0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在健康医疗物联网的淘金热中,开发人员不能忽视安全性

西西 来源:未知 作者:厂商供稿 2018-10-28 09:02 次阅读

物联网的影响可以在广泛的行业中体现出来,并以无数种方式触及我们的家居生活、工作场所、以及通勤路上。不过,物联网带来特别深远影响的领域是健康医疗行业。智能心脏起搏器、吸气器、血压监测仪、健康可穿戴设备等尖端创新设备,使跟踪和分类记录个性化健康数据变得前所未有的方便。利用这些数据,医生可以给出更好的诊断,患者的治疗效果也会更佳。

随着物联网持续重塑健康医疗领域,而且速度不断加快,有一点非常重要,就是IoT工程师们没有为了满足迅速发展的市场需求而去仓促开发这些设备。如果设备是仓促开发出来,忽略了最关键的设备安全考虑,那么将会置用户的数据于严重的风险中。


Mark de Clercq,Dialog半导体公司低功耗连接业务部总监

健康医疗IoT在哪些方面会侵犯用户隐私

像最近的Spectre and Meltdown安全漏洞为连网设备带来了受黑客攻击的风险,敏感的用户个人信息可能会因为设备的设计缺陷而面临风险。这些风险在健康医疗物联网等共享基础设施中尤其严重,因为病人的数据不仅仅只由病人管理,医生、管理人员、保险公司等众多接触端口也可以获取病人的数据。

Spectre and Meltdown安全漏洞让我们明白,远远超出用户控制或意识的漏洞,会对他们的隐私带来巨大的风险隐患。用于收集或管理用户医疗数据的连网设备,其运行的处理器可能存在缺陷,如Spectre and Meltdown安全漏洞,这是一个大多数人都不知道的设计缺陷,但会将他们的个人信息置于黑客攻击或盗取的风险之中。

还有一些其他的例子,比如美国食品和药物管理局于2017年召回了近500,000台心脏起搏器,原因是其指令和控制风险。这也说明了健康医疗物联网设备的连网因素可能会招致恶意行为。心脏起搏器不是好看的奢侈品,对于需要它们的患者来说,它们是关乎生死的装置。如果黑客能够为了某些目的而侵入这些装置,这会非常令人不安。

为健康医疗IoT设备的安全性采取积极主动的措施

针对健康医疗IoT设备的安全风险和隐患,我们其实可以采取很多措施,来解决和纠正这些顾虑和隐患。开发人员和工程师可以采取更加积极主动的态度,从一开始就在其设计中建立强化的网络安全保护。这些保护措施必须同时建立在互连的硬件层和软件层。

在硬件层面,安全保护措施包括安全密钥存储、随机数生成器、哈希函数、加密加速器等(仅举几个例子),这些安全保护措施应该集成到IoT系统级芯片(SoC)上。这些硬件模块对任何设备的安全性都非常重要,但如果没有同样严密的软件层保护的话,光有这些硬件模块也没用。在软件层面,应将加密、认证和安全启动等关键软件服务优先集成在安全硬件的架构中。

物联网是一把双刃剑,一方面,利用无数设备之间的连接,更好地收集和应用用户数据;另一方面,这些数据频繁易手,使敏感信息面临新的安全风险。这把双刃剑的对比在健康医疗领域尤为明显,与我们健康有关的数据被收集和利用,但也可能被暴露于风险中。物联网在健康和医疗领域带来了新突破,但我们不能忽视其潜在的安全问题,必须通过严肃和积极的安全工程设计来应对这些威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41589

    浏览量

    358269
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58670
  • dialog
    +关注

    关注

    12

    文章

    273

    浏览量

    92702
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3982

    浏览量

    193184
收藏 人收藏

    评论

    相关推荐

    MCU在线技术讲座-EFM和EFR: 面向联网开发的通用MCU平台

    开发人员了解专门针对联网开发而优化的EFM和EFR系列MCU平台,我们将针对亚洲地区于2023年12月12日上午10点(北京时间)在线举办全新MCU专题的Tech Talk技术讲座-
    发表于 11-23 13:45

    开关电源开发人员必看

    电子发烧友网站提供《开关电源开发人员必看.pdf》资料免费下载
    发表于 11-08 15:41 0次下载
    开关电源<b class='flag-5'>开发人员</b>必看

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    Zynq UltraScale+ MPSoC软件开发人员指南

    电子发烧友网站提供《Zynq UltraScale+ MPSoC软件开发人员指南.pdf》资料免费下载
    发表于 09-15 10:16 8次下载
    Zynq UltraScale+ MPSoC软件<b class='flag-5'>开发人员</b>指南

    Versal ACAP系统软件开发人员指南

    电子发烧友网站提供《Versal ACAP系统软件开发人员指南.pdf》资料免费下载
    发表于 09-13 15:20 0次下载
    Versal ACAP系统软件<b class='flag-5'>开发人员</b>指南

    ARM开发人员套件1.2版汇编指南

    功能是有限制的。 有关内联汇编器的更多信息,请参阅ADS开发人员指南中的混合C、C++和汇编语言一章。 这本书的其余部分主要是关于手臂的。
    发表于 09-01 10:41

    ARM开发人员套件1.2版开发人员指南

    本书包含的信息将帮助您解决为基于ARM的处理器开发代码时的特定问题。 一般来说,本书中的章节假定您正在使用ARM开发人员套件(ADS)来开发代码。 ADS由一套应用程序以及支持文档和示例组成,使您能
    发表于 08-23 07:29

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务器之间数据传输的通讯攻击 联网设备从用户到维护的生命周期攻击 对装置内部软件的攻击 直接针对装置内芯片的物理攻击 设计完善的
    发表于 08-21 08:14

    ARM GPU最佳实践开发人员指南

    我们的指南提供了在为Arm Immortalis和Mali GPU开发时如何优化应用程序的建议。这些建议是为那些希望开始使用Arm GPU的成熟开发人员准备的。
    发表于 08-10 06:58

    intelr oneAPI Base和intelr oneAPI loT Toolkit产品介绍

    开发人员而定制,包括医疗保健、智能家居、工业、零售、航空航天、安全等。这些现代loT边缘工作负载具有令人难以置信的多样web上运行的
    发表于 08-04 06:48

    ARMv8系统中的安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界中,或者存在于其他一切都是正常的。正确的系统设计可以确保没有
    发表于 08-02 18:10

    UM-B-101:DA14585 IoT 多传感器开发套件开发人员指南

    UM-B-101:DA14585 IoT 多传感器开发套件开发人员指南
    发表于 07-05 20:59 0次下载
    UM-B-101:DA14585 IoT 多传感器<b class='flag-5'>开发</b>套件<b class='flag-5'>开发人员</b>指南

    UM-B-056:DA1468x 软件开发人员指南

    UM-B-056:DA1468x 软件开发人员指南
    发表于 07-05 20:36 0次下载
    UM-B-056:DA1468x 软件<b class='flag-5'>开发人员</b>指南

    IzoT BACnet 开发人员指南

    IzoT BACnet 开发人员指南
    发表于 07-04 20:48 0次下载
    IzoT BACnet <b class='flag-5'>开发人员</b>指南

    通过使用AI改善开发人员体验的13种令人印象深刻的方法

    在当今快速发展的技术环境中,人工智能 (AI) 正在全面改变行业,软件开发也不例外。AI 可以通过简化流程、自动执行重复性任务以及使开发人员能够构建创新应用程序来显著增强开发人员体验。
    发表于 06-09 09:24 498次阅读