质文 化遗产为例,说明其保护与管理现状 考试: 11 月 12 日晚 7 点,地点 、
Advertisements

7.1 内置对象概述及分类 JSP 视频教学课程. JSP2.2 目录 1. 内置对象简介 1. 内置对象简介 2. 内置对象分类 2. 内置对象分类 3. 内置对象按功能区分 3. 内置对象按功能区分 4. 内置对象作用范围 4. 内置对象作用范围.
高级服务器设计和实现 1 —— 基础与进阶 余锋
一、老师申请题目,以下指导老 师操作。 1. 登录教务系统 web 端. 2. 点击 “ 毕业设计 ” 工具栏下拉菜单中的 “ 论文 _ 教师申请题目 ”
NAT与ICMP交互.
企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
小一家長會 訓育訊息 德性培育組 余家濂主任
從小王子到東坡愛花到凡爾賽玫瑰 ˙第一節課:小王子和玫瑰及相關問題、續書 ˙第二節課:東坡詞中的花? ˙第三節課:凡爾賽玫瑰介紹
中州技術學院附設專科進修學校 榮民榮眷就學服務.
相聲啦咧 課程設計者: 斗六國中 沈美慧老師.
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
我不在圖書館, 就是在 往圖書館的路上 圖書館館長 韓柏檉.
研究性学习课程实施策略 ——研究性学习36条建议
Eric Pan Agfa HealthCare
腸道傳染病宣導講座 南港區健康服務中心 林治萱護理師.
哭泣的史瑞克.
影片鉴赏.
如何培養優良的下一代 親子教育系列—讀書心得報告 講題二.
初中思想品德知识培训 ————初四第二单元《关注国家的发展》.
——“手牵手——农村青少年阅读行动”全民读书活动的探索与思考
第八章 网络课程的设计与开发.
健康新路 第9课: 解决问题 大家好,很高兴我们又见面了,我们今天的课程题目是解决问题,本次课程在手册的45页。
《调酒与品酒》说课 说课人:陈基香.
互联网时代班主任的挑战 万玮 2014年9月20日.
商業概論 第一章 緒論 第一節 商業的意義.
第八單元 台灣當代舞團 林懷民與雲門舞集.
③如何进行行为安全观察.
科教兴国 祖先烧过多少兴国的香火, 好儿孙有过多少兴国的求索。 昨天的兴衰震撼着今天的你和我 落后就要挨打的教训千万要记着。
Information & Security System in China China North Eastern Air Traffic Control Bureau (CAAC) Customer Background Subsidiary of General Administration of.
格物资讯开放ICON库 V1R1.
Hadoop I/O By ShiChaojie.
基于云计算的数据安全 保护策略研究 报告人:王 立 伟.
鄉村尋根-農具篇.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
存储系统.
大学计算机基础 典型案例之一 构建FPT服务器.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
管理信息结构SMI.
实用组网技术 第一章 网络基础知识.
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
第一单元 初识C程序与C程序开发平台搭建 ---观其大略
S 数控机床故障诊断与维修.
格物资讯开放ICON库 V0R2.
2019/1/12 GDP设计协同 超级管理员操作手册 GDP项目组.
習作2-2 題目+解答 第一關 西亞、中亞的自然與人文環境 圖一  歐洲分區簡圖      請依據圖一中的標示,將正確代號填入空格中。   
你知道这些标志吗?. 你知道这些标志吗? 网络——信息安全 小组讨论 你觉得网络信息安全吗? 为什么?
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
新一代安全网上银行 小组成员:杨志明 王晶 任毅 刘建中 关昊 刘超.
微机系统的组成.
2018 资产管理处 采购系统简介.
现代教育技术应用 第一章 现代教育技术基础 第6讲 何克抗教授关于多媒体课件的理论研究 单 位: 北京师范大学 作 者: 毛荷&王翠霞.
主要内容: 无线局域网的定义 无线传输介质 无线传输的技术 WLAN的架构 无线网络搭建与配置 无线网络加密配置
三水同鄉會劉本章學校 數學科 年級: 三 、 四 年級 (低組) 學習範疇:度量 單元:時間和日期 單位:星期、年和月、日曆
不願面對的真相 心得報告 報告人:廖文楠
IT 安全 第 11节 加密控制.
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
iSIGHT 基本培训 使用 Excel的栅栏问题
教學構想與目的 本課程設計是以大一學生為對象,課程內容以銜接高三國防科技概論課程作規劃,著重於武器原理與性能介紹,同時並以我國現役武器裝備及世界尖端武器為對象,期使同學對國家之國防現況具有正確認知,並對現代化武器能有更深刻之體認;並據此認知與體認,以增進其對國防之信心,啟發其未來投入國防科技研究之興趣。
数据报分片.
iReader R6003 外观设计 产品类型:电子书阅读器 建议零售价格:958元 上市时间:2017 年 6 月
Visual Basic程序设计 第13章 访问数据库
系统权限管理概要 用 户 访问权限 对 象 用户和组 全局权限 类别 每个用户可以属于多个用户组 用户组可以与AD安全组同步 系统预置用户组
“修身成材” 班级干部培训班 黑龙江大学党委学工部.
GIS基本功能 数据存储 与管理 数据采集 数据处理 与编辑 空间查询 空间查询 GIS能做什么? 与分析 叠加分析 缓冲区分析 网络分析
Google的云计算 分布式锁服务Chubby.
基于列存储的RDF数据管理 朱敏
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.
網路智慧財產權 著作權法.
入侵检测技术 大连理工大学软件学院 毕玲.
Presentation transcript:

Brad Genereaux 爱克发医疗 产品经理 DICOM 27(Web技术)工作小组行业共同主席, 保证安全 DICOM安全性 Brad Genereaux 爱克发医疗 产品经理 DICOM 27(Web技术)工作小组行业共同主席,

内容 DICOM基于安全传输协议 DICOM文件加密 DICOM内容的其他传输方式 安全性规范 DICOM 匿名化规范

安全性范畴 保护数据安全性(不允许未授权的访问) 保护数据完整性(不允许未授权的更改) 防止数据丢失(不允许未授权的删除) 保证数据的可用性(防止阻断服务)

如果安全性没有得到保证将造成什么后果? 数据损坏或丢失 受害者的损失 民事惩罚(罚款或法律诉讼) 刑事处罚 严重的伤害甚至死亡

什么不属于安全性范畴? 改变参数、服务器、函数的名字,使其可读性变差 在发行中包含危险性功能,但在文档中没有说明

保持 DICOM 安全 简单的工作流 设备传输图像进行归档 放射科医生请求阅读图像 :试图引起安全性问题 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 6

DICOM 安全性规范 在标准的第 15 部分中定义“安全性和系统管理规范” 描述解决各种安全问题的方法 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 7

DICOM 传输 谁能够看到这些影像? 发送影像的设备 接收影像的服务器 在设备和服务部之间网络中的任何人 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 8

DICOM – TLS 传输协议 传输层安全加密(在标准第15部分B.1定义) 加密是作为安全传输协议谈判的一部分 传输加密是通过公共认证并通过私钥进行解密 网络VPN(私人虚拟网络)通道是另外一种机制 DICOMweb可以利用HTTPS协议(基于TLS`传输协议) August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 9

DICOM 传输 在传输中的角色有哪些? 发送影像的设备 接收图像的服务器 可以替代这些角色的任何对象 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 10

节点身份 DICOM-TLS 证书指定所有者的辨别信息 验证证书用来认证签字权 AE标题是一个不太安全的选择 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 11

用户认证 谁能检索图像? 设备由DICOM-TLS验证 用户可以检索图像 其他使用设备的任何人也可以检索图像 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 12

用户认证 在标准第 15 部分 4-7 中定义 用户验证可以发生通过 在应用层级别认证用户和对图像后端作可信的调用是可选的方法 DICOM DICOM 在标准第 15 部分 4-7 中定义 用户验证可以发生通过 相互TLS认证 (每一方提供证书) 协会协商期间认证 (SAML、Kerberos等) 在应用层级别认证用户和对图像后端作可信的调用是可选的方法 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 13

审计 在标准第 15 部分 A.5 描述 用户标识应该在记录在审计记录中 身份验证、查询、访问、转换、输入/输出和删除的事件 DICOM 审计标准使用在IHE ITI ATNA 集成规范的放射学选项 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 14

DICOM 存储 谁能确保图像是真正由成像设备所提供? 完成存储任务的人 操作存储图像的人 DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 15

数字签名 DICOM支持数字签名提供完整性检查和其他功能 定义在标准第 15 部分 C 章节 单个字段也可以有选择的加密 磁盘级加密也可以用来在休眠状态保持完整性 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 16

媒体存储 当DICOM传输使用物理介质(CD, DVD, USB key) 时使用 确保机密性、完整性和媒体的起源 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 17

匿名化 匿名化规范支持各种目的的数据保密措施 在标准第 15 部分章节 E 定义 DICOM属性的地址移除和替换可以揭示受保护的健康信息 临床试验 教学文件 在标准第 15 部分章节 E 定义 DICOM属性的地址移除和替换可以揭示受保护的健康信息 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 18

DICOM 的立场 DICOM确保一个非常广泛的身份验证和访问控制政策,但没有强制应用系统使用它们。 DICOMweb 通过使用标准的网络技术持同样的立场。 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 19

建议 在和 DICOMweb 交互时使用DICOM-TLS和HTTPS 使用适当的身份验证和授权的措施 使用适当的静止加密机制 通过管理环境、严格的身份管理、防火墙控制访问 在整个项目周期内,而不是项目结束后,考量安全设计 August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 20

确保安全! 有问题吗? 谢谢! DICOM DICOM August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 21

图片源 http://echoesofhumanity.co.uk/wp-content/uploads/2014/05/photo.jpg http://icdn.pro/images/en/l/o/lock-icone-6201-128.png http://blog.getcertified4less.com/wp-content/uploads/2012/02/Certificate_Icon.jpg http://fc06.deviantart.net/fs71/i/2010/223/6/4/Computer_Icon_by_DrunkenSandwich.png http://www.clker.com/cliparts/e/2/a/d/1206574733930851359Ryan_Taylor_Green_Tick.svg.med.png August 2014, THE DICOM 2014 Chengdu Workshop Keeping It Safe – Brad Genereaux 22