0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多层安全是抵御医疗物联网网络攻击的最佳解药

星星科技指导员 ? 作者:Vinay Gokhale ? 2022-11-22 11:53 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在大流行期间,互联医疗设备的长期安全问题现已成为一种渐进的全身性疾病,因为从业者越来越依赖远程患者监控、远程医疗和其他基于 IoMT 的远程护理模式。

医院内部的威胁也比比皆是,包括与传统有线以太网医疗系统相关的威胁,从麻醉机和MRI到呼吸机和输液泵。减轻这些风险需要在整个互连生态系统和用例范围内采用多层安全设计策略。

从医院库存到家庭医疗保健

医院内外的 IoMT 设备共享一组通用的漏洞和相关风险,每个漏洞都可以使用相同的基本网络安全原则来缓解。

在医院内部,跟踪设备和关键资产以提高可见性并防止缺货越来越受欢迎。这包括管理供应商运送到医院的寄售库存,但仅在使用产品或设备以及相关消耗品时开具发票。IoMT 技术提高了医疗设备制造商和医院的可见性,并在使用商品时自动执行订购和开票流程。

IoMT技术还用于简化医院的安全保证功能,例如,乳胶不耐受的患者不会接受含有橡胶的肺导管。IoMT 技术简化了获取导管批号、序列号和有效期的过程,以确保其对植入物有效。它可用于确认设备是真实的,并保持温度和其他环境要求。在召回的情况下,它可以加快获取有关谁可能收到相关产品的所有必要信息。

与此同时,医院内的遗留设备也被拉入IoMT。连接到医院网络的MRI和其他有线以太网医疗系统为黑客提供了一个威胁面,可以利用该威胁来威胁患者安全以及医院运营的完整性。一旦进入医院网络,黑客就有能力通过各种零日攻击来破坏旧设备。

在医院外,许多心脏除颤器、胰岛素泵、血糖仪和其他连接到物联网的设备都有被无线劫持和重新编程的风险。例如,攻击者可以短距离访问胰岛素泵的无线连接,并指示它提供错误数量的胰岛素或控制起搏器来扰乱患者的心律。黑客还可以在传输过程中拦截这些系统的遥测数据,并获取敏感的患者信息。

另一个家庭医疗保健示例是基于IoMT的智能泡罩包装,使护理提供者能够远程管理和监控患者的处方药依从性。泡罩包装发明于 1960 年代,旨在保护药物并使患者可以轻松取回单剂量,现在包含传感器并通过蓝牙与具有显示器和摄像头的家庭网关设备进行通信。网关设备通知患者何时需要打开水泡,然后使用其蜂窝和 Wi-Fi 连接将相关的给药事件数据推送到云端。护理人员在需要干预时会收到警报,还可以使用网关进行井检和其他远程患者互动。

在这些和其他应用中,使用商用智能手机实现命令和控制功能的需求不断增长。但必须首先解决固有的漏洞,其中最危险的是手机的无线连接。蓝牙,NFC和LTE可以防御某些违规行为,但不是全部。以太网和其他协议也是如此。缓解措施要求必须保护所有系统通信,必须信任每个系统元素,并且智能手机应用程序与物联网设备和云之间必须存在“始终在线”的连接。

安全性从应用层开始

应用层安全性可抵御各种恶意软件和无线信道网络安全攻击。与典型的传输层(第 4 层)安全性不同,典型的传输层(第 4 层)安全性仅在消息有效负载向下移动和返回时保护消息有效负载,而应用层安全性在发送方和接收方之间创建安全隧道,以保护智能手机应用程序、医疗设备和云之间的整个通信通道。从本质上讲,应用程序本机构建自己的安全性,而不是依赖于该服务的较低堆栈级别。

使用此方法,可以对会话进行身份验证,并要求所有消息在离开应用程序之前对其进行加密。强大的密钥交换和密钥管理功能使收件人能够在收件人应用使用这些消息之前对其进行解密和验证。这些保护措施中的每一个都增强了现有的AndroidiOS安全机制,同时也克服了其通信协议中固有的安全漏洞。

下一步:身份验证层安全性

第二层安全对于智能手机控制的植入式设备以及存在伪造和逆向工程风险的设备至关重要。此身份验证层安全性可验证连接到解决方案通信系统的用户、智能手机应用程序、云、消耗品和任何相关设备的完整性,并确保黑客无法出于有害目的获得对权限的“root访问权限”。

该安全层还可以防止假冒。它通过为物联网解决方案中的每个“事物”带来信任来保护患者安全以及健康信息的隐私和完整性。它还通过混淆应用程序代码并确保其他智能手机应用程序不会干扰连接的健康应用程序来防止逆向工程。

为了实现这些目标,必须在设备、云、消费品和智能手机上使用软件或硬件建立身份验证层的信任根。硬件安全模块 (HSM) 可以在工厂配置到医疗设备,以便为医疗设备和消耗品提供它们在系统中表现得像安全元件 (SE) 所需的加密密钥和数字证书。

在此模拟中,智能手机上未经授权的攻击者应用程序用于控制附近的物联网设备演示板及其控制器应用程序。黑客应用程序发送虚假的温度值,旨在改变 LED 灯的颜色。在不安全模式下,物联网演示设备每 2.5 秒向其发送一系列假值后,可以轻松接受 LED 更改请求。使用板载交换机激活应用层安全性后,控制器应用程序会立即识别攻击者应用程序的签名无效,并拒绝 LED 更改请求。仅接受来自运行应用层安全性的受信任控制器应用程序的 LED 更改请求。

最后一层:持续连接

第三个 IoMT 安全层确保系统始终可以接收最新数据并立即更改设备操作以满足患者的护理要求。对于由手持设备或智能手机控制的解决方案,这可能会有问题,因为它们极易受到通信失误的影响。

有多种方法可以确保这种连续连接。第一种是通过在iOS或Android操作系统后台运行的软件应用程序。该应用程序保留在后台,并在其设备靠近智能手机时收集物联网设备数据。无需用户干预。第二种方法是基于硬件的。小型网桥使用一种通信协议(通常仅提供个人区域覆盖)与 IoT 设备交互,并使用另一种协议与云通信。它可以配置为连续运行,也可以仅在主要的物联网到云路径不可用时使用。

确保连续连接的第三种方法对于MRI机器和其他导致大多数医院攻击的传统有线以太网医疗系统尤为重要。连接到以太网的硬件网关放置在此易受攻击的医疗设备的前面,以提供专门用于与经过身份验证的设备通信的单独通道。

持续改进的基石

如今的互联健康解决方案不再需要从头开始开发,而是可以使用第三方软件开发人员工具包 (SDK) 以构建块方法实施。这降低了增加安全性的成本,同时提高了灵活性,并允许根据需要改造传统设计和基础设施。此方法还可确保在解决方案生命周期的任何阶段都可以持续改进实施,包括合并 HSM 的使用。

实施所有三个 IoMT 安全层只会增加患者胰岛素泵或其他系统的成本几美分。同时,它为提供商提供了以高价值方式区分其互联健康产品的机会。也许最重要的是,这种三层方法可以保护医疗保健提供者免受可能危及患者隐私甚至导致某人受伤或死亡的不可估量的违规成本。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3974

    浏览量

    130515
  • 物联网
    +关注

    关注

    2932

    文章

    46357

    浏览量

    394367
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3399

    浏览量

    153435
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网、智慧城市、
    发表于 06-09 15:25

    工业联网网关详细功能拆解

    工业联网网关主要用于连接工业场景下的本地设备(如PLC、传感器、机器人、数控机床等)与远端业务系统(如IoT联网平台、SCADA系统、MES系统等)。它充当了不同协议和
    的头像 发表于 01-07 15:06 ?599次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS
    的头像 发表于 11-08 14:44 ?848次阅读

    工业联网网关的应用场景有哪些

    工业联网网关是工业互联网系统中的核心边缘节点,它支持采集各种工业设备数据,如PLC、仪器仪表、水环保设备、电力设备、CNC等,并具有协议解析和边缘计算的能力。通过工业
    的头像 发表于 10-25 10:41 ?775次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网网</b>关的应用场景有哪些

    CNC联网网关有什么功能

    随着工业联网(IIoT)技术的飞速发展,CNC联网网关作为连接数控机床和工业联网的重要桥梁
    的头像 发表于 10-15 14:23 ?702次阅读

    DCS数据采集联网网关是什么

    随着联网(IoT)技术的迅猛发展,工业生产中的数据采集与处理能力已成为提升生产效率、保障生产安全的关键要素。在这一背景下,DCS(分布式控制系统)数据采集
    的头像 发表于 09-23 14:12 ?707次阅读
    DCS数据采集<b class='flag-5'>物</b><b class='flag-5'>联网网</b>关是什么

    智慧农业联网网关是什么

    随着科技的飞速发展,智慧农业的概念正逐步从理论走向实践,其中联网技术扮演了至关重要的角色。智慧农业联网网关,作为连接农业生产现场与数据处理中心的桥梁,是实现农业生产智能化、精准化管
    的头像 发表于 09-20 14:36 ?828次阅读
    智慧农业<b class='flag-5'>物</b><b class='flag-5'>联网网</b>关是什么

    揭秘联网网关及其应用场景

    随着科技的飞速发展,联网(IoT)技术已深入生活的方方面面,形成了一个由无数“智能”设备构成的庞大网络。然而,要实现这些设备的有效通信与数据整合,
    的头像 发表于 09-05 10:46 ?803次阅读
    揭秘<b class='flag-5'>物</b><b class='flag-5'>联网网</b>关及其应用场景

    水资源监测联网网关是什么

    在当今社会,水资源作为生命之源,其管理和保护显得尤为重要。随着联网技术的飞速发展,水资源监测联网网关(以下简称“
    的头像 发表于 09-02 13:43 ?797次阅读

    联网网关的功能和作用

    联网网关在联网中扮演着至关重要的角色,它是连接物联网设备与云端平台之间的桥梁,负责数据的采集、处理、传输和
    的头像 发表于 08-27 10:29 ?2711次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    智慧联网网关是什么

    智慧联网网关是一种关键设备,它在联网系统中起到桥梁的作用。智慧联网网关主要负责将各种物理设
    的头像 发表于 08-13 13:42 ?2546次阅读

    Modbus联网网关是什么

    Modbus联网网关是一种专门用于将基于Modbus协议的设备连接到联网(IoT)的设备或软件。Modbus是一种常用的工业通信协议,主要用于传输自动化系统的数据。
    的头像 发表于 08-10 13:49 ?819次阅读
    Modbus<b class='flag-5'>物</b><b class='flag-5'>联网网</b>关是什么