0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在健康医疗物联网的淘金热中,开发人员不能忽视安全性

西西 来源:未知 作者:厂商供稿 2018-10-28 09:02 次阅读

物联网的影响可以在广泛的行业中体现出来,并以无数种方式触及我们的家居生活、工作场所、以及通勤路上。不过,物联网带来特别深远影响的领域是健康医疗行业。智能心脏起搏器、吸气器、血压监测仪、健康可穿戴设备等尖端创新设备,使跟踪和分类记录个性化健康数据变得前所未有的方便。利用这些数据,医生可以给出更好的诊断,患者的治疗效果也会更佳。

随着物联网持续重塑健康医疗领域,而且速度不断加快,有一点非常重要,就是IoT工程师们没有为了满足迅速发展的市场需求而去仓促开发这些设备。如果设备是仓促开发出来,忽略了最关键的设备安全考虑,那么将会置用户的数据于严重的风险中。


Mark de Clercq,Dialog半导体公司低功耗连接业务部总监

健康医疗IoT在哪些方面会侵犯用户隐私

像最近的Spectre and Meltdown安全漏洞为连网设备带来了受黑客攻击的风险,敏感的用户个人信息可能会因为设备的设计缺陷而面临风险。这些风险在健康医疗物联网等共享基础设施中尤其严重,因为病人的数据不仅仅只由病人管理,医生、管理人员、保险公司等众多接触端口也可以获取病人的数据。

Spectre and Meltdown安全漏洞让我们明白,远远超出用户控制或意识的漏洞,会对他们的隐私带来巨大的风险隐患。用于收集或管理用户医疗数据的连网设备,其运行的处理器可能存在缺陷,如Spectre and Meltdown安全漏洞,这是一个大多数人都不知道的设计缺陷,但会将他们的个人信息置于黑客攻击或盗取的风险之中。

还有一些其他的例子,比如美国食品和药物管理局于2017年召回了近500,000台心脏起搏器,原因是其指令和控制风险。这也说明了健康医疗物联网设备的连网因素可能会招致恶意行为。心脏起搏器不是好看的奢侈品,对于需要它们的患者来说,它们是关乎生死的装置。如果黑客能够为了某些目的而侵入这些装置,这会非常令人不安。

为健康医疗IoT设备的安全性采取积极主动的措施

针对健康医疗IoT设备的安全风险和隐患,我们其实可以采取很多措施,来解决和纠正这些顾虑和隐患。开发人员和工程师可以采取更加积极主动的态度,从一开始就在其设计中建立强化的网络安全保护。这些保护措施必须同时建立在互连的硬件层和软件层。

在硬件层面,安全保护措施包括安全密钥存储、随机数生成器、哈希函数、加密加速器等(仅举几个例子),这些安全保护措施应该集成到IoT系统级芯片(SoC)上。这些硬件模块对任何设备的安全性都非常重要,但如果没有同样严密的软件层保护的话,光有这些硬件模块也没用。在软件层面,应将加密、认证和安全启动等关键软件服务优先集成在安全硬件的架构中。

物联网是一把双刃剑,一方面,利用无数设备之间的连接,更好地收集和应用用户数据;另一方面,这些数据频繁易手,使敏感信息面临新的安全风险。这把双刃剑的对比在健康医疗领域尤为明显,与我们健康有关的数据被收集和利用,但也可能被暴露于风险中。物联网在健康和医疗领域带来了新突破,但我们不能忽视其潜在的安全问题,必须通过严肃和积极的安全工程设计来应对这些威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2910

    文章

    44762

    浏览量

    374615
  • 网络安全
    +关注

    关注

    10

    文章

    3176

    浏览量

    59922
  • dialog
    +关注

    关注

    12

    文章

    273

    浏览量

    92955
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4216

    浏览量

    197066
收藏 人收藏

    评论

    相关推荐

    联网设备安全性:挑战和解决方案

    联网设备制造商和开发人员需要采用和实施与其特定设备最相关且最合适的标准和框架,并紧跟联网安全
    的头像 发表于 01-08 15:58 79次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全性</b>:挑战和解决方案

    医疗联网的技术发展及Silicon Labs解决方案

    。利用联网(IoT)和联网健康设备(也称为医疗联网
    的头像 发表于 12-20 13:48 552次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>的技术发展及Silicon Labs解决方案

    Nordic推出最新联网原型验证平台Thingy:91 X

    SSID定位、DECT NR+以及GNSS等多种应用而设计,旨在简化开发人员联网原型开发流程,加速蜂窝
    的头像 发表于 12-11 10:13 439次阅读

    MSPDebugStack开发人员指南

    电子发烧友网站提供《MSPDebugStack开发人员指南.pdf》资料免费下载
    发表于 12-05 14:49 0次下载
    MSPDebugStack<b class='flag-5'>开发人员</b>指南

    aes技术联网中的应用前景

    问题也日益凸显。高级加密标准(AES)作为一种广泛使用的对称加密算法,因其高效安全性联网中扮演着越来越重要的角色。 1.
    的头像 发表于 11-14 15:15 415次阅读

    深入探索:海外IP代理池的安全性与管理

    海外IP代理池的安全性与管理是使用这一工具时不可忽视的重要方面。
    的头像 发表于 11-14 07:39 157次阅读

    蓝牙AES+RNG如何保障联网信息安全

    安全性竞争应答机制中,随机数生成器也发挥着关键作用。它确保了多个设备竞争同一资源时,能够依据公平且随机的原则分配访问权,有效避免通信冲突与拥塞现象的发生。同时,随机数生成器还能有效防御重放攻击。通过
    发表于 11-08 15:38

    联网医疗领域的创新应用

    医疗服务。 1. 远程患者监护 联网技术使得远程患者监护成为可能。通过佩戴或植入各种传感器,患者的生理参数(如心率、血压、血糖等)可以实时传输给医生或医疗中心。这样,医生可以远程监
    的头像 发表于 10-29 11:38 734次阅读

    C2000 ePWM开发人员指南

    电子发烧友网站提供《C2000 ePWM开发人员指南.pdf》资料免费下载
    发表于 09-07 09:45 0次下载
    C2000 ePWM<b class='flag-5'>开发人员</b>指南

    什么是联网技术?

    ,涵盖智能家居、智能交通、智能医疗、智能制造、智慧城市、智慧农业、物流和供应链、能源管理等。例如,智能家居中,可实现智能灯光、智能家电、智能安防等的控制;智能交通领域,可用于智能导航、智能停车、智能交通灯等;
    发表于 08-19 14:08

    【xG24 Matter开发套件试用体验】初识xG24 Matter开发套件

    和MicroAI平台。 适用于智能家居、照明和医疗设备的网状联网无线连接的理想解决方案。凭借高性能射频、低电流消耗和最高 PSA 认证 3 级安全性等关键特性,
    发表于 07-11 23:31

    三星停止自动驾驶研究,开发人员转到机器人领域

    近日,三星电子宣布了一项重要的研发战略调整。据业内人士透露,三星先进技术研究院(SAIT)已决定停止自动驾驶汽车的研究,并将这一领域的开发人员转移到机器人领域。
    的头像 发表于 05-13 09:21 447次阅读

    美国政府呼吁开发人员使用内存安全编程语言

    所谓内存安全,即是防止程序处理内存时产生如缓冲区溢出以及悬停指针等潜在漏洞。因此,尽管Java凭借其内存安全模式,不受此类问题影响,但C及其变异体C++拥有直接操作内存地址,且缺乏边界检查,因此在内存
    的头像 发表于 02-29 14:40 809次阅读

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 899次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?

    如何使用 DSC 和 MCU 确保嵌入式系统安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美编辑 随着向联网 (IoT) 的迁移,安全性已不再是嵌入式应用中的选配功能,已发展成为确保系统完整所需的必备能力
    的头像 发表于 02-13 14:38 766次阅读
    如何使用 DSC 和 MCU 确保嵌入式系统<b class='flag-5'>安全</b>