精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多層安全是抵御醫療物聯網網絡攻擊的最佳解藥

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Vinay Gokhale ? 2022-10-27 11:00 ? 次閱讀

在大流行期間,連接醫療設備的長期安全弊病現已成為一種漸進的全身性疾病,因為從業者越來越依賴遠程患者監控,遠程醫療和其他基于IoMT的遠程護理模式。

醫院內部的威脅也比比皆是,包括與傳統有線以太網醫療系統相關的威脅,從麻醉機和MRI到呼吸機和輸液泵。降低這些風險需要跨整個互連生態系統和用例的多層安全設計策略。

從醫院庫存到家庭保健

醫院內外的IoMT設備共享一組常見的漏洞和相關風險,每個漏洞和風險都可以使用相同的基本網絡安全原則來緩解。

在醫院內部,跟蹤設備和關鍵資產以提高可見性并防止缺貨越來越受歡迎。這包括管理供應商運送到醫院的寄售庫存,但僅在使用產品或設備及相關消耗品時開具發票。IoMT技術提高了醫療設備制造商和醫院的可見性,并在使用物品時自動執行訂購和開票流程。

IoMT技術還用于簡化醫院的安全保證功能,例如,乳膠不耐受患者不會接受含有橡膠的肺導管。IoMT技術簡化了獲取導管批號,序列號和有效期的過程,以確保其對植入物有效。它可用于確認設備是否真實,并保持溫度和其他環境要求。在召回的情況下,它可以加快獲取有關誰可能已收到相關產品的所有必要信息的獲取速度。

與此同時,醫院內部的遺留設備也被拉入IoMT。連接到醫院網絡的MRI和其他有線以太網醫療系統為黑客提供了威脅表面,可以利用該威脅面威脅患者安全以及醫院運營的完整性。一旦進入醫院網絡,黑客就能夠通過各種零日攻擊來破壞傳統設備。

在醫院外,許多心臟除顫器,胰島素泵,血糖儀和其他連接到物聯網的設備都有被無線劫持和重新編程的風險。例如,攻擊者可以短距離訪問胰島素泵的無線連接,并指示其提供錯誤數量的胰島素或控制起搏器以破壞患者的心律。黑客還可以在傳輸過程中攔截這些系統的遙測數據,并獲取敏感的患者信息。

另一個家庭醫療保健的例子是基于IoMT的智能泡罩包裝,它使護理提供者能夠遠程管理和監控患者的處方藥依從性。泡罩包裝發明于 20 世紀 60 年代,用于保護藥物并使患者輕松檢索單劑量藥物,現在它集成了傳感器,并通過藍牙與具有顯示器和攝像頭的家庭網關設備進行通信。網關設備在打開水泡時通知患者,然后使用其蜂窩和Wi-Fi連接將相關的劑量事件數據推送到云中。護理人員在需要干預時會收到警報,還可以使用網關進行油井檢查和其他遠程患者互動。

在這些和其他應用中,使用商用智能手機實現命令和控制功能的需求不斷增長。但必須首先解決固有的漏洞,其中最危險的漏洞之一是手機的無線連接。藍牙,NFC和LTE可以防御某些違規行為,但不是全部。以太網和其他協議也是如此。緩解措施要求必須保護所有系統通信,必須信任每個系統元素,并且智能手機應用程序與物聯網設備和云之間必須有“始終在線”的連接。

安全性始于應用層

應用層安全性可抵御各種惡意軟件和無線通道網絡安全攻擊。與僅在消息沿 OSI 堆棧向下移動和返回時保護消息有效負載的典型傳輸層(第 4 層)安全不同,應用層安全性在發送方和接收方之間創建安全隧道,以保護智能手機應用程序、醫療設備和云之間的整個通信通道。從本質上講,應用程序本身構建了自己的安全性,而不是依賴于該服務的較低堆棧級別。

使用此方法,可以對會話進行身份驗證,并要求在離開應用之前對所有消息進行加密。強大的密鑰交換和密鑰管理功能使收件人能夠在接收方應用程序使用這些消息之前對其進行解密和驗證。這些保護措施中的每一項都增強了現有的AndroidiOS安全機制,同時也克服了其通信協議中固有的安全漏洞。

下一步:身份驗證層安全性

第二層安全性對于智能手機控制的植入式設備以及存在偽造和逆向工程風險的設備至關重要。這種身份驗證層安全性可驗證用戶、智能手機應用程序、云、易耗品以及連接到解決方案通信系統的任何關聯設備的完整性,并確保黑客無法出于有害目的獲得對權限的“根訪問權限”。

該安全層還可以防止偽造。它通過為物聯網解決方案中的每個“事物”帶來信任來保護患者安全以及健康信息的隱私和完整性。它還通過混淆應用程序代碼并確保其他智能手機應用程序不會干擾連接的健康應用程序來防止逆向工程。

為了實現這些目標,必須在設備、云、耗材和智能手機上建立身份驗證層的信任根,使用軟件或硬件。硬件安全模塊 (HSM) 可以在出廠時配置給醫療設備,以便為醫療設備和消耗品提供所需的加密密鑰和數字證書,使其在系統中的行為類似于安全元件 (SE)。

在此模擬中,智能手機上未經授權的攻擊者應用程序用于控制附近的物聯網設備演示板及其控制器應用程序。黑客應用程序發送旨在更改LED燈顏色的虛假溫度值。在不安全模式下,物聯網演示設備每 2.5 秒向其發送一系列虛假值后,可以輕松接受 LED 更改請求。使用板載開關激活應用層安全性后,控制器應用程序會立即識別出攻擊者應用程序的簽名無效,并拒絕 LED 更改請求。僅接受來自運行應用層安全性的受信任控制器應用程序的 LED 更改請求。

最后一層:連續連接

第三個IoMT安全層確保系統始終可以接收最新數據并立即更改設備操作,以滿足患者的護理要求。對于由手持設備或智能手機控制的解決方案,這可能會有問題,因為它們極易受到通信失誤的影響。

有多種方法可以確保這種持續的連接。第一種是通過在iOS或安卓操作系統后臺運行的軟件應用程序。該應用程序保留在后臺,每當其設備靠近智能手機時,就會收集物聯網設備數據。無需用戶干預。第二種方法是基于硬件的。小型網橋使用一種通信協議(通常僅提供個人區域覆蓋)與 IoT 設備進行交互,并使用第二種通信協議與云進行通信。它可以配置為連續操作,也可以僅在主 IoT 到云路徑不可用時使用。

確保連續連接的第三種方法對于MRI機器和其他傳統的有線以太網醫療系統尤為重要,這些系統是大多數醫院攻擊的原因。連接到以太網的硬件網關放置在此易受攻擊的醫療設備的前面,以提供專門用于與經過身份驗證的設備進行通信的單獨通道。

持續改進的基石

如今的互聯健康解決方案不再需要從頭開始開發,而是可以使用構建塊方法中的第三方軟件開發人員工具包(SDK)實施。這降低了增加安全性的成本,同時提高了靈活性,并能夠根據需要對傳統設計和基礎設施進行改造。此方法還可確保在解決方案生命周期的任何階段都可以持續改進實現,包括合并 HSM 的使用。

實施所有三個IoMT安全層只會增加患者胰島素泵或其他系統的成本。同時,它為提供商提供了以高價值方式區分其互聯健康產品的機會。也許最重要的是,這種三層方法保護醫療保健提供者免受可能危及患者隱私甚至導致某人受傷或死亡的不可估量的違規成本的影響。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 顯示器
    +關注

    關注

    21

    文章

    4956

    瀏覽量

    139848
  • 以太網
    +關注

    關注

    40

    文章

    5385

    瀏覽量

    171162
  • 物聯網
    +關注

    關注

    2904

    文章

    44306

    瀏覽量

    371471
收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網網關的功能和作用

    聯網網關在聯網中扮演著至關重要的角色,它是連接物聯網設備與云端平臺之間的橋梁,負責數據的采集、處理、傳輸和
    的頭像 發表于 08-27 10:29 ?765次閱讀

    智慧聯網網關是什么

    智慧聯網網關是一種關鍵設備,它在聯網系統中起到橋梁的作用。智慧聯網網關主要負責將各種物理設
    的頭像 發表于 08-13 13:42 ?969次閱讀

    Modbus聯網網關是什么

    Modbus聯網網關是一種專門用于將基于Modbus協議的設備連接到聯網(IoT)的設備或軟件。Modbus是一種常用的工業通信協議,主要用于傳輸自動化系統的數據。
    的頭像 發表于 08-10 13:49 ?395次閱讀
    Modbus<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么

    MQTT聯網網關是什么

    Queuing Telemetry Transport,消息隊列遙測傳輸)是一種輕量級的發布/訂閱模式的消息傳輸協議,特別適合于低帶寬、不穩定網絡環境中的聯網設備。 MQTT
    的頭像 發表于 07-18 14:17 ?477次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?435次閱讀

    經濟型聯網網關是什么

    經濟型聯網網關是一種專門為聯網應用設計的低成本、高效能的設備,用于連接各種傳感器、設備和網絡,實現數據的采集、處理和傳輸。它在
    的頭像 發表于 07-08 15:35 ?244次閱讀
    經濟型<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么

    工業聯網網關是什么?工業聯網網關的工作原理

    在工業4.0的浪潮下,工業聯網(IIoT)技術得到了廣泛的應用和快速的發展。作為連接工業現場設備與遠端業務系統之間的橋梁,工業聯網網關在工業自動化、數據收集、遠程監控和智能決策等方
    的頭像 發表于 06-27 14:04 ?938次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?工業<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關的工作原理

    聯網網關的定義和功能 聯網網關的工作原理

    數據采集、通信協議轉換、安全性管理、本地數據處理等多項功能。 1. 數據采集:聯網網關可以連接多種設備,如傳感器、執行器、智能設備等,采集它們的數據并將數據傳輸至云平臺。這些數據可以是溫度、濕度、光照強度等環境參數,也
    的頭像 發表于 02-01 11:38 ?2384次閱讀

    聯網網關與plc怎么連接?

    聯網網關與plc怎么連接? 聯網是當今社會中最熱門的技術之一,而聯網網關則是連接物
    的頭像 發表于 01-18 17:05 ?1547次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關與plc怎么連接?

    安富利榮膺“聯網最佳解決方案獎”,引領聯網行業創新發展

    12月7日,在杭州召開的2023(第20屆)中國聯網產業大會暨品牌盛會上, 安富利憑借出色的解決方案和強大的技術實力,榮獲“聯網最佳解
    的頭像 發表于 12-18 17:15 ?377次閱讀
    安富利榮膺“<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>最佳解</b>決方案獎”,引領<b class='flag-5'>物</b><b class='flag-5'>聯網</b>行業創新發展

    聯網網關的類型和功能

    聯網網關有多種類型,每種類型都旨在滿足特定的聯網部署場景和要求。讓我們探討一些常見的聯網網
    的頭像 發表于 12-16 11:04 ?2170次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關的類型和功能

    聯網網關需要哪些關鍵功能?如何保護聯網網關?

    為什么聯網解決方案需要網關?聯網網關需要哪些關鍵功能?如何保護聯網網關?
    的頭像 發表于 12-15 10:10 ?981次閱讀

    聯網網關和路由器有什么區別?聯網網關有什么好處?

    是互聯網中傳輸數據的設備,用于連接多臺計算機或網絡設備,并將數據包轉發到目標地址。 聯網網關與路由器相比,具有以下幾個顯著的區別: 1. 連接方式:
    的頭像 發表于 12-15 10:10 ?1515次閱讀

    移遠通信獲聯網最佳解決方案獎

    的深厚積累和完善布局,榮獲聯網最佳解決方案獎。近年來,隨著5G、邊緣計算等技術的迅速發展,各行各業的數智化進程不斷加速。移遠通信順應產業發展的潮流,在5G、車聯
    的頭像 發表于 12-09 08:29 ?849次閱讀
    移遠通信獲<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>最佳解</b>決方案獎