计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (26): 233-235.DOI: 10.3778/j.issn.1002-8331.2008.26.071
董 斌1,陈进哲1,刘秀玲2,张 瑜3
DONG Bin1,CHEN Jin-zhe1,LIU Xiu-ling2,ZHANG Yu3
摘要: 首先分析了电子病历系统安全验证的必要性,着重研究了Cookie技术,探讨了安全Cookie的应用机制,并且通过使用PKI数字认证技术,分析了安全Cookie的安全特性。进一步通过对基于角色的访问控制的深入研究,提出了一种基于Web高效安全机制。该机制在利用安全Cookie保证安全性的前提下,引入缓存机制来提高权限获取效率。通过实际数据模拟实验,结果表明该机制在效率上有一定程度的提高。最后,针对电子病历系统的特点分析了该机制在其中的应用。