0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

无线医疗设备的安全性挑战

Silicon Labs 来源:SiliconLabs 作者:SiliconLabs 2021-10-20 10:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

蓝牙血糖仪和胰岛素泵等无线便携式医疗设备已经成为用户值得信赖的家居用品和日常生活伴侣,并在全球医疗保健系统中发挥着不可替代的作用。蓝牙医疗设备可以持续、精准地追踪用户的生理状况,为他们的智能手机应用程序提供健康数据。医生和临床医师可以通过远程门诊护理应用程序取得数据。

无线应用能够以方便且非侵入的方式对急性期之后和康复期中的患者进行连续监测。患者可以在家中享受日常生活,而医生能够高效、安全地以远程方式进行医疗诊断、观察和会诊,有效防止疾病的病毒传播。 全球无线便携式医疗设备市场将持续大幅增长,预计到 2025 年将增加至170亿美元的收入,因为世界各国政府都在寻求通过数字化和远程门诊护理来提高效率。

然而,在蓬勃发展的设备市场和医疗数字化热潮中,安全问题却隐约可见。产品开发人员必须考虑关键的安全问题,才能在无线医疗设备市场上取得成功,并确保实现数字化医疗转型。

医疗设备的安全性挑战

从历史上看,医疗设备由于没有无线连接而不会受到安全威胁的影响,用户和医生可以信任这些未连网的设备。直到最近,安全性才成为设备制造商需要担忧的问题。 随着无线医疗设备的日益普及,医疗领域的漏洞已经浮出水面。2020年,美国食品药品监督管理局(FDA)就SweynTooth漏洞发出警告,潜在的漏洞可能会给无线低功耗蓝牙(Bluetooth LE)医疗设备带来风险——导致它们丧失功能而停止运行,并使未经授权的指令打开访问权限,以及造成私人信息的暴露。

幸运的是,由于产业反应迅速,在各种伤害发生之前就消除了 SweynTooth漏洞。 鉴于暴露的漏洞数量不断增加,医疗保健行业和设备制造商必须将无线安全作为开发的第一要务。以下是设备制造商、生产厂商和医疗保健技术专业人员在开发或评估无线医疗设备时应关注的七大安全问题。

1.恶意软件

恶意代码入侵无疑是无线医疗设备中最常见的安全威胁。黑客会插入恶意代码使设备脱离正常运行,去执行错误的软件,而非为原产品所开发的真实可靠的代码。在设备执行代码之前进行软件身份验证可以避免恶意代码入侵。当检测到恶意代码时,应该对设备进行编码以触发应对措施,例如停用受感染的产品。

2.复制芯片组

蓝牙医疗设备通常由不精通技术的用户在不受保护的环境中远程使用。这使得黑客很容易利用复制的芯片组和伪造的智能手机应用程序来干扰身份验证过程,进而访问设备和私人数据。针对复制芯片组的解决方案是使用带有唯一ID的硬编码(hardcoded)芯片组,在设备每次进入网络时会识别该ID,同时解除旧产品的权限以避免受到复制。

3.打开后门

熟悉编程的人都知道,计算机内部架构容易因USB端口未受保护而被入侵。对无线医疗设备而言,同样如此。产品开发人员可以通过一个调试端口轻松地关闭后门,该调试端口可以用加密密钥锁定和解锁。这样既可以防止未经授权的访问,也可支持简单且安全的现场诊断和更新。

4.未经认证的芯片组

产品开发人员如何知道用于医疗的无线芯片组或微控制器是否足够安全?一种保险的选择是使用经过安全认证的芯片。DTSec 保护配置文件(DTSec Protection Profile)和GlobalPlatform.org发布的物联网平台安全评估标准(Security Evaluation Standard for IoT Platforms, SESIP)定义了物联网平台安全性的可信评估标准。

5.差分功耗分析攻击

差分功耗分析(DPA)基于高度先进的功耗监测和数学信号分析,可以重新生成设备的安全密钥。DPA 攻击需要对设备进行物理访问,不过一旦成功,它就可以利用整个产品线或设备群的漏洞。产品开发人员可以利用配备特定差分功耗分析应对技术的芯片组来消除设计中的 DPA 威胁。

6.薄弱的密钥保护

薄弱的密钥保护是许多医疗设备制造商的致命弱点。密钥保护通常是黑客攻击的首选目标,因为一个成功的攻击向量可以被重复利用去攻击整个用户群的漏洞。物理不可克隆功能(PUF)可根据单个设备的缺陷创建随机且唯一的密钥。PUF 密钥总是在启动时生成,同时对安全密钥存储库中的所有密钥进行加密,应用程序可以在密钥保持机密的情况下处理这些密钥。

7.不受保护的软件维护

许多蓝牙医疗设备在弃置之前可能还有几个月甚至几年的使用寿命。在它们的生命周期中可能需要多次软件更新,每次更新都会为黑客提供潜在的机会。医疗产品的安全设计不仅仅是硬件和软件的强化,产品开发人员必须考虑整个生命周期的维护过程——包括如何通过无线方式(OTA)对安装的设备进行安全的管理,验证更新文件,对整个过程进行加密,以及通过安全启动来确保固件映像不受改变 。

结论

现代医疗保健系统将会需要大量的无线智能设备,以通过安全的远程门诊护理渠道来高效地治疗老龄化人群。蓝牙医疗设备市场对生产厂商、设备制造商和新创公司来说是一个巨大的收入机会,当然,这需具备强大、决不妥协的安全性才能实现持续增长。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 蓝牙
    +关注

    关注

    119

    文章

    6226

    浏览量

    177563
  • 无线
    +关注

    关注

    31

    文章

    5635

    浏览量

    177975

原文标题:【IoT应用】解决无线医疗设备的七大安全问题

文章出处:【微信号:SiliconLabs,微信公众号:Silicon Labs】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    医疗设备整改实践:EMC案例分析与启示

    大气压的压力)来辅助医疗操作或患者治疗。它被广泛应用于手术室、病房、急救等。其可靠安全性至关重要。然而,随着电子设备的广泛应用,电磁兼容
    的头像 发表于 12-09 11:35 24次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>整改实践:EMC案例分析与启示

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    电源系统在医疗设备中的技术挑战

    医疗设备对电源系统的要求极为严苛,需同时满足严格的安全标准,且具备卓越的可靠、超低噪音、紧凑坚固的结构以及优异的环境适应。这一设计标准能
    的头像 发表于 09-24 10:34 3678次阅读

    有哪些技术可以提高边缘计算设备安全性

    边缘计算设备安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全
    的头像 发表于 09-05 15:44 1004次阅读
    有哪些技术可以提高边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>?

    无线医疗设备测试知识分享

    无线连接定义了我们日常所依赖的许多技术的用户体验,无论我们是通过家庭办公室登录工作、从喜爱的流媒体平台分享内容,还是在超市结账时刷手机。医疗行业也不例外,每年都会在无线医疗
    的头像 发表于 08-29 15:05 5115次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    根据不同的医疗设备要求选择合适的医疗电源滤波器参数

    在选择医疗设备电源滤波器时,需全面了解设备工作原理、电源要求及使用环境等。滤波器性能、安全性及电磁兼容等关键参数需匹配
    的头像 发表于 06-05 16:16 480次阅读
    根据不同的<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>要求选择合适的<b class='flag-5'>医疗</b>电源滤波器参数

    物联网设备和应用的安全性

    安全的重要 Nordic Semiconductor是低功耗无线通信解决方案的领先供应商。我们在所有产品系列中提供一系列安全功能,并与领先的安全
    的头像 发表于 03-20 10:49 622次阅读

    电子电器产品安全性与针焰试验的重要

    在当今电子电器产品广泛应用的背景下,消费者对其使用安全性愈发关注。电子设备的材料在电作用下可能面临过热应力,一旦材料劣化,设备安全性能将受到严重影响。针焰试验作为一种关键的阻燃
    的头像 发表于 03-11 17:20 749次阅读
    电子电器产品<b class='flag-5'>安全性</b>与针焰试验的重要<b class='flag-5'>性</b>

    电气设备安全性与绝缘性能测试

    电气设备在现代生产中的广泛应用极大地提升了生产效率,但同时也带来了潜在的安全风险。触电事故和电气火灾的发生,使得电气设备安全性成为产品质量的首要考量因素。耐压测试耐压测试,也称为介电
    的头像 发表于 02-25 17:31 1318次阅读
    电气<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>与绝缘性能测试

    医疗设备专用电源滤波器:为医疗安全保驾护航

    产生误诊或治疗失误。医疗设备专用电源滤波器作为一种关键的电子元件,能够有效抑制电源中的电磁干扰(EMI)和射频干扰(RFI),从而提高医疗设备的性能和
    的头像 发表于 02-20 15:27 720次阅读

    NFPA-99医疗设施规范指南(四):确保医疗设备安全的关键测试

    本文详细介绍了医疗设备的目视检查流程及其重要,同时阐述了接地电阻测试、泄露电流测试(包括对地泄露电流、接触泄露电流和患者泄露电流)在医疗设备
    的头像 发表于 01-13 14:19 1093次阅读
    NFPA-99<b class='flag-5'>医疗</b>设施规范指南(四):确保<b class='flag-5'>医疗</b><b class='flag-5'>设备</b><b class='flag-5'>安全</b>的关键测试

    如何实现 HTTP 协议的安全性

    协议的安全性,可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整
    的头像 发表于 12-30 09:22 1490次阅读

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 793次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    医疗电子技术:创新与挑战

    医疗电子技术正迅速发展,成为现代医疗体系的关键组成部分。智能化、无线化、微创化和个性化是其主要发展趋势。然而,数据安全与隐私保护、法规与标准以及人才培养等问题仍然是该领域面临的主要
    的头像 发表于 12-10 12:53 1271次阅读