国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多層安全是抵御醫療物聯網網絡攻擊的最佳解藥

星星科技指導員 ? 作者:Vinay Gokhale ? 2022-11-22 11:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在大流行期間,互聯醫療設備的長期安全問題現已成為一種漸進的全身性疾病,因為從業者越來越依賴遠程患者監控、遠程醫療和其他基于 IoMT 的遠程護理模式。

醫院內部的威脅也比比皆是,包括與傳統有線以太網醫療系統相關的威脅,從麻醉機和MRI到呼吸機和輸液泵。減輕這些風險需要在整個互連生態系統和用例范圍內采用多層安全設計策略。

從醫院庫存到家庭醫療保健

醫院內外的 IoMT 設備共享一組通用的漏洞和相關風險,每個漏洞都可以使用相同的基本網絡安全原則來緩解。

在醫院內部,跟蹤設備和關鍵資產以提高可見性并防止缺貨越來越受歡迎。這包括管理供應商運送到醫院的寄售庫存,但僅在使用產品或設備以及相關消耗品時開具發票。IoMT 技術提高了醫療設備制造商和醫院的可見性,并在使用商品時自動執行訂購和開票流程。

IoMT技術還用于簡化醫院的安全保證功能,例如,乳膠不耐受的患者不會接受含有橡膠的肺導管。IoMT 技術簡化了獲取導管批號、序列號和有效期的過程,以確保其對植入物有效。它可用于確認設備是真實的,并保持溫度和其他環境要求。在召回的情況下,它可以加快獲取有關誰可能收到相關產品的所有必要信息。

與此同時,醫院內的遺留設備也被拉入IoMT。連接到醫院網絡的MRI和其他有線以太網醫療系統為黑客提供了一個威脅面,可以利用該威脅來威脅患者安全以及醫院運營的完整性。一旦進入醫院網絡,黑客就有能力通過各種零日攻擊來破壞舊設備。

在醫院外,許多心臟除顫器、胰島素泵、血糖儀和其他連接到物聯網的設備都有被無線劫持和重新編程的風險。例如,攻擊者可以短距離訪問胰島素泵的無線連接,并指示它提供錯誤數量的胰島素或控制起搏器來擾亂患者的心律。黑客還可以在傳輸過程中攔截這些系統的遙測數據,并獲取敏感的患者信息。

另一個家庭醫療保健示例是基于IoMT的智能泡罩包裝,使護理提供者能夠遠程管理和監控患者的處方藥依從性。泡罩包裝發明于 1960 年代,旨在保護藥物并使患者可以輕松取回單劑量,現在包含傳感器并通過藍牙與具有顯示器和攝像頭的家庭網關設備進行通信。網關設備通知患者何時需要打開水泡,然后使用其蜂窩和 Wi-Fi 連接將相關的給藥事件數據推送到云端。護理人員在需要干預時會收到警報,還可以使用網關進行井檢和其他遠程患者互動。

在這些和其他應用中,使用商用智能手機實現命令和控制功能的需求不斷增長。但必須首先解決固有的漏洞,其中最危險的是手機的無線連接。藍牙,NFC和LTE可以防御某些違規行為,但不是全部。以太網和其他協議也是如此。緩解措施要求必須保護所有系統通信,必須信任每個系統元素,并且智能手機應用程序與物聯網設備和云之間必須存在“始終在線”的連接。

安全性從應用層開始

應用層安全性可抵御各種惡意軟件和無線信道網絡安全攻擊。與典型的傳輸層(第 4 層)安全性不同,典型的傳輸層(第 4 層)安全性僅在消息有效負載向下移動和返回時保護消息有效負載,而應用層安全性在發送方和接收方之間創建安全隧道,以保護智能手機應用程序、醫療設備和云之間的整個通信通道。從本質上講,應用程序本機構建自己的安全性,而不是依賴于該服務的較低堆棧級別。

使用此方法,可以對會話進行身份驗證,并要求所有消息在離開應用程序之前對其進行加密。強大的密鑰交換和密鑰管理功能使收件人能夠在收件人應用使用這些消息之前對其進行解密和驗證。這些保護措施中的每一個都增強了現有的AndroidiOS安全機制,同時也克服了其通信協議中固有的安全漏洞。

下一步:身份驗證層安全性

第二層安全對于智能手機控制的植入式設備以及存在偽造和逆向工程風險的設備至關重要。此身份驗證層安全性可驗證連接到解決方案通信系統的用戶、智能手機應用程序、云、消耗品和任何相關設備的完整性,并確保黑客無法出于有害目的獲得對權限的“root訪問權限”。

該安全層還可以防止假冒。它通過為物聯網解決方案中的每個“事物”帶來信任來保護患者安全以及健康信息的隱私和完整性。它還通過混淆應用程序代碼并確保其他智能手機應用程序不會干擾連接的健康應用程序來防止逆向工程。

為了實現這些目標,必須在設備、云、消費品和智能手機上使用軟件或硬件建立身份驗證層的信任根。硬件安全模塊 (HSM) 可以在工廠配置到醫療設備,以便為醫療設備和消耗品提供它們在系統中表現得像安全元件 (SE) 所需的加密密鑰和數字證書。

在此模擬中,智能手機上未經授權的攻擊者應用程序用于控制附近的物聯網設備演示板及其控制器應用程序。黑客應用程序發送虛假的溫度值,旨在改變 LED 燈的顏色。在不安全模式下,物聯網演示設備每 2.5 秒向其發送一系列假值后,可以輕松接受 LED 更改請求。使用板載交換機激活應用層安全性后,控制器應用程序會立即識別攻擊者應用程序的簽名無效,并拒絕 LED 更改請求。僅接受來自運行應用層安全性的受信任控制器應用程序的 LED 更改請求。

最后一層:持續連接

第三個 IoMT 安全層確保系統始終可以接收最新數據并立即更改設備操作以滿足患者的護理要求。對于由手持設備或智能手機控制的解決方案,這可能會有問題,因為它們極易受到通信失誤的影響。

有多種方法可以確保這種連續連接。第一種是通過在iOS或Android操作系統后臺運行的軟件應用程序。該應用程序保留在后臺,并在其設備靠近智能手機時收集物聯網設備數據。無需用戶干預。第二種方法是基于硬件的。小型網橋使用一種通信協議(通常僅提供個人區域覆蓋)與 IoT 設備交互,并使用另一種協議與云通信。它可以配置為連續運行,也可以僅在主要的物聯網到云路徑不可用時使用。

確保連續連接的第三種方法對于MRI機器和其他導致大多數醫院攻擊的傳統有線以太網醫療系統尤為重要。連接到以太網的硬件網關放置在此易受攻擊的醫療設備的前面,以提供專門用于與經過身份驗證的設備通信的單獨通道。

持續改進的基石

如今的互聯健康解決方案不再需要從頭開始開發,而是可以使用第三方軟件開發人員工具包 (SDK) 以構建塊方法實施。這降低了增加安全性的成本,同時提高了靈活性,并允許根據需要改造傳統設計和基礎設施。此方法還可確保在解決方案生命周期的任何階段都可以持續改進實施,包括合并 HSM 的使用。

實施所有三個 IoMT 安全層只會增加患者胰島素泵或其他系統的成本幾美分。同時,它為提供商提供了以高價值方式區分其互聯健康產品的機會。也許最重要的是,這種三層方法可以保護醫療保健提供者免受可能危及患者隱私甚至導致某人受傷或死亡的不可估量的違規成本。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    4026

    瀏覽量

    133988
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414951
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3401

    瀏覽量

    155490
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    UDS聯網網關是什么?有什么功能?

    一、UDS車載聯網網關概述 UDS(Unified Diagnostic Services,統一診斷服務)車載聯網網關是一種基于汽車行業標準協議UDS的車載智能通信設備。它作為車輛
    的頭像 發表于 02-10 11:27 ?164次閱讀
    UDS<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?有什么功能?

    特種車輛聯網網關是什么

    特種車輛聯網網關是連接特種車輛內各類聯網設備與外部網絡(如云端平臺)的核心樞紐,它通過協議轉換、數據采集、邊緣計算和
    的頭像 發表于 12-30 10:57 ?233次閱讀

    HTTP聯網網關是什么?有什么功能?

    HTTP聯網網關是連接物聯網設備與云端平臺的核心設備,它以HTTP協議為基礎,實現設備與云端之間的數據交互,并具備協議轉換、數據預處理、安全管理和設備管理等功能 。以下是詳細介紹:
    的頭像 發表于 12-24 11:33 ?322次閱讀
    HTTP<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?有什么功能?

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    數控機床聯網網關有哪些推薦?哪個好用?

    在智能制造與工業4.0浪潮的推動下,數控機床的聯網化已成為提升生產效率、實現智能化管理的關鍵路徑。然而,面對市場上琳瑯滿目的聯網網關品牌和型號,如何選擇一款既可靠又高效的數控機床
    的頭像 發表于 11-17 15:01 ?495次閱讀

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    )至關重要,可延長設備續航時間。 2. 抗攻擊能力更強,安全性根基更穩固 防側信道攻擊(SCA)設計:硬件加密引擎通過物理層優化(如隨機時鐘抖動、電流屏蔽、電磁干擾防護),可抵御基于功
    發表于 11-17 06:47

    芯源半導體安全芯片技術原理

    聯網設備涵蓋智能家居、工業控制、智能交通、醫療健康等多個領域,由于其數量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數據傳輸
    發表于 11-13 07:29

    智慧聯網網關是什么?有什么特色?

    智慧聯網網關是聯網系統的核心設備,負責連接、管理和協調終端設備與云端平臺,實現數據采集、處理、傳輸和智能控制。其特色在于解決設備協議不統一問題、支持本地數據處理、具備設備管理能力、
    的頭像 發表于 10-28 11:15 ?637次閱讀
    智慧<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?有什么特色?

    工業聯網網關與路由器的差別在哪

    工業聯網網關與路由器在網絡層級、功能定位、協議處理、數據處理能力、應用場景及安全機制等方面存在顯著差異,具體分析如下: 1. 網絡層級與功
    的頭像 發表于 10-16 17:47 ?882次閱讀

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    工業聯網網關和工業聯網平臺有什么關系

    的分工協作 工業聯網網關 核心功能 :作為工業現場設備與上層網絡的橋梁,承擔數據采集、協議轉換、邊緣計算及安全防護等任務。 技術實現 : 協議解析 :支持Modbus、Profine
    的頭像 發表于 08-20 18:02 ?877次閱讀

    芯科科技SiWG301無線SoC引領聯網安全發展

    和Secure Vault聯網安全技術,并詳細解析該解決方案如何提供完善的保護機制來抵御與日俱增且日益復雜的物理和側通道攻擊威脅。
    的頭像 發表于 08-20 15:46 ?1234次閱讀

    智慧水務聯網網關是什么?有什么功能?

    智慧水務聯網網關是智慧水務系統中連接感知層(各類傳感器、智能設備等)與網絡層(云端平臺、數據中心等)的關鍵設備,起到數據匯聚、協議轉換、邊緣計算、安全防護等核心作用,是保障水務數據高
    的頭像 發表于 08-14 14:34 ?945次閱讀
    智慧水務<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?有什么功能?

    聯網的應用范圍有哪些?

    在生活中的一個小小體現。 從技術層面看,聯網融合了多種技術,包括傳感器技術、網絡通信技術、大數據與云計算技術等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環境溫度,壓力傳感器檢測物體受力
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網、智慧城市、
    發表于 06-09 15:25