咨询 热线 :028-8667 9789

蓝海 卓越医院WLAN无线 认证解决 方案

时间:2018年05月16日 09:14编辑 :蓝海 卓越阅读:
  一、 项目背景

  随着 医疗改革的推进,医院正朝着以终末质量管理向环节质量管理转变,从而提高医疗服务质量,缓和医患关系,提高医院的服务效率。与以病人为中心的 务 理念 相适应,医院信息化也从传统的内部管理为主的HIS系统 ,向以病人为核心的临床信息化系统转变。伴随着临床信息化,医院正逐步地实现无纸化、无胶片化 和无 线化。

   随着无线局域网技术的不断成熟和普及,无线局域网在全球范围内医疗行业中的应用已经成为了一种趋势。作为医院有线局域网的补充,无线局域网 (WLAN)有效 地克服了有线网络的弊端,利用PDA、平 板无线电脑和移动手推车随时随地进行生命体征数据采集、医护数据的查询与录入、医生查房、床边护 理、 呼叫通信、护理监控、药物配送、病人标识码识别,以及基于WLAN的语 音多媒体应用等等,充分发挥医疗信息系统的效能,突出数字化医院的技术优势。

   然而基于传统的无线网络,无法有效的解决包括信息推送、无线 认证、防止非法蹭网、匿名访问带来的数据安全等隐患。在这样的背景下,某三甲医院 息部门 决定 在现有的无线WLAN基础 上构建一套无线 认证系统,以此解决访客上网所带来的安全隐患,并且能够通过医患之间的信息互动和优质的上网体验来提高医院整 体的 服务水平和效率。

   二、需求分析

   结合医疗行业相关系统的业务模式,无线应用是医院信息化的必经之路,HIS只实 现了信息化,而CIS实现 了以病人为中心的信息化,需要在移动状态进行信息的收集和处理,无线是移动信息化的基础。

  蓝海 卓越针对目前该三甲医院信息化建设的现状,充分考虑到无线 认证系统及未来运营中可能出现的问题,由蓝海 卓越提供的无线 认证解决 方案需要满 以下需求:

  1、在 医院现有的无线网络基础上架构无线 认证系统解决方法,并且不得影响医院相关的业务系统;

  2、医 院的工作人员包括医生护士等用户移动终端可以随时随地方便的链接到无线网络中,不需要进行任何认证即可方便的访问医院内部的相关业务系统;

  3、针 对医院访客提供两种认证方式,一种为手机 短信认证,主要针对病人家属或其他访客人员,通过手机获取短信密码的方式进行认证上网;另一 种为病人,通过静态用户名密码的方式进行认证上网,用户名密码可以从病例或者收据单中获取;

  4、可 以对无线 认证的认证页面、认证成功页面进行高度定制,支持多种网页设计语言,以实现对认证页面自由设计的需求;

  5、方 便管理,能够实现对接入无线网络中的用户进行上网时间、上传下载速度及认证有效期等方面控制管理;

  6、认 证成功后可以实现强制跳转至医院官网或其他指定网站,可以有效的进行广告宣传和推广;

  7、部 署方便,维护简单,充分利旧,不影响现有的网络和系统的运行,同时对整体设备需要易操作易管理,维护简单;将来 增加覆盖范围和用户数量能够方便的进行扩展升级。

   三、方案设计原则

   蓝海 卓越基于多年的产品运营经验及对无线 认证网络运营需求的深刻理解,针对某三甲医院无线 认证需求并结合现有产品推出“蓝海 卓越医院WLAN无线 认证 及运营解决 方案”,从打造可管理、可运营的无线 认证网络角度出发,致力于为客户建设一个高效可靠、运营成本低的商用无线 认证网络,使无线网络部署轻松、可 靠、 高效。根据用户需求及用户网络特点,蓝海 卓越提供的方案设计遵循以下原则:

  1、高 可靠性,无线网络运行的稳定可靠是接入认证系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,适合7×24不间 断运行;

  2、技 术先进性和实用性,在保证满足无线 接入认证的同时,又要体现出接入认证系统的先进性,充分考虑到系统应用的现状和未来发展趋势,能够方便的对 能进行扩展;

  3、标 准开放性,支持国际上通用标准的网络协议、支持中国移动WLAN业务Portal协议 规范,有利于保证与其它网络及设备之间的平滑连接互通,以及将来网络的扩展;

  4、灵 活性及可扩展性,根据未来业务的增长和变化,网络及设备可以平滑地扩容和升级,并在扩容和升级过程中最大程度的减少对网络架构和现有设备的更 调整;

  5、可 管理性,对网络状况实行集中监测、分析,具有对接入用户、设备、网络、流量等进行统计分析和管理的功能。

   四、方案详细说明

  蓝海 卓越结合广泛无线 认证市场需求,推出蓝海 卓越Portal无线 认证系统解决 方案,最大限度的满足现有无线 认证的市场需求。通过蓝海 卓越Portal系列产品,用户可以方便的组建无线 认证网络,实现WEBPortal认证 、用户访问、用户 管理等多种功能。

  4.1方案 拓扑图

  蓝海 卓越无线 认证系统主要由:移动终端(智能 手机、平板电脑、笔记本等)、AC控制 器、AP、蓝 海卓越Portal服务器、蓝 海卓越Radius服务 器以及短信网关组成。在整体方案中,它们充当的角色分别如下:

  1、移 动终端:用户使用手机、平板等移动终端设备连接到医院无线网络中;

  2、AP:无 线接入点,实现一定区域内无线信号的覆盖;

  3、AC控制 器:集中控制管理所有AP设备 ,根据需求建立统一的SSID;

  4、蓝 海卓越Portal服务 器:同AC设备 对接,实现Portal认证页面的弹出和无线 认证流程,认证页面支持任意网页语言进行定制设计;

  5、短信网关:负责发送密码短信给手机用户,以便用户通过输入密码进行无线 认证上网;

  6、蓝 海卓越Radius:能 够建立套餐和账户,实现对上网用户的账户密码信息进行认证。

   以上AC、AP利用 医院原有的无线网络即可,但是需要原有的AC设备 支持华为或者CMCC的Portal协议 ,方可同蓝海 卓越Portal系统 对接。

  4.2方案 特色说明

  1)MAC免认证

   医院中医生护士使用的移动终端(PAD)通过MAC免认 证的方式接入至无线网络中,不需要进行认证即可像之前一样方便的使用相关业务系统,不影响现有的医院业务系统运行;

  2)无线 接入认证

   所有具备无线功能的访客和病人移动终端均可以方便的接入到无线网络中,当发起http访问 请求后会被重定向到Portal认证 页面,用户可以根据情况选择手机 短信认证和静态用户名密码认证;

  3)第三 方数据源认证

   使用到静态用户名密码认证的用户,只需要蓝海 卓越Radius系统 能够实时读取医院HIS或其 他具有病人信息的数据库即可完成认证,可以方便的进行溯源;

  4)认证 页面定制

   认证页面/认证 成功页面均可以按照自己的要求进行定制设计,支持任意网页设计语言,达到良好的页面展示效果;在认 证页面和认证成功页面可以自由设计承载广告信息;

  5)页面 跳转

   当用户完成手机 短信认证后,自动跳转至医院官网或其他指定网址,实现对医院品牌的二次 营销,增强品牌知名度,提高服务水平;

  6)手机 短信认证

  支持手机获取随机密码短信的方式认证上网,访客只需要输入自己的手机号码即可收到随机密码,在规定的时间内输入密码提交验证即可无线 认证上网;

  7)用户 管理

  强大的用户 管理功能,可以实现对不同认证方式的用户采用不同的上网策略,包括上传、下载速度以及在线时长等,实现对无线接入用户的速度、在线 户数、上网时长等管理;

  8)广告 推送

  当用户第一次完成正常的手机 短信认证上网流程后,以后均不再需要输入手机号码和密码进行无线 认证,而是直接跳转至某广告页面,观看10秒广 告后自动跳转至医院官网,实现广告的推送功能;

  9)二次 营销

   通过蓝海 卓越Radius系统可以获取手机 短信认证的手机号码信息,方便的进行二次短信营销。
 

  五、蓝 海卓越案例赏析

  5.1 政务 服务中心


5.2景区


 5.3商场/商城

 5.4电信 运营商