0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用安全身份验证器保护您的医疗设备端点

星星科技指导员 来源:Maxim 作者:Scott Jones 2022-05-24 16:41 次阅读

不言而喻,医疗设备应该受到保护,免受网络犯罪分子的窥探。即便如此,Wired 仍将医疗设备称为 “下一个安全噩梦”。尽管可能会产生毁灭性的后果,但仍有很多令人担忧的理由——以及设计工程师采取更多行动的理由。例如,去年秋天,强生公司就其胰岛素泵的一个安全漏洞发出警告。St. Jude 不得不解决其一些除颤器、起搏器和其他医疗电子设备的安全风险。有证据表明,今年春天的 WannaCry 勒索软件攻击影响了医疗设备和医疗设施。

虽然无线连接、远程监控和近场通信使医疗保健专业人员能够轻松监控他们的患者,但这些功能也意味着这些设备有更多的漏洞点。通过入侵设备,网络犯罪分子可能会控制它,从而引导设备运行不正确。更重要的是,设备泄露可能会打开整个网络以进行进一步的攻击,从敏感数据的盗窃到勒索软件事件。

同样面临风险的是,包括工具、传感器和耗材在内的医疗端点的安全需求分为三种风险场景:

伪造,涉及伪造设备和/或传感器端点,其中设备或端点产生伪造或更改的数据

有害的,涉及引入病毒或有害的配置数据

不安全,涉及重复使用寿命有限的端点外设

使用 IC 的加密安全

安全认证器 IC 是提供医疗设备所需的经济高效的加密保护的理想解决方案。通过将这些 IC 集成到他们的设计中,设备制造商可以加密证明其设备中的传感器是真实的。在操作上,只有真正的传感器才能安装正确的加密密钥并能够成功证明其真实性。有关概述传感器验证流程的图表,请参见图 1。

poYBAGKMnhCACM2lAABpZjvDoSk579.png

图 1:确定设备端点中的传感器真实性。

安全认证器还提供校准数据存储,保护非易失性存储器不被修改,并证明校准数据来自真正的传感器。来自端点的数据经过加密签名,以便主机仪器可以验证完整性和来源。图 2 显示了校准数据存储的验证流程。使用合规性是安全身份验证器的另一个好处,因为它们可以安全地管理有限的生命/使用工具,只允许真实的主机修改使用数据。

poYBAGKMnheAbMxsAABk4x2YqZE655.png

图 2:校准数据存储验证流程。

交钥匙、低成本的安全性

在评估安全 IC 时,您应该寻求三个安全支柱:

真实性以证明信息来自真实和授权的来源

完整性以确保信息未被修改并且接收到的消息与发送的消息相同

保密以防止未经授权的信息访问

安全认证器通过提供基于硬件的加密、固定功能操作来应对威胁;安全存储;和攻击对策。借助这些 IC 提供的功能,安全性不难实现、不昂贵或耗时。

Maxim 的DeepCover 安全认证器为低成本 IP 保护、克隆预防和外围认证提供高级物理安全性。它们选择性地支持多种加密算法:SHA-256 MAC、SHA-256 HMAC、ECDSA-P256 和 ECDH-P256。您可以通过我们的MAXREFDES155# IoT 嵌入式安全参考设计评估我们的安全验证器,该设计具有我们的 DS28C36 DeepCover ECDSA/SHA-2 验证器。该参考设计使用基于椭圆曲线的公钥密码术,演示了 Web 服务器和联网传感节点之间的各种身份验证和控制功能。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4981

    文章

    18274

    浏览量

    288364
  • 存储器
    +关注

    关注

    38

    文章

    7144

    浏览量

    161978
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82496
收藏 人收藏

    评论

    相关推荐

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证
    的头像 发表于 09-18 10:56 563次阅读
    使用ATSHA204A和PIC16单片机对消耗品进行<b class='flag-5'>身份验证</b>

    使用加密和身份验证保护UltraScale/UltraScale+ FPGA比特流

    电子发烧友网站提供《使用加密和身份验证保护UltraScale/UltraScale+ FPGA比特流.pdf》资料免费下载
    发表于 09-13 17:14 0次下载
    使用加密和<b class='flag-5'>身份验证</b>来<b class='flag-5'>保护</b>UltraScale/UltraScale+ FPGA比特流

    STSAFE-A110优化的安全解决方案

    安全身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控
    发表于 09-08 07:48

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全保护设备免受任何由非认证无线充电器造成的损
    发表于 09-08 07:01

    保护设备的调试接口介绍

    软件 在将调试连接到处理系统之前,开发人员必须先解锁设备。 对于现代嵌入式系统,身份验证过程包括质询-响应机制,该机制使用通信信道来执行。
    发表于 08-02 08:21

    使用安全身份验证保护您的医疗设备端点

    安全认证器IC是提供医疗设备所需的经济高效的加密保护的理想解决方案。通过将这些IC集成到其设计中,设备制造商可以通过加密方式证明其
    的头像 发表于 06-30 10:09 278次阅读
    使用<b class='flag-5'>安全身份验证</b>器<b class='flag-5'>保护</b>您的<b class='flag-5'>医疗</b><b class='flag-5'>设备</b><b class='flag-5'>端点</b>

    安全身份验证器如何确保患者安全

    我们周围的事物(包括医疗设备)变得越来越智能。这有好有坏。一方面,很难与能够更积极主动地对待医疗保健的优势争论。例如,使用支持WiFi的智能植入式起搏器的患者可以通过智能手机将设备不断
    的头像 发表于 06-29 10:40 240次阅读

    设计时考虑安全性的重要性

    虽然设计安全性有多种形式,但 Jones 提倡基于硬件的安全性(例如通过安全身份验证器)是最强大、最具成本效益的选择。安全身份验证器可用于知识产权 (IP)
    的头像 发表于 06-29 09:34 387次阅读
    设计时考虑<b class='flag-5'>安全</b>性的重要性

    无需成为密码学专家即可实施安全身份验证

    身份验证对于物联网 (IoT) 应用程序也很重要:不受信任的端点可能会使整个基础架构面临风险。让我们考虑连接到配电系统的智能电表。攻击者破坏电网的一种简单方法是将病毒或恶意软件加载到智能电表中。然后,受感染的电表可以向基础设施发送虚假消息,反映功耗与实际功耗大不相同,这反
    的头像 发表于 06-26 15:34 288次阅读
    无需成为密码学专家即可实施<b class='flag-5'>安全身份验证</b>

    使用NFC安全验证您的非接触式外设

    NFC 提供了一种无需物理接触即可互连设备的解决方案。NFC标签通常用于制造信息,产品识别和认证。在日常生活中,想象一下这些产品的广度;护照、电子机票、员工徽章、医疗外围设备的识别和盒子商店
    的头像 发表于 06-16 11:49 837次阅读
    使用NFC<b class='flag-5'>安全</b>地<b class='flag-5'>验证</b>您的非接触式外设

    如何创建一个经过身份验证的会话以使用DeleteAll函数?

    我想使用 AES 密钥与 se050 创建经过身份验证的会话。nano 包似乎不支持这一点。我的理解正确吗? 这很重要 b/c 我想为特定密钥的安全密钥和数据设置策略。我知道您可以在设置策略时将
    发表于 06-08 08:36

    HDCP 2.2:身份验证和密钥交换

    HDCP 发射器可以随时启动,甚至在之前的身份验证完成之前。HDCP 接收器的公钥证书由 HDCP 发射器验证,然后设备共享主密钥 Km。这个存储的主密钥公里加速了HDCP发射器和接收器之间的后续
    的头像 发表于 05-29 09:28 2779次阅读
    HDCP 2.2:<b class='flag-5'>身份验证</b>和密钥交换

    HDCP 2.2:使用中继器进行局部性检查、SKE和身份验证

    在 HDCP 2.2 身份验证过程 – 简介中,我们讨论了为什么需要 HDCP,以及 HDCP 身份验证过程的基本步骤。我们注意到,RSA 的高级版本是身份验证和密钥交换 (AKE) 期间
    的头像 发表于 05-29 09:24 1523次阅读
    HDCP 2.2:使用中继器进行局部性检查、SKE和<b class='flag-5'>身份验证</b>

    利用高级RPMB实现更快、更安全的UFS 4.0身份验证

    在 5G 世界中,快速安全的连接非常重要。JEDEC 通用闪存 (UFS) 4.0 版有助于确保在我们的日常设备中实现这一点。作为附加的安全元素,UFS 设备中包含重放
    的头像 发表于 05-25 16:03 2204次阅读
    利用高级RPMB实现更快、更<b class='flag-5'>安全</b>的UFS 4.0<b class='flag-5'>身份验证</b>

    Linux中常用的6种SSH身份验证方法

    文件等。由于远程访问可能涉及到安全问题,因此 Linux 提供了多种身份验证方法来保护 SSH 连接的安全性。本文将介绍 Linux 中常用的 6 种 SSH
    的头像 发表于 05-12 14:42 2512次阅读