基于渗透测试的医院信息系统网络安全检测

Journal: Advances in Computer and Autonomous Intelligence Research DOI: 10.12238/acair.v3i1.11879

彭俊标, 何国健

深圳市人民医院

Abstract

目的:主要是对某医院的RBRVS系统进行安全性检测,找出其中存在的网络安全漏洞和风险点,跟进整改,以保证系统安全和稳定运行,并为其他医院的信息系统网络安全检测提供一定的参考和借鉴。方法:采用渗透测试和漏洞扫描在2024年12月10日对某医院的RBRVS系统进行安全性检测,利用常见的攻击手段对其进行模拟测试,并收集测试结果和发现的问题。最后,针对测试结果制定了相应的检测报告和整改建议。结果:通过渗透测试和漏洞扫描发现了RBRVS系统中SQL注入、弱口令、越权访问等安全漏洞,并组织相关技术人员进行了漏洞修复。结论:通过渗透测试和漏洞扫描,可以有效地检测了信息系统安全性,发现各类应用层面的网络安全漏洞,及时修复收敛风险面。

Keywords

渗透测试;医院;信息系统;网络安全

References

[1] 舒婷,赵韡,徐帆,等.患者安全目标:智慧医院建设中的网络安全风险[J].中国卫生质量管理,2020,11(6):24-27.
[2] 王卫国,陈东,王贤,等.数字化本质与运营模式进化的探讨[J].信息系统工程,2021,(11):10-13.
[3] 孟晓阳,朱卫国,黄迎萍,等.医院网络渗透测试与数据包分析技术实践[J].中国卫生信息管理杂志,2017,14(6)838-842.
[4] 王莹.HTML5下的流媒体内容保护系统的设计与实现[D].北京交通大学,2017.

Copyright © 2025 彭俊标, 何国健

Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License