0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么存储数据的地方需要用TLS的端到端数据加密?

lhl545545 来源:物联之家网 作者:物联之家网 2020-08-20 15:37 次阅读

2017年,由于大规模勒索软件攻击,英国的16家医院被迫暂时关闭。这起未遂攻击导致了预约取消、大规模混乱以及据报道国民保健系统损失9200万英镑。

它清楚地提醒我们,医疗机构和设备可能会成为网络犯罪分子的诱人目标。它们提供了巨大的、危及生命的破坏可能性,以及对高度敏感信息的访问。现在,在一个连网医疗设备的数量和范围正以闪电般速度激增的时代,医疗行业为网络犯罪分子提供了无数的潜在目标。

连网医疗设备的范围从简单的可穿戴跟踪设备(如心率和血压)到高度复杂的医院级设备(如连网扫描仪),再到植入患者体内的智能设备(如连网起搏器)。所有这些都是恶意软件和网络犯罪分子的潜在目标,如果受到攻击,都可能导致巨大的破坏和生命危险。

正在进行的冠状病毒大流行使人们更清楚地认识到,连网医疗设备安全的重要性。当医疗机构承受着巨大的压力时,无论是由于患者人数的快速增加、与新疾病作斗争的复杂性,还是由于关键设备和药品的短缺,确保安全都是至关重要。一个处于压力之下的医疗机构现在最不想面对的就是网络攻击。

那么,我们如何使连网医疗设备尽可能安全?

有几个不同的方面需要考虑。设备本身必须安全,但它们生成、发送和接收的数据也必须安全。这需要一个由不同技术和流程组成的复杂生态系统,而所有这些都致力于确保信任、稳健性和弹性。

这从可靠地识别相关设备开始,也就是说,让人们相信它是真实的、经过认证的已知连网医疗设备,而不是受损或假冒的设备。这就要求每台医疗设备在首次使用时都必须获得数字证书,并进行适当处理以避免伪造。

供应商有责任公布其安全特性和漏洞披露政策,展示其如何遵守相关监管框架,并解释其所经历的测试程序。当然,他们还必须确保及时修复所有已发现的漏洞。

一旦设备进入医疗保健机构,这些数字证书必须用于识别和验证每台设备,然后才能在实际运行中设置和配置。

应该在所有连网医疗设备之间,以及在存储数据的地方,促进通常使用TLS的端到端数据加密。理想情况下,患者数据根本不应通过互联网。如果数据在两个方向上传输,即离开和返回连网设备,那么两端都需要相互验证。

在运行过程中,所有软件更新都必须经过数字签名,以确保代码的完整性,并防止恶意软件的恶意注入。还应考虑入侵检测系统、持续渗透测试和监控等流程。

最后,保护医疗设备是一个复杂而持续的过程,这在医疗保健行业为网络犯罪分子引入无数新目标的世界中,尤为重要。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11163

    浏览量

    103406
  • 存储数据
    +关注

    关注

    0

    文章

    88

    浏览量

    14116
  • 可穿戴
    +关注

    关注

    4

    文章

    760

    浏览量

    85449
收藏 人收藏

    评论

    相关推荐

    自动驾驶技术研究与分析

    传递和全局优化的优势,成为智能驾驶技术发展的重要方向。与传统模块化架构相比,技术通过深度神经网络实现从传感器数据输入车辆控制信号输出
    的头像 发表于 12-19 13:07 214次阅读

    在自动泊车的应用

    要做到15Hz以上。这样就对存储和算力需求降低很多。 上海交通大学的五位学生发表了一篇自动泊车的论文:《ParkingE2E: Camera-based End-to-end P
    的头像 发表于 12-18 11:38 393次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>在自动泊车的应用

    加密算法在云计算中如何应用?

    /TLS协议,确保数据在客户和服务器之间安全传输。存储加密技术如AES(高级加密标准),保护
    的头像 发表于 12-17 16:02 124次阅读

    已来,智驾仿真测试该怎么做?

    智驾方案因强泛化能力、可持续学习与升级等优势备受瞩目,但这对仿真测试带来了巨大挑战。康谋探索了一种有效的
    的头像 发表于 12-04 09:59 2630次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>已来,智驾仿真测试该怎么做?

    爆火的如何加速智驾落地?

    自动驾驶,唯有?)技术通过消除模块间数据
    的头像 发表于 11-26 13:17 302次阅读
    爆火的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>如何加速智驾落地?

    恒讯科技分析:云服务器数据加密具体是如何操作的?

    云服务器数据加密通常涉及以下几个步骤和方法: 1、数据分类:首先需要对数据进行分类,确定哪些数据属于敏感
    的头像 发表于 11-25 11:55 153次阅读

    socket 加密通信的实现方式

    在网络通信中,数据的安全性至关重要。Socket 编程作为网络通信的基础,实现加密通信是保护数据不被窃取或篡改的重要手段。 1. SSL/TLS
    的头像 发表于 11-12 14:18 435次阅读

    连接视觉语言大模型与自动驾驶

    自动驾驶在大规模驾驶数据上训练,展现出很强的决策规划能力,但是面对复杂罕见的驾驶场景,依然存在局限性,这是因为
    的头像 发表于 11-07 15:15 264次阅读
    连接视觉语言大模型与<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自动驾驶

    存储服务中的数据加密技术

    技术 对称加密技术是一种经典的加密方法,其特点是加密和解密使用相同的密钥。在云存储服务中,对称加密技术主
    的头像 发表于 10-28 15:04 478次阅读

    InfiniBand网络解决LLM训练瓶颈

    的,这需要大量的计算资源和高速数据传输网络。InfiniBand(IB)网络作为高性能计算和AI模型训练的理想选择,发挥着重要作用。在
    的头像 发表于 10-23 11:26 423次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>InfiniBand网络解决LLM训练瓶颈

    测试用例怎么写

    编写测试用例是确保软件系统从头到尾能够正常工作的关键步骤。以下是一个详细的指南,介绍如何编写
    的头像 发表于 09-20 10:29 484次阅读

    怎样能实现使用wifi_provisioning主动向手机发送数据

    现在使用wifi_provisioning进行ap配网,想在配网时向手机发送一些设备信息,比如设备id、私有加密密钥、加密版本等。在wifi_prov_ API中没有找到能主动发送数据
    发表于 06-07 07:20

    什么是TLS加密TLS加密的功能特点

    数据传输安全。它是SSL(Secure Sockets Layer)协议的后继者,继承并增强了SSL的安全特性,已经成为互联网上加密通信的事实标准。 TLS加密的核心功能和特点包括:
    的头像 发表于 04-03 13:49 677次阅读

    需要用f4xx做usb vcp host,请问有没有办法让host不轮询读呢?

    请教一下 我们需要用f4xx做usb vcp host,用cubeide生成了usb host的 virtual com port代码工程,能够正常识别插入的vcp设备,但是发现usb vcp
    发表于 03-26 08:25

    雅特力AT32 MCU基于mbed TLS的HTTPS服务器

    客户与服务的互相验证。TLS以凭证为概念,凭证包含:公钥、服务器身份、凭证颁发单位的签名。对应的私钥永远不会公开,任何使用私钥加密的密钥数据
    的头像 发表于 01-06 08:14 614次阅读
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服务器