0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

醫(yī)療物聯(lián)網的合規(guī)考慮

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Curt Schwaderer ? 2022-09-10 17:06 ? 次閱讀

醫(yī)療行業(yè)準備在可穿戴物聯(lián)網設備以及可以監(jiān)控、報告和跟蹤各種醫(yī)療狀況的先進系統(tǒng)的可用數(shù)據(jù)方面實現(xiàn)巨大飛躍。與此同時,Healthcare IT News 在 2015 年的一篇文章中報道稱,2014 年醫(yī)療行業(yè)有超過 200 萬身份盜用受害者,比上一年增加了 22%。[1]

有許多法規(guī)試圖確保敏感患者數(shù)據(jù)的隱私。本文探討了患者數(shù)據(jù)傳輸期間的安全性、管理它的法規(guī),以及最近宣布的解決方案,該解決方案可能支持更先進的醫(yī)療物聯(lián)網應用,同時也符合數(shù)據(jù)安全法規(guī)。

醫(yī)療物聯(lián)網挑戰(zhàn)

物聯(lián)網與其說是產品集合,不如說是部署解決方案如何為最終用戶提供顯著利益以及為供應商提供有關系統(tǒng)使用方式的有價值信息的范式轉變。隨著可穿戴設備數(shù)量的爆炸式增長,這些設備代表了對海量信息的前所未有的訪問水平,這些信息可用于將醫(yī)療實踐推向新的高度。這也為新的醫(yī)療設備打開了大門,這些設備利用類似于可穿戴設備的技術來獲取生物識別信息,但它們是為分析醫(yī)療狀況以及飲食、運動和生活方式對這些狀況的影響而定制的。

醫(yī)療物聯(lián)網挑戰(zhàn)將隱私問題擴展到醫(yī)療行業(yè)長期以來一直在處理的存儲數(shù)據(jù)的保護之外。新的挑戰(zhàn)包括將傳感器數(shù)據(jù)安全可靠地傳輸?shù)綌z取和存儲系統(tǒng)。聯(lián)邦信息處理標準 (FIPS) 的任務是在這些領域提供保護和隱私的標準和保證級別。FIPS 140 標準處理信息傳輸?shù)陌踩?,這是成功部署醫(yī)療物聯(lián)網應用程序的關鍵合規(guī)性部分。

FIPS 140-2 概述

FIPS 140-2 是美國政府用于認證加密模塊的計算機安全標準。在醫(yī)療行業(yè),該標準用于保護涉及個人醫(yī)療記錄或數(shù)據(jù)的敏感數(shù)據(jù)。數(shù)據(jù)加密方法的認證針對隨機數(shù)生成和所用加密算法安全性驗證的熵進行測試。還有其他級別還包括篡改檢測和響應要求。

這些是重要的合規(guī)要求,以確保數(shù)據(jù)的安全性和保護。將物聯(lián)網應用于醫(yī)療,這些敏感數(shù)據(jù)也從醫(yī)療傳感器、設備和網關流入云環(huán)境,可以跟蹤、監(jiān)控和分析從單個個體到一組測試對象的數(shù)據(jù)。這不僅將安全要求擴展到數(shù)據(jù)存儲,還擴展到從傳感器到云的傳輸。

FIPS 140-2 實施

Redpine Signals 最近宣布推出基于該公司 M2MCombo 芯片組(Sidebar 1)的 FIPS 140-2 Wi-Fi 模塊。這些模塊使設計人員能夠輕松地將合規(guī)能力整合到他們的醫(yī)療保健、金融、教育和制造系統(tǒng)中。

Redpine Signals 的符合 FIPS 140-2 標準的 M2MCombo Wi-Fi 芯片組包括 CBC 模式下的 AES 128/256 位等算法;AES CCM;AES-12 CMAC;SHA-1;SHA-256;HMAC-SHA1;HMAC-SHA256;RSA PKCS#5;SP800-90 DRBG HASH_DRBG; SP800-108 KDF;和 CVL。芯片組中還有一些算法是未經批準但在 FIPS 模式下允許的,以及非 FIPS 模式下的主流加密算法。這使得芯片組可擴展以滿足各種合規(guī)性要求。整個 SSL 堆棧嵌入在芯片中,消除了 Wi-Fi 性能上的任何加密瓶頸。

Redpine Signals 的首席執(zhí)行官 Venkat Mattela 提到,由于提高了穩(wěn)健性和彈性,他們已經努力將 FIPS 140-2 合規(guī)性引入醫(yī)療設施中常用的雙頻 Wi-Fi 網絡?!霸诖酥?,我們一直致力于將 FIPS 140-1 推向市場,它定義了加密功能。這些函數(shù)用于測試隨機數(shù)生成的熵和密碼算法的驗證,”Venkat 說。

Wi-Fi 供應商通常擁有像 AES 這樣的企業(yè)認證,可以出售給非軍事組件。但這些企業(yè)級解決方案是采用醫(yī)療物聯(lián)網應用的重大障礙。

“Draeger Medical 是開發(fā)需要 FIPS 140-2 的應用程序最前沿的公司之一,”Venkat 繼續(xù)說道?!皩⑦@些 FIPS 140 組件整合到他們基于 Wi-Fi 的 Infinity M300 患者佩戴遙測監(jiān)視器中,代表了保護醫(yī)療物聯(lián)網應用敏感數(shù)據(jù)的重要基準?!?/p>

有許多非常有趣和有用的健康應用程序可以在智能手機上運行,??并與各種可穿戴設備和傳感器連接,以監(jiān)測活動、健身和減肥情況。擴展這些設備以供醫(yī)療行業(yè)專業(yè)人士使用,可以更深入地了解生活方式、鍛煉和飲食習慣及其對健康和疾病預防的影響。

超越醫(yī)療

Venkat 提到,雖然 FIPS 140 功能是為醫(yī)療應用而開發(fā)的,但還有許多其他市場在制造物聯(lián)網設備和系統(tǒng),例如銀行和金融、政府和設施、能源生產和智能電網、關鍵制造、緊急服務、交通系統(tǒng)、化學生產和研究?!八羞@些應用程序都會交換與公共健康和安全相關的敏感數(shù)據(jù)。FIPS-140 功能為所有這些關鍵任務行業(yè)開啟了物聯(lián)網的可能性?!?/p>

為了有效地實施 FIPS,有許多關鍵方面。部署必須完全嵌入到軟件中,因此您不需要龐大的 Linux 處理系統(tǒng)。實現(xiàn)最大吞吐量的硬件加速很重要,從概念到部署與客戶用例互動的知識淵博的支持基礎設施也很重要。這些關鍵功能可以使應用程序和系統(tǒng)以更低的平臺費用更快地推向市場,同時將基礎設施擴展到具有類似安全要求的新市場。

合并符合 FIPS 的模塊的一大好處是能夠利用所合并模塊的認證。Venkat 評論說,隨機熵本身的要求需要六個月的時間來完善和測試,直到它們獲得認證。

概括

數(shù)據(jù)安全是醫(yī)療物聯(lián)網應用的關鍵要素。這種安全性必須在數(shù)據(jù)存儲以及傳輸過程中存在。實施 FIPS 140 標準的組件是為需要它們的行業(yè)實現(xiàn)高水平數(shù)據(jù)安全的重要組成部分。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能電網
    +關注

    關注

    35

    文章

    2901

    瀏覽量

    115815
  • 物聯(lián)網

    關注

    2894

    文章

    43307

    瀏覽量

    366400
  • Linux
    +關注

    關注

    87

    文章

    11123

    瀏覽量

    207900
收藏 人收藏

    評論

    相關推薦

    DP83822 Profinet規(guī)性電纜斷裂測試

    電子發(fā)燒友網站提供《DP83822 Profinet規(guī)性電纜斷裂測試.pdf》資料免費下載
    發(fā)表于 09-03 10:27 ?0次下載
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性電纜斷裂測試

    TDP1204 HDMI 2.1規(guī)指南

    電子發(fā)燒友網站提供《TDP1204 HDMI 2.1規(guī)指南.pdf》資料免費下載
    發(fā)表于 09-02 09:38 ?1次下載
    TDP1204 HDMI 2.1<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>指南

    LMK6H PCI Express規(guī)性報告

    電子發(fā)燒友網站提供《LMK6H PCI Express規(guī)性報告.pdf》資料免費下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性報告

    什么是聯(lián)網技術?

    什么是聯(lián)網技術? 聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    醫(yī)療聯(lián)網項目如何選擇細分市場? #項目招商 #醫(yī)療聯(lián)網 #智慧醫(yī)院

    聯(lián)網
    貓度云科醫(yī)療物聯(lián)網
    發(fā)布于 :2024年06月26日 17:35:16

    資產定位管理系統(tǒng)如何對設備進行管制? #資產定位管理 #醫(yī)療聯(lián)網 #智慧醫(yī)療 #定位標簽

    聯(lián)網智慧醫(yī)療
    貓度云科醫(yī)療物聯(lián)網
    發(fā)布于 :2024年06月11日 18:54:34

    4G聯(lián)網開關求助

    阿里云聯(lián)網平臺 宙模塊780E 724 或者移遠4G模塊開發(fā)一款聯(lián)網開關,有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可
    發(fā)表于 05-19 15:28

    上海市監(jiān)局發(fā)布20份規(guī)指南,專注食品生產、電商和互聯(lián)網&quot;種草&quot;

    他進一步闡述稱,該機構首先制定出全國領先的《互聯(lián)網平臺企業(yè)競爭規(guī)評價指引》以及《上海市網絡交易平臺網絡營銷活動算法應用指引(試行)》及《上海市網絡直播營銷活動
    的頭像 發(fā)表于 03-29 15:59 ?294次閱讀

    聯(lián)網技術如何重塑醫(yī)療保健行業(yè)

    圍繞聯(lián)網醫(yī)療保健系統(tǒng)的互操作性和標準化的問題是,醫(yī)療保健系統(tǒng)更廣泛采用聯(lián)網的一大威脅。行業(yè)
    發(fā)表于 02-26 11:28 ?327次閱讀

    和SIMCom一起解鎖醫(yī)療聯(lián)網IoMT

    隨著聯(lián)網、人工智能、大數(shù)據(jù)等技術不斷發(fā)展以及社會經濟的發(fā)達,人們對自身各方面健康的重視意識也越來越強烈。聯(lián)網醫(yī)療健康的融合成為
    的頭像 發(fā)表于 01-10 08:23 ?593次閱讀
    和SIMCom一起解鎖<b class='flag-5'>醫(yī)療</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>IoMT

    醫(yī)療保健機構大幅加快醫(yī)療聯(lián)網的采用

    疫情加速了醫(yī)療保健領域的數(shù)字化轉型,因為人們避免前往擁擠的醫(yī)院,希望在家便可獲得所需的護理來預防疾病。遠程醫(yī)療和遠程保健服務的快速采用,加速了對醫(yī)療
    的頭像 發(fā)表于 12-27 09:35 ?677次閱讀
    <b class='flag-5'>醫(yī)療</b>保健機構大幅加快<b class='flag-5'>醫(yī)療</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>的采用

    選擇工業(yè)聯(lián)網平臺應當考慮什么要素? ?

    企業(yè)數(shù)字化轉型離不開工業(yè)聯(lián)網技術的支持,但市場上各個工業(yè)聯(lián)網平臺千姿百態(tài),很多企業(yè)往往挑花了眼,不知道選擇哪個平臺;同時也可能受限于資金、技術、周期等因素做出妥協(xié),以至于后續(xù)優(yōu)化工
    的頭像 發(fā)表于 12-21 11:03 ?269次閱讀
    選擇工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>平臺應當<b class='flag-5'>考慮</b>什么要素?  ?

    用“開源”的方式講開源的規(guī)規(guī)“診所”,等你來問!

    2023開放原子開發(fā)者大會 . OPEN ATOM DEVELOPERS CONFERENCE 開源規(guī)分論壇 2023.12.17 “支持數(shù)字技術開源社區(qū)等創(chuàng)新聯(lián)合體發(fā)展,完善開源知識產權
    的頭像 發(fā)表于 12-05 19:35 ?616次閱讀
    用“開源”的方式講開源的<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>,<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>“診所”,等你來問!

    招募20名!宙杯聯(lián)網大賽志愿者

    如果你是?名對聯(lián)?感興趣的創(chuàng)客,如果你想?yún)⒓?個有趣的?賽,展?你的創(chuàng)意和技能,贏取豐厚的獎品,還有機會與業(yè)內專家交流學習…… 那么,敬請關注“宙杯”! 由宙主辦的“宙杯”
    的頭像 發(fā)表于 10-27 15:40 ?430次閱讀
    招募20名!<b class='flag-5'>合</b>宙杯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>大賽志愿者

    聯(lián)網專業(yè)前景怎么樣?

    行業(yè)的核心需求。各行各業(yè)都需要聯(lián)網專業(yè)人才來推動數(shù)字化轉型和智能化發(fā)展,因此該領域的就業(yè)機會非常豐富。2.行業(yè)廣泛:聯(lián)網應用涵蓋多個領域,例如智能家居、智能城市、工業(yè)自動化、
    發(fā)表于 10-20 09:48