chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多層安全是抵御醫(yī)療物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊的最佳解藥

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Vinay Gokhale ? 2022-10-27 11:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在大流行期間,連接醫(yī)療設(shè)備的長期安全弊病現(xiàn)已成為一種漸進(jìn)的全身性疾病,因?yàn)閺臉I(yè)者越來越依賴遠(yuǎn)程患者監(jiān)控,遠(yuǎn)程醫(yī)療和其他基于IoMT的遠(yuǎn)程護(hù)理模式。

醫(yī)院內(nèi)部的威脅也比比皆是,包括與傳統(tǒng)有線以太網(wǎng)醫(yī)療系統(tǒng)相關(guān)的威脅,從麻醉機(jī)和MRI到呼吸機(jī)和輸液泵。降低這些風(fēng)險(xiǎn)需要跨整個(gè)互連生態(tài)系統(tǒng)和用例的多層安全設(shè)計(jì)策略。

從醫(yī)院庫存到家庭保健

醫(yī)院內(nèi)外的IoMT設(shè)備共享一組常見的漏洞和相關(guān)風(fēng)險(xiǎn),每個(gè)漏洞和風(fēng)險(xiǎn)都可以使用相同的基本網(wǎng)絡(luò)安全原則來緩解。

在醫(yī)院內(nèi)部,跟蹤設(shè)備和關(guān)鍵資產(chǎn)以提高可見性并防止缺貨越來越受歡迎。這包括管理供應(yīng)商運(yùn)送到醫(yī)院的寄售庫存,但僅在使用產(chǎn)品或設(shè)備及相關(guān)消耗品時(shí)開具發(fā)票。IoMT技術(shù)提高了醫(yī)療設(shè)備制造商和醫(yī)院的可見性,并在使用物品時(shí)自動(dòng)執(zhí)行訂購和開票流程。

IoMT技術(shù)還用于簡化醫(yī)院的安全保證功能,例如,乳膠不耐受患者不會(huì)接受含有橡膠的肺導(dǎo)管。IoMT技術(shù)簡化了獲取導(dǎo)管批號(hào),序列號(hào)和有效期的過程,以確保其對植入物有效。它可用于確認(rèn)設(shè)備是否真實(shí),并保持溫度和其他環(huán)境要求。在召回的情況下,它可以加快獲取有關(guān)誰可能已收到相關(guān)產(chǎn)品的所有必要信息的獲取速度。

與此同時(shí),醫(yī)院內(nèi)部的遺留設(shè)備也被拉入IoMT。連接到醫(yī)院網(wǎng)絡(luò)的MRI和其他有線以太網(wǎng)醫(yī)療系統(tǒng)為黑客提供了威脅表面,可以利用該威脅面威脅患者安全以及醫(yī)院運(yùn)營的完整性。一旦進(jìn)入醫(yī)院網(wǎng)絡(luò),黑客就能夠通過各種零日攻擊來破壞傳統(tǒng)設(shè)備。

在醫(yī)院外,許多心臟除顫器,胰島素泵,血糖儀和其他連接到物聯(lián)網(wǎng)的設(shè)備都有被無線劫持和重新編程的風(fēng)險(xiǎn)。例如,攻擊者可以短距離訪問胰島素泵的無線連接,并指示其提供錯(cuò)誤數(shù)量的胰島素或控制起搏器以破壞患者的心律。黑客還可以在傳輸過程中攔截這些系統(tǒng)的遙測數(shù)據(jù),并獲取敏感的患者信息。

另一個(gè)家庭醫(yī)療保健的例子是基于IoMT的智能泡罩包裝,它使護(hù)理提供者能夠遠(yuǎn)程管理和監(jiān)控患者的處方藥依從性。泡罩包裝發(fā)明于 20 世紀(jì) 60 年代,用于保護(hù)藥物并使患者輕松檢索單劑量藥物,現(xiàn)在它集成了傳感器,并通過藍(lán)牙與具有顯示器和攝像頭的家庭網(wǎng)關(guān)設(shè)備進(jìn)行通信。網(wǎng)關(guān)設(shè)備在打開水泡時(shí)通知患者,然后使用其蜂窩和Wi-Fi連接將相關(guān)的劑量事件數(shù)據(jù)推送到云中。護(hù)理人員在需要干預(yù)時(shí)會(huì)收到警報(bào),還可以使用網(wǎng)關(guān)進(jìn)行油井檢查和其他遠(yuǎn)程患者互動(dòng)。

在這些和其他應(yīng)用中,使用商用智能手機(jī)實(shí)現(xiàn)命令和控制功能的需求不斷增長。但必須首先解決固有的漏洞,其中最危險(xiǎn)的漏洞之一是手機(jī)的無線連接。藍(lán)牙,NFC和LTE可以防御某些違規(guī)行為,但不是全部。以太網(wǎng)和其他協(xié)議也是如此。緩解措施要求必須保護(hù)所有系統(tǒng)通信,必須信任每個(gè)系統(tǒng)元素,并且智能手機(jī)應(yīng)用程序與物聯(lián)網(wǎng)設(shè)備和云之間必須有“始終在線”的連接。

安全性始于應(yīng)用層

應(yīng)用層安全性可抵御各種惡意軟件和無線通道網(wǎng)絡(luò)安全攻擊。與僅在消息沿 OSI 堆棧向下移動(dòng)和返回時(shí)保護(hù)消息有效負(fù)載的典型傳輸層(第 4 層)安全不同,應(yīng)用層安全性在發(fā)送方和接收方之間創(chuàng)建安全隧道,以保護(hù)智能手機(jī)應(yīng)用程序、醫(yī)療設(shè)備和云之間的整個(gè)通信通道。從本質(zhì)上講,應(yīng)用程序本身構(gòu)建了自己的安全性,而不是依賴于該服務(wù)的較低堆棧級(jí)別。

使用此方法,可以對會(huì)話進(jìn)行身份驗(yàn)證,并要求在離開應(yīng)用之前對所有消息進(jìn)行加密。強(qiáng)大的密鑰交換和密鑰管理功能使收件人能夠在接收方應(yīng)用程序使用這些消息之前對其進(jìn)行解密和驗(yàn)證。這些保護(hù)措施中的每一項(xiàng)都增強(qiáng)了現(xiàn)有的AndroidiOS安全機(jī)制,同時(shí)也克服了其通信協(xié)議中固有的安全漏洞。

下一步:身份驗(yàn)證層安全性

第二層安全性對于智能手機(jī)控制的植入式設(shè)備以及存在偽造和逆向工程風(fēng)險(xiǎn)的設(shè)備至關(guān)重要。這種身份驗(yàn)證層安全性可驗(yàn)證用戶、智能手機(jī)應(yīng)用程序、云、易耗品以及連接到解決方案通信系統(tǒng)的任何關(guān)聯(lián)設(shè)備的完整性,并確保黑客無法出于有害目的獲得對權(quán)限的“根訪問權(quán)限”。

該安全層還可以防止偽造。它通過為物聯(lián)網(wǎng)解決方案中的每個(gè)“事物”帶來信任來保護(hù)患者安全以及健康信息的隱私和完整性。它還通過混淆應(yīng)用程序代碼并確保其他智能手機(jī)應(yīng)用程序不會(huì)干擾連接的健康應(yīng)用程序來防止逆向工程。

為了實(shí)現(xiàn)這些目標(biāo),必須在設(shè)備、云、耗材和智能手機(jī)上建立身份驗(yàn)證層的信任根,使用軟件或硬件。硬件安全模塊 (HSM) 可以在出廠時(shí)配置給醫(yī)療設(shè)備,以便為醫(yī)療設(shè)備和消耗品提供所需的加密密鑰和數(shù)字證書,使其在系統(tǒng)中的行為類似于安全元件 (SE)。

在此模擬中,智能手機(jī)上未經(jīng)授權(quán)的攻擊者應(yīng)用程序用于控制附近的物聯(lián)網(wǎng)設(shè)備演示板及其控制器應(yīng)用程序。黑客應(yīng)用程序發(fā)送旨在更改LED燈顏色的虛假溫度值。在不安全模式下,物聯(lián)網(wǎng)演示設(shè)備每 2.5 秒向其發(fā)送一系列虛假值后,可以輕松接受 LED 更改請求。使用板載開關(guān)激活應(yīng)用層安全性后,控制器應(yīng)用程序會(huì)立即識(shí)別出攻擊者應(yīng)用程序的簽名無效,并拒絕 LED 更改請求。僅接受來自運(yùn)行應(yīng)用層安全性的受信任控制器應(yīng)用程序的 LED 更改請求。

最后一層:連續(xù)連接

第三個(gè)IoMT安全層確保系統(tǒng)始終可以接收最新數(shù)據(jù)并立即更改設(shè)備操作,以滿足患者的護(hù)理要求。對于由手持設(shè)備或智能手機(jī)控制的解決方案,這可能會(huì)有問題,因?yàn)樗鼈儤O易受到通信失誤的影響。

有多種方法可以確保這種持續(xù)的連接。第一種是通過在iOS或安卓操作系統(tǒng)后臺(tái)運(yùn)行的軟件應(yīng)用程序。該應(yīng)用程序保留在后臺(tái),每當(dāng)其設(shè)備靠近智能手機(jī)時(shí),就會(huì)收集物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)。無需用戶干預(yù)。第二種方法是基于硬件的。小型網(wǎng)橋使用一種通信協(xié)議(通常僅提供個(gè)人區(qū)域覆蓋)與 IoT 設(shè)備進(jìn)行交互,并使用第二種通信協(xié)議與云進(jìn)行通信。它可以配置為連續(xù)操作,也可以僅在主 IoT 到云路徑不可用時(shí)使用。

確保連續(xù)連接的第三種方法對于MRI機(jī)器和其他傳統(tǒng)的有線以太網(wǎng)醫(yī)療系統(tǒng)尤為重要,這些系統(tǒng)是大多數(shù)醫(yī)院攻擊的原因。連接到以太網(wǎng)的硬件網(wǎng)關(guān)放置在此易受攻擊的醫(yī)療設(shè)備的前面,以提供專門用于與經(jīng)過身份驗(yàn)證的設(shè)備進(jìn)行通信的單獨(dú)通道。

持續(xù)改進(jìn)的基石

如今的互聯(lián)健康解決方案不再需要從頭開始開發(fā),而是可以使用構(gòu)建塊方法中的第三方軟件開發(fā)人員工具包(SDK)實(shí)施。這降低了增加安全性的成本,同時(shí)提高了靈活性,并能夠根據(jù)需要對傳統(tǒng)設(shè)計(jì)和基礎(chǔ)設(shè)施進(jìn)行改造。此方法還可確保在解決方案生命周期的任何階段都可以持續(xù)改進(jìn)實(shí)現(xiàn),包括合并 HSM 的使用。

實(shí)施所有三個(gè)IoMT安全層只會(huì)增加患者胰島素泵或其他系統(tǒng)的成本。同時(shí),它為提供商提供了以高價(jià)值方式區(qū)分其互聯(lián)健康產(chǎn)品的機(jī)會(huì)。也許最重要的是,這種三層方法保護(hù)醫(yī)療保健提供者免受可能危及患者隱私甚至導(dǎo)致某人受傷或死亡的不可估量的違規(guī)成本的影響。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 顯示器
    +關(guān)注

    關(guān)注

    22

    文章

    5113

    瀏覽量

    143283
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5872

    瀏覽量

    178933
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2938

    文章

    46990

    瀏覽量

    403781
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與路由器的差別在哪

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與路由器在網(wǎng)絡(luò)層級(jí)、功能定位、協(xié)議處理、數(shù)據(jù)處理能力、應(yīng)用場景及安全機(jī)制等方面存在顯著差異,具體分析如下: 1. 網(wǎng)絡(luò)層級(jí)與功
    的頭像 發(fā)表于 10-16 17:47 ?345次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和工業(yè)聯(lián)網(wǎng)平臺(tái)有什么關(guān)系

    的分工協(xié)作 工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān) 核心功能 :作為工業(yè)現(xiàn)場設(shè)備與上層網(wǎng)絡(luò)的橋梁,承擔(dān)數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計(jì)算及安全防護(hù)等任務(wù)。 技術(shù)實(shí)現(xiàn) : 協(xié)議解析 :支持Modbus、Profine
    的頭像 發(fā)表于 08-20 18:02 ?561次閱讀

    芯科科技SiWG301無線SoC引領(lǐng)聯(lián)網(wǎng)安全發(fā)展

    和Secure Vault聯(lián)網(wǎng)安全技術(shù),并詳細(xì)解析該解決方案如何提供完善的保護(hù)機(jī)制來抵御與日俱增且日益復(fù)雜的物理和側(cè)通道攻擊威脅。
    的頭像 發(fā)表于 08-20 15:46 ?699次閱讀

    智慧水務(wù)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?有什么功能?

    智慧水務(wù)聯(lián)網(wǎng)網(wǎng)關(guān)是智慧水務(wù)系統(tǒng)中連接感知層(各類傳感器、智能設(shè)備等)與網(wǎng)絡(luò)層(云端平臺(tái)、數(shù)據(jù)中心等)的關(guān)鍵設(shè)備,起到數(shù)據(jù)匯聚、協(xié)議轉(zhuǎn)換、邊緣計(jì)算、安全防護(hù)等核心作用,是保障水務(wù)數(shù)據(jù)高
    的頭像 發(fā)表于 08-14 14:34 ?534次閱讀
    智慧水務(wù)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)是什么?有什么功能?

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的一個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、
    發(fā)表于 06-09 15:25

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和標(biāo)準(zhǔn)數(shù)采網(wǎng)關(guān)有什么區(qū)別

    使用各種不同的通信協(xié)議,如Modbus、Profibus、CAN總線等。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的重要功能就是將這些不同協(xié)議的數(shù)據(jù)進(jìn)行轉(zhuǎn)換,使其能夠在統(tǒng)一的網(wǎng)絡(luò)中進(jìn)行傳輸和交互,同時(shí)還常具備邊緣計(jì)算能力,能在本地對數(shù)據(jù)進(jìn)行一定的分析和處理
    的頭像 發(fā)表于 04-07 15:48 ?586次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)和標(biāo)準(zhǔn)數(shù)采網(wǎng)關(guān)有什么區(qū)別

    聚焦工控聯(lián)網(wǎng)網(wǎng)關(guān)

    在工業(yè)聯(lián)網(wǎng)高速發(fā)展的當(dāng)下,工控聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)現(xiàn)場設(shè)備與上層管理系統(tǒng)、云平臺(tái)的關(guān)鍵組件,其兼容性與可擴(kuò)展性至關(guān)重要。工業(yè)生產(chǎn)新技術(shù)、新設(shè)備不斷涌現(xiàn),企業(yè)數(shù)字化轉(zhuǎn)型需求持續(xù)增長,
    的頭像 發(fā)表于 02-18 16:45 ?608次閱讀
    聚焦工控<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)詳細(xì)功能拆解

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)主要用于連接工業(yè)場景下的本地設(shè)備(如PLC、傳感器、機(jī)器人、數(shù)控機(jī)床等)與遠(yuǎn)端業(yè)務(wù)系統(tǒng)(如IoT聯(lián)網(wǎng)平臺(tái)、SCADA系統(tǒng)、MES系統(tǒng)等)。它充當(dāng)了不同協(xié)議和
    的頭像 發(fā)表于 01-07 15:06 ?760次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)在智慧水務(wù)管理系統(tǒng)上的應(yīng)用

    聯(lián)網(wǎng)智慧水務(wù)是指運(yùn)用聯(lián)網(wǎng)技術(shù)對水資源進(jìn)行智能化管理和監(jiān)控的系統(tǒng)。它通過傳感器、網(wǎng)絡(luò)通信和數(shù)據(jù)分析等技術(shù)手法,完成對水資源的實(shí)時(shí)監(jiān)測、智能
    的頭像 發(fā)表于 12-03 16:49 ?817次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)在智慧水務(wù)管理系統(tǒng)上的應(yīng)用

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會(huì)試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS
    的頭像 發(fā)表于 11-08 14:44 ?1024次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動(dòng)化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?1940次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的應(yīng)用場景有哪些

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是工業(yè)互聯(lián)網(wǎng)系統(tǒng)中的核心邊緣節(jié)點(diǎn),它支持采集各種工業(yè)設(shè)備數(shù)據(jù),如PLC、儀器儀表、水環(huán)保設(shè)備、電力設(shè)備、CNC等,并具有協(xié)議解析和邊緣計(jì)算的能力。通過工業(yè)
    的頭像 發(fā)表于 10-25 10:41 ?1016次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)的應(yīng)用場景有哪些