一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么網(wǎng)絡(luò)安全對(duì)醫(yī)療設(shè)備很重要

星星科技指導(dǎo)員 ? 來(lái)源:volansys ? 作者:volansys ? 2022-12-06 13:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

醫(yī)療設(shè)備與可穿戴設(shè)備和醫(yī)療應(yīng)用或軟件的連接日益增加,使設(shè)備面臨網(wǎng)絡(luò)安全威脅和攻擊。醫(yī)療設(shè)備中的任何漏洞都允許未經(jīng)授權(quán)的用戶(hù)訪(fǎng)問(wèn)和控制設(shè)備,這可能會(huì)給患者帶來(lái)嚴(yán)重風(fēng)險(xiǎn),特別是在 B 類(lèi)和 C 類(lèi)醫(yī)療設(shè)備中。因此,醫(yī)療機(jī)構(gòu)、監(jiān)管機(jī)構(gòu)和醫(yī)療設(shè)備制造商擔(dān)心這對(duì)臨床護(hù)理和患者安全的潛在影響。

為什么醫(yī)療設(shè)備的網(wǎng)絡(luò)安全是當(dāng)務(wù)之急?

關(guān)鍵功能:醫(yī)療設(shè)備控制患者的生命。它具有關(guān)鍵功能和敏感數(shù)據(jù)

復(fù)制:中級(jí)設(shè)備在數(shù)千或數(shù)百萬(wàn)個(gè)相同的設(shè)備中批量生產(chǎn)。一次成功的攻擊可能會(huì)復(fù)制到多個(gè)設(shè)備

生命周期長(zhǎng):醫(yī)療器械的生命周期從15年到20年不等。因此,開(kāi)發(fā)滿(mǎn)足未來(lái)二十年安全需求的設(shè)備是一個(gè)巨大的挑戰(zhàn)。

孤立:最終用戶(hù)無(wú)法監(jiān)控設(shè)備的安全性或輕松進(jìn)行更改

由于網(wǎng)絡(luò)安全威脅和數(shù)據(jù)泄露的增加,醫(yī)療設(shè)備制造商應(yīng)了解與醫(yī)療設(shè)備安全相關(guān)的風(fēng)險(xiǎn),并考慮在設(shè)計(jì)和開(kāi)發(fā)醫(yī)療設(shè)備時(shí)實(shí)施有效的網(wǎng)絡(luò)安全實(shí)踐。

讓我們了解網(wǎng)絡(luò)安全攻擊和可能的解決方案:

1)軟件攻擊:通過(guò)在系統(tǒng)上執(zhí)行稱(chēng)為惡意軟件的自定義代碼段來(lái)對(duì)系統(tǒng)進(jìn)行軟件攻擊,這會(huì)導(dǎo)致設(shè)備的自定義(意外)行為。

固件克隆

概述/用例:攻擊者可以使用逆向工程克隆醫(yī)療設(shè)備硬件,也可以直接從閃存介質(zhì)克隆固件

風(fēng)險(xiǎn):

設(shè)備復(fù)制

固件的逆向工程

決議:

設(shè)計(jì)足夠強(qiáng)大的固件許可機(jī)制,使其難以繞過(guò)

使用數(shù)據(jù)保護(hù)機(jī)制和加密固件

暴力破解

概述/用例:安全醫(yī)療設(shè)備在訪(fǎng)問(wèn)云服務(wù)和/或人機(jī)界面 (HMI) 的設(shè)備功能之前要求進(jìn)行身份驗(yàn)證。攻擊者系統(tǒng)地檢查所有可能的密碼和密碼短語(yǔ),直到找到正確的密碼和密碼短語(yǔ)

風(fēng)險(xiǎn):

訪(fǎng)問(wèn)設(shè)備服務(wù)和用戶(hù)數(shù)據(jù)

決議:

限制登錄試用次數(shù)

增加身份驗(yàn)證試用之間的延遲

固件更新

概述/用例:醫(yī)療設(shè)備售后市場(chǎng)發(fā)布會(huì)通過(guò)離線(xiàn)媒體(如USB,OTG電纜)或通過(guò)互聯(lián)網(wǎng)定期更新。這允許攻擊者更新設(shè)備上的自定義或損壞的固件(惡意軟件)

風(fēng)險(xiǎn):

對(duì)設(shè)備的完全/部分訪(fǎng)問(wèn)

設(shè)備固件損壞

決議:

使用加密和簽名設(shè)計(jì)/實(shí)施安全固件更新機(jī)制

通信堆棧(基于物聯(lián)網(wǎng)的設(shè)備)

概述/用例:醫(yī)療設(shè)備使用 BLE、Wi-Fi 或任何射頻技術(shù)通過(guò)移動(dòng)應(yīng)用程序或基于物聯(lián)網(wǎng)的軟件進(jìn)行通信。攻擊者可以利用技術(shù)漏洞并修改通信數(shù)據(jù)

風(fēng)險(xiǎn):

基于數(shù)據(jù)修改的意外系統(tǒng)行為

未經(jīng)授權(quán)出售和/或勒索個(gè)人數(shù)據(jù)

決議:

使用防火墻進(jìn)行互聯(lián)網(wǎng)訪(fǎng)問(wèn)

使用最新和安全的技術(shù);例如,在藍(lán)牙的情況下,請(qǐng)使用 v4.1 及更高版本

使用強(qiáng)大的配對(duì)和身份驗(yàn)證機(jī)制開(kāi)始通信,然后使用加密數(shù)據(jù)進(jìn)行通信

敏感固件和數(shù)據(jù)

概述/用例:固件的某些部分需要特殊保護(hù):例如加密算法或第三方庫(kù)。此外,如果所選數(shù)據(jù)被視為有價(jià)值的資產(chǎn)(加密密鑰),則可能需要增強(qiáng)保護(hù)。必須保護(hù)內(nèi)部存儲(chǔ)器內(nèi)容免受外部訪(fǎng)問(wèn)(如通信接口)和內(nèi)部訪(fǎng)問(wèn)(其他軟件進(jìn)程)。內(nèi)存屬性(如不同內(nèi)存段的讀寫(xiě)訪(fǎng)問(wèn))以及防火墻是進(jìn)程和數(shù)據(jù)隔離的主要保護(hù)措施

風(fēng)險(xiǎn):

敏感固件復(fù)制或數(shù)據(jù)盜竊

決議:

使用僅執(zhí)行訪(fǎng)問(wèn)權(quán)限 (XO)

使用內(nèi)存保護(hù)單元

使用安全區(qū)域

使用外部存儲(chǔ)器加密

2)硬件非侵入性攻擊:這類(lèi)攻擊主要集中在設(shè)備接口和環(huán)境信息上。它不會(huì)在硅級(jí)別損壞/分散設(shè)備硬件層。

調(diào)試端口(JTAG 或 SWD 接口)

概述/用例:調(diào)試端口提供對(duì)引導(dǎo)加載程序、寄存器、DRAM 等的訪(fǎng)問(wèn)。攻擊者可能使用調(diào)試端口完全訪(fǎng)問(wèn)和控制設(shè)備

風(fēng)險(xiǎn):

完全訪(fǎng)問(wèn)設(shè)備

決議:

在原型/開(kāi)發(fā)人員發(fā)布后禁用硬件的設(shè)備調(diào)試功能

引導(dǎo)加載程序

概述/用例:大多數(shù)醫(yī)療設(shè)備使用基于引導(dǎo)模式、引導(dǎo)地址和/或引導(dǎo)引腳配置的引導(dǎo)加載程序進(jìn)行引導(dǎo)。該攻擊旨在修改引導(dǎo)模式或地址,以在RAM和訪(fǎng)問(wèn)設(shè)備中加載自定義應(yīng)用程序

風(fēng)險(xiǎn):

對(duì)設(shè)備的完全訪(fǎng)問(wèn)權(quán)限

決議:

唯一的啟動(dòng)項(xiàng)

實(shí)現(xiàn)安全引導(dǎo)加載程序并禁用調(diào)試選項(xiàng)

通信接口訪(fǎng)問(wèn),如 UART/I2C/SPI/USB

概述/用例:應(yīng)用程序或引導(dǎo)加載程序使用 UART、I2C、SPI、US 等通信接口與設(shè)備進(jìn)行通信。攔截此通信允許攻擊者訪(fǎng)問(wèn)設(shè)備內(nèi)容和/或修改通信。惡意軟件也可以使用USB等某些媒體注入

風(fēng)險(xiǎn):

訪(fǎng)問(wèn)設(shè)備內(nèi)容

決議:

使用加密進(jìn)行通信。例如,使用 TLS 進(jìn)行數(shù)據(jù)通信。TLS 提供保護(hù)數(shù)據(jù)機(jī)密性和完整性的功能

禁用不需要的輸入端口/通信

使實(shí)體巴士難以到達(dá)

時(shí)鐘電源干擾/毛刺

概述/用例:故障可以在數(shù)據(jù)表中定義的參數(shù)之外使用器件進(jìn)行注入。威脅涉及更改時(shí)鐘和/或電源參數(shù)。成功的攻擊可能會(huì)改變程序行為

風(fēng)險(xiǎn):

意外的設(shè)備行為

決議:

使用時(shí)鐘安全系統(tǒng) (CSS)

使用內(nèi)部時(shí)鐘(如果可用)

使用內(nèi)部穩(wěn)壓器

側(cè)信道攻擊 (SCA)

概述/用例:當(dāng)設(shè)備運(yùn)行時(shí),攻擊者可能會(huì)觀(guān)察功耗、電磁輻射、溫度等,以檢索數(shù)據(jù)值和/或算法實(shí)現(xiàn)等機(jī)密資產(chǎn)。SPA(簡(jiǎn)單功率分析)和DPA(差分功率分析)就是一個(gè)典型的例子。

風(fēng)險(xiǎn):

訪(fǎng)問(wèn)設(shè)備數(shù)據(jù)

決議:

使用會(huì)話(huà)隨機(jī)數(shù)鍵

使用受保護(hù)的加密庫(kù)

3)硬件侵入性攻擊:這種類(lèi)型的攻擊包括直接訪(fǎng)問(wèn)硅的破壞性攻擊。

逆向工程

概述/用例:攻擊者可能了解設(shè)備的內(nèi)部結(jié)構(gòu)及其功能。它可以使用光學(xué)顯微鏡創(chuàng)建設(shè)備/微控制器的地圖,以產(chǎn)生設(shè)備表面的高分辨率圖像。進(jìn)一步的步驟可能包括分析硬件設(shè)備的更深層

風(fēng)險(xiǎn):

設(shè)備克隆

決議:

使用難以分析/調(diào)試的多層PCB

醫(yī)療設(shè)備公司應(yīng)確保其設(shè)備安全并配備正確的網(wǎng)絡(luò)安全,并實(shí)現(xiàn)這一目標(biāo),他們需要精通醫(yī)療設(shè)備設(shè)計(jì)和開(kāi)發(fā)的合適技術(shù)合作伙伴。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8190

    瀏覽量

    272972
  • HMI
    HMI
    +關(guān)注

    關(guān)注

    9

    文章

    637

    瀏覽量

    50015
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠(chǎng)車(chē)間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪(fǎng)問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)
    的頭像 發(fā)表于 05-17 11:17 ?538次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    聚銘網(wǎng)絡(luò)攜智慧安全運(yùn)營(yíng)解決方案精彩亮相第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇

    由山東省信息網(wǎng)絡(luò)安全協(xié)會(huì)醫(yī)療分會(huì)主辦的第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇于2025年4月18日至20日在山東濟(jì)南雪野湖國(guó)際會(huì)議中心成功舉辦。此次論壇以“智慧醫(yī)療·智慧
    的頭像 發(fā)表于 04-23 15:02 ?263次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>攜智慧<b class='flag-5'>安全</b>運(yùn)營(yíng)解決方案精彩亮相第八屆雪野湖<b class='flag-5'>醫(yī)療網(wǎng)絡(luò)安全</b>技術(shù)論壇

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問(wèn)題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?317次閱讀

    TüV南德解讀歐盟無(wú)線(xiàn)電設(shè)備網(wǎng)絡(luò)安全要求指南

    北京2025年2月24日?/美通社/ --?在當(dāng)今數(shù)字化時(shí)代,無(wú)線(xiàn)電設(shè)備在我們的生活和工作中扮演著愈發(fā)重要的角色。隨著網(wǎng)絡(luò)安全威脅的不斷增加,保障無(wú)線(xiàn)電設(shè)備
    的頭像 發(fā)表于 02-25 13:49 ?438次閱讀
    TüV南德解讀歐盟無(wú)線(xiàn)電<b class='flag-5'>設(shè)備</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>要求指南

    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于網(wǎng)絡(luò)安全重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要
    的頭像 發(fā)表于 02-19 14:31 ?424次閱讀
    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于<b class='flag-5'>網(wǎng)絡(luò)安全</b>的<b class='flag-5'>重要</b>性

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?483次閱讀

    海康威視獲得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    標(biāo)準(zhǔn)的重要組成部分,對(duì)于提升工業(yè)領(lǐng)域的網(wǎng)絡(luò)安全水平具有重要意義。該標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全管理、風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等多個(gè)方面,要求企業(yè)具備全面的
    的頭像 發(fā)表于 02-13 13:57 ?610次閱讀

    智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶(hù)提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢(xún)服務(wù)。在智能網(wǎng)聯(lián)汽車(chē)電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶(hù)識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1142次閱讀
    智能網(wǎng)聯(lián)汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶(hù)組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1452次閱讀

    純凈IP:守護(hù)網(wǎng)絡(luò)安全重要道防線(xiàn)

    純凈IP,作為守護(hù)網(wǎng)絡(luò)安全的道防線(xiàn),扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶(hù)數(shù)據(jù)安全、防止惡意攻擊和非法訪(fǎng)問(wèn)的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?691次閱讀

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,
    的頭像 發(fā)表于 10-21 10:23 ?904次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?691次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    如何利用IP查詢(xún)技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢(xún)技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?798次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    重要工具。 什么是IP風(fēng)險(xiǎn)畫(huà)像? IP風(fēng)險(xiǎn)畫(huà)像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過(guò)對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)IP地址的個(gè)性化風(fēng)險(xiǎn)畫(huà)像,揭示了IP地址
    的頭像 發(fā)表于 09-04 14:43 ?599次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1900次閱讀