0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保HIPAA符合远程医疗视频流的2种方法

LiveVideoStack ? 来源:LiveVideoStack ? 作者:LiveVideoStack ? 2021-03-11 16:40 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

新冠肺炎虽然给人们带来了挑战,但也给人们带来了加快扩大远程医疗应用的动力。

新冠肺炎疫情已经加快了业界为扩大远程医疗的应用而正在进行的努力。为了避免通过亲临就诊而传播冠状病毒的风险,医生和患者转而进行虚拟就诊是确保医生和患者健康的一种安全又便捷的方法。

但是,远程医疗在新冠肺炎疫情后的生活中将很可能继续成为一项重要的卫生保健服务。强制采用虚拟医生就诊的方式已显示出电子就诊对于常规体检多么有用。实际上,美国医学协会(American Medical Association)最近进行的一项研究得出的结论是,24%的医疗诊所就诊和门诊数量可以通过虚拟方式实现,另外9%可以“近乎虚拟地”实现。

患者和不堪重负的家人们都已经意识到不必去医生办公室的便利。此外,远程医疗有助于将医疗保健扩展到离最近办公点不远的农村地区,同时为长期保健设施的居民提供更好的保健医疗服务。这些好处可帮助医生和患者以及整个医疗机构。

人们对扩大远程医疗服务的兴趣越来越大,57%的医疗服务提供者认为远程医疗比新冠状病毒之前更受欢迎。据WebMD报道,《华尔街日报》最近报道,全球市场预计将从今年的254亿美元增长到2025年的556亿美元。这种增长无疑是一个重要的市场指标。

远程医疗的一个重要部分是确保所有敏感的医疗信息的安全。这些安全和隐私问题是创建HIPAA隐私规则的原因。隐私权规则为保护“个人可识别的健康信息”设定了国家标准,其中包括有关患者心理或身体健康,医疗或付款记录的信息。

随着医疗服务提供商持续将其记录保存模式和患者消息传递模式转换为在线的方式,HIPAA的合规性也扩展到了数字领域。实际上,您的远程医疗应用程序和网络不仅必须满足HIPAA要求,而且还必须满足更严格的州隐私法。这样无疑有助于确保机密数据安全的两个关键方面可以涉及到数据的托管位置和传输方式。

注意:以下突出显示的功能仅涉及可以使用Red5 Pro配置的技术安全措施。在确保您的远程医疗应用程序和网络符合HIPAA要求时,它们不能替代尽职调查。

通过加密提高数据安全性

创建安全系统的一个关键方面是加密。对于基于浏览器的应用程序,WebRTC是流媒体协议的最佳选择,因为它提供小于500毫秒的时延,这有利于促进顺畅、来回的对话。此外,出于安全原因,WebRTC流始终被加密。

加密是一种对数据进行置乱的方法,以便只有授权方才能理解信息。从技术上讲,它是将明文转换成密文的过程。简单地说,加密获取可读数据并对其进行修改,使其看起来是随机的。这就需要使用两个加密密钥;一个公共的,一个私人的。这些密钥是加密消息的发送方和接收方都可以破译的一组数学值。加密需要是随机的(防止未经授权的用户访问数据),也需要是可预测的(以便授权的接收者能够正确使用信息)。

在WebRTC中,加密过程在浏览器中执行,不需要其他的配置。此外,WebRTC不需要任何插件,因为它消除了对第三方软件的担心以及诸如数据跟踪或病毒之类的潜在副作用,因此进一步提高了安全性。通常,插件连接可能会被利用,并带来潜在的安全风险。

WebRTC安全性支持AES(高级加密标准)保护,也称为银行级保护。正是因为这样,WebRTC消除了使用第三方或利用一个DIY平台来管理与认证设备和授权用户有关的所有功能的风险。相反,WebRTC使用视频传输协议SRTP(安全实时协议)通过WebRTC专门用于视频,音频和数据的三个通道来发送和接收加密内容。

SRTP用于加密和解密内容的密钥的交换是通过IETF的TLS(传输层安全)协议的一个版本来管理的,被称为DTLS(数据报传输层安全),它与UDP(用户数据报协议)连接一起使用,这是由WebRTC使用的超低延迟包传输协议。或者,您也可以为这个进程使用TCP。这个密钥交换会随着WebRTC流的实例化而自动发生。

此外,无论您的主机服务商是谁,都将复制相同的WebRTC安全体系结构。支持跨云解决方案的能力提高了灵活性。由于WebRTC安全实现是标准的,因此它还可以在不同区域中建立相同的安全功能。关于WebRTC安全特性的更多细节可以在Red5 Pro博客上找到。

考虑自托管您的远程医疗应用程序

确保完全数据安全的最佳方法是将远程医疗应用托管在自己的服务器上。完全控制后端基础架构,还可以使您完全自定义远程医疗应用程序上的安全性,例如自定义身份验证,AI处理,带水印的视频图像处理。最重要的是,它可以防止其他提供程序者访问您的流;安全是重中之重。在编写远程医疗应用程序的后端代码时,灵活性和可扩展性与安全性紧密相关。

自托管的流式基础结构可防止您被平台即服务(PaaS)托管提供者打包。PaaS供应商可能不支持您要集成到您的应用程序中的所有API包——以及您希望集成到应用程序中的相关特性。此外,基于WebRTC的可扩展应用程序将通过服务器运行,这意味着流也在服务器端被解密。在这种情况下,您所依赖的PaaS提供商可以访问您通过它传输的所有视频。

您可能想要自己管理服务的另一个原因是,您可能需要会话的记录,以便患者以后进行检查,或医务人员出于合规性原因进行检查。该记录本质上是医疗记录的一部分。您将不希望第三方供应商可以访问此数据。

虽然可以说自托管是确保数据安全性的最强选择,但应注意的是,基于云的托管提供商(例如Google Cloud和AWS)也提供符合HIPAA的平台。这样的话使用起来会更方便一些,但是会在某种程度上限制自定义选项。在这种情况下,托管不可知的解决方案将提供您所需的灵活性和基本特性集。

无论是自托管还是使用特定的云平台,保护敏感数据的安全都是必不可少的。患者想知道他们的个人信息是安全的,更不用说不提供有效的安全所涉及的法律问题了。

新冠肺炎疫情可能迫使远程医疗得到广泛的采用,以维持一定程度的基本医疗;但是,应该存在的还是会继续存在的。在后疫情时代的世界中,远程医疗服务对医生,患者和医疗组织的好处仍然是宝贵的。因此,继续扩大远程医疗的可用性非常重要。其中很大一部分是确保敏感数据的安全,这也就意味着要建立更安全的基础架构。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 流媒体
    +关注

    关注

    1

    文章

    199

    浏览量

    17013
  • 应用程序
    +关注

    关注

    38

    文章

    3339

    浏览量

    59217
  • 远程医疗
    +关注

    关注

    10

    文章

    307

    浏览量

    40017

原文标题:确保HIPAA符合远程医疗视频流的2种方法

文章出处:【微信号:livevideostack,微信公众号:LiveVideoStack】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    医疗界的“万能转换器耐达讯EtherCAT转RS\\-232“协议互联的秘密武器

    ,检验结果几乎“秒级”上传,多台设备的数据还能通过EtherCAT的分布式时钟精确对齐,甚至实现了远程监控与校准,大大提升了工作效率。 当然,要确保通信稳定可靠,几个技术细节不容忽视。首先,医疗环境电磁
    发表于 07-23 15:28

    K230开发板如何用Micropython把视频推流到远程RTSP服务器?

    打算使用K230开发类似安防摄像头的应用,可以通过互联网远程查看开发板摄像头拍摄的视频,需要把开发板摄像头获取的视频推流到远程的RTSP服务器上,但开发文档中提供的Micropytho
    发表于 06-20 06:49

    六相永磁同步电机串联系统控制的两种方法分析研究

    ,需要者可点击附件免费获取完整资料~~~*附件:六相永磁同步电机串联系统控制的两种方法分析研究.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 06-10 13:09

    精选好文!噪声系数测量的三种方法

    本文介绍了测量噪声系数的三种方法:增益法、Y系数法和噪声系数测试仪法。这三种方法的比较以表格的形式给出。 在无线通信系统中,噪声系数(NF)或者相对应的噪声因数(F)定义了噪声性能和对接
    发表于 05-07 10:18

    采集卡兼容性测试:确保稳定可靠的视频信号捕获与处理

    采集卡作为连接视频源和计算机系统的关键桥梁,在视频制作、直播、远程医疗、工业检测等诸多领域发挥着不可替代的作用。然而,由于视频源种类繁多,计
    的头像 发表于 03-11 17:24 ?643次阅读
    采集卡兼容性测试:<b class='flag-5'>确保</b>稳定可靠的<b class='flag-5'>视频</b>信号捕获与处理

    纸基微控芯片的加工方法和优势

    纸基微控芯片的加工方法主要包括激光切割、压印技术、喷墨打印技术、层压技术和表面改性技术等。以下是这些加工方法的具体介绍: 激光切割 激光切割是一利用激光束对材料进行切削的加工
    的头像 发表于 02-26 15:15 ?491次阅读

    6种方法去除焊接应力

    ? ? 焊接应力是个啥?6种方法轻松去除! ??? 由于焊接时局部不均匀热输入,导致构件内部温度场、应力场以及显微组织状态发生快速变化,容易产生不均匀弹塑性形变,因此采用焊接工艺加工的工件较其他加工
    的头像 发表于 02-18 09:29 ?1315次阅读
    6<b class='flag-5'>种方法</b>去除焊接应力

    NFPA-99医疗设施规范指南(四):确保医疗设备安全的关键测试

    本文详细介绍了医疗设备的目视检查流程及其重要性,同时阐述了接地电阻测试、泄露电流测试(包括对地泄露电流、接触泄露电流和患者泄露电流)在医疗设备电气安全测试中的应用。通过这些检查与测试,可以及时发现并修复潜在的安全隐患,确保
    的头像 发表于 01-13 14:19 ?584次阅读
    NFPA-99<b class='flag-5'>医疗</b>设施规范指南(四):<b class='flag-5'>确保</b><b class='flag-5'>医疗</b>设备安全的关键测试

    AI模型部署边缘设备的奇妙之旅:边缘端设备的局域网视频流传输方案

    视频的传输。这种设置不仅适用于家庭和小型企业的安全监控,也能满足远程教育、医疗监护等多个领域的需要。面对局域网内的视频流传输挑战,有多
    的头像 发表于 01-04 12:00 ?837次阅读
    AI模型部署边缘设备的奇妙之旅:边缘端设备的局域网<b class='flag-5'>视频</b>流传输方案

    何选择医疗视频采集卡

    需要用到医疗视频采集卡。那么如何选择医疗视频采集卡呢?在选择医疗视频采集卡时,需要考虑多种因素,
    的头像 发表于 11-07 16:50 ?754次阅读
    何选择<b class='flag-5'>医疗</b><b class='flag-5'>视频</b>采集卡

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    远程医疗、工业控制等领域,帮助用户打破网络边界,实现高效、便捷的远程管理和控制。 结语 P2Link作为一高效的内网穿透解决方案,通过其
    发表于 10-31 11:54

    简单高效配置FPGA的方法

    本文描述了一简单高效配置FPGA的方法,该方法利用微处理器从串行外围接口(SPI)闪存配置FPGA设备。这种方法减少了硬件组件、板空间和成本。
    的头像 发表于 10-24 14:57 ?1766次阅读
    一<b class='flag-5'>种</b>简单高效配置FPGA的<b class='flag-5'>方法</b>

    利用wireshark对远程服务器/路由器网络抓包方法

    利用wireshark对远程服务器/路由器网络抓包方法
    的头像 发表于 09-21 08:03 ?5203次阅读
    一<b class='flag-5'>种</b>利用wireshark对<b class='flag-5'>远程</b>服务器/路由器网络抓包<b class='flag-5'>方法</b>

    医疗AR眼镜,重新定义远程会诊体验

    【AR眼镜:重新定义远程会诊体验】 在快速发展的医疗领域,安宝特医疗AR眼镜以其尖端技术和创新功能,引领远程会诊的未来,致力于为为医生和患者带来更高效、精准和无缝的
    的头像 发表于 09-10 10:57 ?777次阅读

    直流无刷电机调速有几种方法及应用

    直流无刷电机(BLDC)是一高效、高可靠性的电机,广泛应用于各种工业和消费电子产品中。调速是电机控制中的一个重要方面,它允许电机在不同的速度下运行,以满足不同的应用需求。直流无刷电机的调速方法
    的头像 发表于 09-03 10:43 ?4403次阅读