2011-02-15 80 views

回答

0

netTCPBinding是通过Intranet进行通信的适当系统提供的选择。 NetTcpBinding的默认配置比Htpp绑定提供的配置更快。

另一方面,我不确定它是否符合HIPAA标准。

3

HIPAA合规性只说明什么,而不是如何。 HIPAA要求您防止数据在传输过程中被读取。它必须以某种方式进行加密,这使得它不易被解密。

从HHS网站(http://www.hhs.gov/ocr/privacy/hipaa/understanding/srsummary.html):

传输安全。被覆盖的 实体必须实施技术 安全措施,防范 未经授权访问通过电子 网络传输的 的e-PHI。

最安全的办法是使用该netTCP约束力的要约,这是SSL在TCP和消息认证的最高安全性:

NetTcpBinding binding = new NetTcpBinding(); 
binding.Security.Mode = SecurityMode.TransportWithMessageCredential; 

你希望查看MSDN上关于Transport and Message security指导。 SO上也有很多关于使用netTCP绑定来配置安全性的好帖子。

请务必向贵公司的法律部门查询贵公司关于传输电子PHI的特定规则。

为了回答你的问题,如果配置正确,netTCP绑定可以安全地加密流量,这可以满足传输安全性要求。