0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多層安全是抵御醫(yī)療物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊的最佳解藥

星星科技指導(dǎo)員 ? 作者:Vinay Gokhale ? 2022-11-22 11:53 ? 次閱讀

在大流行期間,互聯(lián)醫(yī)療設(shè)備的長(zhǎng)期安全問(wèn)題現(xiàn)已成為一種漸進(jìn)的全身性疾病,因?yàn)閺臉I(yè)者越來(lái)越依賴遠(yuǎn)程患者監(jiān)控、遠(yuǎn)程醫(yī)療和其他基于 IoMT 的遠(yuǎn)程護(hù)理模式。

醫(yī)院內(nèi)部的威脅也比比皆是,包括與傳統(tǒng)有線以太網(wǎng)醫(yī)療系統(tǒng)相關(guān)的威脅,從麻醉機(jī)和MRI到呼吸機(jī)和輸液泵。減輕這些風(fēng)險(xiǎn)需要在整個(gè)互連生態(tài)系統(tǒng)和用例范圍內(nèi)采用多層安全設(shè)計(jì)策略。

從醫(yī)院庫(kù)存到家庭醫(yī)療保健

醫(yī)院內(nèi)外的 IoMT 設(shè)備共享一組通用的漏洞和相關(guān)風(fēng)險(xiǎn),每個(gè)漏洞都可以使用相同的基本網(wǎng)絡(luò)安全原則來(lái)緩解。

在醫(yī)院內(nèi)部,跟蹤設(shè)備和關(guān)鍵資產(chǎn)以提高可見(jiàn)性并防止缺貨越來(lái)越受歡迎。這包括管理供應(yīng)商運(yùn)送到醫(yī)院的寄售庫(kù)存,但僅在使用產(chǎn)品或設(shè)備以及相關(guān)消耗品時(shí)開(kāi)具發(fā)票。IoMT 技術(shù)提高了醫(yī)療設(shè)備制造商和醫(yī)院的可見(jiàn)性,并在使用商品時(shí)自動(dòng)執(zhí)行訂購(gòu)和開(kāi)票流程。

IoMT技術(shù)還用于簡(jiǎn)化醫(yī)院的安全保證功能,例如,乳膠不耐受的患者不會(huì)接受含有橡膠的肺導(dǎo)管。IoMT 技術(shù)簡(jiǎn)化了獲取導(dǎo)管批號(hào)、序列號(hào)和有效期的過(guò)程,以確保其對(duì)植入物有效。它可用于確認(rèn)設(shè)備是真實(shí)的,并保持溫度和其他環(huán)境要求。在召回的情況下,它可以加快獲取有關(guān)誰(shuí)可能收到相關(guān)產(chǎn)品的所有必要信息。

與此同時(shí),醫(yī)院內(nèi)的遺留設(shè)備也被拉入IoMT。連接到醫(yī)院網(wǎng)絡(luò)的MRI和其他有線以太網(wǎng)醫(yī)療系統(tǒng)為黑客提供了一個(gè)威脅面,可以利用該威脅來(lái)威脅患者安全以及醫(yī)院運(yùn)營(yíng)的完整性。一旦進(jìn)入醫(yī)院網(wǎng)絡(luò),黑客就有能力通過(guò)各種零日攻擊來(lái)破壞舊設(shè)備。

在醫(yī)院外,許多心臟除顫器、胰島素泵、血糖儀和其他連接到物聯(lián)網(wǎng)的設(shè)備都有被無(wú)線劫持和重新編程的風(fēng)險(xiǎn)。例如,攻擊者可以短距離訪問(wèn)胰島素泵的無(wú)線連接,并指示它提供錯(cuò)誤數(shù)量的胰島素或控制起搏器來(lái)擾亂患者的心律。黑客還可以在傳輸過(guò)程中攔截這些系統(tǒng)的遙測(cè)數(shù)據(jù),并獲取敏感的患者信息。

另一個(gè)家庭醫(yī)療保健示例是基于IoMT的智能泡罩包裝,使護(hù)理提供者能夠遠(yuǎn)程管理和監(jiān)控患者的處方藥依從性。泡罩包裝發(fā)明于 1960 年代,旨在保護(hù)藥物并使患者可以輕松取回單劑量,現(xiàn)在包含傳感器并通過(guò)藍(lán)牙與具有顯示器和攝像頭的家庭網(wǎng)關(guān)設(shè)備進(jìn)行通信。網(wǎng)關(guān)設(shè)備通知患者何時(shí)需要打開(kāi)水泡,然后使用其蜂窩和 Wi-Fi 連接將相關(guān)的給藥事件數(shù)據(jù)推送到云端。護(hù)理人員在需要干預(yù)時(shí)會(huì)收到警報(bào),還可以使用網(wǎng)關(guān)進(jìn)行井檢和其他遠(yuǎn)程患者互動(dòng)。

在這些和其他應(yīng)用中,使用商用智能手機(jī)實(shí)現(xiàn)命令和控制功能的需求不斷增長(zhǎng)。但必須首先解決固有的漏洞,其中最危險(xiǎn)的是手機(jī)的無(wú)線連接。藍(lán)牙,NFC和LTE可以防御某些違規(guī)行為,但不是全部。以太網(wǎng)和其他協(xié)議也是如此。緩解措施要求必須保護(hù)所有系統(tǒng)通信,必須信任每個(gè)系統(tǒng)元素,并且智能手機(jī)應(yīng)用程序與物聯(lián)網(wǎng)設(shè)備和云之間必須存在“始終在線”的連接。

安全性從應(yīng)用層開(kāi)始

應(yīng)用層安全性可抵御各種惡意軟件和無(wú)線信道網(wǎng)絡(luò)安全攻擊。與典型的傳輸層(第 4 層)安全性不同,典型的傳輸層(第 4 層)安全性僅在消息有效負(fù)載向下移動(dòng)和返回時(shí)保護(hù)消息有效負(fù)載,而應(yīng)用層安全性在發(fā)送方和接收方之間創(chuàng)建安全隧道,以保護(hù)智能手機(jī)應(yīng)用程序、醫(yī)療設(shè)備和云之間的整個(gè)通信通道。從本質(zhì)上講,應(yīng)用程序本機(jī)構(gòu)建自己的安全性,而不是依賴于該服務(wù)的較低堆棧級(jí)別。

使用此方法,可以對(duì)會(huì)話進(jìn)行身份驗(yàn)證,并要求所有消息在離開(kāi)應(yīng)用程序之前對(duì)其進(jìn)行加密。強(qiáng)大的密鑰交換和密鑰管理功能使收件人能夠在收件人應(yīng)用使用這些消息之前對(duì)其進(jìn)行解密和驗(yàn)證。這些保護(hù)措施中的每一個(gè)都增強(qiáng)了現(xiàn)有的AndroidiOS安全機(jī)制,同時(shí)也克服了其通信協(xié)議中固有的安全漏洞。

下一步:身份驗(yàn)證層安全性

第二層安全對(duì)于智能手機(jī)控制的植入式設(shè)備以及存在偽造和逆向工程風(fēng)險(xiǎn)的設(shè)備至關(guān)重要。此身份驗(yàn)證層安全性可驗(yàn)證連接到解決方案通信系統(tǒng)的用戶、智能手機(jī)應(yīng)用程序、云、消耗品和任何相關(guān)設(shè)備的完整性,并確保黑客無(wú)法出于有害目的獲得對(duì)權(quán)限的“root訪問(wèn)權(quán)限”。

該安全層還可以防止假冒。它通過(guò)為物聯(lián)網(wǎng)解決方案中的每個(gè)“事物”帶來(lái)信任來(lái)保護(hù)患者安全以及健康信息的隱私和完整性。它還通過(guò)混淆應(yīng)用程序代碼并確保其他智能手機(jī)應(yīng)用程序不會(huì)干擾連接的健康應(yīng)用程序來(lái)防止逆向工程。

為了實(shí)現(xiàn)這些目標(biāo),必須在設(shè)備、云、消費(fèi)品和智能手機(jī)上使用軟件或硬件建立身份驗(yàn)證層的信任根。硬件安全模塊 (HSM) 可以在工廠配置到醫(yī)療設(shè)備,以便為醫(yī)療設(shè)備和消耗品提供它們?cè)谙到y(tǒng)中表現(xiàn)得像安全元件 (SE) 所需的加密密鑰和數(shù)字證書。

在此模擬中,智能手機(jī)上未經(jīng)授權(quán)的攻擊者應(yīng)用程序用于控制附近的物聯(lián)網(wǎng)設(shè)備演示板及其控制器應(yīng)用程序。黑客應(yīng)用程序發(fā)送虛假的溫度值,旨在改變 LED 燈的顏色。在不安全模式下,物聯(lián)網(wǎng)演示設(shè)備每 2.5 秒向其發(fā)送一系列假值后,可以輕松接受 LED 更改請(qǐng)求。使用板載交換機(jī)激活應(yīng)用層安全性后,控制器應(yīng)用程序會(huì)立即識(shí)別攻擊者應(yīng)用程序的簽名無(wú)效,并拒絕 LED 更改請(qǐng)求。僅接受來(lái)自運(yùn)行應(yīng)用層安全性的受信任控制器應(yīng)用程序的 LED 更改請(qǐng)求。

最后一層:持續(xù)連接

第三個(gè) IoMT 安全層確保系統(tǒng)始終可以接收最新數(shù)據(jù)并立即更改設(shè)備操作以滿足患者的護(hù)理要求。對(duì)于由手持設(shè)備或智能手機(jī)控制的解決方案,這可能會(huì)有問(wèn)題,因?yàn)樗鼈儤O易受到通信失誤的影響。

有多種方法可以確保這種連續(xù)連接。第一種是通過(guò)在iOS或Android操作系統(tǒng)后臺(tái)運(yùn)行的軟件應(yīng)用程序。該應(yīng)用程序保留在后臺(tái),并在其設(shè)備靠近智能手機(jī)時(shí)收集物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)。無(wú)需用戶干預(yù)。第二種方法是基于硬件的。小型網(wǎng)橋使用一種通信協(xié)議(通常僅提供個(gè)人區(qū)域覆蓋)與 IoT 設(shè)備交互,并使用另一種協(xié)議與云通信。它可以配置為連續(xù)運(yùn)行,也可以僅在主要的物聯(lián)網(wǎng)到云路徑不可用時(shí)使用。

確保連續(xù)連接的第三種方法對(duì)于MRI機(jī)器和其他導(dǎo)致大多數(shù)醫(yī)院攻擊的傳統(tǒng)有線以太網(wǎng)醫(yī)療系統(tǒng)尤為重要。連接到以太網(wǎng)的硬件網(wǎng)關(guān)放置在此易受攻擊的醫(yī)療設(shè)備的前面,以提供專門用于與經(jīng)過(guò)身份驗(yàn)證的設(shè)備通信的單獨(dú)通道。

持續(xù)改進(jìn)的基石

如今的互聯(lián)健康解決方案不再需要從頭開(kāi)始開(kāi)發(fā),而是可以使用第三方軟件開(kāi)發(fā)人員工具包 (SDK) 以構(gòu)建塊方法實(shí)施。這降低了增加安全性的成本,同時(shí)提高了靈活性,并允許根據(jù)需要改造傳統(tǒng)設(shè)計(jì)和基礎(chǔ)設(shè)施。此方法還可確保在解決方案生命周期的任何階段都可以持續(xù)改進(jìn)實(shí)施,包括合并 HSM 的使用。

實(shí)施所有三個(gè) IoMT 安全層只會(huì)增加患者胰島素泵或其他系統(tǒng)的成本幾美分。同時(shí),它為提供商提供了以高價(jià)值方式區(qū)分其互聯(lián)健康產(chǎn)品的機(jī)會(huì)。也許最重要的是,這種三層方法可以保護(hù)醫(yī)療保健提供者免受可能危及患者隱私甚至導(dǎo)致某人受傷或死亡的不可估量的違規(guī)成本。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3903

    瀏覽量

    126616
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43313

    瀏覽量

    366429
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3379

    瀏覽量

    150060
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)中扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備與云端平臺(tái)之間的橋梁,負(fù)責(zé)數(shù)據(jù)的采集、處理、傳輸和
    的頭像 發(fā)表于 08-27 10:29 ?358次閱讀

    智慧聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    智慧聯(lián)網(wǎng)網(wǎng)關(guān)是一種關(guān)鍵設(shè)備,它在聯(lián)網(wǎng)系統(tǒng)中起到橋梁的作用。智慧聯(lián)網(wǎng)網(wǎng)關(guān)主要負(fù)責(zé)將各種物理設(shè)
    的頭像 發(fā)表于 08-13 13:42 ?218次閱讀

    Modbus聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    Modbus聯(lián)網(wǎng)網(wǎng)關(guān)是一種專門用于將基于Modbus協(xié)議的設(shè)備連接到聯(lián)網(wǎng)(IoT)的設(shè)備或軟件。Modbus是一種常用的工業(yè)通信協(xié)議,主要用于傳輸自動(dòng)化系統(tǒng)的數(shù)據(jù)。
    的頭像 發(fā)表于 08-10 13:49 ?303次閱讀
    Modbus<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)是什么

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    Queuing Telemetry Transport,消息隊(duì)列遙測(cè)傳輸)是一種輕量級(jí)的發(fā)布/訂閱模式的消息傳輸協(xié)議,特別適合于低帶寬、不穩(wěn)定網(wǎng)絡(luò)環(huán)境中的聯(lián)網(wǎng)設(shè)備。 MQTT
    的頭像 發(fā)表于 07-18 14:17 ?303次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)是什么

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    在工業(yè)4.0的浪潮下,工業(yè)聯(lián)網(wǎng)(IIoT)技術(shù)得到了廣泛的應(yīng)用和快速的發(fā)展。作為連接工業(yè)現(xiàn)場(chǎng)設(shè)備與遠(yuǎn)端業(yè)務(wù)系統(tǒng)之間的橋梁,工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)自動(dòng)化、數(shù)據(jù)收集、遠(yuǎn)程監(jiān)控和智能決策等方
    的頭像 發(fā)表于 06-27 14:04 ?715次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)是什么?工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)的工作原理

    聯(lián)網(wǎng)網(wǎng)關(guān)的定義和功能 聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    數(shù)據(jù)采集、通信協(xié)議轉(zhuǎn)換、安全性管理、本地?cái)?shù)據(jù)處理等多項(xiàng)功能。 1. 數(shù)據(jù)采集:聯(lián)網(wǎng)網(wǎng)關(guān)可以連接多種設(shè)備,如傳感器、執(zhí)行器、智能設(shè)備等,采集它們的數(shù)據(jù)并將數(shù)據(jù)傳輸至云平臺(tái)。這些數(shù)據(jù)可以是溫度、濕度、光照強(qiáng)度等環(huán)境參數(shù),也
    的頭像 發(fā)表于 02-01 11:38 ?2133次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)與plc怎么連接?

    聯(lián)網(wǎng)網(wǎng)關(guān)與plc怎么連接? 聯(lián)網(wǎng)是當(dāng)今社會(huì)中最熱門的技術(shù)之一,而聯(lián)網(wǎng)網(wǎng)關(guān)則是連接物
    的頭像 發(fā)表于 01-18 17:05 ?1308次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)與plc怎么連接?

    安富利榮膺“聯(lián)網(wǎng)最佳解決方案獎(jiǎng)”,引領(lǐng)聯(lián)網(wǎng)行業(yè)創(chuàng)新發(fā)展

    12月7日,在杭州召開(kāi)的2023(第20屆)中國(guó)聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)暨品牌盛會(huì)上, 安富利憑借出色的解決方案和強(qiáng)大的技術(shù)實(shí)力,榮獲“聯(lián)網(wǎng)最佳解
    的頭像 發(fā)表于 12-18 17:15 ?310次閱讀
    安富利榮膺“<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>最佳解</b>決方案獎(jiǎng)”,引領(lǐng)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)創(chuàng)新發(fā)展

    聯(lián)網(wǎng)網(wǎng)關(guān)的類型和功能

    聯(lián)網(wǎng)網(wǎng)關(guān)有多種類型,每種類型都旨在滿足特定的聯(lián)網(wǎng)部署場(chǎng)景和要求。讓我們探討一些常見(jiàn)的聯(lián)網(wǎng)網(wǎng)
    的頭像 發(fā)表于 12-16 11:04 ?1867次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)的類型和功能

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?
    的頭像 發(fā)表于 12-15 10:10 ?877次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)和路由器有什么區(qū)別?聯(lián)網(wǎng)網(wǎng)關(guān)有什么好處?

    是互聯(lián)網(wǎng)中傳輸數(shù)據(jù)的設(shè)備,用于連接多臺(tái)計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備,并將數(shù)據(jù)包轉(zhuǎn)發(fā)到目標(biāo)地址。 聯(lián)網(wǎng)網(wǎng)關(guān)與路由器相比,具有以下幾個(gè)顯著的區(qū)別: 1. 連接方式:
    的頭像 發(fā)表于 12-15 10:10 ?1262次閱讀

    移遠(yuǎn)通信獲聯(lián)網(wǎng)最佳解決方案獎(jiǎng)

    的深厚積累和完善布局,榮獲聯(lián)網(wǎng)最佳解決方案獎(jiǎng)。近年來(lái),隨著5G、邊緣計(jì)算等技術(shù)的迅速發(fā)展,各行各業(yè)的數(shù)智化進(jìn)程不斷加速。移遠(yuǎn)通信順應(yīng)產(chǎn)業(yè)發(fā)展的潮流,在5G、車聯(lián)
    的頭像 發(fā)表于 12-09 08:29 ?724次閱讀
    移遠(yuǎn)通信獲<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>最佳解</b>決方案獎(jiǎng)

    聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用案例

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用越來(lái)越廣泛。本文將介紹一個(gè)聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行
    的頭像 發(fā)表于 11-16 17:35 ?967次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)在工業(yè)行業(yè)的應(yīng)用案例

    五個(gè)基本操作,幫你抵御99%的網(wǎng)絡(luò)攻擊

    在當(dāng)今數(shù)字時(shí)代中對(duì)于企業(yè)來(lái)說(shuō),抵御網(wǎng)絡(luò)威脅、最大限度地降低風(fēng)險(xiǎn)來(lái)確保組織的持續(xù)生存能力,是尤為重要的。盡管風(fēng)險(xiǎn)因素不斷發(fā)展并變得越發(fā)復(fù)雜,但網(wǎng)絡(luò)安全的一個(gè)真理值得重復(fù)強(qiáng)調(diào):基本的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 10-20 02:10 ?919次閱讀
    五個(gè)基本操作,幫你<b class='flag-5'>抵御</b>99%的<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>攻擊</b>