久久久久久亚洲精品少妇_run away韩国动漫阅读免费_日韩中文字幕在线看视频免费_亚洲欧美专区精品久久_婷婷亚洲综合五月天基地

多層安全是對(duì)抗醫(yī)療物聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊的最佳解毒劑

2021-09-08


隨著從業(yè)者越來越依賴遠(yuǎn)程患者監(jiān)護(hù)、遠(yuǎn)程醫(yī)療和其他基于醫(yī)療物聯(lián)網(wǎng)的遠(yuǎn)程護(hù)理模式,互聯(lián)醫(yī)療設(shè)備的慢性安全問題現(xiàn)在已成為大流行期間的漸進(jìn)性系統(tǒng)性疾病。

醫(yī)院內(nèi)部也存在威脅,包括與從麻醉機(jī)和 MRI 到呼吸機(jī)和輸液泵等傳統(tǒng)有線以太網(wǎng)醫(yī)療系統(tǒng)相關(guān)的威脅。減輕這些風(fēng)險(xiǎn)需要跨整個(gè)互連生態(tài)系統(tǒng)和用例范圍的多層安全設(shè)計(jì)策略。

從醫(yī)院庫(kù)存到家庭醫(yī)療保健

醫(yī)院內(nèi)外的醫(yī)療物聯(lián)網(wǎng)設(shè)備都有一組常見的漏洞和相關(guān)風(fēng)險(xiǎn),每個(gè)漏洞都可以使用相同的基本網(wǎng)絡(luò)安全原則來緩解。

在醫(yī)院內(nèi)部,跟蹤設(shè)備和關(guān)鍵資產(chǎn)以提高可見性并防止缺貨的做法越來越受歡迎。這包括管理供應(yīng)商運(yùn)送到醫(yī)院的寄售庫(kù)存,但僅在使用產(chǎn)品或設(shè)備及相關(guān)耗材時(shí)開具發(fā)票。醫(yī)療物聯(lián)網(wǎng) 技術(shù)提高了醫(yī)療設(shè)備制造商和醫(yī)院的可見性,并在使用物品時(shí)自動(dòng)執(zhí)行訂購(gòu)和開票流程。 

醫(yī)療物聯(lián)網(wǎng)技術(shù)還用于簡(jiǎn)化醫(yī)院的安全保證功能,例如,對(duì)乳膠不耐受的患者不會(huì)接受含有橡膠成分的肺導(dǎo)管。 醫(yī)療物聯(lián)網(wǎng)技術(shù)簡(jiǎn)化了獲取導(dǎo)管批號(hào)、序列號(hào)和失效日期的過程,以確保其對(duì)植入物有效。它可用于確認(rèn)設(shè)備是真實(shí)的,并符合溫度和其他環(huán)境要求。如果發(fā)生召回,它會(huì)加快獲取有關(guān)誰(shuí)可能收到了相關(guān)產(chǎn)品的所有必要信息。

同時(shí),醫(yī)院內(nèi)部的遺留設(shè)備也被拉入醫(yī)療物聯(lián)網(wǎng)。MRI 和其他連接到醫(yī)院網(wǎng)絡(luò)的有線以太網(wǎng)醫(yī)療系統(tǒng)為黑客提供了一個(gè)威脅面,可被利用來威脅患者安全以及醫(yī)院運(yùn)營(yíng)的完整性。一旦進(jìn)入醫(yī)院網(wǎng)絡(luò),黑客就有能力通過各種零日攻擊來破壞傳統(tǒng)設(shè)備。

在醫(yī)院外,許多心臟除顫器、胰島素泵、血糖儀和其他連接到物聯(lián)網(wǎng)的設(shè)備都有被無(wú)線劫持和重新編程的風(fēng)險(xiǎn)。例如,攻擊者可以短距離訪問胰島素泵的無(wú)線連接,并引導(dǎo)它輸送錯(cuò)誤數(shù)量的胰島素或控制起搏器來擾亂患者的心律。黑客還可以在傳輸過程中攔截這些系統(tǒng)的遙測(cè)數(shù)據(jù)并獲取敏感的患者信息。 

另一個(gè)家庭醫(yī)療保健示例是基于醫(yī)療物聯(lián)網(wǎng)的智能泡罩包裝,它使護(hù)理提供者能夠遠(yuǎn)程管理和監(jiān)控患者的處方藥依從性。泡罩包裝于 1960 年代發(fā)明,用于保護(hù)藥物并使患者輕松取回單次劑量,現(xiàn)在包含傳感器并通過藍(lán)牙與具有顯示器和攝像頭的家庭網(wǎng)關(guān)設(shè)備進(jìn)行通信。網(wǎng)關(guān)設(shè)備會(huì)在需要打開水泡時(shí)通知患者,然后使用其蜂窩和 Wi-Fi 連接將相關(guān)的給藥事件數(shù)據(jù)推送到云端。護(hù)理人員在需要干預(yù)時(shí)會(huì)收到警報(bào),還可以使用網(wǎng)關(guān)進(jìn)行井檢查和其他遠(yuǎn)程患者互動(dòng)。

在這些和其他應(yīng)用中,使用商用智能手機(jī)來實(shí)現(xiàn)命令和控制功能的需求不斷增長(zhǎng)。但必須首先解決固有的漏洞,最危險(xiǎn)的漏洞之一是手機(jī)的無(wú)線連接。藍(lán)牙、NFC LTE 可以防御某些漏洞,但不是全部。對(duì)于以太網(wǎng)和其他協(xié)議也是如此。緩解要求必須保護(hù)所有系統(tǒng)通信,必須信任每個(gè)系統(tǒng)元素,并且智能手機(jī)應(yīng)用程序與物聯(lián)網(wǎng)設(shè)備和云之間必須有永遠(yuǎn)在線 的連接。

可穿戴設(shè)計(jì).jpg

安全始于應(yīng)用層

應(yīng)用層安全防御各種惡意軟件和無(wú)線通道網(wǎng)絡(luò)安全攻擊。與典型的傳輸層安全性僅在消息負(fù)載在 OSI 堆棧上下移動(dòng)時(shí)保護(hù)消息有效負(fù)載不同,應(yīng)用層安全性在發(fā)送方和接收方之間創(chuàng)建了一條安全隧道,以保護(hù)智能手機(jī)應(yīng)用程序之間的整個(gè)通信通道,醫(yī)療設(shè)備和云。本質(zhì)上,應(yīng)用程序本身構(gòu)建了自己的安全性,而不是依賴于該服務(wù)的較低堆棧級(jí)別。

使用這種方法,可以對(duì)會(huì)話進(jìn)行身份驗(yàn)證,并要求在所有消息離開應(yīng)用程序之前對(duì)其進(jìn)行加密。強(qiáng)大的密鑰交換和密鑰管理功能使接收方能夠在接收方應(yīng)用程序使用這些消息之前對(duì)其進(jìn)行解密和驗(yàn)證。這些保護(hù)措施中的每一項(xiàng)都增強(qiáng)了現(xiàn)有的 Android iOS 安全機(jī)制,同時(shí)還克服了其通信協(xié)議中固有的安全漏洞。

下一步:身份驗(yàn)證層安全

第二層安全性對(duì)于由智能手機(jī)控制的可植入設(shè)備以及存在偽造和逆向工程風(fēng)險(xiǎn)的設(shè)備至關(guān)重要。這種身份驗(yàn)證層安全性驗(yàn)證用戶、智能手機(jī)應(yīng)用程序、云、消耗品和任何連接到解決方案通信系統(tǒng)的相關(guān)設(shè)備的完整性,并確保黑客無(wú)法出于有害目的獲得對(duì)特權(quán)的“root 訪問 。

該安全層還可以防止偽造。它通過為 IoT 解決方案中的每個(gè)事物 帶來信任來保護(hù)患者安全以及健康信息的隱私和完整性。它還通過混淆應(yīng)用程序代碼并確保其他智能手機(jī)應(yīng)用程序不會(huì)干擾連接健康應(yīng)用程序來防止逆向工程。

為了實(shí)現(xiàn)這些目標(biāo),必須使用軟件或硬件在設(shè)備、云、消費(fèi)品和智能手機(jī)上建立身份驗(yàn)證層的信任根。硬件安全模塊 (HSM) 可能會(huì)在工廠提供給醫(yī)療設(shè)備,以便為醫(yī)療設(shè)備和消耗品提供它們?cè)谙到y(tǒng)中表現(xiàn)得像安全元件 (SE) 所需的加密密鑰和數(shù)字證書。

最后一層:持續(xù)連接

第三個(gè)醫(yī)療物聯(lián)網(wǎng)安全層確保系統(tǒng)始終可以接收最新數(shù)據(jù)并立即更改設(shè)備操作以滿足患者的護(hù)理要求。這對(duì)于由手持設(shè)備或智能手機(jī)控制的解決方案來說可能是有問題的,因?yàn)樗鼈儤O易受到通信故障的影響。

有多種方法可以確保這種持續(xù)連接。第一種是通過在 iOS Android 操作系統(tǒng)后臺(tái)運(yùn)行的軟件應(yīng)用程序。只要設(shè)備靠近智能手機(jī),該應(yīng)用程序就會(huì)保持在后臺(tái)并收集物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)。不需要用戶干預(yù)。第二種方法是基于硬件的。小型橋接器使用一種通信協(xié)議(通常僅提供個(gè)人區(qū)域覆蓋)與物聯(lián)網(wǎng)設(shè)備進(jìn)行交互,并使用第二種與云進(jìn)行通信。它可以配置為持續(xù)運(yùn)行,也可以僅在物聯(lián)網(wǎng)到云的主要路徑不可用時(shí)使用。  

第三種確保持續(xù)連接的方法對(duì)于 MRI 機(jī)器和其他導(dǎo)致大多數(shù)醫(yī)院攻擊的傳統(tǒng)有線以太網(wǎng)醫(yī)療系統(tǒng)尤為重要。連接到以太網(wǎng)的硬件網(wǎng)關(guān)放置在這個(gè)易受攻擊的醫(yī)療設(shè)備前面,以提供一個(gè)單獨(dú)的通道,專門用于與經(jīng)過身份驗(yàn)證的設(shè)備進(jìn)行通信。

持續(xù)改進(jìn)的基石

今天的互聯(lián)健康解決方案不再需要從頭開始開發(fā),而是可以使用第三方軟件開發(fā)工具包 (SDK) 以構(gòu)建塊的方式實(shí)施。這降低了增加安全性的成本,同時(shí)提高了靈活性并允許根據(jù)需要改造傳統(tǒng)設(shè)計(jì)和基礎(chǔ)設(shè)施。這種方法還確??梢栽诮鉀Q方案生命周期的任何時(shí)候持續(xù)改進(jìn)實(shí)施,包括結(jié)合使用 HSM


熱門資訊