ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

嵌入式IoMT设备的安全设计

时间:2023-08-28 15:27:40来源:互联网编辑:茹茹

Microchip Technology Inc.安全与计算业务部

产品营销经理

Xavier Bignalet

深入探讨美国食品药品监督管理局(FDA)关于医疗物联网(IoMT)的医疗及保健指南。

医疗行业对连接设备的日益依赖使其易受网络攻击,排名仅次于小型企业。为了防止潜在的灾难,美国食品药品监督管理局(FDA)已经制定了可供医疗设备制造商遵循的嵌入式设备安全实现指南。这份指南涵盖了设计、开发、产品发布、售后支持和停产等各个阶段。尽管FDA指南中的信息对于设计人员来说是必读的,但它通常以高层级角度编写,最常见的是阐述应当实现哪些功能,而没有说明如何实现。为了帮助医疗设备设计人员深入研究,本文提供了一些缺失的细节。

自2014年以来,FDA一直在发布关于医疗行业网络安全的建议,每一项都在更新之前的要求以应对快速演变的威胁态势。最新指南包含在2022年4月发布的“医疗设备中的网络安全:质量体系考虑因素和售前提交内容:行业和食品药品监督管理局员工的草案指南”中。它主要有三个部分:

一般原则:

如何以及为什么网络安全应该是设备安全、质量体系规定的一部分,如何为安全进行设计,为什么提供透明度至关重要,以及提交文档。

安全产品开发框架:

如何使用威胁模型和包含安全控制、全局系统和多模式伤害视图的安全架构来管理和评估安全风险,以及更新和补丁的需要。这部分还提供了关于网络安全测试的详细信息。

网络安全透明度:

通过贴标签和建立漏洞管理计划来传达,它承认用户具有不同的缓解能力,并且解决方案应适合每一个人。

不过,对于嵌入式系统设计人员来说,最有用的信息在最后的附录1中,包括关于身份验证、授权、加密技术、执行完整性、事件检测、记录弹性、固件和软件更新的信息。

有必要单独涵盖每个主题,以填补FDA广泛指南中缺失的细节。

首先,身份验证对于安全模型而言必不可少。公钥/私钥对和关联的证书链将医疗设备连接到网络。需要将私钥与可能包含漏洞并使密钥容易获取的设备固件隔离。FDA建议将加密密钥置于类似于Microchip的CryptoAuthentication™安全IC的防篡改安全密钥存储中。

必须通过信任彼此的设备和云来验证到云服务器的连接。虽然可以对每个会话都进行验证,但这可能会在电池供电的物联网(IoT)设备中消耗大量电能。硬件加密加速器和安全密钥存储的组合显著缓解了这个问题,因为它可在休眠模式下保持纳安级的极低电流。

用户身份验证允许管理员、技术人员和其他人员进行特权设备访问,这引入了密钥认证的概念。这类用例是通过预定义的CryptoAuthentication集成电路(IC)配置利用Trust Platform Design Suite(TPDS)开发工具提供的。

信息真实性对于在嵌入式系统中为消息签名并验证其可信度必不可少。虽然密码认证IC本质上处理加密或未加密的消息验证,但也可以使用采用对称的相关加密加速器的消息验证代码(MAC)。

授权是FDA指南的另一个重要贡献,因为它建立了最小特权原则,即在可信执行区和应用区之间设置权限和许可来管理关键代码。每个模块只能访问实现其目的所需的信息和资源。

加密技术显然是确保安全的另一个关键因素。FDA明智地建议使用标准加密算法,因为在大量社区用户输入的帮助下,公共组织不断对它们进行测试和更新。加密密钥将验证数据的完整性,但不会验证有效性,因此设计人员必须验证所有来自外部源的数据是否结构良好并符合相应的规范或协议。

机密性与身份验证和授权有关,如果加密密钥在硬件中未被保密,则可能发生未经授权的使用。制造商应确保对所有可能被黑客利用,从而对患者造成伤害的数据的机密性提供支持。在处理和存储用于身份验证的加密密钥时,必须确保机密性,因为披露可能导致对设备功能的未经授权使用或滥用。

FDA文件提供了正确实现授权和身份验证方案的信息,这些方案通常会确保机密性。不过,设计人员应当在威胁建模期间评估是否为这种情况,并对系统进行必要的更改以确保采取适当的控制措施。

此外,FDA还说明了事件检测和记录,同时建议将它们存储下来以供取证发现使用。这涉及保留和恢复可信的默认设备配置,设计人员必须确定如何使用安全密钥存储来实现这一点。

可以合理地假设,现在所有物联网(IoT)设备都允许进行无线(OTA)固件和软件更新,但事实是许多这样的设备没有这种能力。没有适当的固件,便无法快速部署系统更新来应对最新的威胁。代码更新也应符合已建立的用户权限,因为拥有公钥的人员可以控制OTA更新并注入有害代码。

幸运的是,CryptoAuthentication IC让这个过程变得既简单又自动化,并且可以确保更新得到执行。单个CryptoAuthentication IC可以安全地存储FDA提到的大部分(如果不是全部)用例的加密密钥。

总结

对于医疗设备制造商而言,FDA的最新指南涵盖的范围十分全面,目的是推动医疗系统网络安全领域的发展。这些指南以可纳入立法的形式编写,而不是作为嵌入式系统设计人员的“操作指南”,这就是为什么基准级别的讨论只包含在附录中。

Microchip花费多年时间开发出一套安全设备和工具的可信生态系统,在开始开发将包含在下一代医疗产品中的系统之前,它是一个很好的起点。

更多热门内容
活动 | 智启新元,领航未来:第三届福布斯中国人工智能科技企业 TOP 50 评选正式启动
在全球科技竞争的大棋局中,人工智能无疑已成为关键的 “胜负手”。作为在全球具有广泛影响力的商业媒体品牌,福布斯中国长期聚焦人工智能领域,见证其从概念走向现实,从萌芽走向蓬勃发展,深刻影响着商业世界与经济社会的每一个角落。自2024年首届“福布斯中国人工智

2025-11-04

双11鸿蒙应用持续升级,小艺、应用市场等App让购物更省心
又到了一年一度双十一购物狂欢节,从本地生活到境外旅行,用户的消费需求日趋多元。鸿蒙系统应用也在双十一期间深度协同,构建起操作便捷的智慧生活新体验。看应用市场购物指南发现好物,圈选问问小艺找全网优惠价格面对日益丰富的商品选择,我们在获得便利的同时,也面

2025-11-03

双十一福利加码 三星显示器以极致视效重塑沉浸战场
凭借对显示技术的不懈深耕与用户需求的精准把握,三星显示器持续领跑全球电竞市场,已实现销售额连续六年蝉联榜首的佳绩,成为推动行业技术迭代与品质升级的核心力量。而即将于11月7日登陆内地院线的科幻巨制《铁血战士:杀戮之地》,由打造现象级太空惊悚电影《异形:

2025-11-03

2025“AI领航杯” AI赋能创新创业大赛|积木大脑荣获三等奖
2025年10月29日,由中国互联网协会、北京大学软件与微电子学院、北京大兴经济开发区联合主办的“AI领航杯”人工智能+应用与技能大赛AI+创新创业(高校校友分站)暨2025“校友杯”AI赋能创新创业大赛在京圆满收官,获奖名单正式揭晓。一批代表“人工智能+”前沿方向的优秀

2025-11-03

VITA平台赋能AI办公,沸蛇AI语音鼠标提升办公效率
随着人机交互技术的不断突破,智能办公正进入全面升级的新阶段,从单一功能向场景化解决方案演进,企业办公效率成为核心竞争力。在此背景下,云决科技公司自主研发的AI办公平台,通过软硬件协同创新,为企业提升办公效率提供了新路径。云决科技自主研发的VITA一站式办公

2025-11-03

AI重塑数据中心格局,看Arm如何重构算力基础设施新形态
随着人工智能 (AI) 持续呈指数级增长,全球基础设施正面临前所未有的挑战。企业已无法仅靠简单堆叠传统服务器来实现扩展,他们需要的是专为 AI 工作负载优化的定制化系统,并具备在超大规模下高效运行的能力。如何在高性能、低功耗与成本可控之间取得平衡,正成为数据中

2025-11-03

五载同行 共创共赢 | 英得尔荣获理想汽车“合作共赢奖”
2025年10月30日,理想汽车2025全球合作伙伴大会在江苏常州举行,英得尔凭借卓越的创新研发能力与坚实的战略协同支持,荣膺“合作共赢奖”。这份荣誉,不仅是对英得尔专业能力与协作精神的高度肯定,更是双方五年来互信同行、价值共创的生动见证。2022年,理想L9携“冰箱

2025-11-03

直播无界限!专业直播工具YY开播配OBS,横屏竖屏随心换美颜依旧
随着直播内容的多样化发展,不同直播场景对画面比例提出了不同要求——游戏直播需要横屏展现广阔视野,才艺展示则更适合竖屏突出主播表现。YY开播与OBS的深度联动方案,配合适当的硬件配置,实现了横竖屏自如切换且不影响美颜效果的突破,为多场景直播提供了完整解决方

2025-11-03

德国卡赫闪耀2025德国品牌周,创新清洁科技引领德式品质生活
10月23日至26日,由德国海外商会联盟・大中华区(AHK Greater China)主办的德国品牌周——Discover Germany 2025,在上海外滩・老市府广场盛大启幕。作为 “走进德国” 系列品牌集市首次登陆上海的重磅活动,这场盛会不仅是德式生活方式的集中呈现,更是中德经贸与文化交

2025-11-03

国内骑手九号奇妙之旅体验M5 单日行程超180公里、日行百公里无压力
10月27-31日,由九号公司主办的“九号奇妙之旅-广西站”在南宁圆满落幕。这场为期四天三夜的电摩深度体验之旅,不仅是一场风景与速度的邂逅,更开创了出行行业全新模式——首次将专业安全驾驶培训系统性融入摩旅活动,打造“安驾+骑行”的创新体验,引发行业广泛关注。

2025-11-03