0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护医疗设备免受安全漏洞的影响

星星科技指导员 来源:ADI 作者:ADI 2023-06-29 11:36 次阅读

为什么安全性在医疗行业中不是一个更紧迫的问题,通常归结为许多其他领域普遍存在的原因:认为实施安全性过于复杂、耗时或昂贵。

保护医疗终点

包括无线连接、光学生物传感器和近场通信NFC) 集成到便携式、植入式、可摄取或可穿戴设备中的技术使患者和医疗保健专业人员能够持续跟踪一系列健康参数。这些功能的出现使医疗保健方法更加积极主动和协调,同时有助于降低成本。

然而,如果不加以保护,医疗端点(包括工具、传感器和耗材)将面临非常真实的场景,包括:

假冒

重用超出目标生命周期的有限寿命端点外设

引入病毒或有害配置数据

保护连接的设备不需要其设计者是密码学专家。在嵌入式设计中实施安全IC可以减轻许多威胁。其中一些器件提供了不可修改的信任根,允许开发人员关闭比基于软件的方法允许的更多潜在入口点进入其设计。例如,在微控制器中,信任根可以是存储在内部不可变ROM中的启动代码,可用于在微控制器上电时验证和认证应用程序的软件签名。

为了获得更高级别的安全性,可以选择物理不可克隆功能(PUF)技术。利用 IC 器件的随机电气特性,PUF 电路为每个 IC 生成唯一且可重复的根加密密钥。利用这种可变性,PUF电路可以提取每个芯片独有的秘密信息。机密或密钥仅在需要时生成,并且不会存储在芯片上。采用PUF技术设计的设备(在某些安全身份验证器中具有功能)可防止侵入性攻击。

说到安全身份验证器,这些设备提供了许多可用于保护连接医疗设备的功能:可追溯性、安全监控、使用监控和防伪保护。例如,这些IC提供的质询和响应身份验证可以确保手术工具是真实的,并且以前从未使用过。

经过灭菌的医疗器械怎么办?伽马和电子束灭菌会产生高水平的辐射,这会破坏或损坏某些类型的非易失性存储器。内存是安全身份验证器的关键组件,用于存储密钥、应用程序数据和证书等敏感信息。非易失性存储器通常存储校准和制造数据。现在有一个安全的身份验证器,可提供抗辐射的双向身份验证。Maxim的DS28E83是业界首款抗辐射、1-Wire安全认证器,适用于经过伽马或电子束灭菌的医疗手术工具或传感器。DS75E28可抵抗高达83kGY的辐射,具有一系列保护功能,包括ECDSA P256非对称安全认证、基于SHA-256哈希的消息认证码(HMAC)对称密钥安全认证,以及椭圆曲线Diffie-Hellman(ECDH)密钥交换,用于主机和从机认证器通信之间的可选安全会话密钥。

安全 IC 是恶意攻击的解毒剂

随着更多智能和互联的医疗设备提供源源不断的健康相关数据流,人们配备了能够更好地控制自己健康的工具和见解。然而,连接性也带来了恶意攻击的可能性。安全IC可以为这些威胁提供良好的补救措施。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2526

    文章

    48093

    浏览量

    740050
  • 存储器
    +关注

    关注

    38

    文章

    7148

    浏览量

    161985
  • nfc
    nfc
    +关注

    关注

    55

    文章

    1542

    浏览量

    178765
收藏 人收藏

    评论

    相关推荐

    国产智能扫地机器人被曝存在安全漏洞,易隐私泄露

      导读:安全研究人员发现智能机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个
    发表于 07-27 09:29

    固件漏洞安全问题的解决办法

    为各类应用保驾护航。  Sentry解决方案包括可定制化的嵌入式软件、参考设计、IP和开发工具,可加速实现符合NIST平台固件保护恢复(PFR)指南的安全系统。    固件漏洞正逐年增加,安全
    发表于 09-07 17:16

    开发人员和嵌入式系统设计人员如何使用JWT关闭物联网设备安全漏洞

    本文将介绍物联网设备安全威胁,并介绍目前用于应对该威胁的设备。它将确定安全漏洞以及开发人员和嵌入式系统设计人员如何使用JWT关闭它们。
    发表于 06-16 06:17

    软件安全漏洞的静态检测技术

    软件安全漏洞问题日益严重,静态漏洞检测提供从软件结构和代码中寻找漏洞的方法。该文研究软件漏洞静态检测的两个主要方面:静态分析和程序验证,重点分析词法分析、规则
    发表于 04-20 09:38 17次下载

    Intel发布补丁 修复vPro安全漏洞

    Intel发布补丁 修复vPro安全漏洞 近日来自波兰的研究人员指出Intel基于芯片的安全保护措施存在安全漏洞,其TXT(可信赖执行技术)中的执行错误
    发表于 12-24 09:06 589次阅读
    Intel发布补丁 修复vPro<b class='flag-5'>安全漏洞</b>

    Facebook发现安全漏洞 扎克伯格称正在认真对待

    最近Facebook公司宣布他们发现了自家产品上的一个安全漏洞,这个安全漏洞非常严重,黑客可以利用它来获取用户信息,漏洞可能会影响5000万个用户账号。
    的头像 发表于 10-14 17:39 3094次阅读

    基于硬件的MCU解决安全漏洞问题

    越来越多的记录在案的安全漏洞使用物联网(IoT)作为切入点,提高了物联网连接设备的设计社区的安全意识。通常,这些故事涉及影响消费者和最终用户的漏洞。但是,其他类型的
    的头像 发表于 01-18 09:02 4770次阅读
    基于硬件的MCU解决<b class='flag-5'>安全漏洞</b>问题

    医疗集团麻醉机曝出安全漏洞,后果不堪设想

    美国通用电气医疗集团(GE Healthcare)的麻醉机GE Aestiva和GE Aespire(型号7100和7900)存在安全漏洞,该漏洞允许攻击者发送远程命令,干扰设备的正常
    的头像 发表于 07-15 16:40 3325次阅读

    蓝牙被曝存在安全漏洞 可跟踪用户设备

    蓝牙通信协议中存在安全漏洞,可跟踪用户设备,影响Windows、iOS和macOS系统。
    的头像 发表于 07-19 14:33 3042次阅读

    商用Apple设备存在着重大的安全漏洞

    据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆等信息泄露,并被黑客利用。
    发表于 09-27 14:45 662次阅读

    涉及数百万台Android设备的一个严重安全漏洞终于被修复

    安卓持续了一年的漏洞,终于被谷歌给补上了。据外媒报道称,谷歌已修复有关Android设备的一个严重安全漏洞,其涉及数百万台使用联发科芯片组的Android设备
    的头像 发表于 03-05 08:46 1744次阅读

    微软开发出一种新系统 区分安全漏洞和非安全漏洞准确率高达99%

    微软声称已经开发出一种系统,在测试中区分安全漏洞和非安全漏洞准确率达99%,并且识别出关键的、高优先级的安全漏洞准确高达97%。在接下来的几个月里,微软计划在GitHub上开源这个方法,以及一些示例模型和其他资源。
    的头像 发表于 04-17 11:04 3352次阅读

    FPGA中隐藏了安全漏洞?给FPGA产业将带来哪些影响

    这段时间,波鸿鲁尔大学霍斯特·戈茨IT安全研究所和马克斯·普朗克网络安全与隐私保护研究所的研究人员在一项联合研究项目中发现,FPGA中隐藏了一个关键的安全漏洞,他们称这个
    发表于 06-01 08:49 951次阅读

    为什么要保护医疗设备

      安全漏洞只会随着医疗设备变得更加互联和相互依赖才能发挥作用而增加。在整个组织中维护患者数据安全的持续义务需要组织良好的风险管理策略。每个医疗
    的头像 发表于 08-11 17:17 2228次阅读

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 189次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>