1 目錄
目錄總論
無線局域網絡技術
無線局域網絡安全
無線局域網絡完全可以應用在醫療行業
無線局域網絡結合醫療治理系統的應用優勢
應用實例
2 總論
隨著各醫院計算機網絡的普及和網絡醫療治理系統的完善,利用計算機治理系統進行醫生查房、病人監護、藥計師配藥和分發、設備的治理和實時監控,藥品庫存治理,病人檔案、病例,控制醫療裝置,以成為各醫院工作人員日常工作必不可缺的重要工具。目前,很多醫院的計算機治理系統中,計算機都是放置在各個部門的固定位置,如財務部門、掛號部門、結算部門、藥品發放部門、護士值班室、醫生辦公室、行政人員辦公室等,甚至在病房中架設計算機,然后通過計算機綜合布線連網。但是如何利用計算機網絡來更有效的提高治理人員、醫生、護士、及相關部門的協調運作,仍然是各醫院在不斷考慮的重要問題。
一直以來,醫療行業對無線局域網絡的應用都比較謹慎,最主要的問題是擔心無線局域網絡設備對病人和醫療設備的干擾,其次是數據傳輸的安全性?,F在, NETGEAR無線網絡產品針對醫療行業,提供了完整的802.11g 54M無線連網解決方案,無論是已經有網絡基礎的醫院還是正要構建網絡的醫院,NETGEAR 802.11g 54M無線產品結合醫院治理系統將為你提供最為方便快捷有效的應用選擇。
美國網件公司 (NETGEAR Inc.) 根據目前中國各醫院的實際情況及將來的技術發展趨勢,創新的采用無線局域網覆蓋,能夠充分利用無線可移動性的前提,為上海東方醫院、上海海員醫院、上海長征醫院提供了優質的成功案例。事實證實,采用無線局域網技術和醫療治理系統相結合是一個較好的解決方案。
3 無線局域網絡技術
無線局域網,也被稱為WLAN(Wireless LAN) ,一般用于寬帶家庭,大樓內部以及園區內部,典型距離覆蓋幾十米至幾百米,目前采用的技術主要是802.11a/b/g系列。WLAN利用無線技術在空中傳輸數據、話音和視頻信號,作為傳統布線網絡的一種替代方案或延伸。無線局域網的出現使得原來有線網絡所碰到的問題迎刃而解,它可以使用戶任意對有線網絡進行擴展和延伸。只要在有線網絡的基礎上通過無線接入點、無線網橋、無線網卡等無線設備使無線通信得以實現。在不進行傳統布線的同時,提供有線局域網的所有功能,并能夠隨著用戶的需要隨意的更改擴展網絡,實現移動應用。無線局域網把個人從辦公桌邊解放了出來,使他們可以隨時隨地獲取信息,提高了員工的辦公效率。
目前WLAN的各項標準是由IEEE(電機電子工程師協會,The Institute of Electrical and Electronics Engineers)制定,所制定的標準是為了要建立一種業界標準,以確保各廠商生產的設備都能具有兼容性與穩定性,最早的規格IEEE 802.11是在1997年提出,接著在1999年9月又提出了IEEE 802.11a和IEEE 802.11b。初期的規格制定了在RF射頻頻段2.4GHz上的運用,并且提供了1Mbps、2Mbps和許多基礎信號傳輸方式與服務的傳輸速率規格。IEEE 802.11a和IEEE 802.11b標準則分別為5.8GHz和2.4GHz頻段做定義。這兩組新的標準也定義了IEEE 802.11a中5Mbps,11Mbps到54Mbps速率的新物理層。這些標準可以在ISM(Industrial,Scientific and Medical-工業、科研與醫療應用)頻段上使用,這些頻道包括902-928MHz(可利用頻寬26MHz),2.4-2.4835 GHz(可利用頻寬83.5 MHz),以及5.725-5.850 GHz(可利用頻寬125MHz),最后一項也符合IEEE 802.11a標準的最高資料速率應用
一般而言,對比于傳統的有線網絡,無線局域網的應用價值體現在:
可移動性:由于沒有線纜的限制,用戶可以在不同的地方移動工作,網絡用戶不管在任何地方都可以實時地訪問信息。
布線輕易:由于不需要布線,消除了穿墻或過天花板布線的繁瑣工作,因此安裝輕易,建網時間可大大縮短。
組網靈活:無線局域網可以組成多種拓撲結構,可以十分輕易地從少數用戶的點對點模式擴展到上千用戶的基礎架構網絡。
成本優勢:這種優勢體現在用戶網絡需要租用大量的電信專線進行通信的時候,自行組建的WLAN會為用戶節約大量的租用費用。在需要頻繁移動和變化的動態環境中,無線局域網的投資更有回報。
另外,無線網絡通信范圍不受環境條件的限制,室外可以傳輸幾十公里、室內可以傳輸數十、幾百米。在網絡數據傳輸方面也有與有線網絡等效的安全加密措施。
4 無線局域網絡安全
由于無線局域網采用公共的電磁波作為載體,電磁波能夠穿過天花板,玻璃,樓層,磚,墻等物體,因此在一個無線訪問點所服務的區域中任何一個無線客戶端都可以接受到,包括并不希望他接收數據的客戶端。因此在無線局域網中,只要有與和無線局域網設備工作在同一個頻段的設備,任何人都有條件竊聽或干擾信息,為了阻止非授權用戶訪問無線網絡,以及防止對無線局域網數據流的非法偵聽,在無線局域網的應用當中引入了相應安全的手段。
通常網絡的安全性主要體現在訪問控制和數據加密兩個方面。訪問控制保證敏感數據只能由授權用戶進行訪問,而數據加密則保證發射的數據只能被所期望的用戶所接收和理解。
5 無線局域網安全技術發展歷程
無線局域網的安全技術這幾年來隨著無線局域網的高速發展,也得到了快速的發展。NETGEAR公司作為全球無線局域網的主流廠商,其全系列的無線局域網產品一直引領整個行業無線局域網安全技術的發展,為用戶使用無線局域網提供最高等級的安全。下面我們從無線局域網的發展歷程來對無線局域網當中的安全技術進行介紹。
5.1 早期基本的無線局域網安全技術包括有:
物理地址(MAC)過濾
每個無線工作站網卡都由唯一的物理地址標示,該物理地址編碼方式類似于以太網物理地址,是48位??稍跓o線訪問點AP中手工維護一組答應訪問的MAC地址列表,實現物理地址過濾。
服務區標識符(SSID)匹配
無線工作站必需出示正確的SSID,與無線訪問點AP的SSID相同,才能訪問AP;假如出示的SSID與AP的SSID不同,那么AP將拒絕他通過本服務區上網。因此可以認為SSID是一個簡單的口令,從而提供口令認證機制,實現一定的安全。
有線等效保密(WEP)
有線等效保密(WEP)協議是由802.11標準定義的,用于在無線局域網中保護鏈路層數據。WEP使用40位鑰匙,采用RSA開發的RC4對稱加密算法,在鏈路層加密數據。
WEP加密采用靜態的保密密鑰,各WLAN終端使用相同的密鑰訪問無線網絡。WEP也提供認證功能,當加密機制功能啟用,客戶端要嘗試連接上AP時, AP會發出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,假如正確無誤,才能獲準存取網絡的資源。40位WEP具有很好的互操作性,所有通過Wi-Fi 組織認證的產品都可以實現WEP互操作?,F在的WEP也一般支持128位的鑰匙,提供更高等級的安全加密。
NETGEAR所有的無線局域網產品均支持這三種基本的安全技術。
5.2 在802.11i或者說WPA之前的安全解決方案:
5.2.1 端口訪問控制技術(IEEE802.1x)和可擴展認證協議(EAP)
該技術也是用于無線局域網的一種增強性網絡安全解決方案。當無線工作站STA與無線訪問點AP關聯后,是否可以使用AP的服務要取決于802.1x的認證結果。假如認證通過,則AP為STA打開這個邏輯端口,否則不答應用戶上網。
802.1x要求無線工作站安裝802.1x客戶端軟件,無線訪問點要內嵌802.1x認證代理,同時它還作為Radius客戶端,將用戶的認證信息轉發給Radius服務器。
NETGEAR公司企業級802.11b/g的無線局域網接入點ME103/WG302就支持完整的802.1x標準和無線客戶端的二層隔離,非凡適用電信運營商公共無線接入的場合。
5.2.2 VPN-Over-Wireless技術
目前已廣泛應用于局域網絡及遠程接入等領域的VPN (Virtual PRivate Networking)安全技術也可用于無線局域網域,與IEEE802.11b標準所采用的安全技術不同,VPN主要采用DES,3DES等技術來保障數據傳輸的安全。對于安全性要求更高的用戶,將現有的VPN安全技術與IEEE802.11b安全技術結合起來,這是目前較為理想的無線局域網絡的安全解決方案。
NETGEAR公司的FVM318是全球第一個將無線局域網接入點AP和提供高達256位加密的ipSEC VPN技術集成在一個設備當中,提供整個無線無線局域網行業當中最高的安全應用。
5.3 WPA (Wi-Fi 保護訪問 )
在IEEE 802.11i 標準最終確定前,WPA (Wi-Fi Protected access)技術將成為代替WEP的無線安全標準協議,為IEEE 802.11 無線局域網提供更強大的安全性能。WPA是IEEE802.11i的一個子集,其核心就是IEEE802.1x和TKIP。
新一代的加密技術TKIP與WEP一樣基于RC4加密算法,且對現有的WEP進行了改進,在現有的WEP加密引擎中追加了“密鑰細分(每發一個包重新生成一個新的密鑰)”、“消息完整性檢查(MIC)”、“具有序列功能的初始向量”和“密鑰生成和定期更新功能”等4種算法,極大地提高了加密安全強度。TKIP 與當前Wi-Fi 產品向后兼容,而且可以通過軟件進行升級。從2003年的下半年開始,Wi-Fi組織已經開始對支持WPA的無線局域網設備進行認證。
NETGEAR公司的將在今年下半年將其現有的無線局域網產產品進行免費的軟件升級將完整地支持WPA無線局域網安全保護訪問技術。
5.4 IEEE 802.11i
為了進一步加強無線網絡的安全性和保證不同廠家之間無線安全技術的兼容, IEEE802.11工作組目前正在開發作為新的安全標準的IEEE 802.11i,并且致力于從長遠角度考慮解決IEEE 802.11無線局域網的安全問題。IEEE 802.11i標準草案中主要包含加密技術:TKIP (Temporal Key Integrity Protocol) 和 AES(Advanced Encryption Standard),以及認證協議:IEEE802.1x。預計完整的IEEE 802.11i的標準將在2004年的下半年得到正式批準。
作為全球無線局域網的領先廠商,NETGEAR公司將始終將最先進的無線局域網安全技術帶給用戶,讓用戶用得放心
6 無線局域網絡完全可以應用在醫療行業
2002年,日本電波環境協會第二次對在醫院使用PHS手機(80mW輸出)是否對心臟起搏器病人的干擾測試,測試結果為:PHS手機只與個別的3種品種的老式心臟起博器之間產生了電波影響(受干擾間距為11.5cm)。受影響的心臟起搏器比例占整體測試的比例很小。
據德新社報道,來自于科隆大學附屬醫院的格拉姆雷扎?卡納尼等人對該院使用普通手機的心臟起搏器攜帶者進行了調查,科學家經過反復試驗發現,手機與起搏器保持25厘米以上距離時,起搏器功能基本不受手機干擾
那么目前無線LAN設備均采用的是IEEE802.11 規范,IEEE 802.11規定的發射功率不可超過100毫瓦,NETGEAR 802.11a/b/g無線產品出廠值實際發射功率最大約60~75毫瓦,并且發射功率可調(0~75毫瓦)。這是一個什么樣的概念呢?手機的發射功率約 200毫瓦至300毫瓦之間,手持式對講機高達5瓦。而且無線網絡使用方式并非像手機直接接觸人體。那么我們在實際無線網絡建設中,可以根據非凡場地的實際情況,可以在信號強度保證的情況下,選擇適當調小輸出功率。因此在醫院建設無線LAN對于心臟起搏器患者來說應該是安全的。
另外,通常正常情況下,目前醫院里采購的醫療設備,設備本身都是具有良好的屏蔽防護,一般的無線LAN設備正常情況下是不會影響到現在醫療設備的。
那么需要我們關注的是與手術室和心臟相關的區域的無線覆蓋。 出于安全考慮,這些區域,我們建議可選用IEEE802.11a 5.8G標準產品,以盡量避免與現有的2.4GHz的屏蔽不良好的醫療設備產生干擾;在手術室內,無線設備盡量保證與相關醫療設備之間保持一定的距離, 非凡是手術室內的監視設備及血液循環設備等醫療設備對干擾最為敏感; 非凡值得強調的是,在這些區域的無線網絡實施安裝過程,盡量減小發射功率。最好調整電波輸出的功率為10mW以下.
7 無線局域網絡結合醫療治理系統的應用優勢
對于醫院,采用無線網絡的最大優勢在于無線網絡的及時性和移動性,采用NETGEAR的無線網絡產品,集合醫院的醫療治理系統,可以使整個醫院處于一種整體的電腦網絡系統治理之下,網絡信號的無隙覆蓋,將加快對病人病況的熟悉和處理,無論是對醫生、護士還是工作人員,整個工作的進程都將是可控的。無線網絡方案解決了地域位置的限制. 面對不同的醫療應用區域,合理的選配不同規格的無線產品,那么在醫院的任何區域,只要您想,無線的信號就可以到達。
采用NETGEAR無線網絡產品所架構的網絡能實現有線網絡的一切功能,同時他解決了有線網絡的部分局限性,可以讓專家,醫生,治理者在醫院的任何地方都能方便的查找信息,使用筆記本電腦無線傳輸將不再受網線限制的靈活性,隨著網絡的無線化,您上網查資料,進行交流也將無線化。
利用NETGEAR無線網絡產品,醫生和護士在病房,診室,急救室,手術時可以不必帶著沉重的病例資料,使用筆記本電腦就可以實時的記錄、查詢和傳遞信息。對于特級護理的病人,可通過無線網絡隨時查看患者監控數據和病情狀況。
利用NETGEAR無線網絡產品,藥劑師將適時的根據醫生制定的藥劑配方,正確的配置藥品劑量??梢员苊饪床磺宄蚩村e醫生的處方而造成不必要的醫療差錯。
對于突發性情況,比如接到具有非凡情況的病人,專家可以不必尋找電腦去查帳資料來幫助診斷,當時就可上網查詢,沒有一分鐘的延誤。
在查房的過程中,醫生或者護士可以通過筆記本電腦(LAPTOP)將患者的各項數據輸入計算機,可以通過計算機隨時查詢患者的即往病史、過敏史等要害資料,可以通過計算機核對處方藥品及處置方式是否正確等等。
針對臨床教學過程中,專家或醫生可以通過筆記本電腦的無線接入,調取非凡患者的相關醫學案例,結合現場患者情況,為學生提供生動,多樣的教學模式。
在病房內,WLAN可以提供白領人士在醫護人員答應的身體情況下,在適當的時間內,通過自己的手提式電腦通過無線進行公司事務的遠程處理。也可通過MSN或QQ回復朋友的問候。真正達到住院辦公兩不誤。
因此WLAN的解決方案無疑可以提高醫院醫療治理系統的效率,具有有線網絡所不具備的工作優勢,WLAN速率高、性能穩定、維護方便和低造價。
8 應用實例
上海東方醫院座落在浦東新區陸家嘴金貿易區,在國內首家采取國際招標方式,選用美國JMGR建筑設計公司的方案,大樓設備先進,智能化和信息治理系統體現了當今醫院建筑的先進水平。已成為上海第二醫科大學東方臨床醫學院的東方醫院,承擔了浦東新區及臨江地區百余萬人醫療保健任務,連續十年被評為上海市文明單位。
隨著醫療計算機治理系統的不斷完善,醫護人員日常通過治理系統來及時的更新患者資料信息以及更新它們的主數據庫。目前包括手持電腦、無線和Internet 解決方案在內的新技術使得在醫院治理水平,醫護水平大大提高,從而極大地降低了不必要的醫療事故。利用這些新技術,整個醫療相關人員能夠從任何地方及時的訪問、修改、輸入患者信息、診斷報告和治療方案,加強了醫生與護士及相關治理部門的協調程度。
針對東方醫院的實際網絡應用的情況, 結合當今無線網絡技術的優勢技術。整個無線局域網絡方案采用了NETGEAR 公司最新的無線局域網802.11g標準產品: 無線局域網接入點WG602以及802.11g 54Mbps無線筆記本網卡 WG511。目前以在住院病房樓內實施了54M無線網絡覆蓋.
我們為住院病房內的每個臨床醫生推薦使用了輕盈的手持式平板電腦,平板電腦內配置一塊802.11g 54M CardBus筆記本無線網卡,醫生在巡視病房時通過手寫筆,直接將患者天天的病情資料、診療意見及藥劑配方輸入到醫院的醫療治理系統中;而在護士站的護士們立即可以通過醫生輸入的巡視結果,為患者及時的調整護理方案;于此同時,藥劑室內,藥劑師根據醫生當天修改的患者的用藥情況進行及時的配藥;財務室內,財務人員能及時的患者所產生的費用進行統計。
整個運作過程,擺脫了原來傳統的臨床紙張病例卡,避免了醫生,護士,藥劑師,財務之間因傳遞,字跡,混淆所產生的不必要的醫療事故。
針對非凡疑難患者,臨床醫生可以通過手持平板電腦,在無線覆蓋區域的任何地方,及時查閱相關資料,避免了醫生需要往返于辦公室內查詢資料的麻煩。
將手持電腦用于電子處方及診斷結果報告增加了現場醫療服務新的空間。創新的手持電腦應用可以消除許多基于紙的過程,例如處方抄寫、提交和跟蹤試驗單、報告診斷結果,以及書寫患者用藥注重事項。
9 為什么選擇802.11g 的無線局域網產品
IEEE 802.11g標準的優勢在于:
高的數據速率 — 54Mbps (同于802.11a標準)
完全兼容802.11b標準
在相同的物理環境下,在同樣達到54Mbps的數據速率時802.11g的設備能提供大約兩倍于802.11a設備的距離覆蓋。在同樣達到11Mbps的數據速率時802.11g的設備能提供和802.11a設備的相同的距離覆蓋。
免費的2.4GHz 頻帶在全球絕大部分國家是可用的
IEEE 802.11g標準的產品以被市場快速的接受,在較短的時間內將替代802.11b成為無線局域網的新的主流標準。因此用戶在經過反復考慮之后選擇基于最新標準802.11g的無線局域網解決方案。
應用效果
移動醫護應用為今天的醫療事業提供了巨大的發展潛能。移動無線解決方案答應醫生在患者病榻旁即時地更新患者病歷,從而可以確保數據完全地反應了患者最新的信息。這些解決方案有助于消除醫療差錯、節省醫護專業人員的時間,以及降低數據錄入成本。由于醫療保健機構既需要在服務質量上進行競爭,也需要在服務成本上進行競爭,因此,移動和無線計算提供的優勢具有極其重要的意義。這些優勢包括節省成本、消除數據重復錄入、提高數據準確性,最根本的是改善了患者的醫療質量。醫護現場的移動計算是這些具體優勢后面的催化劑。
互聯網技術在線收集整理
新聞熱點
疑難解答