0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么网络安全对医疗设备很重要

星星科技指导员 来源:volansys 作者:volansys 2022-12-06 13:53 次阅读

医疗设备与可穿戴设备和医疗应用或软件的连接日益增加,使设备面临网络安全威胁和攻击。医疗设备中的任何漏洞都允许未经授权的用户访问和控制设备,这可能会给患者带来严重风险,特别是在 B 类和 C 类医疗设备中。因此,医疗机构、监管机构和医疗设备制造商担心这对临床护理和患者安全的潜在影响。

为什么医疗设备的网络安全是当务之急?

关键功能:医疗设备控制患者的生命。它具有关键功能和敏感数据

复制:中级设备在数千或数百万个相同的设备中批量生产。一次成功的攻击可能会复制到多个设备

生命周期长:医疗器械的生命周期从15年到20年不等。因此,开发满足未来二十年安全需求的设备是一个巨大的挑战。

孤立:最终用户无法监控设备的安全性或轻松进行更改

由于网络安全威胁和数据泄露的增加,医疗设备制造商应了解与医疗设备安全相关的风险,并考虑在设计和开发医疗设备时实施有效的网络安全实践。

让我们了解网络安全攻击和可能的解决方案:

1)软件攻击:通过在系统上执行称为恶意软件的自定义代码段来对系统进行软件攻击,这会导致设备的自定义(意外)行为。

固件克隆

概述/用例:攻击者可以使用逆向工程克隆医疗设备硬件,也可以直接从闪存介质克隆固件

风险:

设备复制

固件的逆向工程

决议:

设计足够强大的固件许可机制,使其难以绕过

使用数据保护机制和加密固件

暴力破解

概述/用例:安全医疗设备在访问云服务和/或人机界面 (HMI) 的设备功能之前要求进行身份验证。攻击者系统地检查所有可能的密码和密码短语,直到找到正确的密码和密码短语

风险:

访问设备服务和用户数据

决议:

限制登录试用次数

增加身份验证试用之间的延迟

固件更新

概述/用例:医疗设备售后市场发布会通过离线媒体(如USB,OTG电缆)或通过互联网定期更新。这允许攻击者更新设备上的自定义或损坏的固件(恶意软件)

风险:

对设备的完全/部分访问

设备固件损坏

决议:

使用加密和签名设计/实施安全固件更新机制

通信堆栈(基于物联网的设备)

概述/用例:医疗设备使用 BLE、Wi-Fi 或任何射频技术通过移动应用程序或基于物联网的软件进行通信。攻击者可以利用技术漏洞并修改通信数据

风险:

基于数据修改的意外系统行为

未经授权出售和/或勒索个人数据

决议:

使用防火墙进行互联网访问

使用最新和安全的技术;例如,在蓝牙的情况下,请使用 v4.1 及更高版本

使用强大的配对和身份验证机制开始通信,然后使用加密数据进行通信

敏感固件和数据

概述/用例:固件的某些部分需要特殊保护:例如加密算法或第三方库。此外,如果所选数据被视为有价值的资产(加密密钥),则可能需要增强保护。必须保护内部存储器内容免受外部访问(如通信接口)和内部访问(其他软件进程)。内存属性(如不同内存段的读写访问)以及防火墙是进程和数据隔离的主要保护措施

风险:

敏感固件复制或数据盗窃

决议:

使用仅执行访问权限 (XO)

使用内存保护单元

使用安全区域

使用外部存储器加密

2)硬件非侵入性攻击:这类攻击主要集中在设备接口和环境信息上。它不会在硅级别损坏/分散设备硬件层。

调试端口(JTAG 或 SWD 接口)

概述/用例:调试端口提供对引导加载程序、寄存器DRAM 等的访问。攻击者可能使用调试端口完全访问和控制设备

风险:

完全访问设备

决议:

在原型/开发人员发布后禁用硬件的设备调试功能

引导加载程序

概述/用例:大多数医疗设备使用基于引导模式、引导地址和/或引导引脚配置的引导加载程序进行引导。该攻击旨在修改引导模式或地址,以在RAM和访问设备中加载自定义应用程序

风险:

对设备的完全访问权限

决议:

唯一的启动项

实现安全引导加载程序并禁用调试选项

通信接口访问,如 UART/I2C/SPI/USB

概述/用例:应用程序或引导加载程序使用 UART、I2C、SPI、US 等通信接口与设备进行通信。拦截此通信允许攻击者访问设备内容和/或修改通信。恶意软件也可以使用USB等某些媒体注入

风险:

访问设备内容

决议:

使用加密进行通信。例如,使用 TLS 进行数据通信。TLS 提供保护数据机密性和完整性的功能

禁用不需要的输入端口/通信

使实体巴士难以到达

时钟电源干扰/毛刺

概述/用例:故障可以在数据表中定义的参数之外使用器件进行注入。威胁涉及更改时钟和/或电源参数。成功的攻击可能会改变程序行为

风险:

意外的设备行为

决议:

使用时钟安全系统 (CSS)

使用内部时钟(如果可用)

使用内部稳压器

侧信道攻击 (SCA)

概述/用例:当设备运行时,攻击者可能会观察功耗、电磁辐射、温度等,以检索数据值和/或算法实现等机密资产。SPA(简单功率分析)和DPA(差分功率分析)就是一个典型的例子。

风险:

访问设备数据

决议:

使用会话随机数键

使用受保护的加密库

3)硬件侵入性攻击:这种类型的攻击包括直接访问硅的破坏性攻击。

逆向工程

概述/用例:攻击者可能了解设备的内部结构及其功能。它可以使用光学显微镜创建设备/微控制器的地图,以产生设备表面的高分辨率图像。进一步的步骤可能包括分析硬件设备的更深层

风险:

设备克隆

决议:

使用难以分析/调试的多层PCB

医疗设备公司应确保其设备安全并配备正确的网络安全,并实现这一目标,他们需要精通医疗设备设计和开发的合适技术合作伙伴。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • usb
    usb
    +关注

    关注

    59

    文章

    7432

    浏览量

    258173
  • HMI
    HMI
    +关注

    关注

    9

    文章

    489

    浏览量

    47887
收藏 人收藏

    评论

    相关推荐

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 215次阅读

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    随着互联网的快速发展,网络安全问题日益突出,已经成为当今社会亟待解决的重要难题。在工业、企业、政务等领域,网络信息安全对于保护个人隐私和重要
    的头像 发表于 01-25 11:25 209次阅读

    千兆光模块和万兆光模块在网络安全中的重要

    本文旨在介绍千兆光模块和万兆光模块在网络安全中的重要性。作为网络通信的基础设施,光模块的性能和稳定性对网络安全至关重要。本文将从光模块的技术
    的头像 发表于 11-13 11:00 261次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业
    的头像 发表于 11-06 14:45 180次阅读

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并制定相关规章制度,其中包括
    发表于 10-13 15:06 228次阅读

    无线设备安全标准对便携式医疗设备的要求-以糖尿病管理为例

    随着网络安全对于患者安全的影响发挥了愈来愈重要的作用,安全性已成为无线医疗设备开发的主要关注点之
    的头像 发表于 09-11 17:10 430次阅读
    无线<b class='flag-5'>设备</b><b class='flag-5'>安全</b>标准对便携式<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>的要求-以糖尿病管理为例

    网络安全对电子制造业的影响

    至关重要。 制造业越来越被网络犯罪所针对,很大程度上是因为这个行业没有做好防御这些威胁的准备。希望扭转这一现状的电子制造商需要了解网络安全如何影响其公司。本期科技博闻,将为您介绍网络安全对
    的头像 发表于 08-30 11:13 904次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备
    的头像 发表于 08-11 15:15 1609次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2354次阅读

    工程师说 | 物联网设备所需的安全对

    近年来,随着物联网设备的普及,网络攻击有增无减。网络攻击可能对社会经济活动产生重大影响,从国家安全的角度来看,各国正在制定与安全对策相关的
    的头像 发表于 07-13 18:15 278次阅读
    工程师说 | 物联网<b class='flag-5'>设备</b>所需的<b class='flag-5'>安全对</b>策

    网络安全包括哪5个方面 网络安全重要

    网络安全重要性无法被低估。随着互联网的普及和数字化技术的迅猛发展,网络已经渗透到我们生活、工作和社会的方方面面。
    发表于 06-19 17:27 5359次阅读

    网络安全基础知识:你应该知道的一切

    在数字化时代,随着设备互联程度越来越高,网络安全问题显得愈发重要。由于网络攻击频发,我们必须采取相关应对措施或事先进行防范。全新的解决方案可以帮助我们加强
    发表于 06-07 09:28 463次阅读

    网络安全管理的重要性及国内外相关标准(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:31:32

    必须了解的五种网络安全威胁

    数据泄露和网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种网络安全威胁
    的头像 发表于 05-18 10:23 1402次阅读

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 360次阅读