0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用安全身份驗(yàn)證器保護(hù)您的醫(yī)療設(shè)備端點(diǎn)

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Scott Jones ? 2022-05-24 16:41 ? 次閱讀

不言而喻,醫(yī)療設(shè)備應(yīng)該受到保護(hù),免受網(wǎng)絡(luò)犯罪分子的窺探。即便如此,Wired 仍將醫(yī)療設(shè)備稱為 “下一個(gè)安全噩夢(mèng)”。盡管可能會(huì)產(chǎn)生毀滅性的后果,但仍有很多令人擔(dān)憂的理由——以及設(shè)計(jì)工程師采取更多行動(dòng)的理由。例如,去年秋天,強(qiáng)生公司就其胰島素泵的一個(gè)安全漏洞發(fā)出警告。St. Jude 不得不解決其一些除顫器、起搏器和其他醫(yī)療電子設(shè)備的安全風(fēng)險(xiǎn)。有證據(jù)表明,今年春天的 WannaCry 勒索軟件攻擊影響了醫(yī)療設(shè)備和醫(yī)療設(shè)施。

雖然無(wú)線連接、遠(yuǎn)程監(jiān)控和近場(chǎng)通信使醫(yī)療保健專業(yè)人員能夠輕松監(jiān)控他們的患者,但這些功能也意味著這些設(shè)備有更多的漏洞點(diǎn)。通過(guò)入侵設(shè)備,網(wǎng)絡(luò)犯罪分子可能會(huì)控制它,從而引導(dǎo)設(shè)備運(yùn)行不正確。更重要的是,設(shè)備泄露可能會(huì)打開整個(gè)網(wǎng)絡(luò)以進(jìn)行進(jìn)一步的攻擊,從敏感數(shù)據(jù)的盜竊到勒索軟件事件。

同樣面臨風(fēng)險(xiǎn)的是,包括工具、傳感器和耗材在內(nèi)的醫(yī)療端點(diǎn)的安全需求分為三種風(fēng)險(xiǎn)場(chǎng)景:

偽造,涉及偽造設(shè)備和/或傳感器端點(diǎn),其中設(shè)備或端點(diǎn)產(chǎn)生偽造或更改的數(shù)據(jù)

有害的,涉及引入病毒或有害的配置數(shù)據(jù)

不安全,涉及重復(fù)使用壽命有限的端點(diǎn)外設(shè)

使用 IC 的加密安全

安全認(rèn)證器 IC 是提供醫(yī)療設(shè)備所需的經(jīng)濟(jì)高效的加密保護(hù)的理想解決方案。通過(guò)將這些 IC 集成到他們的設(shè)計(jì)中,設(shè)備制造商可以加密證明其設(shè)備中的傳感器是真實(shí)的。在操作上,只有真正的傳感器才能安裝正確的加密密鑰并能夠成功證明其真實(shí)性。有關(guān)概述傳感器驗(yàn)證流程的圖表,請(qǐng)參見圖 1。

poYBAGKMnhCACM2lAABpZjvDoSk579.png

圖 1:確定設(shè)備端點(diǎn)中的傳感器真實(shí)性。

安全認(rèn)證器還提供校準(zhǔn)數(shù)據(jù)存儲(chǔ),保護(hù)非易失性存儲(chǔ)器不被修改,并證明校準(zhǔn)數(shù)據(jù)來(lái)自真正的傳感器。來(lái)自端點(diǎn)的數(shù)據(jù)經(jīng)過(guò)加密簽名,以便主機(jī)儀器可以驗(yàn)證完整性和來(lái)源。圖 2 顯示了校準(zhǔn)數(shù)據(jù)存儲(chǔ)的驗(yàn)證流程。使用合規(guī)性是安全身份驗(yàn)證器的另一個(gè)好處,因?yàn)樗鼈兛梢园踩毓芾碛邢薜纳?使用工具,只允許真實(shí)的主機(jī)修改使用數(shù)據(jù)。

poYBAGKMnheAbMxsAABk4x2YqZE655.png

圖 2:校準(zhǔn)數(shù)據(jù)存儲(chǔ)驗(yàn)證流程。

交鑰匙、低成本的安全性

在評(píng)估安全 IC 時(shí),您應(yīng)該尋求三個(gè)安全支柱:

真實(shí)性以證明信息來(lái)自真實(shí)和授權(quán)的來(lái)源

完整性以確保信息未被修改并且接收到的消息與發(fā)送的消息相同

保密以防止未經(jīng)授權(quán)的信息訪問

安全認(rèn)證器通過(guò)提供基于硬件的加密、固定功能操作來(lái)應(yīng)對(duì)威脅;安全存儲(chǔ);和攻擊對(duì)策。借助這些 IC 提供的功能,安全性不難實(shí)現(xiàn)、不昂貴或耗時(shí)。

Maxim 的DeepCover 安全認(rèn)證器為低成本 IP 保護(hù)、克隆預(yù)防和外圍認(rèn)證提供高級(jí)物理安全性。它們選擇性地支持多種加密算法:SHA-256 MAC、SHA-256 HMAC、ECDSA-P256 和 ECDH-P256。您可以通過(guò)我們的MAXREFDES155# IoT 嵌入式安全參考設(shè)計(jì)評(píng)估我們的安全驗(yàn)證器,該設(shè)計(jì)具有我們的 DS28C36 DeepCover ECDSA/SHA-2 驗(yàn)證器。該參考設(shè)計(jì)使用基于橢圓曲線的公鑰密碼術(shù),演示了 Web 服務(wù)器和聯(lián)網(wǎng)傳感節(jié)點(diǎn)之間的各種身份驗(yàn)證和控制功能。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5060

    文章

    18980

    瀏覽量

    302262
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7440

    瀏覽量

    163530
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8979

    瀏覽量

    85102
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    深度識(shí)別人臉識(shí)別有什么重要作用嗎

    深度學(xué)習(xí)人臉識(shí)別技術(shù)是人工智能領(lǐng)域的一個(gè)重要分支,它利用深度學(xué)習(xí)算法來(lái)識(shí)別和驗(yàn)證個(gè)人身份。這項(xiàng)技術(shù)在多個(gè)領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗(yàn)證、社交媒體、智能
    的頭像 發(fā)表于 09-10 14:55 ?370次閱讀

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗(yàn)證</b>機(jī)制

    IP地址安全與隱私保護(hù)

    將對(duì)IP地址在網(wǎng)絡(luò)安全中的作用、面臨的挑戰(zhàn)及相應(yīng)的解決方案展開探討。 IP地址在網(wǎng)絡(luò)安全領(lǐng)域占據(jù)著核心地位。作為網(wǎng)絡(luò)設(shè)備的唯一標(biāo)識(shí),IP地址是實(shí)施身份驗(yàn)證與訪問控制的基礎(chǔ)。通過(guò)對(duì)IP地
    的頭像 發(fā)表于 09-03 15:59 ?303次閱讀

    Apple設(shè)備為什么無(wú)法連接到AP?

    設(shè)備的 802.11 身份驗(yàn)證數(shù)據(jù)包。Windows 和 Apple 身份驗(yàn)證請(qǐng)求之間的唯一區(qū)別是附加的 OUI 數(shù)據(jù),這意味著幀檢查序列不會(huì)立即跟隨 802.11 無(wú)線管理幀,也許這就
    發(fā)表于 07-17 07:51

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時(shí)時(shí)給出響應(yīng),我想知道如何增加身份驗(yàn)證時(shí)間
    發(fā)表于 07-16 07:29

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗(yàn)證和配對(duì)

    ? “基于證書的身份驗(yàn)證和配對(duì)(CBAP)”有助于簡(jiǎn)化低功耗藍(lán)牙(BluetoothLE)設(shè)備身份驗(yàn)證和配對(duì)過(guò)程。它具有內(nèi)置的安全功能,無(wú)需使用二維碼、密碼或基于 NFC 的配對(duì)來(lái)手
    的頭像 發(fā)表于 06-04 11:35 ?655次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問題求解

    我對(duì)TRAVEO? II MCU 的安全調(diào)試有幾個(gè)問題。 1.TRAVEO TRAVEO? II 有兩種方式保護(hù)DAP,一種是永久禁用,一種是身份驗(yàn)證訪問,對(duì)于身份驗(yàn)證訪問,它像密碼一
    發(fā)表于 05-30 07:34

    OpenAI啟用多重身份驗(yàn)證,ChatGPT用戶可自行開啟

    以ChatGPT服務(wù)實(shí)例分析,使用者需首先抵達(dá)chat.openai.com網(wǎng)頁(yè),點(diǎn)擊左側(cè)用戶名下方的設(shè)置圖標(biāo)進(jìn)入配置界面。隨后在“常規(guī)”選項(xiàng)組中尋找并選定“多重身份驗(yàn)證”啟動(dòng)與否。
    的頭像 發(fā)表于 03-10 11:18 ?1180次閱讀

    Splashtop:iPad上的遠(yuǎn)程桌面軟件使用指南

    Splashtop 通過(guò)強(qiáng)大的加密協(xié)議、雙因素身份驗(yàn)證設(shè)備身份驗(yàn)證選項(xiàng)確保遠(yuǎn)程會(huì)話的安全。的數(shù)據(jù)和隱私將得到
    的頭像 發(fā)表于 03-04 11:23 ?1408次閱讀

    30%企業(yè)對(duì)AI驅(qū)動(dòng)的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗(yàn)證方案有效性

    Gartner副總裁Akif Khan指出,過(guò)去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識(shí)別身份驗(yàn)證失效。嚴(yán)重的是,假如身份認(rèn)證和驗(yàn)證系統(tǒng)無(wú)法區(qū)分真假面部,那么它們的可信度會(huì)大打折扣
    的頭像 發(fā)表于 02-25 15:14 ?443次閱讀

    Azentio Software 和 Regula 合作強(qiáng)化數(shù)字化入職的身份驗(yàn)證

    Software(以下簡(jiǎn)稱 "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備身份驗(yàn)證 (IDV) 解決方案開發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過(guò)此次合作,Azentio 得以
    的頭像 發(fā)表于 01-23 21:27 ?448次閱讀

    AtomGit教程 | 使用AtomGit雙因素驗(yàn)證保障的賬戶安全

    。 本文將向介紹雙因素認(rèn)證的概念、優(yōu)勢(shì)以及AtomGit雙因素驗(yàn)證的使用 。 什么是雙因素認(rèn)證? 雙因素認(rèn)證,也稱為兩步驗(yàn)證,是一種安全認(rèn)證方法。它結(jié)合了兩種不同形式的認(rèn)證方式來(lái)確認(rèn)
    的頭像 發(fā)表于 12-28 15:55 ?567次閱讀
    AtomGit教程 | 使用AtomGit雙因素<b class='flag-5'>驗(yàn)證</b>保障<b class='flag-5'>您</b>的賬戶<b class='flag-5'>安全</b>

    Ventana推出全新數(shù)據(jù)中心處理設(shè)計(jì)——Ventana Veyron V2

    Ventana Veyron V2的架構(gòu)設(shè)計(jì):支持安全啟動(dòng)和身份驗(yàn)證,以及Chiplet身份驗(yàn)證,Ventana通過(guò)UCIe連接到IO集線器,為處理提供了與DDR和PCIe控制
    發(fā)表于 12-21 14:36 ?540次閱讀
    Ventana推出全新數(shù)據(jù)中心處理<b class='flag-5'>器</b>設(shè)計(jì)——Ventana Veyron V2

    MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和措施分析

    MAC地址注冊(cè)對(duì)網(wǎng)絡(luò)安全具有重要影響,同時(shí)也需要采取相應(yīng)的措施來(lái)應(yīng)對(duì)潛在的安全風(fēng)險(xiǎn)。以下是有關(guān)MAC地址注冊(cè)的網(wǎng)絡(luò)安全影響和應(yīng)對(duì)措施的分析:影響:1.身份驗(yàn)證:MAC地址注冊(cè)可用于
    的頭像 發(fā)表于 11-16 16:19 ?989次閱讀
    MAC地址注冊(cè)的網(wǎng)絡(luò)<b class='flag-5'>安全</b>影響和措施分析

    醫(yī)療設(shè)備的數(shù)字驗(yàn)證

    電子發(fā)燒友網(wǎng)站提供《醫(yī)療設(shè)備的數(shù)字驗(yàn)證.pdf》資料免費(fèi)下載
    發(fā)表于 11-16 14:54 ?0次下載
    <b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>的數(shù)字<b class='flag-5'>驗(yàn)證</b>