chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保安全的醫(yī)療設(shè)計(jì)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Mary Sue Haydt ? 2022-10-20 11:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

直到最近,醫(yī)療器械的開(kāi)發(fā)商和制造商還不需要考慮其產(chǎn)品的安全性。美國(guó)食品和藥物管理局(FDA)的新指南以及歐盟對(duì)個(gè)人數(shù)據(jù)保護(hù)的擴(kuò)展要求,現(xiàn)在使醫(yī)療設(shè)備的安全設(shè)計(jì)成為必要條件。雖然IT網(wǎng)絡(luò)攻擊得到了大部分的媒體報(bào)道,但重要的是要記住,物理攻擊(例如訪問(wèn)維護(hù)串行端口)可能同樣危險(xiǎn)。

幾年來(lái),安全專家報(bào)告了醫(yī)院和診所網(wǎng)絡(luò)的弱點(diǎn)。盡管這些網(wǎng)絡(luò)包含極其敏感的患者數(shù)據(jù)并連接生命攸關(guān)的設(shè)備,但它們?nèi)匀槐蛔C明易于滲透。雖然網(wǎng)絡(luò)設(shè)備(如路由器)可能是最先進(jìn)的,但網(wǎng)絡(luò)上的醫(yī)療設(shè)備通常幾乎沒(méi)有安全保護(hù)。用惡意軟件破壞設(shè)備可能會(huì)打開(kāi)后門(mén),允許遠(yuǎn)程黑客訪問(wèn)網(wǎng)絡(luò)上的敏感數(shù)據(jù),更重要的是,導(dǎo)致設(shè)備以危險(xiǎn)的方式運(yùn)行。

自2015年以來(lái),有許多影響醫(yī)療器械設(shè)計(jì)的安全監(jiān)管活動(dòng)。在歐盟,最近通過(guò)的新通用設(shè)備保護(hù)條例適用于所有設(shè)備,對(duì)個(gè)人數(shù)據(jù)的保護(hù)有嚴(yán)格的要求。其他法規(guī)即將發(fā)布,專門(mén)針對(duì)醫(yī)療和靜脈輸液裝置。

對(duì)于設(shè)備設(shè)計(jì)人員來(lái)說(shuō),F(xiàn)DA更具體的建議為如何滿足安全要求提供了更有用的指導(dǎo)。FDA已經(jīng)發(fā)布了關(guān)于醫(yī)療器械安全上市前提交和上市后管理的正式指南。上市前指南中的一個(gè)關(guān)鍵項(xiàng)目指出,安全隱患應(yīng)成為風(fēng)險(xiǎn)分析的一部分,而上市后指南明確提到需要安全的軟件更新程序。新的上市后指南指出,F(xiàn)DA通常不需要為了更新該領(lǐng)域的網(wǎng)絡(luò)安全功能而清除或批準(zhǔn)醫(yī)療設(shè)備軟件更改。這是為了能夠快速響應(yīng)新出現(xiàn)的威脅。更進(jìn)一步,F(xiàn)DA首次發(fā)布了一份安全通信,該通信是由一種類型的輸液泵的網(wǎng)絡(luò)安全漏洞引發(fā)的。該通信建議僅基于易受攻擊的脆弱性而停止使用以前批準(zhǔn)的幾種設(shè)備。

應(yīng)采取哪些措施來(lái)確保安全的醫(yī)療設(shè)計(jì)

雖然醫(yī)療設(shè)備開(kāi)發(fā)人員在開(kāi)發(fā)系統(tǒng)以滿足功能安全要求方面經(jīng)驗(yàn)豐富,但網(wǎng)絡(luò)安全為設(shè)計(jì)過(guò)程增加了另一個(gè)維度。建議咨詢專家以評(píng)估不同的權(quán)衡,以實(shí)現(xiàn)產(chǎn)品的適當(dāng)安全級(jí)別。誠(chéng)信安全服務(wù)(ISS)是一家綠山軟件公司,通過(guò)端到端嵌入式安全設(shè)計(jì)幫助客戶滿足FDA和歐盟的要求。ISS支持醫(yī)療設(shè)備開(kāi)發(fā)人員在以下五條嵌入式安全規(guī)則中的應(yīng)用。

規(guī)則 1:在不信任網(wǎng)絡(luò)的情況下進(jìn)行通信

越來(lái)越多的醫(yī)療設(shè)備始終處于連接狀態(tài),并且需要連接許多設(shè)備以進(jìn)行維護(hù)或升級(jí)。雖然保護(hù)患者數(shù)據(jù)至關(guān)重要,但基本操作參數(shù)也至關(guān)重要,例如輸液泵的最大劑量限制。即使沒(méi)有敏感數(shù)據(jù),如果連接到醫(yī)院網(wǎng)絡(luò)上,它也可能成為黑客滲透網(wǎng)絡(luò)的目標(biāo)。

為了防止安全漏洞,有必要對(duì)所有端點(diǎn)進(jìn)行身份驗(yàn)證,包括設(shè)備本身、與設(shè)備交互的任何人類用戶以及任何其他連接的系統(tǒng)。安全設(shè)計(jì)不應(yīng)僅僅因?yàn)榻邮盏降南⒕哂姓_的格式就假定用戶和控制軟件是有效的。在作為FDA安全通信目標(biāo)的輸液泵中,黑客能夠訪問(wèn)網(wǎng)絡(luò),對(duì)協(xié)議進(jìn)行逆向工程并發(fā)送正確格式的命令,該命令將允許對(duì)患者施用致命劑量的藥物。身份驗(yàn)證可防止醫(yī)療設(shè)備執(zhí)行來(lái)自未知來(lái)源的命令。

規(guī)則 2:確保軟件未被篡改

將惡意軟件注入設(shè)備的方法有很多種,包括

使用硬件調(diào)試接口(如 JTAG)

訪問(wèn)測(cè)試和調(diào)試接口,如遠(yuǎn)程登錄和 FTP

利用在不考慮安全性的情況下開(kāi)發(fā)的控制協(xié)議

模擬未經(jīng)驗(yàn)證即可假定可信度的軟件更新

在被證明值得信賴之前,不應(yīng)信任系統(tǒng)軟件。身份驗(yàn)證開(kāi)始的點(diǎn)稱為信任根,對(duì)于高確定性系統(tǒng),必須位于硬件或不可變內(nèi)存中。安全啟動(dòng)過(guò)程從信任根開(kāi)始,并在允許其執(zhí)行之前驗(yàn)證每個(gè)軟件層的真實(shí)性。

安全啟動(dòng)使用數(shù)字簽名驗(yàn)證軟件的來(lái)源和完整性。軟件在發(fā)布期間進(jìn)行簽名,并在每次加載時(shí)進(jìn)行驗(yàn)證。這保證了設(shè)備沒(méi)有惡意軟件,并按照其開(kāi)發(fā)的質(zhì)量運(yùn)行。因此,通過(guò)防止惡意軟件,安全啟動(dòng)可以防止任何針對(duì)較大網(wǎng)絡(luò)的行為 - 符合新的FDA指南,該指南建議設(shè)備能夠檢測(cè)并報(bào)告其是否具有無(wú)效的軟件。

規(guī)則 3:保護(hù)關(guān)鍵數(shù)據(jù)

患者數(shù)據(jù)、關(guān)鍵操作參數(shù)甚至軟件不僅在通過(guò)網(wǎng)絡(luò)傳輸過(guò)程中需要受到保護(hù),還需要在設(shè)備內(nèi)部受到保護(hù)。這是通過(guò)安全設(shè)計(jì)實(shí)現(xiàn)的,該設(shè)計(jì)結(jié)合了分離和加密,以確保只有經(jīng)過(guò)身份驗(yàn)證的軟件和用戶才能訪問(wèn)存儲(chǔ)的數(shù)據(jù)。

保護(hù)傳輸中的數(shù)據(jù)要求數(shù)據(jù)只能由正確的終結(jié)點(diǎn)查看。請(qǐng)注意,標(biāo)準(zhǔn)無(wú)線加密不提供安全通信:它僅保護(hù)數(shù)據(jù)鏈路,但不保護(hù)數(shù)據(jù)。能夠訪問(wèn)無(wú)線網(wǎng)絡(luò)的任何其他系統(tǒng)也能夠以解密的形式查看數(shù)據(jù)包。數(shù)據(jù)保護(hù)通過(guò)網(wǎng)絡(luò)安全協(xié)議(如 TLS)實(shí)現(xiàn),該協(xié)議通過(guò)相互身份驗(yàn)證和唯一加密的會(huì)話實(shí)現(xiàn)安全的客戶端/服務(wù)器通信。

規(guī)則 4:可靠地保護(hù)密鑰

用于加密和身份驗(yàn)證的密鑰必須受到保護(hù),因?yàn)槿绻@些密鑰遭到入侵,攻擊者可能會(huì)發(fā)現(xiàn)敏感數(shù)據(jù)或模擬有效的終結(jié)點(diǎn)。因此,密鑰與不受信任的軟件隔離。存儲(chǔ)在非易失性存儲(chǔ)器中的密鑰應(yīng)始終加密,并且僅在安全啟動(dòng)驗(yàn)證后解密。由于保護(hù)患者數(shù)據(jù)至關(guān)重要,特別是對(duì)于歐盟而言,使用高保證內(nèi)核和安全模塊也為故障安全設(shè)計(jì)提供了分層分離。

密鑰需要在制造和整個(gè)產(chǎn)品生命周期中由端到端安全基礎(chǔ)架構(gòu)進(jìn)行保護(hù)。如果密鑰在任何時(shí)候都是可讀的,則使用該密鑰的所有設(shè)備都容易受到攻擊。企業(yè)安全基礎(chǔ)設(shè)施可保護(hù)分布式供應(yīng)鏈中的密鑰和數(shù)字信任資產(chǎn),但還可以提供軟件更新之外的其他經(jīng)濟(jì)效益,例如實(shí)時(shí)設(shè)備監(jiān)控、偽造設(shè)備保護(hù)和許可證文件,以控制可選功能的可用性。

規(guī)則 5:可靠運(yùn)行

正如所有醫(yī)療設(shè)計(jì)人員都知道的那樣,系統(tǒng)面臨的最大威脅之一是這些復(fù)雜設(shè)備開(kāi)發(fā)過(guò)程中發(fā)生的未知設(shè)計(jì)錯(cuò)誤和缺陷。這就是為什么綠山軟件推廣PHAS - 高保證軟件工程原理的原因。

最小實(shí)現(xiàn) - 代碼應(yīng)該只執(zhí)行那些需要的功能,以避免不可測(cè)試或維護(hù)的“意大利面條代碼”。

組件架構(gòu) - 大型軟件系統(tǒng)應(yīng)該從足夠小的組件構(gòu)建,以便于理解和維護(hù);安全和安保關(guān)鍵服務(wù)應(yīng)與非關(guān)鍵服務(wù)分開(kāi)。

最小特權(quán) – 每個(gè)組件應(yīng)僅有權(quán)訪問(wèn)其絕對(duì)需要的資源(例如內(nèi)存、通信通道、I/O 設(shè)備)。

安全開(kāi)發(fā)過(guò)程 - 高保證系統(tǒng),如醫(yī)療設(shè)備,需要高保證的開(kāi)發(fā)過(guò)程;除了已經(jīng)使用的控件之外,可能需要其他控件,例如設(shè)計(jì)工具安全性和安全編碼標(biāo)準(zhǔn),以確保安全設(shè)計(jì)。

獨(dú)立專家驗(yàn)證 – 由已建立的第三方進(jìn)行的評(píng)估可確認(rèn)安全聲明,并且通常需要進(jìn)行認(rèn)證。與功能安全一樣,已經(jīng)獲得網(wǎng)絡(luò)安全認(rèn)證的組件是新設(shè)計(jì)中的首選可靠構(gòu)建塊。

這些原則用于開(kāi)發(fā)綠山軟件的 INTEGRITY 實(shí)時(shí)操作系統(tǒng),當(dāng)應(yīng)用于應(yīng)用程序開(kāi)發(fā)時(shí),將最大限度地減少軟件錯(cuò)誤或新的網(wǎng)絡(luò)安全攻擊的可能性和影響。

創(chuàng)建端到端安全解決方案

構(gòu)建符合新法規(guī)環(huán)境的安全醫(yī)療系統(tǒng)需要端到端的安全設(shè)計(jì),該設(shè)計(jì)可在整個(gè)產(chǎn)品生命周期內(nèi)解決聯(lián)網(wǎng)設(shè)備內(nèi)數(shù)據(jù)的安全性和可靠性問(wèn)題。這需要一個(gè)設(shè)備安全架構(gòu),通過(guò)確保密鑰、證書(shū)和敏感數(shù)據(jù)在整個(gè)運(yùn)營(yíng)和制造供應(yīng)鏈中受到企業(yè)安全基礎(chǔ)設(shè)施的保護(hù),確保安全操作。設(shè)備和企業(yè)安全解決方案的最佳選擇取決于設(shè)備操作和制造環(huán)境以及業(yè)務(wù)權(quán)衡,因此值得咨詢?cè)擃I(lǐng)域的專家。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    2001

    瀏覽量

    61656
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3911

    瀏覽量

    119661
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    車載無(wú)線充電怎么給手機(jī)充電

    車載無(wú)線充電器安裝需注意兼容性、位置選擇及穩(wěn)定性,確保安全且不干擾駕駛。
    的頭像 發(fā)表于 03-08 08:27 ?82次閱讀
    車載無(wú)線充電怎么給手機(jī)充電

    車載無(wú)線充電手機(jī)發(fā)燙怎么辦

    車載無(wú)線充電發(fā)熱源于電磁感應(yīng)與環(huán)境因素,需合理散熱與選擇智能配件,確保安全使用。
    的頭像 發(fā)表于 02-11 08:16 ?527次閱讀
    車載無(wú)線充電手機(jī)發(fā)燙怎么辦

    2.7伏的法拉電容怎樣充電最好

    2.7伏法拉電容需嚴(yán)格控制電壓和電流,采用限流充電,分階段充電以保護(hù)電容,確保安全高效。
    的頭像 發(fā)表于 01-07 09:19 ?651次閱讀
    2.7伏的法拉電容怎樣充電最好

    法拉電容在汽車上要安裝保護(hù)板嗎?

    超級(jí)法拉電容需安裝保護(hù)板以確保安全與性能,平衡能量釋放與設(shè)備保護(hù),提升系統(tǒng)穩(wěn)定性和壽命。
    的頭像 發(fā)表于 12-21 09:31 ?914次閱讀
    法拉電容在汽車上要安裝保護(hù)板嗎?

    法拉電容壞了會(huì)引起什么故障

    法拉電容因電壓過(guò)載、短路和高溫易發(fā)生故障,需嚴(yán)格匹配電壓、避免短路及控制溫度以確保安全
    的頭像 發(fā)表于 12-15 09:33 ?626次閱讀
    法拉電容壞了會(huì)引起什么故障

    法拉電容有正負(fù)極嗎為什么?

    法拉電容有明確正負(fù)極,極性由物理結(jié)構(gòu)決定,需正確識(shí)別以確保安全使用。
    的頭像 發(fā)表于 11-30 09:39 ?1003次閱讀
    法拉電容有正負(fù)極嗎為什么?

    高壓試驗(yàn)變壓器日常維護(hù)不規(guī)范?如何確保安全測(cè)試?

    摘要:高壓試驗(yàn)變壓器維護(hù)不當(dāng)導(dǎo)致測(cè)試中斷,根據(jù)B/T9641-1999標(biāo)準(zhǔn),規(guī)范維護(hù)可延長(zhǎng)設(shè)備壽命。本文解析維護(hù)要點(diǎn),為用戶解決實(shí)際問(wèn)題。背景引入:高壓試驗(yàn)變壓器的日常維護(hù)不規(guī)范是導(dǎo)致設(shè)備故障的常見(jiàn)原因。行業(yè)調(diào)查顯示,約25%的設(shè)備故障源于維護(hù)不當(dāng)。B/T9641-1999標(biāo)準(zhǔn)對(duì)維護(hù)要求有明確規(guī)定,但許多用戶缺乏規(guī)范的維護(hù)知識(shí)。核心論述:高壓試驗(yàn)變壓器的日常
    的頭像 發(fā)表于 11-26 11:47 ?248次閱讀
    高壓試驗(yàn)變壓器日常維護(hù)不規(guī)范?如何<b class='flag-5'>確保安全</b>測(cè)試?

    HarmonyOS應(yīng)用網(wǎng)絡(luò)連接安全配置方案

    應(yīng)用與服務(wù)器之間的數(shù)據(jù)傳輸需確保安全,保護(hù)數(shù)據(jù)的機(jī)密性和完整性,防止敏感數(shù)據(jù)被竊取和篡改。推薦使用傳輸層安全協(xié)議(TLS)保護(hù)數(shù)據(jù)安全
    的頭像 發(fā)表于 10-24 14:51 ?4956次閱讀
    HarmonyOS應(yīng)用網(wǎng)絡(luò)連接<b class='flag-5'>安全</b>配置方案

    法拉電容充電電流怎么計(jì)算

    法拉電容充電電流受電壓變化率影響,需動(dòng)態(tài)控制以確保安全與壽命,采用恒流與恒壓策略實(shí)現(xiàn)高效充電。
    的頭像 發(fā)表于 09-30 15:56 ?2630次閱讀
    法拉電容充電電流怎么計(jì)算

    如何保障電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)管理的安全要點(diǎn)的有效性?

    )針對(duì)性設(shè)計(jì)措施,確保安全要點(diǎn)不流于形式、持續(xù)生效。以下是具體實(shí)施路徑: 一、健全制度標(biāo)準(zhǔn):筑牢安全執(zhí)行的 “基礎(chǔ)框架” 制度是安全措施落地的前提,需通過(guò) “明確規(guī)則、強(qiáng)制執(zhí)行、責(zé)任綁定”
    的頭像 發(fā)表于 09-25 17:50 ?804次閱讀

    ??電流互感器選型指南:以普科科技產(chǎn)品為例

    普科科技電流互感器選型注重測(cè)量與保護(hù)需求,明確參數(shù)、合理選型以確保安全與精度。
    的頭像 發(fā)表于 09-17 13:44 ?841次閱讀

    數(shù)字隔離器,新能源汽車PTC中的“電氣安全衛(wèi)士”

    新能源車采用PTC加熱器彌補(bǔ)無(wú)發(fā)動(dòng)機(jī)余熱,通過(guò)高壓直流回路實(shí)現(xiàn)座艙和電池加熱,需采用數(shù)字隔離器確保安全
    的頭像 發(fā)表于 09-05 14:55 ?3089次閱讀
    數(shù)字隔離器,新能源汽車PTC中的“電氣<b class='flag-5'>安全</b>衛(wèi)士”

    聲光報(bào)警器電源線接線時(shí)如何確保安全

    聲光報(bào)警器工作原理是通過(guò)一個(gè)電子電路來(lái)實(shí)現(xiàn)的。 當(dāng)報(bào)警器被觸發(fā)時(shí),電路會(huì)使一個(gè)蜂鳴器發(fā)出聲音,并同時(shí)控制一個(gè)閃光燈閃爍。電路還會(huì)控制一個(gè)開(kāi)關(guān),用于啟動(dòng)和關(guān)閉報(bào)警器。通常,報(bào)警器會(huì)有一個(gè)傳感器,用于檢測(cè)周圍環(huán)境的變化,并在發(fā)生特定事件時(shí)觸發(fā)報(bào)警器。
    的頭像 發(fā)表于 06-30 14:29 ?1739次閱讀

    3W-15W 低漏電流、高隔離耐壓DC/DC醫(yī)療電源

    、VRH_P-3WR3、URH_LP-15WR3、VRH_LP-15WR3系列產(chǎn)品,致力于為醫(yī)療應(yīng)用提供高可靠性的"無(wú)憂電源"解決方案,滿足不同醫(yī)療場(chǎng)合的嚴(yán)苛要求。 一、產(chǎn)品優(yōu)勢(shì) (1)安全
    發(fā)表于 06-16 14:35 ?1833次閱讀
    3W-15W 低漏電流、高隔離耐壓DC/DC<b class='flag-5'>醫(yī)療</b>電源

    醫(yī)療設(shè)備中,電源濾波器的接線方式有哪些嚴(yán)格要求?

    醫(yī)療設(shè)備電源濾波器接線需分離輸入輸出線,接地短接地線屏蔽與安裝濾波器外殼與機(jī)箱接觸,屏蔽雙絞線過(guò)濾高頻干擾,Y電容參數(shù)優(yōu)化,滿足絕緣耐壓要求,短接接線長(zhǎng)度,安裝位置考慮后續(xù)維護(hù)和噪聲干擾,故障安全模式確保安全。
    的頭像 發(fā)表于 04-03 15:53 ?1028次閱讀
    在<b class='flag-5'>醫(yī)療</b>設(shè)備中,電源濾波器的接線方式有哪些嚴(yán)格要求?