0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么存储数据的地方需要用TLS的端到端数据加密?

lhl545545 来源:物联之家网 作者:物联之家网 2020-08-20 15:37 次阅读

2017年,由于大规模勒索软件攻击,英国的16家医院被迫暂时关闭。这起未遂攻击导致了预约取消、大规模混乱以及据报道国民保健系统损失9200万英镑。

它清楚地提醒我们,医疗机构和设备可能会成为网络犯罪分子的诱人目标。它们提供了巨大的、危及生命的破坏可能性,以及对高度敏感信息的访问。现在,在一个连网医疗设备的数量和范围正以闪电般速度激增的时代,医疗行业为网络犯罪分子提供了无数的潜在目标。

连网医疗设备的范围从简单的可穿戴跟踪设备(如心率和血压)到高度复杂的医院级设备(如连网扫描仪),再到植入患者体内的智能设备(如连网起搏器)。所有这些都是恶意软件和网络犯罪分子的潜在目标,如果受到攻击,都可能导致巨大的破坏和生命危险。

正在进行的冠状病毒大流行使人们更清楚地认识到,连网医疗设备安全的重要性。当医疗机构承受着巨大的压力时,无论是由于患者人数的快速增加、与新疾病作斗争的复杂性,还是由于关键设备和药品的短缺,确保安全都是至关重要。一个处于压力之下的医疗机构现在最不想面对的就是网络攻击。

那么,我们如何使连网医疗设备尽可能安全?

有几个不同的方面需要考虑。设备本身必须安全,但它们生成、发送和接收的数据也必须安全。这需要一个由不同技术和流程组成的复杂生态系统,而所有这些都致力于确保信任、稳健性和弹性。

这从可靠地识别相关设备开始,也就是说,让人们相信它是真实的、经过认证的已知连网医疗设备,而不是受损或假冒的设备。这就要求每台医疗设备在首次使用时都必须获得数字证书,并进行适当处理以避免伪造。

供应商有责任公布其安全特性和漏洞披露政策,展示其如何遵守相关监管框架,并解释其所经历的测试程序。当然,他们还必须确保及时修复所有已发现的漏洞。

一旦设备进入医疗保健机构,这些数字证书必须用于识别和验证每台设备,然后才能在实际运行中设置和配置。

应该在所有连网医疗设备之间,以及在存储数据的地方,促进通常使用TLS的端到端数据加密。理想情况下,患者数据根本不应通过互联网。如果数据在两个方向上传输,即离开和返回连网设备,那么两端都需要相互验证。

在运行过程中,所有软件更新都必须经过数字签名,以确保代码的完整性,并防止恶意软件的恶意注入。还应考虑入侵检测系统、持续渗透测试和监控等流程。

最后,保护医疗设备是一个复杂而持续的过程,这在医疗保健行业为网络犯罪分子引入无数新目标的世界中,尤为重要。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10896

    浏览量

    100716
  • 存储数据
    +关注

    关注

    0

    文章

    73

    浏览量

    14027
  • 可穿戴
    +关注

    关注

    4

    文章

    747

    浏览量

    85180
收藏 人收藏

    评论

    相关推荐

    什么是TLS加密TLS加密的功能特点

    数据传输安全。它是SSL(Secure Sockets Layer)协议的后继者,继承并增强了SSL的安全特性,已经成为互联网上加密通信的事实标准。 TLS加密的核心功能和特点包括:
    的头像 发表于 04-03 13:49 98次阅读

    需要用f4xx做usb vcp host,请问有没有办法让host不轮询读呢?

    请教一下 我们需要用f4xx做usb vcp host,用cubeide生成了usb host的 virtual com port代码工程,能够正常识别插入的vcp设备,但是发现usb vcp
    发表于 03-26 08:25

    可以通过BLE将UART格式的数据从PSoC-4 BLE传输到PC,而不必在PC使用Cypress BLE加密狗吗?

    我想通过 BLE 将 UART 格式的数据从 PSoC-4 BLE 传输到 PC,而不必在 PC 使用 Cypress BLE 加密狗。 我想知道这是否可能。 注意:我已经 在 github 中试
    发表于 01-30 07:13

    PLC从HTTP服务获取JSON文件,解析数据寄存器

    文件提交给HTTP的服务; 服务有返回的JSON,或者GET命令获取到的JSON,网关进行解析后将数据写入PLC寄存器。 本文主要描述通过GET命令获取
    发表于 01-24 09:47

    雅特力AT32 MCU基于mbed TLS的HTTPS服务器

    客户端与服务端的互相验证。TLS以凭证为概念,凭证包含:公钥、服务器身份、凭证颁发单位的签名。对应的私钥永远不会公开,任何使用私钥加密的密钥数据只能用公钥来解密,
    的头像 发表于 01-06 08:14 158次阅读
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服务器

    示波器接高压差分探头需要用隔离电源吗?详细解析

    如果想要使用示波器测量高压差分信号,常常需要将差分信号转换成单端信号进行输入。一种常见的方法是使用差分探头。在这个过程中,我们需要考虑到示波器的安全和可靠性,因此很多人会问到:示波器接高压差分探头需要用隔离电源给示波器供电吗?
    的头像 发表于 12-22 13:51 233次阅读

    为什么要走差分线?哪些地方需要用到差分走线?

    为什么要走差分线?哪些地方需要用到差分走线?差分线与等长线的关系  差分线是一种常见的高速布线技术,用于传输高频信号。差分信号传输是指通过两条物理线传输信号,其中一条线是信号的正向传输线,另一
    的头像 发表于 12-07 11:15 1319次阅读

    常见的存储Idea数据库的地方

    Idea的数据库被存储在许多不同的地方,取决于应用程序和使用的技术。下面将详细描述一些常见的存储Idea数据库的
    的头像 发表于 12-06 14:15 360次阅读

    AT32基于mbed TLS的HTTPS服务器

    AT32基于mbed TLS的HTTPS服务器介绍如何使用mbed TLS 搭建一个HTTPS 服务器,用户可以根据自己的应用去编写网页内容的同时,又简单地将传输数据加密
    发表于 10-26 08:24

    变频器维修需要用到的工具都有哪些

    变频器维修需要用到的工具都有哪些
    的头像 发表于 10-20 08:42 1497次阅读

    连接网络需要用adb connect ip:port(Android Debug Bridge)

    网络需要用adb connect ip:port
    的头像 发表于 10-14 15:19 478次阅读

    数据存储中的大小指是什么意思?

    数据存储中的大小指是什么意思
    发表于 10-13 06:20

    如何将DMA的master挂在系统存储总线的slave

    的slave已经跟lsu相连,请问我需要做一些处理,才能将DMA的master挂在系统存储总线的slave吗?
    发表于 08-11 12:09

    输出时钟是否需要用专用GCLK IO?

    输出时钟是否需要用专用GCLK IO
    发表于 08-11 07:44

    如何使用ESP8266收集数据PC?

    Wifi 接入点。 我现在被困在这个项目中使用 STM32 控制器 + ESP8266 的地方。 我的问题是,我正在通过 UART 从设备收集数据并将其存储在 Buffer 中。现在我需要
    发表于 05-24 08:18