医院所传递的各项数据关系到用户的切身利益,因此数据安全是不可或缺的重要考虑因素。应用的安全性可体现在应用的多个方面,包括机房安全、服务器安全、网络安全等,而网络安全性也是整体性的,包括身份的一致性、信息的完整性、主动审计和策略治理四大要素。身份的一致性是指准确识别用户身份,确定用户的权限,在这方面思科使用了RADIUS、TACACS+等技术;信息的完整性是指确保网络的可用性,提供边界的安全性,保证信息的保密性,在这方面思科使用PassWords、MD-5Hash、DoSProtection、access、 Control、 Lists、 Firewall 、Technologies、 IPSec、IKE、DES、3DES、Digital、Certficates等技术;主动审计是指识别网络安全的薄弱环节,侦测并阻止入侵者,在这方面思科使用Scanning(Active,Passive) Vulnerability Database 、Passive Promiscuous、Monitoring、 Database of Threats or Suspect Behavior、 Access Control Changes 等技术;主动审计是指识别网络安全的薄弱环节,侦测并阻止入侵者,在这方面思科使用Scanning(Active, Passive)、Vulnerability Database、Passive Promiscuous Monitoring、Database of Threats or Suspect Behavior、Access Control Changes等技术;策略治理是指安全业务的集中控制,在这方面思科使用Secure and Remote Management of Cisco Firewalls、IPSecEncryption and VPN Management、Policy Validation等技术。以上这些技术都体现在思科公司的各类网络产品中。这里具体介绍的是思科公同的局域网和广域网安全技术。