2011-02-15 114 views

回答

0

netTCPBinding是通過Intranet進行通信的適當系統提供的選擇。 NetTcpBinding的默認配置比Htpp綁定提供的配置更快。

另一方面,我不確定它是否符合HIPAA標準。

3

HIPAA合規性只說明什麼,而不是如何。 HIPAA要求您防止數據在傳輸過程中被讀取。它必須以某種方式進行加密,這使得它不易被解密。

從HHS網站(http://www.hhs.gov/ocr/privacy/hipaa/understanding/srsummary.html):

傳輸安全。被覆蓋的 實體必須實施技術 安全措施,防範 未經授權訪問通過電子 網絡傳輸的 的e-PHI。

最安全的辦法是使用該netTCP約束力的要約,這是SSL在TCP和消息認證的最高安全性:

NetTcpBinding binding = new NetTcpBinding(); 
binding.Security.Mode = SecurityMode.TransportWithMessageCredential; 

你希望查看MSDN上關於Transport and Message security指導。 SO上也有很多關於使用netTCP綁定來配置安全性的好帖子。

請務必向貴公司的法律部門查詢貴公司關於傳輸電子PHI的特定規則。

爲了回答你的問題,如果配置正確,netTCP綁定可以安全地加密流量,這可以滿足傳輸安全性要求。