0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在健康医疗物联网的淘金热中,开发人员不能忽视安全性

西西 来源:未知 作者:厂商供稿 2018-10-28 09:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网的影响可以在广泛的行业中体现出来,并以无数种方式触及我们的家居生活、工作场所、以及通勤路上。不过,物联网带来特别深远影响的领域是健康医疗行业。智能心脏起搏器、吸气器、血压监测仪、健康可穿戴设备等尖端创新设备,使跟踪和分类记录个性化健康数据变得前所未有的方便。利用这些数据,医生可以给出更好的诊断,患者的治疗效果也会更佳。

随着物联网持续重塑健康医疗领域,而且速度不断加快,有一点非常重要,就是IoT工程师们没有为了满足迅速发展的市场需求而去仓促开发这些设备。如果设备是仓促开发出来,忽略了最关键的设备安全考虑,那么将会置用户的数据于严重的风险中。


Mark de Clercq,Dialog半导体公司低功耗连接业务部总监

健康医疗IoT在哪些方面会侵犯用户隐私

像最近的Spectre and Meltdown安全漏洞为连网设备带来了受黑客攻击的风险,敏感的用户个人信息可能会因为设备的设计缺陷而面临风险。这些风险在健康医疗物联网等共享基础设施中尤其严重,因为病人的数据不仅仅只由病人管理,医生、管理人员、保险公司等众多接触端口也可以获取病人的数据。

Spectre and Meltdown安全漏洞让我们明白,远远超出用户控制或意识的漏洞,会对他们的隐私带来巨大的风险隐患。用于收集或管理用户医疗数据的连网设备,其运行的处理器可能存在缺陷,如Spectre and Meltdown安全漏洞,这是一个大多数人都不知道的设计缺陷,但会将他们的个人信息置于黑客攻击或盗取的风险之中。

还有一些其他的例子,比如美国食品和药物管理局于2017年召回了近500,000台心脏起搏器,原因是其指令和控制风险。这也说明了健康医疗物联网设备的连网因素可能会招致恶意行为。心脏起搏器不是好看的奢侈品,对于需要它们的患者来说,它们是关乎生死的装置。如果黑客能够为了某些目的而侵入这些装置,这会非常令人不安。

为健康医疗IoT设备的安全性采取积极主动的措施

针对健康医疗IoT设备的安全风险和隐患,我们其实可以采取很多措施,来解决和纠正这些顾虑和隐患。开发人员和工程师可以采取更加积极主动的态度,从一开始就在其设计中建立强化的网络安全保护。这些保护措施必须同时建立在互连的硬件层和软件层。

在硬件层面,安全保护措施包括安全密钥存储、随机数生成器、哈希函数、加密加速器等(仅举几个例子),这些安全保护措施应该集成到IoT系统级芯片(SoC)上。这些硬件模块对任何设备的安全性都非常重要,但如果没有同样严密的软件层保护的话,光有这些硬件模块也没用。在软件层面,应将加密、认证和安全启动等关键软件服务优先集成在安全硬件的架构中。

物联网是一把双刃剑,一方面,利用无数设备之间的连接,更好地收集和应用用户数据;另一方面,这些数据频繁易手,使敏感信息面临新的安全风险。这把双刃剑的对比在健康医疗领域尤为明显,与我们健康有关的数据被收集和利用,但也可能被暴露于风险中。物联网在健康和医疗领域带来了新突破,但我们不能忽视其潜在的安全问题,必须通过严肃和积极的安全工程设计来应对这些威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48270

    浏览量

    419693
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
  • dialog
    +关注

    关注

    13

    文章

    274

    浏览量

    94093
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4434

    浏览量

    210220
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蓝牙信道探测工作原理及开发套件

    BluetoothChannelSounding蓝牙信道探测为各种联网设备带来真正的距离感知功能,为开发人员带来无限可能。从增强数字密钥的安全性,到优化“查找我的”方案的性能,蓝牙信道探测将深化我们
    的头像 发表于 03-12 16:26 591次阅读
    蓝牙信道探测工作原理及<b class='flag-5'>开发</b>套件

    蜂窝联网医疗设备的“全球生命线“,让健康监护无处不在

    全球医疗体系面临巨大压力的今天,我们正见证一场由蜂窝联网技术驱动的医疗革命。随着全球60岁以上人口比例将从目前的12%上升到2030年的
    的头像 发表于 01-16 14:51 298次阅读
    蜂窝<b class='flag-5'>物</b><b class='flag-5'>联网</b>:<b class='flag-5'>医疗</b>设备的“全球生命线“,让<b class='flag-5'>健康</b>监护无处不在

    数字医疗健康智连网技术 (Digital Healthcare Intelligence Internet of Things) 概述

    医疗联网(Medical IoT)建设,医疗行业对高可靠、低延迟、安全可控的
    的头像 发表于 01-14 18:01 2136次阅读
    数字<b class='flag-5'>医疗</b><b class='flag-5'>健康</b>智连网技术 (Digital Healthcare Intelligence Internet of Things) 概述

    Nordic经过全球认证的、多传感器、电池供电的蜂窝联网原型平台:Thingy91X套件

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝联网原型平台 全球领先的低功耗无线连接解决方案提供商Nordic Semiconductor推出了其最新的
    发表于 12-15 10:39

    Nordic发布nRF7002 EBII 开发板, 支持Wi-Fi 6, 解锁nRF54L新玩法

    了 Wi-Fi 6 功能,帮助开发人员创建高性能、高能效的Wi-Fi 6 联网解决方案。 基于 Nordic 的 nRF7002 Wi-Fi 协同 IC,nRF7002 EBII帮助 采用
    发表于 12-10 11:58

    由Memfault赋能的Nordic-nRF Cloud云服务将硬核加持联网通信应用

    的 nRF Cloud,它是完整的设备可观测、设备管理和定位服务平台,使开发人员能够以前所未有的便捷和效率监控、管理和更新其设备。 它不仅支持 Nordic 的 nRF91 系列蜂窝联网
    发表于 11-27 22:30

    芯源半导体联网设备中具体防护方案

    联网设备固件的安全性,芯源半导体提供了以下固件安全防护方案:​ 固件加密存储:设备的固件存储到设备的闪存或其他存储介质时,通过
    发表于 11-18 08:06

    嵌入式开发的关键点介绍

    需要考虑嵌入式系统的资源限制,例如:内存、CPU处理能力等等。因此,嵌入式开发需要开发人员具备优化代码的能力。嵌入式系统的安全性非常重要,开发人员需要考虑各种
    发表于 11-13 08:12

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    蓝牙技术如何成为工业联网领域的理想选择

    如果您是不熟悉工业联网(IIoT)的蓝牙™开发人员、营销人员或爱好者,本文将为您梳理一系列基础知识,带您快速了解工业
    的头像 发表于 07-31 10:31 1241次阅读

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得联网应用中,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、
    发表于 06-28 21:49

    联网的应用范围有哪些?

    与及时维护,提高医院的运营效率。 农业生产:智慧农业利用联网实现精准种植与养殖。农业种植中,传感器收集土壤湿度、养分含量、气象等数据,帮助农民科学灌溉、施肥,提高农作物产量与质量。畜牧养殖中,借助可穿戴设备和摄像头,可实时监
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据的安全
    发表于 06-09 15:25

    桂花网蓝牙网关联网医院动态血糖管理应用案例

    为了进一步提升院内血糖管理效率,鱼跃医疗携手北京桂花网蓝牙联网解决方案,采用桂花网M1000蓝牙网关和联网控制器AC,实现院内血糖数据
    发表于 06-05 16:17

    联网工程师为什么要学Linux?

    提升开发效率。 2)实时安全性 Linux通过实时补丁(如PREEMPT-RT)可满足工业自动化等场景的实时需求,同时其权限管理、加密机制为设备数据安全提供保障。例如,
    发表于 05-26 10:32