采用VPN技术和利用运营商信号实现移动办公和移动医疗
2014-10-15牛瑛
摘要:中山市人民医院通过采用VPN技术和利用运营商信号实现了移动办公和移动医疗。作者认为,医院自己架设无线局域网成本高,维护麻烦,利用运营商的无线信号比较方便,成本便宜,维护工作可由运营商承担。经过测试,微波治疗仪对Wi-Fi信号有干扰,而3G信号可以正常使用。
关键词:移动办公,移动医疗,无线网络,Wi-Fi,3G
Achieving Mobile Office and Mobile Health by Adopting VPN Technology and Using Operator's Signal
NIU Ying
(Zhongshan City People's Hospital, Zhongshan 528403,Guangdong,China)
Abstract:The development of information technology, as well as the mature of application of 3G network and smartphone technology have created a good environment and development space for the application of mobile data service. Zhongshan people's hospital has realized mobile office and mobile health by adopting VPN technology, using the signal provided by network operator. It is the author's opinion that, the cost of establishing hospital's own WLAN is too high, and system maintenance can be cumbersome; by contrast, using operator's wireless signals can be more convenient and low-cost, maintenance of system can also be carried out by operators. After testing, microwave therapeutic instrument interferes with Wi-Fi signals, while 3G signals can operate normally under same circumstances.
Key words: Mobile office; Mobile health; Wireless network; Wi-Fi; 3G
2001年中山市人民医院利用Lotus Domino群件系统的邮件功能实现了电子化办公,为协同办公迈出了第一步。基于网络的事务处理系统,通过网络实现数据的集中存放与共享,进行事务处理和系统性作业,极大地提高了事务处理的时效性和准确性。但由于邮件方式的协同事务较为随意,没有固化的流程,由于其流转过程的随意性,没有流程环节、状态的概念,影响事务的跟踪,数据都保存在每人的邮箱中,无法统一管理,没有统一版本也造成历史真实数据的求证困难。而且,原系统采用CS架构,同时受到网络限制,办公人员只能在办公室办公。
随着现代信息技术的发展,传统的电子办公方式已经不能满足医护人员和医院管理人员的办公要求,他们希望摆脱办公室的束缚,可以在家里、机场、酒店,甚至在移动的路途中使用便携式计算机或具有智能功能的通讯工具进行办公事务处理、浏览或编辑医疗文书、查阅医学影像等。这就提出了移动办公的概念。
移动办公系统,是一种以无线通信终端为载体实现移动办公信息处理系统,它是将无线通信终端、无线网络和OA系统三者有机结合开发出的,使处于移动状态的工作人员通过无线上网方式保持与OA系统的连接,实现随时随地的无缝接入,减少无益的路程消耗,缩短业务处理周期,从而极大地提高了办公效率[1]。
2013年中山市人民医院通过采用VPN技术和利用运营商信号实现了移动办公和移动医疗。
1移动办公业务应用
2013年中山人民医院建立一套更加科学、方便使用的新版办公系统,其具有流程规范管理和行为规范管理的办公流程管理特点,支持在笔记本电脑、iPAD和智能手机上办公。实现资源共享、信息快速传递和高效、高质量地处理内部日常事务工作。该系统为B/S架构,具有云系统的特点,通过WEB浏览器就可以访问,只要有网络信号的地方就可接入使用,移动办公最直接的好处就是将人们从桌面办公解放出来,通过移动OA可以在任何时间任何地点进行事务处理,有效地提高工作效率。IT部门对这些设备没有任何可视性和控制权,而且不能保证这些设备符合通常在医院自主设备上实施的安全水平。鉴于此,有必要对接入内网的安全性充分考虑,如接入人员的身份、访问权限、访问行为等方面加以验证,采用VPN技术是一种好的方法。
VPN(Virtual Private Network)是虚拟专用网的简称,虚拟专用网指的是在公用网络中建立专用的数据通信网络的技术,实现低成本、高安全性地解决数据传输及应用发布平台构建。VPN 架构中采用了多种安全机制,如身份认证技术(Authentication)、加解密技术(Encryption)、密钥管理技术、隧道技术(Tunneling)等。通过上述的各项网络安全技术,确保资料在公众网络中传输时不被窃取,或是即使被窃取了,对方亦无法读取数据包内所传送的资料。
SSL VPN是VPN的主流技术之一,即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型VPN技术。SSL协议是基于WEB应用的安全协议,它包括:服务器认证、客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。对于内、外部应用来说,使用SSL可保证信息的真实性、完整性和保密性。目前SSL协议被广泛应用于各种浏览器,正因为SSL协议被内置于IE等浏览器中,使用SSL协议进行认证和数据加密的SSL VPN就可以免于安装客户端。
相对于IPSec VPN等其他传统的VPN技术而言,SSL VPN具有部署简单,无客户端,维护成本低,网络适应强等特点,非常适用于远程移动办公、无专门管理人员的分支机构接入等场景。SSL VPN在对应用权限的划分上可做得更为细致,数据传递机制也不是简单的封装转发,从整体业务发布安全性的角度上来说安全系数更高。
移动办公平台采用VPN技术,有力地推动了移动办公向无线化、个性化、智能化、协调化、门户化、网络化和通讯化方向快速发展[2]。
我們在采用VPN技术实现移动办公的同时,还将该技术延伸使用,允许经过授权的医生通过VPN遂道和PKI认证登录医院的EMR系统,使得医生可以在家或酒店等地方通过远程方式编辑医疗文书,扩大医生办公的空间,不用在医院写完病历才能下班,只要在规定的时间内完成病历的书写就可以了。
2利用运营商通信信号实现移动医疗
2.1两个概念
2.1.1 Wi-Fi(Wireless Fidelity)是一种可以将个人电脑、手持设备(如PDA、手机)等终端以无线方式互相连接的技术,属于在办公室和家庭中使用的短距离无线技术,其目前可使用的标准有两个,分别是IEEE802.11a和IEEE802.11b/g。IEEE802.11a使用的是5.8GHzh频段,IEEE802.11b/g的是2.4GHz频段。
2.1.2 3G,全称为3rd Generation,中文含义就是指第三代数字通信,是指支持高速数据传输的蜂窝移动通讯技术。它能够在全球范围内更好地实现无缝漫游,并处理图像、音乐、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务。
2.2前期的实践2007年底我们在部分科室架设了无线局域网络(Wireless Local Area NetworkWLAN)。无线局域网络通过交换机相连接入有线网,交换机连接各层AP,病区电脑通过无线网卡和AP接入网络。该无线局域网络有效结合了医院原有的计算机综合布线网络将有线和无线网络有机的融合成一体,使医护人员在楼宇的任何地方都可以随时随地利用无线移动终端进行查房,无线移动终端上可以运行电子病历、电子医嘱、LIS、PACS等应用系统,基本可以满足医生查房的需要,达到医院有线网络与无线网络的信息互联互通。
后来我们发现在每天上午9点~11点部分科室在用移动终端查房时会出现断网的情况,但又不是所有科室的移动终端都断网。经过反复的测试发现断网的情况与这些科室使用的微波治疗仪的开启有关,当微波治疗仪开启时无线局域网就断网,当微波治疗仪关闭时无线局域网就恢复。对此,我们收集了现有无线局域网络的技术参数,并结合工作频率在2.4GHz 802.11b/g 和工作频率在5.8GHz 802.11a网络实体,对无线局域网与医院医疗设备之间是否存在干扰进行了测试。
在医院无线局域网环境进行频谱扫描结果可知,医院的微波治疗设备与无线局域网工作频率在2.4GHz的设备使用的是同一频段,且功率远远大于无线局域网的功率,在此种无线环境中,无线局域网受到严重的干扰,从频谱图上看在同一频点的信号完全被湮没,无法得到任何的网络参数,只有在远离微波治疗设备的位置才可以恢复正常。
而工作频率在5.8GHz 802.11a网络避开了当前微波、蓝牙以及大量工业设备广泛采用的2.4GHz频段,在有大功率的微波治疗设备的位置,5.8GHz网络可以正常使用。
2011年撰文时建议在没有微波治疗设备的楼宇内可以架设2.4GHz无线局域网络,而有微波治疗设备的楼宇内就要架设5.8GHz无线局域网络[3]。
2.3利用运营商的通信信号近年来,我院就可以接收到多家运营商优质的无线网络信号,我们与其中一家运营商联系,对其Wi-Fi和3G信号进行测试。结果发现运营商的Wi-Fi信号使用的是IEEE802.11b/g标准,运行在2.4GHz频段,当微波治疗仪开启的时候,Wi-Fi信号就被覆盖,而3G信号可以正常使用。所以,在医院范围内,可以利用运营商的信号实现移动医疗,在有微波治疗仪的楼宇内可使用3G信号,在没有微波治疗仪的楼宇内可以使用Wi-Fi信号,或根据使用运营商信号的成本进行调整,或单用一种信号。
根据我们曾经自己架设无线局域网的体会认为,自己架设无线局域网成本高,维护麻烦。利用運营商的无线信号比较方便,成本便宜,维护工作由运营商承担。只是在接入内网时在系统安全方面予以考虑就可以了。
3结束语
移动办公和移动医疗是医院信息化发展的趋势,本文认为,在医院信息系统功能已经比较完善的情况下,实施移动办公和移动医疗时机已经成熟,合理的利用运营商的无线信号实现移动医疗是一种投资小见效快的办法,在内外网融合时要充分考虑系统的安全。
参考文献:
[1]蔡晓航.移动办公系统解决方案分析与实现[J].电脑知识与技术,2011,7(8):1746-1747.
[2]尤卫军.移动办公平台的实现方式[J].计算机时代,2012,(11):35-36.
[3]牛瑛,等.2.4GHz和5.8GHz无线局域网的应用和对比[J].医学信息,2011,24(11):9-11.
编辑/哈涛