一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保安全的醫(yī)療設(shè)計

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Mary Sue Haydt ? 2022-10-20 11:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

直到最近,醫(yī)療器械的開發(fā)商和制造商還不需要考慮其產(chǎn)品的安全性。美國食品和藥物管理局(FDA)的新指南以及歐盟對個人數(shù)據(jù)保護的擴展要求,現(xiàn)在使醫(yī)療設(shè)備的安全設(shè)計成為必要條件。雖然IT網(wǎng)絡(luò)攻擊得到了大部分的媒體報道,但重要的是要記住,物理攻擊(例如訪問維護串行端口)可能同樣危險。

幾年來,安全專家報告了醫(yī)院和診所網(wǎng)絡(luò)的弱點。盡管這些網(wǎng)絡(luò)包含極其敏感的患者數(shù)據(jù)并連接生命攸關(guān)的設(shè)備,但它們?nèi)匀槐蛔C明易于滲透。雖然網(wǎng)絡(luò)設(shè)備(如路由器)可能是最先進(jìn)的,但網(wǎng)絡(luò)上的醫(yī)療設(shè)備通常幾乎沒有安全保護。用惡意軟件破壞設(shè)備可能會打開后門,允許遠(yuǎn)程黑客訪問網(wǎng)絡(luò)上的敏感數(shù)據(jù),更重要的是,導(dǎo)致設(shè)備以危險的方式運行。

自2015年以來,有許多影響醫(yī)療器械設(shè)計的安全監(jiān)管活動。在歐盟,最近通過的新通用設(shè)備保護條例適用于所有設(shè)備,對個人數(shù)據(jù)的保護有嚴(yán)格的要求。其他法規(guī)即將發(fā)布,專門針對醫(yī)療和靜脈輸液裝置。

對于設(shè)備設(shè)計人員來說,F(xiàn)DA更具體的建議為如何滿足安全要求提供了更有用的指導(dǎo)。FDA已經(jīng)發(fā)布了關(guān)于醫(yī)療器械安全上市前提交和上市后管理的正式指南。上市前指南中的一個關(guān)鍵項目指出,安全隱患應(yīng)成為風(fēng)險分析的一部分,而上市后指南明確提到需要安全的軟件更新程序。新的上市后指南指出,F(xiàn)DA通常不需要為了更新該領(lǐng)域的網(wǎng)絡(luò)安全功能而清除或批準(zhǔn)醫(yī)療設(shè)備軟件更改。這是為了能夠快速響應(yīng)新出現(xiàn)的威脅。更進(jìn)一步,F(xiàn)DA首次發(fā)布了一份安全通信,該通信是由一種類型的輸液泵的網(wǎng)絡(luò)安全漏洞引發(fā)的。該通信建議僅基于易受攻擊的脆弱性而停止使用以前批準(zhǔn)的幾種設(shè)備。

應(yīng)采取哪些措施來確保安全的醫(yī)療設(shè)計

雖然醫(yī)療設(shè)備開發(fā)人員在開發(fā)系統(tǒng)以滿足功能安全要求方面經(jīng)驗豐富,但網(wǎng)絡(luò)安全為設(shè)計過程增加了另一個維度。建議咨詢專家以評估不同的權(quán)衡,以實現(xiàn)產(chǎn)品的適當(dāng)安全級別。誠信安全服務(wù)(ISS)是一家綠山軟件公司,通過端到端嵌入式安全設(shè)計幫助客戶滿足FDA和歐盟的要求。ISS支持醫(yī)療設(shè)備開發(fā)人員在以下五條嵌入式安全規(guī)則中的應(yīng)用。

規(guī)則 1:在不信任網(wǎng)絡(luò)的情況下進(jìn)行通信

越來越多的醫(yī)療設(shè)備始終處于連接狀態(tài),并且需要連接許多設(shè)備以進(jìn)行維護或升級。雖然保護患者數(shù)據(jù)至關(guān)重要,但基本操作參數(shù)也至關(guān)重要,例如輸液泵的最大劑量限制。即使沒有敏感數(shù)據(jù),如果連接到醫(yī)院網(wǎng)絡(luò)上,它也可能成為黑客滲透網(wǎng)絡(luò)的目標(biāo)。

為了防止安全漏洞,有必要對所有端點進(jìn)行身份驗證,包括設(shè)備本身、與設(shè)備交互的任何人類用戶以及任何其他連接的系統(tǒng)。安全設(shè)計不應(yīng)僅僅因為接收到的消息具有正確的格式就假定用戶和控制軟件是有效的。在作為FDA安全通信目標(biāo)的輸液泵中,黑客能夠訪問網(wǎng)絡(luò),對協(xié)議進(jìn)行逆向工程并發(fā)送正確格式的命令,該命令將允許對患者施用致命劑量的藥物。身份驗證可防止醫(yī)療設(shè)備執(zhí)行來自未知來源的命令。

規(guī)則 2:確保軟件未被篡改

將惡意軟件注入設(shè)備的方法有很多種,包括

使用硬件調(diào)試接口(如 JTAG)

訪問測試和調(diào)試接口,如遠(yuǎn)程登錄和 FTP

利用在不考慮安全性的情況下開發(fā)的控制協(xié)議

模擬未經(jīng)驗證即可假定可信度的軟件更新

在被證明值得信賴之前,不應(yīng)信任系統(tǒng)軟件。身份驗證開始的點稱為信任根,對于高確定性系統(tǒng),必須位于硬件或不可變內(nèi)存中。安全啟動過程從信任根開始,并在允許其執(zhí)行之前驗證每個軟件層的真實性。

安全啟動使用數(shù)字簽名驗證軟件的來源和完整性。軟件在發(fā)布期間進(jìn)行簽名,并在每次加載時進(jìn)行驗證。這保證了設(shè)備沒有惡意軟件,并按照其開發(fā)的質(zhì)量運行。因此,通過防止惡意軟件,安全啟動可以防止任何針對較大網(wǎng)絡(luò)的行為 - 符合新的FDA指南,該指南建議設(shè)備能夠檢測并報告其是否具有無效的軟件。

規(guī)則 3:保護關(guān)鍵數(shù)據(jù)

患者數(shù)據(jù)、關(guān)鍵操作參數(shù)甚至軟件不僅在通過網(wǎng)絡(luò)傳輸過程中需要受到保護,還需要在設(shè)備內(nèi)部受到保護。這是通過安全設(shè)計實現(xiàn)的,該設(shè)計結(jié)合了分離和加密,以確保只有經(jīng)過身份驗證的軟件和用戶才能訪問存儲的數(shù)據(jù)。

保護傳輸中的數(shù)據(jù)要求數(shù)據(jù)只能由正確的終結(jié)點查看。請注意,標(biāo)準(zhǔn)無線加密不提供安全通信:它僅保護數(shù)據(jù)鏈路,但不保護數(shù)據(jù)。能夠訪問無線網(wǎng)絡(luò)的任何其他系統(tǒng)也能夠以解密的形式查看數(shù)據(jù)包。數(shù)據(jù)保護通過網(wǎng)絡(luò)安全協(xié)議(如 TLS)實現(xiàn),該協(xié)議通過相互身份驗證和唯一加密的會話實現(xiàn)安全的客戶端/服務(wù)器通信。

規(guī)則 4:可靠地保護密鑰

用于加密和身份驗證的密鑰必須受到保護,因為如果這些密鑰遭到入侵,攻擊者可能會發(fā)現(xiàn)敏感數(shù)據(jù)或模擬有效的終結(jié)點。因此,密鑰與不受信任的軟件隔離。存儲在非易失性存儲器中的密鑰應(yīng)始終加密,并且僅在安全啟動驗證后解密。由于保護患者數(shù)據(jù)至關(guān)重要,特別是對于歐盟而言,使用高保證內(nèi)核和安全模塊也為故障安全設(shè)計提供了分層分離。

密鑰需要在制造和整個產(chǎn)品生命周期中由端到端安全基礎(chǔ)架構(gòu)進(jìn)行保護。如果密鑰在任何時候都是可讀的,則使用該密鑰的所有設(shè)備都容易受到攻擊。企業(yè)安全基礎(chǔ)設(shè)施可保護分布式供應(yīng)鏈中的密鑰和數(shù)字信任資產(chǎn),但還可以提供軟件更新之外的其他經(jīng)濟效益,例如實時設(shè)備監(jiān)控、偽造設(shè)備保護和許可證文件,以控制可選功能的可用性。

規(guī)則 5:可靠運行

正如所有醫(yī)療設(shè)計人員都知道的那樣,系統(tǒng)面臨的最大威脅之一是這些復(fù)雜設(shè)備開發(fā)過程中發(fā)生的未知設(shè)計錯誤和缺陷。這就是為什么綠山軟件推廣PHAS - 高保證軟件工程原理的原因。

最小實現(xiàn) - 代碼應(yīng)該只執(zhí)行那些需要的功能,以避免不可測試或維護的“意大利面條代碼”。

組件架構(gòu) - 大型軟件系統(tǒng)應(yīng)該從足夠小的組件構(gòu)建,以便于理解和維護;安全和安保關(guān)鍵服務(wù)應(yīng)與非關(guān)鍵服務(wù)分開。

最小特權(quán) – 每個組件應(yīng)僅有權(quán)訪問其絕對需要的資源(例如內(nèi)存、通信通道、I/O 設(shè)備)。

安全開發(fā)過程 - 高保證系統(tǒng),如醫(yī)療設(shè)備,需要高保證的開發(fā)過程;除了已經(jīng)使用的控件之外,可能需要其他控件,例如設(shè)計工具安全性和安全編碼標(biāo)準(zhǔn),以確保安全設(shè)計。

獨立專家驗證 – 由已建立的第三方進(jìn)行的評估可確認(rèn)安全聲明,并且通常需要進(jìn)行認(rèn)證。與功能安全一樣,已經(jīng)獲得網(wǎng)絡(luò)安全認(rèn)證的組件是新設(shè)計中的首選可靠構(gòu)建塊。

這些原則用于開發(fā)綠山軟件的 INTEGRITY 實時操作系統(tǒng),當(dāng)應(yīng)用于應(yīng)用程序開發(fā)時,將最大限度地減少軟件錯誤或新的網(wǎng)絡(luò)安全攻擊的可能性和影響。

創(chuàng)建端到端安全解決方案

構(gòu)建符合新法規(guī)環(huán)境的安全醫(yī)療系統(tǒng)需要端到端的安全設(shè)計,該設(shè)計可在整個產(chǎn)品生命周期內(nèi)解決聯(lián)網(wǎng)設(shè)備內(nèi)數(shù)據(jù)的安全性和可靠性問題。這需要一個設(shè)備安全架構(gòu),通過確保密鑰、證書和敏感數(shù)據(jù)在整個運營和制造供應(yīng)鏈中受到企業(yè)安全基礎(chǔ)設(shè)施的保護,確保安全操作。設(shè)備和企業(yè)安全解決方案的最佳選擇取決于設(shè)備操作和制造環(huán)境以及業(yè)務(wù)權(quán)衡,因此值得咨詢該領(lǐng)域的專家。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1906

    瀏覽量

    59935
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3839

    瀏覽量

    116732
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聲光報警器電源線接線時如何確保安全

    聲光報警器工作原理是通過一個電子電路來實現(xiàn)的。 當(dāng)報警器被觸發(fā)時,電路會使一個蜂鳴器發(fā)出聲音,并同時控制一個閃光燈閃爍。電路還會控制一個開關(guān),用于啟動和關(guān)閉報警器。通常,報警器會有一個傳感器,用于檢測周圍環(huán)境的變化,并在發(fā)生特定事件時觸發(fā)報警器。
    的頭像 發(fā)表于 06-30 14:29 ?201次閱讀

    3W-15W 低漏電流、高隔離耐壓DC/DC醫(yī)療電源

    、VRH_P-3WR3、URH_LP-15WR3、VRH_LP-15WR3系列產(chǎn)品,致力于為醫(yī)療應(yīng)用提供高可靠性的"無憂電源"解決方案,滿足不同醫(yī)療場合的嚴(yán)苛要求。 一、產(chǎn)品優(yōu)勢 (1)安全
    發(fā)表于 06-16 14:35 ?1208次閱讀
    3W-15W 低漏電流、高隔離耐壓DC/DC<b class='flag-5'>醫(yī)療</b>電源

    醫(yī)療設(shè)備中,電源濾波器的接線方式有哪些嚴(yán)格要求?

    醫(yī)療設(shè)備電源濾波器接線需分離輸入輸出線,接地短接地線屏蔽與安裝濾波器外殼與機箱接觸,屏蔽雙絞線過濾高頻干擾,Y電容參數(shù)優(yōu)化,滿足絕緣耐壓要求,短接接線長度,安裝位置考慮后續(xù)維護和噪聲干擾,故障安全模式確保安全。
    的頭像 發(fā)表于 04-03 15:53 ?352次閱讀
    在<b class='flag-5'>醫(yī)療</b>設(shè)備中,電源濾波器的接線方式有哪些嚴(yán)格要求?

    凈水器EMC測試整改:確保安全與合規(guī)的必備環(huán)節(jié)

    深圳南柯電子|凈水器EMC測試整改:確保安全與合規(guī)的必備環(huán)節(jié)
    的頭像 發(fā)表于 02-24 14:23 ?344次閱讀
    凈水器EMC測試整改:<b class='flag-5'>確保安全</b>與合規(guī)的必備環(huán)節(jié)

    卡車有哪些類型的制動器?

    卡車配備了各種類型的制動器,以確保安全運行,特別是考慮到它們承載的重物。
    的頭像 發(fā)表于 02-10 13:53 ?586次閱讀

    工控產(chǎn)品系列——安全PLC十大品牌榜!

    安全PLC在工業(yè)自動化控制中具有極其重要的地位。?它不僅具備普通PLC的控制功能,還能在系統(tǒng)或組件發(fā)生故障時,確保安全控制措施被激活,從而避免事故的發(fā)生。安全PLC的重要性主要體現(xiàn)在其設(shè)計理念
    的頭像 發(fā)表于 02-05 17:35 ?4054次閱讀
    工控產(chǎn)品系列——<b class='flag-5'>安全</b>PLC十大品牌榜!

    智能巡視實現(xiàn)全透明,確保安全生產(chǎn)無憂

    ? 又到歲末,加強安全生產(chǎn)、防范遏制各類事故發(fā)生成為巡檢工作的主題。 高效、準(zhǔn)確的巡視工作是春節(jié)期間安全生產(chǎn)、確保形勢穩(wěn)定的關(guān)鍵。 這個春節(jié),不少大型企業(yè)依靠 ALVA Systems 空間智能巡檢
    的頭像 發(fā)表于 01-24 09:15 ?489次閱讀

    NFPA-99醫(yī)療設(shè)施規(guī)范指南(四):確保醫(yī)療設(shè)備安全的關(guān)鍵測試

    本文詳細(xì)介紹了醫(yī)療設(shè)備的目視檢查流程及其重要性,同時闡述了接地電阻測試、泄露電流測試(包括對地泄露電流、接觸泄露電流和患者泄露電流)在醫(yī)療設(shè)備電氣安全測試中的應(yīng)用。通過這些檢查與測試,可以及時發(fā)現(xiàn)并修復(fù)潛在的
    的頭像 發(fā)表于 01-13 14:19 ?507次閱讀
    NFPA-99<b class='flag-5'>醫(yī)療</b>設(shè)施規(guī)范指南(四):<b class='flag-5'>確保</b><b class='flag-5'>醫(yī)療</b>設(shè)備<b class='flag-5'>安全</b>的關(guān)鍵測試

    采取使用氣體傳感器的預(yù)防措施確保工作場所的安全

    在那些危險氣體和爆炸性環(huán)境始終存在的行業(yè)中,確保安全至關(guān)重要。例如石油和天然氣、采礦和化學(xué)加工等領(lǐng)域,都需要有力的氣體檢測解決方案來預(yù)防災(zāi)難性事故的發(fā)生。 Dynament傳感器經(jīng)過認(rèn)證,符合危險
    的頭像 發(fā)表于 01-08 11:09 ?473次閱讀
    采取使用氣體傳感器的預(yù)防措施<b class='flag-5'>確保</b>工作場所的<b class='flag-5'>安全</b>

    Java微服務(wù)中如何確保安全性?

    在Java微服務(wù)架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進(jìn)行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?670次閱讀

    大核桃單北斗防爆手機:精準(zhǔn)定位,無阻通訊,確保安全無懈可擊!

    單北斗防爆手機應(yīng)運而生,憑借其超精準(zhǔn)的衛(wèi)星定位和無縫通訊鏈路,確保在高危場景中的安全防護無懈可擊。?一、超精準(zhǔn)衛(wèi)星定位,精準(zhǔn)鎖定每一刻?在高危場景下,精準(zhǔn)的定位是
    的頭像 發(fā)表于 12-20 14:50 ?408次閱讀
    大核桃單北斗防爆手機:精準(zhǔn)定位,無阻通訊,<b class='flag-5'>確保安全</b>無懈可擊!

    倉儲貨架傾斜監(jiān)測:確保安全與效率的智能解決方案

    傳感器安裝簡便、成本低、適應(yīng)性強,并且一些高級型號還具備智能算法以減少誤報。引入無線傾角傳感器不僅保障了倉庫安全,也提高了物流運作效率,是現(xiàn)代倉儲管理的明智之選。
    的頭像 發(fā)表于 12-20 13:57 ?817次閱讀
    倉儲貨架傾斜監(jiān)測:<b class='flag-5'>確保安全</b>與效率的智能解決方案

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?427次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全</b>性?

    充電式電源照明燈怎么接線

    充電式電源照明燈的接線過程需要確保安全并遵循正確的步驟。以下是一個基本的接線指南: 一、準(zhǔn)備工具和材料 充電式電源照明燈 合適的電線(根據(jù)燈具要求的規(guī)格) 電線接頭或端子 絕緣膠帶 螺絲刀 測試筆或
    的頭像 發(fā)表于 10-14 15:32 ?2461次閱讀

    電熱水器繼電器的正確接線方法

    電熱水器繼電器的正確接線方法涉及多個步驟,需要確保安全、準(zhǔn)確,以下是詳細(xì)的接線步驟和注意事項: 一、準(zhǔn)備階段 確定繼電器類型和規(guī)格 :首先,確認(rèn)所使用的繼電器類型(如電阻性、電容性、感應(yīng)型)及其
    的頭像 發(fā)表于 09-05 16:58 ?2727次閱讀