ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

嵌入式IoMT设备的安全设计

时间:2023-08-28 15:27:40来源:互联网编辑:茹茹

Microchip Technology Inc.安全与计算业务部

产品营销经理

Xavier Bignalet

深入探讨美国食品药品监督管理局(FDA)关于医疗物联网(IoMT)的医疗及保健指南。

1693207211388651.png

医疗行业对连接设备的日益依赖使其易受网络攻击,排名仅次于小型企业。为了防止潜在的灾难,美国食品药品监督管理局(FDA)已经制定了可供医疗设备制造商遵循的嵌入式设备安全实现指南。这份指南涵盖了设计、开发、产品发布、售后支持和停产等各个阶段。尽管FDA指南中的信息对于设计人员来说是必读的,但它通常以高层级角度编写,最常见的是阐述应当实现哪些功能,而没有说明如何实现。为了帮助医疗设备设计人员深入研究,本文提供了一些缺失的细节。

自2014年以来,FDA一直在发布关于医疗行业网络安全的建议,每一项都在更新之前的要求以应对快速演变的威胁态势。最新指南包含在2022年4月发布的“医疗设备中的网络安全:质量体系考虑因素和售前提交内容:行业和食品药品监督管理局员工的草案指南”中。它主要有三个部分:

一般原则:

如何以及为什么网络安全应该是设备安全、质量体系规定的一部分,如何为安全进行设计,为什么提供透明度至关重要,以及提交文档。

安全产品开发框架:

如何使用威胁模型和包含安全控制、全局系统和多模式伤害视图的安全架构来管理和评估安全风险,以及更新和补丁的需要。这部分还提供了关于网络安全测试的详细信息。

网络安全透明度:

通过贴标签和建立漏洞管理计划来传达,它承认用户具有不同的缓解能力,并且解决方案应适合每一个人。

不过,对于嵌入式系统设计人员来说,最有用的信息在最后的附录1中,包括关于身份验证、授权、加密技术、执行完整性、事件检测、记录弹性、固件和软件更新的信息。

有必要单独涵盖每个主题,以填补FDA广泛指南中缺失的细节。

首先,身份验证对于安全模型而言必不可少。公钥/私钥对和关联的证书链将医疗设备连接到网络。需要将私钥与可能包含漏洞并使密钥容易获取的设备固件隔离。FDA建议将加密密钥置于类似于Microchip的CryptoAuthentication™安全IC的防篡改安全密钥存储中。

必须通过信任彼此的设备和云来验证到云服务器的连接。虽然可以对每个会话都进行验证,但这可能会在电池供电的物联网(IoT)设备中消耗大量电能。硬件加密加速器和安全密钥存储的组合显著缓解了这个问题,因为它可在休眠模式下保持纳安级的极低电流。

用户身份验证允许管理员、技术人员和其他人员进行特权设备访问,这引入了密钥认证的概念。这类用例是通过预定义的CryptoAuthentication集成电路(IC)配置利用Trust Platform Design Suite(TPDS)开发工具提供的。

信息真实性对于在嵌入式系统中为消息签名并验证其可信度必不可少。虽然密码认证IC本质上处理加密或未加密的消息验证,但也可以使用采用对称的相关加密加速器的消息验证代码(MAC)。

授权是FDA指南的另一个重要贡献,因为它建立了最小特权原则,即在可信执行区和应用区之间设置权限和许可来管理关键代码。每个模块只能访问实现其目的所需的信息和资源。

加密技术显然是确保安全的另一个关键因素。FDA明智地建议使用标准加密算法,因为在大量社区用户输入的帮助下,公共组织不断对它们进行测试和更新。加密密钥将验证数据的完整性,但不会验证有效性,因此设计人员必须验证所有来自外部源的数据是否结构良好并符合相应的规范或协议。

机密性与身份验证和授权有关,如果加密密钥在硬件中未被保密,则可能发生未经授权的使用。制造商应确保对所有可能被黑客利用,从而对患者造成伤害的数据的机密性提供支持。在处理和存储用于身份验证的加密密钥时,必须确保机密性,因为披露可能导致对设备功能的未经授权使用或滥用。

FDA文件提供了正确实现授权和身份验证方案的信息,这些方案通常会确保机密性。不过,设计人员应当在威胁建模期间评估是否为这种情况,并对系统进行必要的更改以确保采取适当的控制措施。

此外,FDA还说明了事件检测和记录,同时建议将它们存储下来以供取证发现使用。这涉及保留和恢复可信的默认设备配置,设计人员必须确定如何使用安全密钥存储来实现这一点。

可以合理地假设,现在所有物联网(IoT)设备都允许进行无线(OTA)固件和软件更新,但事实是许多这样的设备没有这种能力。没有适当的固件,便无法快速部署系统更新来应对最新的威胁。代码更新也应符合已建立的用户权限,因为拥有公钥的人员可以控制OTA更新并注入有害代码。

幸运的是,CryptoAuthentication IC让这个过程变得既简单又自动化,并且可以确保更新得到执行。单个CryptoAuthentication IC可以安全地存储FDA提到的大部分(如果不是全部)用例的加密密钥。

image.png

总结

对于医疗设备制造商而言,FDA的最新指南涵盖的范围十分全面,目的是推动医疗系统网络安全领域的发展。这些指南以可纳入立法的形式编写,而不是作为嵌入式系统设计人员的“操作指南”,这就是为什么基准级别的讨论只包含在附录中。

Microchip花费多年时间开发出一套安全设备和工具的可信生态系统,在开始开发将包含在下一代医疗产品中的系统之前,它是一个很好的起点。

更多热门内容
国补手机哪些适合大学生:联想razr60与edge 60精选
开学季来临,换新手机是许多大学生的刚需。作为学生党,既追求时尚外观和实用功能,又对价格敏感,有国补又能叠加学生优惠的手机无疑是双赢的选择。即使预算不多也可拿下主流直屏手机,还可考虑时尚潮流的折叠屏,比如联想moto razr 60系列。以下就给学生朋友们分享折叠

2025-08-21

国补加持下的平板电脑推荐:从百元助学到旗舰AI
在当前国补政策的红利下,平板电脑市场的价格变动使得消费者迎来了难得的入手良机。联想作为国内平板市场的主流品牌,旗下多款产品均纳入国补范围,从百元级助学神器到旗舰级AI生产力工具,形成了完整的价格梯度覆盖。这里我将分享其中六款热门的平板型号,从性能解析、

2025-08-21

2025国补尾巴,笔记本电脑值得推荐的三大系列
2025 年笔记本国补政策进入最后三个月冲刺期,截至12月31日,购买联想指定机型可享双重福利:直接补贴最高2000元+学生认证额外9折,综合优惠力度创年内新高。本次聚焦拯救者、小新、YOGA三大系列八款核心机型,按游戏电竞、移动办公、创意设计三大场景分类推荐,结合国

2025-08-21

从“手动挡”进入“AI智能挡”:亚数TrustAsia 开启证书管理「服务化」新时代
在数字化转型加速推进的当下,TLS/SSL证书作为网络安全体系的关键基础设施,通过实现端到端加密传输、身份验证,为保障企业关键业务数据安全和构建可信网络环境发挥着至关重要的作用。随着密码学技术向抗量子计算范式演进,行业对加密敏捷性(Cryptographic Agility)要求

2025-08-21

科隆游戏展:纯血进化 ROGXBOX掌机X正式发布
核心亮点:l 全新软件生态体验:ROG联手XBOX共同打造,融合XBOX全新前端、奥创智控中心SE、Windows开放式体验优势,便携式游戏体验全面跃升l 握持体验大升级:全新手柄设计优化人体工学曲线,引入XBOX标志性的脉冲扳机,媲美专业XBOX手柄舒适握持l 次世代性能:首发搭载

2025-08-21

不止能干活!新能源汽车排行爆款上汽大通大拿V1重新定义轻客角色
说实话,要不是亲身体验过,我真不会相信我们家开得最多的车,竟然是一台轻客。以前一直觉得轻客就是干活用的,拉货、送快递那类,和家用根本不搭边。但生活总有些现实需求:家里有人做小本生意,有孩子要接送,还有老爸喜欢自驾游。原来的小轿车早就不够用了,换来换去

2025-08-21

声态+AI |2026中国国际音频产业大会(GAS)明年3月举办
随着生成式AI的快速发展声音已成为人机交互、虚拟现实和情感体验的核心纽带GAS 2026将共同探讨AI如何重塑音频创作、传输与消费的全链条2026中国国际音频产业大会(GAS 2026)时间:2026年3月25—26日地点:上海张江科学会堂主题:声态+AI主办单位:中国电子音响行业协会

2025-08-21

益生菌对增肥哪个牌子好看完这篇不再纠结
你有没有过这样的经历:明明吃得不多,体重却一直上不去,甚至有点“喝凉水都难胖”的无奈?我就是这样一个肠胃敏感、代谢快得像开了挂的人。试过增肌粉、蛋白棒、高热量饮食,效果微乎其微。直到三年前,一位营养师朋友提醒我:“你是不是忽略了肠道环境?吸收不好,吃再多也没

2025-08-21

深耕垂类大模型!中关村科金入选2025年《财富》中国科技50强
2025年8月21日,全球最具影响力的商业媒体之一《财富》(FORTUNE)正式发布“2025年中国科技50强”榜单。中关村科金凭借在垂类大模型领域从技术研发、平台应用到产业落地的全链条能力,成功登榜。《财富》系列榜单一直被视为全球商业发展趋势的风向标,具有极高的权威性和

2025-08-21

下一个爆款在哪儿?2025英特尔人工智能创新应用大赛获奖名单揭晓
8月16日,2025英特尔人工智能创新应用大赛总决赛暨颁奖典礼在深圳盛大启幕。历经层层选拔,从2817支年轻队伍中脱颖而出的40个优秀团队和作品,围绕工业、教育、心理健康、游戏等领域,展开了巅峰对决。最终,在总决赛现场,各项重磅大奖尘埃落定。其中,动力电池多机器

2025-08-21