0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

医疗物联网的合规考虑

星星科技指导员 来源:嵌入式计算设计 作者:Curt Schwaderer 2022-09-10 17:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

医疗行业准备在可穿戴物联网设备以及可以监控、报告和跟踪各种医疗状况的先进系统的可用数据方面实现巨大飞跃。与此同时,Healthcare IT News 在 2015 年的一篇文章中报道称,2014 年医疗行业有超过 200 万身份盗用受害者,比上一年增加了 22%。[1]

有许多法规试图确保敏感患者数据的隐私。本文探讨了患者数据传输期间的安全性、管理它的法规,以及最近宣布的解决方案,该解决方案可能支持更先进的医疗物联网应用,同时也符合数据安全法规。

医疗物联网挑战

物联网与其说是产品集合,不如说是部署解决方案如何为最终用户提供显着利益以及为供应商提供有关系统使用方式的有价值信息的范式转变。随着可穿戴设备数量的爆炸式增长,这些设备代表了对海量信息的前所未有的访问水平,这些信息可用于将医疗实践推向新的高度。这也为新的医疗设备打开了大门,这些设备利用类似于可穿戴设备的技术来获取生物识别信息,但它们是为分析医疗状况以及饮食、运动和生活方式对这些状况的影响而定制的。

医疗物联网挑战将隐私问题扩展到医疗行业长期以来一直在处理的存储数据的保护之外。新的挑战包括将传感器数据安全可靠地传输到摄取和存储系统。联邦信息处理标准 (FIPS) 的任务是在这些领域提供保护和隐私的标准和保证级别。FIPS 140 标准处理信息传输的安全性,这是成功部署医疗物联网应用程序的关键合规性部分。

FIPS 140-2 概述

FIPS 140-2 是美国政府用于认证加密模块的计算机安全标准。在医疗行业,该标准用于保护涉及个人医疗记录或数据的敏感数据。数据加密方法的认证针对随机数生成和所用加密算法安全性验证的熵进行测试。还有其他级别还包括篡改检测和响应要求。

这些是重要的合规要求,以确保数据的安全性和保护。将物联网应用于医疗,这些敏感数据也从医疗传感器、设备和网关流入云环境,可以跟踪、监控和分析从单个个体到一组测试对象的数据。这不仅将安全要求扩展到数据存储,还扩展到从传感器到云的传输。

FIPS 140-2 实施

Redpine Signals 最近宣布推出基于该公司 M2MCombo 芯片组(Sidebar 1)的 FIPS 140-2 Wi-Fi 模块。这些模块使设计人员能够轻松地将合规能力整合到他们的医疗保健、金融、教育和制造系统中。

Redpine Signals 的符合 FIPS 140-2 标准的 M2MCombo Wi-Fi 芯片组包括 CBC 模式下的 AES 128/256 位等算法;AES CCM;AES-12 CMAC;SHA-1;SHA-256;HMAC-SHA1;HMAC-SHA256;RSA PKCS#5;SP800-90 DRBG HASH_DRBG; SP800-108 KDF;和 CVL。芯片组中还有一些算法是未经批准但在 FIPS 模式下允许的,以及非 FIPS 模式下的主流加密算法。这使得芯片组可扩展以满足各种合规性要求。整个 SSL 堆栈嵌入在芯片中,消除了 Wi-Fi 性能上的任何加密瓶颈。

Redpine Signals 的首席执行官 Venkat Mattela 提到,由于提高了稳健性和弹性,他们已经努力将 FIPS 140-2 合规性引入医疗设施中常用的双频 Wi-Fi 网络。“在此之前,我们一直致力于将 FIPS 140-1 推向市场,它定义了加密功能。这些函数用于测试随机数生成的熵和密码算法的验证,”Venkat 说。

Wi-Fi 供应商通常拥有像 AES 这样的企业认证,可以出售给非军事组件。但这些企业级解决方案是采用医疗物联网应用的重大障碍。

“Draeger Medical 是开发需要 FIPS 140-2 的应用程序最前沿的公司之一,”Venkat 继续说道。“将这些 FIPS 140 组件整合到他们基于 Wi-Fi 的 Infinity M300 患者佩戴遥测监视器中,代表了保护医疗物联网应用敏感数据的重要基准。”

有许多非常有趣和有用的健康应用程序可以在智能手机上运行,​​并与各种可穿戴设备和传感器连接,以监测活动、健身和减肥情况。扩展这些设备以供医疗行业专业人士使用,可以更深入地了解生活方式、锻炼和饮食习惯及其对健康和疾病预防的影响。

超越医疗

Venkat 提到,虽然 FIPS 140 功能是为医疗应用而开发的,但还有许多其他市场在制造物联网设备和系统,例如银行和金融、政府和设施、能源生产和智能电网、关键制造、紧急服务、交通系统、化学生产和研究。“所有这些应用程序都会交换与公共健康和安全相关的敏感数据。FIPS-140 功能为所有这些关键任务行业开启了物联网的可能性。”

为了有效地实施 FIPS,有许多关键方面。部署必须完全嵌入到软件中,因此您不需要庞大的 Linux 处理系统。实现最大吞吐量的硬件加速很重要,从概念到部署与客户用例互动的知识渊博的支持基础设施也很重要。这些关键功能可以使应用程序和系统以更低的平台费用更快地推向市场,同时将基础设施扩展到具有类似安全要求的新市场。

合并符合 FIPS 的模块的一大好处是能够利用所合并模块的认证。Venkat 评论说,随机熵本身的要求需要六个月的时间来完善和测试,直到它们获得认证。

概括

数据安全是医疗物联网应用的关键要素。这种安全性必须在数据存储以及传输过程中存在。实施 FIPS 140 标准的组件是为需要它们的行业实现高水平数据安全的重要组成部分。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能电网
    +关注

    关注

    36

    文章

    3012

    浏览量

    118565
  • 物联网
    +关注

    关注

    2939

    文章

    47355

    浏览量

    408501
  • Linux
    +关注

    关注

    88

    文章

    11631

    浏览量

    218063
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长城汽车通过管理体系国际认证

    与经济制裁、车联网数据隐私保护、反垄断、广告宣传四大领域。这标志着长城汽车建立了符合国际标准的管理体系,在
    的头像 发表于 11-25 09:41 267次阅读

    RFID技术对冷链物流温控性的价值贡献

    冷链物流的本质是信任,性是其核心保障。RFID技术为温控提供了实时性、透明度和可追溯性,成为冷链企业应对监管、赢得市场信赖的重要工具。随着
    的头像 发表于 10-25 11:04 665次阅读

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 881次阅读
    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    汽车电子开发必备:基于Perforce ALM的ISO 26262认证指南

    功能安全无小事,必须零误差!了解加速ISO 26262的7个步骤,以及如何借助Perforce ALM让您的
    的头像 发表于 08-01 10:56 1077次阅读
    汽车电子开发必备:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证指南

    如何选择合适的联网蓝牙模块?

    在选择联网蓝牙模块时,有以下关键因素需要考虑到:1、发射功率:发射功率影响蓝牙模块的传输距离和穿透能力。一般来说,低发射功率的模块传输距离较短,而高发射功率的模块传输距离较远。但是,高发射功率可能
    发表于 06-28 21:46

    联网的应用范围有哪些?

    应用场景。车联网让车辆与车辆、车辆与基础设施之间相互通信,实现智能驾驶辅助、交通拥堵预测与疏导等功能。智能公交车通过联网技术可实时调整发车时间间隔,优化运营线路,提升公共交通的服务质量。
    发表于 06-16 16:01

    联网未来发展趋势如何?

    、设备和资源连接在一起,实现城市管理的智能化和高效化。智慧城市可以解决交通拥堵、能源浪费等城市化问题,提升居民的生活质量和城市的可持续发展。 医疗保健:联网技术在医疗保健领域的应用
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台 联网设备往往基于嵌
    发表于 05-26 10:32

    为什么选择蜂窝联网

    在为您的联网(IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfo
    发表于 03-17 11:42

    Wi-Fi 6技术在医疗联网中的优势

    医疗联网(IoMT)在改变医疗保健行业方面有着巨大的潜力。联网医疗设备、高性能硬件基础设施和创
    的头像 发表于 02-14 17:10 1887次阅读
    Wi-Fi 6技术在<b class='flag-5'>医疗</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>中的优势

    澜起科技MXC芯片列入首批CXL 2.0供应商清单

    近日,澜起科技研发的CXL内存扩展控制器(MXC)芯片成功通过了CXL 2.0性测试,列入CXL联盟公布的首批CXL 2.0供应商清单。这是继2023年率先列入CXL 1.1
    的头像 发表于 01-21 10:32 992次阅读
    澜起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>规</b>供应商清单

    联网就业有哪些高薪岗位?

    联网就业有哪些高薪岗位? 联网行业迎来了全面爆发式的发展,众多高薪岗位吸引着人们的目光。联网
    发表于 01-10 16:47

    大华股份通过ISO 37301管理体系认证

    核心的智慧联行业首家获得ISO 37301证书的中国企业。大华股份高级副总裁兼管理办公室总经理许志成、BSI大中华区总监祝嘉韵及其专业团队出席颁证仪式。
    的头像 发表于 12-27 16:13 918次阅读

    医疗联网的技术发展及Silicon Labs解决方案

    。利用联网(IoT)和联网健康设备(也称为医疗联网(IoMT))的力量,我们将可更为准确、及
    的头像 发表于 12-20 13:48 1755次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>的技术发展及Silicon Labs解决方案