国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

醫療可穿戴設備的安全性設計

lPCU_elecfans ? 來源:搜狐網 ? 作者:搜狐網 ? 2020-10-12 14:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前對互聯醫療設備的網絡攻擊日益增加,而且與醫療系統黑客攻擊相比,這種攻擊甚至更為嚴峻。正如《哈佛商業評論》(HBR)指出:“雖然攻擊醫療系統的黑客令人恐懼,但攻擊醫療設備的黑客可能更糟糕。”另外,《連線》雜志寫道:“醫療設備是下一個安全噩夢。” 為了確保醫療設備的安全性萬無一失,必須滿足食品藥品管理局 (FDA) 的要求和其他安全標準。但是當設計醫療可穿戴設備和物聯網 (IoT) 設備時,做起來要比說起來困難得多。

醫療可穿戴設備的安全性可能更具挑戰性

固定位置的端點設備的安全性挑戰難度很高。但是,可穿戴設備的安全性挑戰難度更高。以下是主要原因:

設備可能不是正確的設備

佩戴者可以四處走動,可以身處任何地方

設備也可能被錯誤的人使用

然而,我們可以采取安全措施來確定設備發送數據是否經過授權。以 Apple Watch 為例。除跌倒檢測功能外,Apple Watch 的 API 要求其執行以下操作:

讓用戶知道他們需要在 iPhone 上授予該權限

在 iPhone 上向用戶顯示健康授權對話框

在 iPhone 上完成授權后撥打電話

在 Apple Watch 上處理 iPhone 的授權結果

除了要知道設備是否經授權發送數據之外,還需要確定設備是否被欺騙,是否有其他設備在發送數據,以及設備是否在發送正確的數據。另外還要加以檢查,了解設備是否在準確地發送數據,以及獲取數據的時間是否正確。

醫療器械安全法規

若要滿足 FDA 和其他安全要求,第一步是要知道這些要求。為避免出現尷尬和代價高昂的安全漏洞,需要滿足以下數字健康要求:

FDA 建議 –在 2018 年指南草案中,FDA 將網絡安全風險分為 1 級(較高網絡安全風險)和 2 級(標準網絡安全風險)。1 級有兩個條件:(i) 設備連接到其他產品或網絡(有線或無線),(ii) 網絡安全事件可能直接對多名患者造成傷害。指南建議采取以下安全措施:身份驗證、加密、標識、授權和糾正。盡管指南不是強制性的,但需要予以重視。截至 2020 年中,該指南仍為草案,但隨時可能被正式采納。建議將該指南用于新設備。它類似于早先出現且仍然有效的 2014 年指南,但內容更詳細。

NIST 網絡安全框架 – FDA 建議基于 NIST 網絡安全框架。1 級建議如下: 1 級設計還建議實施彈性措施,例如加密驗證和身份驗證、安全配置、網絡安全 BOM (CBOM)。 2 級的建議相同,但如果基于風險的理由表明某些項目不合適,則可以將其忽略。

只有受信任的用戶和設備能獲得訪問權,而且要對安全關鍵型命令進行身份驗證和授權檢查,從而防止未經授權的使用。

維護代碼、數據和執行的完整性,確保內容可信。

維護數據機密性。

設計設備時就能讓其及時檢測網絡安全威脅。

設計設備時使之能響應潛在網絡安全事件并控制其影響。

設計設備時使之能恢復因網絡安全事件而受損的功能或服務。

HIPAA(患者數據隱私)–《健康保險流通與責任法案》(HIPAA) 獨立于安全性。但是,要滿足 HIPAA,安全措施必須到位。其要求如下:

確保安全設計以用戶為中心

實現從設備到數據庫的端到端安全性以及數據庫的物理訪問控制

如果傳輸的數據沒有患者 ID,則不涉及隱私問題。在數據庫中將代碼與患者姓名匹配。

CE 安全要求 – CE 要求不像 FDA 指南那樣具體,但有相似性:設備必須安全有效。有個重點是關于數據保護(請參閱 GDPR),比美國患者數據要求更為嚴格。

適用的文件包括《醫療設備法規》(MDR) 附件 I、關于軟件的 EN62304 和關于危害分析的 EN14971。要求的規范如下:

規范 1:安全管理

規范 2:安全要求規范

規范 3:安全設計

規范 4:安全實現

規范 5:安全驗證和確認測試

規范 6:安全相關問題的管理

規范 7:安全更新管理

規范 8:安全準則 - 文檔

針對涉及 IT 網絡特征的工作環境以及無法通過產品設計實現的 IT 安全措施,制造商有責任確定相應的最低要求。這意味著,制造商即使不提供網絡,也有責任提供相關信息,指導用戶在安全網絡中操作設備。

采用安全設計方法

醫療設備安全標準對于醫療物聯網和可穿戴設備設計至關重要,但要滿足這些要求并非易事。若要滿足安全要求,唯一辦法就是采用安全設計方法。該方法有諸多優點,其中包括以下幾項:

有效并盡早消除安全漏洞

內置而不是外加的安全性

降低責任風險

更具彈性的系統

降低成本

如何實現安全設計

首先要了解法規要求。在開始產品設計之前確定產品要求。在產品設計中納入安全性并進行測試,確保滿足所有要求。

了解并確定法規要求只是成功的一半

在設計醫療設備時,還應考慮以下要素:

技術選擇。設備是否建立在經過驗證的技術之上?

技術弱點。技術平臺是否有已知漏洞?

系統設計。系統中的風險在哪里?靜態數據的漏洞與動態數據的漏洞不同。

風險評估。總體風險應細分為具體項目,每個項目都應包含風險和所需的應對辦法。

密碼技術。需要何種等級的密碼?等級太高的話,將需要更多的功耗和時間。

加密。加密不僅僅是用加密算法保護數據。安全密鑰的管理更為重要。

威脅檢測。如何在造成損害之前發現威脅?

滲透測試。雇用文明黑客嘗試攻擊系統。

開發人員。他們是否參與威脅建模?他們是否了解設計組織的安全設計規范?

可維護性。是否存在對可維護性及其衡量工具的要求?

隱私設計。設計方法中是否包含隱私考慮因素(HIPAA 和 GDPR)?

進一步改善。如何實現持續改進和設備開發?在產品生命周期中,安全性會變得越來越有挑戰性。

為了成功實施所有這些措施,須雇用內部物聯網工程師或可靠的第三方顧問。例如,Voler 曾被委托開發 XEEDA 錢包——世界上第一個用于智能手機的加密貨幣硬件錢包。Voler 在產品開發的每一步都實施了安全設計,并使用多因素身份驗證、內置生物特征安全特性和其他關鍵安全措施,使設備達到非常高的安全性(EAL 5 級)。Voler 按時并在預算內完成了這項具挑戰性的設計。

總結

隨著醫療保健領域中網絡安全和隱私問題的日益增加,安全性應成為設計的重中之重。設計必須滿足 FDA、CE 和其他安全要求,確保設備萬無一失,避免安全漏洞造成代價高昂且令人尷尬的后果。
責任編輯人:CC

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 醫療
    +關注

    關注

    8

    文章

    2000

    瀏覽量

    61594
  • 可穿戴設備
    +關注

    關注

    55

    文章

    3885

    瀏覽量

    170073

原文標題:醫療物聯網和可穿戴設備的安全設計

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI可穿戴設備與五大核心技術解析(下)

    AI可穿戴設備洞見分析經驗分享
    電子發燒友網官方
    發布于 :2026年02月28日 09:54:15

    AI可穿戴設備與五大核心技術解析(中)

    AI可穿戴設備洞見分析經驗分享
    電子發燒友網官方
    發布于 :2026年02月28日 09:51:08

    AI可穿戴設備與五大核心技術解析(上)

    AI可穿戴設備洞見分析經驗分享
    電子發燒友網官方
    發布于 :2026年02月28日 09:48:37

    MAX14676:適用于可穿戴設備的充電管理解決方案

    MAX14676/MAX14676A:適用于可穿戴設備的充電管理解決方案 在可穿戴設備市場蓬勃發展的今天,對于低功耗、高效充電管理解決方案的需求日益增長。Maxim Integrated推出
    的頭像 發表于 02-06 09:30 ?356次閱讀

    全球首創超低電壓藍牙 SoC,賦能微型醫療可穿戴設備革新

    NordicSemiconductor正式推出nRF54LV10A系統級芯片(SoC),以全球首創的超低電壓集成方案,為醫療可穿戴設備樹立了集成度、性能與電池壽命的新標桿。該芯片專為空間受限的藍牙
    的頭像 發表于 12-18 15:00 ?588次閱讀
    全球首創超低電壓藍牙 SoC,賦能微型<b class='flag-5'>醫療</b><b class='flag-5'>可穿戴設備</b>革新

    Nordic發布超低電壓藍牙 SoC nRF54LV10A,醫療可穿戴設備福音

    應用設計,可直接由單枚氧化銀紐扣電池供電,是可穿戴生物傳感器、持續血糖監測儀及其他醫療應用的理想選擇。 消費者對互聯醫療可穿戴設備的渴求空前高漲。據Grand View Researc
    發表于 12-10 11:45

    穿透數據迷霧:2025 年可穿戴設備測試的技術突破與實踐路徑

    隨著可穿戴設備向 "健康終端" 加速演進,測試體系的專業、精準、全面將成為企業核心競爭力。北京沃華慧通測控技術有限公司以自動化技術為基石,以場景化測試為核心,正助力更多
    的頭像 發表于 10-16 14:18 ?3626次閱讀
    穿透數據迷霧:2025 年<b class='flag-5'>可穿戴設備</b>測試的技術突破與實踐路徑

    Altium Designer在運動控制與可穿戴設備行業的應用案例

    在當今數字化時代,運動控制與可穿戴設備正迅速成為人們生活和運動中的重要組成部分。從智能手表到運動追蹤器,從健康監測設備到智能運動裝備,這些設備不僅提升了運動體驗,還為健康管理和運動訓練提供了強大
    的頭像 發表于 08-13 17:08 ?8945次閱讀
    Altium Designer在運動控制與<b class='flag-5'>可穿戴設備</b>行業的應用案例

    環球儀器如何應對可穿戴設備組裝挑戰

    可穿戴設備的市場正在快速擴展,根據多個市場研究機構的預測,未來幾年該市場將以 年復合增長率超過10%的速度增長。預計到2027年,全球可穿戴設備出貨量將超過10億臺,市場規模可達到數千億美元。
    的頭像 發表于 08-11 15:30 ?1074次閱讀
    環球儀器如何應對<b class='flag-5'>可穿戴設備</b>組裝挑戰

    可穿戴產品的設計挑戰及解決方案

    在我們的日常生活中,可穿戴電子產品已經無處不在。相比于最初的產品,如今的可穿戴設備不再只是獨立的設備,從智能手表到智能眼鏡再到醫療貼片,它們正在成為人們健康生活方式的關鍵部分。
    的頭像 發表于 06-03 14:42 ?2847次閱讀
    <b class='flag-5'>可穿戴</b>產品的設計挑戰及解決方案

    AI 時代,如何突破可穿戴設備的能效邊界??

    從智能化升級邁向場景化深度應用,再到全新交互方式的探索,AI 正重塑可穿戴設備領域的未來走向。在芯原舉辦的以 “智慧可穿戴:始終在線、超輕量、超低能耗” 為主題的技術研討會上,芯原股份解決方案架構
    發表于 04-16 16:00 ?629次閱讀
    AI 時代,如何突破<b class='flag-5'>可穿戴設備</b>的能效邊界??

    芯原戴偉進:可穿戴設備是通往AI的入口

    4 月 16 日下午,芯原舉辦了以 “智慧可穿戴:始終在線、超輕量、超低能耗” 為主題的技術研討會,聚焦 AI 技術與可穿戴設備的融合創新。此次研討會邀請了產業鏈內相關企業的決策者以及戰略、技術專家
    發表于 04-16 14:38 ?585次閱讀

    相約2025慕尼黑上海電子展,展望可穿戴設備未來發展!

    近年來,在科技飛速發展的浪潮推動下,可穿戴設備領域迎來了爆發式增長,產品種類愈發豐富,形態持續創新。從產品形態來看,新型可穿戴設備正朝著隱形化、輕量化、柔性化的方向邁進,更好地貼合人體,融入日常生活
    發表于 04-11 14:18 ?478次閱讀

    FCO-6K 32.768kHz 低功耗 SMD 振蕩器 | RTC、可穿戴設備醫療監測應用

    特點典型 2.0×1.6mm SMD 封裝工作供電電壓:1.5V、1.8V低功耗符合 RoHS 和 REACH 認證,無鉛(Pb-free)應用實時時鐘(RTC)可穿戴設備、運動攝像機超小型
    發表于 03-25 12:46 ?0次下載

    固態鋰微型電池助力可穿戴設備電源方案突破

    固態鋰微型電池 蘋果公司近期宣布將在其可穿戴設備中植入可能影響數十億人的健康功能。Apple Watch現在可提供睡眠呼吸暫停通知功能,而AirPods Pro 2則通過臨床級非處方助聽器提供全球
    發表于 03-12 09:06 ?963次閱讀
    固態鋰微型電池助力<b class='flag-5'>可穿戴設備</b>電源方案突破