WCF netTCPBinding内置传输安全强度和HIPAA合规性

WCF netTCPBinding内置传输安全强度和HIPAA合规性,wcf,nettcpbinding,hipaa,Wcf,Nettcpbinding,Hipaa,使用WCF netTCPBinding的默认TCP传输安全性有多强?它是否符合HIPAA标准?说明这一点的文档在哪里?netTCPBinding是通过内部网进行通信的合适系统选择。NetTcpBinding的默认配置比Htpp绑定提供的配置更快 另一方面,我不确定它是否符合HIPAA标准。HIPAA标准只说明了什么,而不是如何。HIPAA要求您防止在传输过程中读取数据。必须以某种方式对其进行加密,以使解密变得非常简单 从HHS网站(): 传输安全。A 实体必须实施技术支持 防范犯罪的安全措施 未

使用WCF netTCPBinding的默认TCP传输安全性有多强?它是否符合HIPAA标准?说明这一点的文档在哪里?

netTCPBinding是通过内部网进行通信的合适系统选择。NetTcpBinding的默认配置比Htpp绑定提供的配置更快


另一方面,我不确定它是否符合HIPAA标准。

HIPAA标准只说明了什么,而不是如何。HIPAA要求您防止在传输过程中读取数据。必须以某种方式对其进行加密,以使解密变得非常简单

从HHS网站():

传输安全。A 实体必须实施技术支持 防范犯罪的安全措施 未经授权访问e-PHI,即 通过电子线路传输的 网络

最安全的方法是使用netTCP绑定提供的最大安全性,即TCP上的SSL和消息身份验证:

NetTcpBinding binding = new NetTcpBinding();
binding.Security.Mode = SecurityMode.TransportWithMessageCredential; 
您需要查看MSDN上关于的指南。这里也有很多关于使用netTCP绑定配置安全性的文章

请务必与您的法律部门核实贵公司关于传输电子PHI的特定规则

为了回答您的问题,如果配置正确,netTCP绑定可以安全地加密通信量,从而满足传输安全要求