0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無(wú)線醫(yī)療設(shè)備的安全性挑戰(zhàn)

Silicon Labs ? 來(lái)源:SiliconLabs ? 作者:SiliconLabs ? 2021-10-20 10:14 ? 次閱讀

藍(lán)牙血糖儀和胰島素泵等無(wú)線便攜式醫(yī)療設(shè)備已經(jīng)成為用戶值得信賴的家居用品和日常生活伴侶,并在全球醫(yī)療保健系統(tǒng)中發(fā)揮著不可替代的作用。藍(lán)牙醫(yī)療設(shè)備可以持續(xù)、精準(zhǔn)地追蹤用戶的生理狀況,為他們的智能手機(jī)應(yīng)用程序提供健康數(shù)據(jù)。醫(yī)生和臨床醫(yī)師可以通過(guò)遠(yuǎn)程門(mén)診護(hù)理應(yīng)用程序取得數(shù)據(jù)。

無(wú)線應(yīng)用能夠以方便且非侵入的方式對(duì)急性期之后和康復(fù)期中的患者進(jìn)行連續(xù)監(jiān)測(cè)?;颊呖梢栽诩抑邢硎苋粘I?,而醫(yī)生能夠高效、安全地以遠(yuǎn)程方式進(jìn)行醫(yī)療診斷、觀察和會(huì)診,有效防止疾病的病毒傳播。 全球無(wú)線便攜式醫(yī)療設(shè)備市場(chǎng)將持續(xù)大幅增長(zhǎng),預(yù)計(jì)到 2025 年將增加至170億美元的收入,因?yàn)槭澜绺鲊?guó)政府都在尋求通過(guò)數(shù)字化和遠(yuǎn)程門(mén)診護(hù)理來(lái)提高效率。

然而,在蓬勃發(fā)展的設(shè)備市場(chǎng)和醫(yī)療數(shù)字化熱潮中,安全問(wèn)題卻隱約可見(jiàn)。產(chǎn)品開(kāi)發(fā)人員必須考慮關(guān)鍵的安全問(wèn)題,才能在無(wú)線醫(yī)療設(shè)備市場(chǎng)上取得成功,并確保實(shí)現(xiàn)數(shù)字化醫(yī)療轉(zhuǎn)型。

醫(yī)療設(shè)備的安全性挑戰(zhàn)

從歷史上看,醫(yī)療設(shè)備由于沒(méi)有無(wú)線連接而不會(huì)受到安全威脅的影響,用戶和醫(yī)生可以信任這些未連網(wǎng)的設(shè)備。直到最近,安全性才成為設(shè)備制造商需要擔(dān)憂的問(wèn)題。 隨著無(wú)線醫(yī)療設(shè)備的日益普及,醫(yī)療領(lǐng)域的漏洞已經(jīng)浮出水面。2020年,美國(guó)食品藥品監(jiān)督管理局(FDA)就SweynTooth漏洞發(fā)出警告,潛在的漏洞可能會(huì)給無(wú)線低功耗藍(lán)牙(Bluetooth LE)醫(yī)療設(shè)備帶來(lái)風(fēng)險(xiǎn)——導(dǎo)致它們喪失功能而停止運(yùn)行,并使未經(jīng)授權(quán)的指令打開(kāi)訪問(wèn)權(quán)限,以及造成私人信息的暴露。

幸運(yùn)的是,由于產(chǎn)業(yè)反應(yīng)迅速,在各種傷害發(fā)生之前就消除了 SweynTooth漏洞。 鑒于暴露的漏洞數(shù)量不斷增加,醫(yī)療保健行業(yè)和設(shè)備制造商必須將無(wú)線安全作為開(kāi)發(fā)的第一要?jiǎng)?wù)。以下是設(shè)備制造商、生產(chǎn)廠商和醫(yī)療保健技術(shù)專業(yè)人員在開(kāi)發(fā)或評(píng)估無(wú)線醫(yī)療設(shè)備時(shí)應(yīng)關(guān)注的七大安全問(wèn)題。

1.惡意軟件

惡意代碼入侵無(wú)疑是無(wú)線醫(yī)療設(shè)備中最常見(jiàn)的安全威脅。黑客會(huì)插入惡意代碼使設(shè)備脫離正常運(yùn)行,去執(zhí)行錯(cuò)誤的軟件,而非為原產(chǎn)品所開(kāi)發(fā)的真實(shí)可靠的代碼。在設(shè)備執(zhí)行代碼之前進(jìn)行軟件身份驗(yàn)證可以避免惡意代碼入侵。當(dāng)檢測(cè)到惡意代碼時(shí),應(yīng)該對(duì)設(shè)備進(jìn)行編碼以觸發(fā)應(yīng)對(duì)措施,例如停用受感染的產(chǎn)品。

2.復(fù)制芯片

藍(lán)牙醫(yī)療設(shè)備通常由不精通技術(shù)的用戶在不受保護(hù)的環(huán)境中遠(yuǎn)程使用。這使得黑客很容易利用復(fù)制的芯片組和偽造的智能手機(jī)應(yīng)用程序來(lái)干擾身份驗(yàn)證過(guò)程,進(jìn)而訪問(wèn)設(shè)備和私人數(shù)據(jù)。針對(duì)復(fù)制芯片組的解決方案是使用帶有唯一ID的硬編碼(hardcoded)芯片組,在設(shè)備每次進(jìn)入網(wǎng)絡(luò)時(shí)會(huì)識(shí)別該ID,同時(shí)解除舊產(chǎn)品的權(quán)限以避免受到復(fù)制。

3.打開(kāi)后門(mén)

熟悉編程的人都知道,計(jì)算機(jī)內(nèi)部架構(gòu)容易因USB端口未受保護(hù)而被入侵。對(duì)無(wú)線醫(yī)療設(shè)備而言,同樣如此。產(chǎn)品開(kāi)發(fā)人員可以通過(guò)一個(gè)調(diào)試端口輕松地關(guān)閉后門(mén),該調(diào)試端口可以用加密密鑰鎖定和解鎖。這樣既可以防止未經(jīng)授權(quán)的訪問(wèn),也可支持簡(jiǎn)單且安全的現(xiàn)場(chǎng)診斷和更新。

4.未經(jīng)認(rèn)證的芯片組

產(chǎn)品開(kāi)發(fā)人員如何知道用于醫(yī)療的無(wú)線芯片組或微控制器是否足夠安全?一種保險(xiǎn)的選擇是使用經(jīng)過(guò)安全認(rèn)證的芯片。DTSec 保護(hù)配置文件(DTSec Protection Profile)和GlobalPlatform.org發(fā)布的物聯(lián)網(wǎng)平臺(tái)安全評(píng)估標(biāo)準(zhǔn)(Security Evaluation Standard for IoT Platforms, SESIP)定義了物聯(lián)網(wǎng)平臺(tái)安全性的可信評(píng)估標(biāo)準(zhǔn)。

5.差分功耗分析攻擊

差分功耗分析(DPA)基于高度先進(jìn)的功耗監(jiān)測(cè)和數(shù)學(xué)信號(hào)分析,可以重新生成設(shè)備的安全密鑰。DPA 攻擊需要對(duì)設(shè)備進(jìn)行物理訪問(wèn),不過(guò)一旦成功,它就可以利用整個(gè)產(chǎn)品線或設(shè)備群的漏洞。產(chǎn)品開(kāi)發(fā)人員可以利用配備特定差分功耗分析應(yīng)對(duì)技術(shù)的芯片組來(lái)消除設(shè)計(jì)中的 DPA 威脅。

6.薄弱的密鑰保護(hù)

薄弱的密鑰保護(hù)是許多醫(yī)療設(shè)備制造商的致命弱點(diǎn)。密鑰保護(hù)通常是黑客攻擊的首選目標(biāo),因?yàn)橐粋€(gè)成功的攻擊向量可以被重復(fù)利用去攻擊整個(gè)用戶群的漏洞。物理不可克隆功能(PUF)可根據(jù)單個(gè)設(shè)備的缺陷創(chuàng)建隨機(jī)且唯一的密鑰。PUF 密鑰總是在啟動(dòng)時(shí)生成,同時(shí)對(duì)安全密鑰存儲(chǔ)庫(kù)中的所有密鑰進(jìn)行加密,應(yīng)用程序可以在密鑰保持機(jī)密的情況下處理這些密鑰。

7.不受保護(hù)的軟件維護(hù)

許多藍(lán)牙醫(yī)療設(shè)備在棄置之前可能還有幾個(gè)月甚至幾年的使用壽命。在它們的生命周期中可能需要多次軟件更新,每次更新都會(huì)為黑客提供潛在的機(jī)會(huì)。醫(yī)療產(chǎn)品的安全設(shè)計(jì)不僅僅是硬件和軟件的強(qiáng)化,產(chǎn)品開(kāi)發(fā)人員必須考慮整個(gè)生命周期的維護(hù)過(guò)程——包括如何通過(guò)無(wú)線方式(OTA)對(duì)安裝的設(shè)備進(jìn)行安全的管理,驗(yàn)證更新文件,對(duì)整個(gè)過(guò)程進(jìn)行加密,以及通過(guò)安全啟動(dòng)來(lái)確保固件映像不受改變 。

結(jié)論

現(xiàn)代醫(yī)療保健系統(tǒng)將會(huì)需要大量的無(wú)線智能設(shè)備,以通過(guò)安全的遠(yuǎn)程門(mén)診護(hù)理渠道來(lái)高效地治療老齡化人群。藍(lán)牙醫(yī)療設(shè)備市場(chǎng)對(duì)生產(chǎn)廠商、設(shè)備制造商和新創(chuàng)公司來(lái)說(shuō)是一個(gè)巨大的收入機(jī)會(huì),當(dāng)然,這需具備強(qiáng)大、決不妥協(xié)的安全性才能實(shí)現(xiàn)持續(xù)增長(zhǎng)。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5683

    瀏覽量

    168069
  • 無(wú)線
    +關(guān)注

    關(guān)注

    31

    文章

    5378

    瀏覽量

    172439

原文標(biāo)題:【IoT應(yīng)用】解決無(wú)線醫(yī)療設(shè)備的七大安全問(wèn)題

文章出處:【微信號(hào):SiliconLabs,微信公眾號(hào):Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?130次閱讀

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:06 ?0次下載
    利用JTAGLOCK特性增強(qiáng)<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>

    如何確保設(shè)備在高溫環(huán)境下的可靠安全性

    隨著夏季的到來(lái),高溫天氣對(duì)工業(yè)設(shè)施和設(shè)備的正常運(yùn)行構(gòu)成了挑戰(zhàn)。這個(gè)夏季,高溫不斷,降水不停,更是為維保增加了難度。為了確保設(shè)備在高溫環(huán)境下的可靠
    的頭像 發(fā)表于 08-09 15:39 ?397次閱讀

    淺談醫(yī)療用電設(shè)備配電系統(tǒng)設(shè)計(jì)及經(jīng)濟(jì)分析

    程瑜 安科瑞 摘要:醫(yī)療用電設(shè)備的配電系統(tǒng)設(shè)計(jì)是醫(yī)院建筑電氣設(shè)計(jì)的關(guān)鍵部分,其系統(tǒng)可靠、安全性直接影響
    的頭像 發(fā)表于 08-06 15:39 ?221次閱讀
    淺談<b class='flag-5'>醫(yī)療</b>用電<b class='flag-5'>設(shè)備</b>配電系統(tǒng)設(shè)計(jì)及經(jīng)濟(jì)<b class='flag-5'>性</b>分析

    電加熱元件在醫(yī)療設(shè)備中的作用

    的儀器、裝置或器具。用于生產(chǎn)醫(yī)療設(shè)備的每個(gè)組件都必須在構(gòu)建時(shí)充分考慮到患者的安全性、可靠和有效。鮮為人知的是加熱技術(shù)在一些最常用的
    的頭像 發(fā)表于 07-25 08:36 ?1133次閱讀
    電加熱元件在<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>中的作用

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險(xiǎn)與安全性:揭示NFC技術(shù)高安全性的真相

    實(shí)際應(yīng)用中的安全優(yōu)勢(shì)。 一、NFC風(fēng)險(xiǎn)的誤解與澄清 首先,我們需要澄清一些對(duì)NFC風(fēng)險(xiǎn)的誤解。雖然NFC技術(shù)允許設(shè)備在近距離內(nèi)進(jìn)行無(wú)線通信,但這并不意味著它容易被黑客攻擊或數(shù)據(jù)容易被竊取。事實(shí)上,NFC技術(shù)在設(shè)計(jì)之初就考慮到了
    的頭像 發(fā)表于 06-29 13:03 ?511次閱讀

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無(wú)線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測(cè)等多個(gè)領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問(wèn)題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?321次閱讀

    電池安全性檢測(cè)設(shè)備——用于檢測(cè)電池安全性能的檢測(cè)儀器設(shè)備

    電池安全檢測(cè)設(shè)備清單,根據(jù)GB31241-2022標(biāo)準(zhǔn),應(yīng)包括以下設(shè)備用于檢測(cè)電池的安全性能:   1、電池電安全試驗(yàn)   1.1 高溫外部
    的頭像 發(fā)表于 01-26 16:21 ?2086次閱讀
    電池<b class='flag-5'>安全性</b>檢測(cè)<b class='flag-5'>設(shè)備</b>——用于檢測(cè)電池<b class='flag-5'>安全性</b>能的檢測(cè)儀器<b class='flag-5'>設(shè)備</b>

    DC電源模塊在醫(yī)療設(shè)備中的應(yīng)用挑戰(zhàn)與解決方案

    與解決方案 1. 安全性要求:醫(yī)療設(shè)備必須是安全可靠的,因此電源模塊需要滿足嚴(yán)格的安全標(biāo)準(zhǔn)。解決方案包括選擇符合
    的頭像 發(fā)表于 01-24 14:26 ?321次閱讀
    DC電源模塊在<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>中的應(yīng)用<b class='flag-5'>挑戰(zhàn)</b>與解決方案

    醫(yī)療電源安全性能怎么檢測(cè)?納米軟件電源測(cè)試系統(tǒng)能否測(cè)試?

    由于對(duì)醫(yī)療器械本身的性能要求比較高,以及一些醫(yī)療器械需要直接和人體接觸,因此醫(yī)療電氣設(shè)備安全性能測(cè)試是非常重要的步驟,保證
    的頭像 發(fā)表于 12-12 15:00 ?357次閱讀

    為工業(yè)應(yīng)用選擇高安全性功率繼電器

    為工業(yè)應(yīng)用選擇高安全性功率繼電器
    的頭像 發(fā)表于 12-05 15:11 ?367次閱讀
    為工業(yè)應(yīng)用選擇高<b class='flag-5'>安全性</b>功率繼電器

    WiFi無(wú)線網(wǎng)絡(luò)技術(shù)及安全性

    電子發(fā)燒友網(wǎng)站提供《WiFi無(wú)線網(wǎng)絡(luò)技術(shù)及安全性.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 15:15 ?0次下載
    WiFi<b class='flag-5'>無(wú)線</b>網(wǎng)絡(luò)技術(shù)及<b class='flag-5'>安全性</b>

    求助,為什么說(shuō)電氣隔離安全性比較高?

    為什么說(shuō)電氣隔離安全性比較高?
    發(fā)表于 11-02 08:22

    MCU是怎么為物聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為物聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53