《5G智慧医院安全医疗专网研究.docx》由会员分享,可在线阅读,更多相关《5G智慧医院安全医疗专网研究.docx(15页珍藏版)》请在优知文库上搜索。
1、O引言医疗服务关乎人们的生命健康,其发展水平和速度备受世界各国关注。进入21世纪,我国在医疗服务建设上取得r举世瞩目的成绩,但和人民日益增长的对美好健康生活的需求相比,医疗资源不足的瓶颈依旧凸显,各地区医疗水平发展不均衡的矛盾仍然存在“如何加速医疗产业健康发展,补齐各地区不平衡发展的短板,提高整体运作效率值得全行业思考。随着社会的进步,人们对医疗信息化的要求已经从简单的数据汇集应用发展到对数据的利用阶段,由传统的单体医院服务模式迈入区域医疗、医联体服务模式,实现了优质服务的共享与延伸。这些相关的互联网+应用,均需要极高的网络带宽支撑和极低时延的数据响应.所以,SG网络一问世就引起了医疗界的重点
2、关注.它的大带宽、育可靠、低时延的网络特性辅以边缘计算平台,借助SDN、云计算、大数据以及人工智能等技术,成为医疗行业建立行业专网的有力抓手。1 SG医疗行业专网建设分析1.1 5G医疗专网建设需求结合医疗行业网络现状,5G医疗专网建设有两方面需求。一方面,目前医疗行业内部利用以太网、WiFi以及4G等网络技术已经建设J医疗信息化系统,医疗企业希望与运营商合作,将5G平滑触入现有业务系统,最好做到“即插即用”,即对现有业务潦程不做大的修改,从而实现现有业务提质增效.同时期里能够与通信服务企业合作探索新兴业务类型。企业希望利用本身的站址、网络传输等资源与运营商合作构建5G,实现企业现有的网络及业
3、务管理系统与5G网络无缝融合。此外,在获得5G网络运营权的同时,期望降低企业自身的网络及运营成本。另一方面,保障企业核心业务数据安全,不出园区.1.25 G医疗专网架构如图1所示,SG医疗行业专网是新型ICT基酬设施,通过标准化的专网构建面向行业客户服务的市场,同时以“基础网络服务+行业增值服务”的运营模式,满足不同医院标准化和定制化的业务需求.在基础网络服务方面,结合SG网络的覆盖情况,打通多级云和多级医疗电位之间的连接,通过行业专用网关和专网分片隔离等技术,满足企业数据存储和传输的安全、个人业务和企业业务的高效融合以及各类应用场景低时延、高带宽的网络需求。图15G医疗行业专网基本架构整个5
4、G行业专网组网架构主要涉及行业终端、SG无线网络覆盖、端到端网络切片、行业专网网关以及边缘计算平台等口)。1.2.1 5G行业终端5G行业终端主要分为普通行业终端和双域安全终端两类。普通行业终端即医疗行业各种终湍设备,这些终端或通过网线或通过无线连接到医院网络:双域安全终端实现一个手机可同时接入公网和医院专网,进而实现公网数据与行业客户数据的同时访问.1.2.2 无线网络覆盖基T客户的覆盖需求,提供5G宏站与5G小站的部署位置与方案,保障企业院区内5G无线覆盖的完整性和连续性。同时,考虑客户已有的网络连接的推合,包括WiFi、有线、园区自有网络和光纤等,实现院内固移融合的全连接无线网络覆盖,从
5、而满足不同类别的生产需求。1.2.3 端到端网络切片针对具体业务安全等级,划分不同的切片级承载,对应不同等级的专网资源,满足行业客户对专属网络服务的差异化需求。1.2.4 行业专网网关提供企业数据本地分流能力,保障数据不出院区:保证正常的公网用户访问数据不受任何影晌:借助网关的统一接入与认证能力,实现不同网络接入类皇(WiFi、光纤)的统一连接.1.2.5 边缘计算平台边缘计钵平台(MUIti-ACCeSSEdgeCOmPUting,MEC)提供本地数据处理,第三方APP能力以及行业安全解决方案服务,是建设智领院区的关健设备节点。1.2.6 医疗业务平台医疗业务平台包括HIS系统、PACS系统
6、、EMR系统以及DB系统等。1.2.7 5G医疗专网安全问题分析1.3.1 基于专网组件的角度分析安全问题基于上述架构及需求,5G医疗安全专网安全问题从网络组件的角度来看主要涉及以下方面,如图2所示。图25G专网安全问题(1)行业终端安全。在医疗网络中,终端可以分为普通患者或医院往来人员使用的终端设备、医护人员使用的终端和院区的I。T设备3种。海量终端接入网络,一旦失控将导致网络后台瘫段,难以恢复和排查。因此,终端安全最基本的做法是对其进行分类,根据类型设置权限后再进行访问。当终端失控时,把安全事件控制在定范用内。普通患者和医院来往人员的终端设备一般为移动设备,可以访问医院普通应用系统,如挂号
7、系统、咨询系统等,也可以进步与外部互联网系统通信。医护人员的终端有移动终端也有固定台式终端,根据人员分工不同,这些终端设备访问权限不同。其中,双域终端可同时接入公网和医院专网,实现公网数据与医院专网数据的同时访问。这类终端是医院行业专网中最容易失控的终端,病毒数据通过这类终端偷溜入医院专网数据库,窃取数据到互联网。因此,双域终端必须严格控制使用人及使用安全,同时制定终端安全方案及终端访问安全方案,做好终端数据安全隔高,保证行业数据在终端船的安全.采用双域的云终端可以很好地解决这个问题,且专网数据在终端上不留痕。特别的,双域终端在离开园区覆盖时,也可以根据其安全需求,接入相应安全等级的网络切片中
8、使用.普通专网移动或者固定终端仅在园区内使用,离开园区覆盖范围则不能用。这类终端失控将影响专网的正常运行。(2)接入安全。5G行业专网接入安全主要源于多种接入终端以及接入网络采用的多种接入协议导致的协议汇聚、协议交互、协议转换过程中引入的安全漏洞。此外,5G为主要接入手段的无线专网部照,简化了光纤部署的施工步骤,为专网接入带来极大便利,但同时增加了空口被窃听的风险.(3)云上数据安全边缘计算平台作为SG专网的云业务平台,区别丁传统的中心云的部署,通常部署在专网客户机房,极端情况卜.(业务回环时延要求极小)也可以与园区内基站共站址,与基站联合部署.应用网络下沉到边缘,极大地提高了业务响应速度,解
9、决了5G应用中的低时延问题:业务更贴近用户,提供本地化服务,从而提升了用户体脸,发挥f边缘网络的更多价值.然而,仅是应用网络下沉到客户端,核心保护措施由丁成本和网络架构等因素考虑并未完全卜.沉,因此边缘网络是一个极其脆弱的存在,一旦被攻击,则将导致整个行业应用网络的不安全,通过核心网元的传递将导致整个运营商网络的不安全。边缘云上的安全包括传统云上的安全,如租户身份假目、非授权访问、非怯应川部署以及数据安全隔离.针对医疗行业,专网上有很多极感数据和个人隐私数据,因此数据不出园区和数据分等级访问极其重要。此外,边缘网络也是一个能力开放的网络,甚至网络能力对某些应用都会开放。外联安全,调用网络能力的
10、应用者身份及权限管理非常重要,否则将带来整个运营网络的崩溃及个人用户随私数据的暴露危险。(4)管理安全。管理安全包括权限管理、权限关联管理和生命周期管理,还涉及资源组建,使用、回收以及过程中的安全问题等。管理安全是保障边缘云安全的重要手段。1.3.2 基于医疗专网应用的角度分析安全问题按照医疗专网的应用场景,安全问题在如卜.几种场景中集中体现。(1)园区内本地组网场*,如图3所示,是医院园区各个楼栋之间的典型应用场景.基站、行业网关以及用户面功能(UserP1.aneFunction,UPF)在园区内部署,本地业务的数据流不出园区。基本安全策略是园区内本地业务在本地边缘云和边缘数据中心上终结.
11、这种场景下,需耍特别关注如下的安全问题。第一,医护人员的双域终端安全问题。终端需要根据业务的不同采用不同的控制资源、信令资源以及数据资源,防止不同应用的数据用操作。特别的,更用空间被择放或重新分配前可得到完全清除,防止互联网病毒通过终端入侵内网终端。第二,园区内包括基于多种接入协议的终端及网络、固移结合的网络等,而不IuJ协议间的转换也容易出现安全问题.第三,园区边缘网络.核心网网元UPF下沉到边缘,更接近用户端,大大减小了时延,也更加容易被攻击。严重时,通过卜.沉的核心网网元攻击运营商整个网络,会导致整网瘫痪.SeCUKgMC统图35G医疗专网园区本地网络(2)园区间协同组网场景,如图4所示
12、。5G医疗行业专网,实现医院及其他医疗机构、医联体间的联合组网,实现优质医疗资源的延伸.这种情况下的专网是一个广域专网,医疗服务由5G广域专网核心平台统一协调处理,通过建立多必级的专网边缘服务平台,级联的专网网关实现数据重定位到特定的服务专网.它可以分为本地跨院区广域专网和聆省广域专网两种场珏。这些网络有的通过切片分组网接入,而在切片分组网络没有覆盖的地方,则通过普通移动网络或第W方网络接入。这种场景下,需要特别关注4方面安全问题:多级边缘云数据的相互访问安全问题:多级数据在中心云汇聚时的数据合并、存储时的安全问题:多级数据间传输的安全问题:多种网络接入方式及多种网络协议转换时的安全。图45G
13、医疗专网广域网络(3)园区外移动组网场景,如图5所示。该场景主要应用在医院园区的急救车驶出院外的场景它分为有医疗专网覆盖的场景和无医疗专网覆盖的场景两种情况。这种场景3需要特别关注5方面的安全问题:移动终端的安全管控何期:移动终端接入专网身份安全问题:无专网覆盖且采用常规网络接入的情况卜.,终端及所采用的无线资源和有限资源的安全向题:移动终端通过普通网络接入到园区网络时的安全问题:不同运营商间接入的安全问题等.图55G医疗专网移动网络2端到端的5G安全医疗专网解决方案5G商用化利用切片技术实现垂直行业对差异化网络能力的需求。对于医疗行业来说,不同的应用场景对网络管道传输能力要求不同。例如:对于
14、远程手术,需要高清视频业务的支持,重点关注带宽与传输时延:对于医院固定环境,医疗设备接入则重点关注功耗:对于医院等敏感数据的行业来说,专网还需要提供差异化可强构的安全能力。因此,在医疗行业领域,由于业务需求的不同,可以有不同的网络管道切片、不同的业务安全等级以及采用不同的密码算法给予支撑。图65G医疗安全专网整体解决方案1.1 统编排、动态重构行业专网安全问题涉及到“云管边端”各方面。网络切片也是个端到端闭环的虚拟资源组合。根据业务性能、网络性能等动态的变化,专网安全也能够动态重构。因此,5G医疗专网中,利用网络安全属性与网络资源属性的可以统一编排、可重构的特点,从终端、传输管道、边缘云以及中
15、心云端采用统一的安全策略,保障同一层级的业务安全进行,保障不同层级业务间的资源隔离。1.2 软件定义的5G医疗专网安全架构5G医疗专网通过应用需求和终端类型需求,实现对网络组网的深度参与,其正实现软件定义网络架构(SOftWareDefinedNetwork,SDN),如图7所示,利用5G移动网络的资源编排能力和开放安全能力,将业务安全需求转化为对网络资源的安全防护策略,从而实现对安全资源的按需动态分配和调度,并将业务应用的共性安全能力抽象封装为业务安全支授服务,实现业务安全能力的快速部署和扩展。此外,终湍在接入网络时,通过能力上报和资源请求,也公将其安全需求上报给网络。由此,网络统i编排系统可构建一个动态可重构的业务安全防护框架,实现垂直行业差异性安全能力需求的业务安全保障架构”1.3 第:方能力参与的5G医疗专网建设网络能力开放,因此运营商可通过能力开放机制使垂直行业的第三方能力通过编排参与到5G网络切片的能力构建中,从而更好地服务应用业务,第三方安全服务参与5G网络能力模式,如图7所示.图7第:方安全服务参与5GM络能力模式1.4 由终端发起的安全医疗业务图8是终端侧主动发起的安全医疗业务。首先终端需要向网络端提交申请的业务种类、参与方安全等级等,网络权衡全网资源后,按需编排相应的资源支掠该业务4,图8终端侧主动发起的安全医疗业务(1)救护车开展移动救护工作,需要接入医疗