有許多法規(guī)試圖確保敏感患者數(shù)據(jù)的隱私。本文探討了患者數(shù)據(jù)傳輸過(guò)程中的安全性、管理數(shù)據(jù)的法規(guī),以及最近發(fā)布的解決方案,該解決方案可能支持更先進(jìn)的醫(yī)療物聯(lián)網(wǎng)應(yīng)用程序,同時(shí)符合數(shù)據(jù)安全法規(guī)。
醫(yī)療物聯(lián)網(wǎng)挑戰(zhàn)
物聯(lián)網(wǎng)與其說(shuō)是產(chǎn)品的集合,不如說(shuō)是部署解決方案如何為最終用戶提供顯著優(yōu)勢(shì)的范式轉(zhuǎn)變,并為供應(yīng)商提供有關(guān)系統(tǒng)使用方式的寶貴信息。隨著可穿戴設(shè)備數(shù)量的爆炸式增長(zhǎng),這些設(shè)備代表了對(duì)大量信息的前所未有的訪問(wèn)水平,這些信息可用于將醫(yī)療實(shí)踐推向新的高度。這也為新的醫(yī)療設(shè)備打開(kāi)了大門,這些設(shè)備利用類似于可穿戴設(shè)備的技術(shù)來(lái)獲取生物識(shí)別信息,但定制用于分析醫(yī)療條件以及飲食,運(yùn)動(dòng)和生活方式對(duì)這些條件的影響。
醫(yī)療物聯(lián)網(wǎng)挑戰(zhàn)將隱私問(wèn)題擴(kuò)展到了醫(yī)療行業(yè)長(zhǎng)期以來(lái)一直在處理的存儲(chǔ)數(shù)據(jù)的保護(hù)之外。新的挑戰(zhàn)包括安全可靠地將此傳感器數(shù)據(jù)傳送到攝取和存儲(chǔ)系統(tǒng)。聯(lián)邦信息處理標(biāo)準(zhǔn) (FIPS) 的任務(wù)是提供這些領(lǐng)域的保護(hù)和隱私標(biāo)準(zhǔn)和保證級(jí)別。FIPS 140 標(biāo)準(zhǔn)處理信息傳輸?shù)陌踩?,這是成功消除醫(yī)療物聯(lián)網(wǎng)應(yīng)用的關(guān)鍵合規(guī)性部分。
FIPS 140-2 概述
FIPS 140-2 是美國(guó)政府的計(jì)算機(jī)安全標(biāo)準(zhǔn),用于認(rèn)證加密模塊。在醫(yī)療行業(yè)中,該標(biāo)準(zhǔn)用于保護(hù)涉及個(gè)人醫(yī)療記錄或數(shù)據(jù)的敏感數(shù)據(jù)。數(shù)據(jù)加密方法的認(rèn)證根據(jù)隨機(jī)數(shù)生成和所用加密算法安全性的熵進(jìn)行測(cè)試。還有其他級(jí)別還包括篡改檢測(cè)和響應(yīng)要求。
這些是重要的合規(guī)性要求,以確保數(shù)據(jù)的安全性和保護(hù)。將物聯(lián)網(wǎng)應(yīng)用于醫(yī)療,這些敏感數(shù)據(jù)也從醫(yī)療傳感器、設(shè)備和網(wǎng)關(guān)流入云環(huán)境,這些云環(huán)境可以跟蹤、監(jiān)控和分析從單個(gè)個(gè)體到測(cè)試對(duì)象組的數(shù)據(jù)。這不僅將安全要求擴(kuò)展到數(shù)據(jù)存儲(chǔ),還擴(kuò)展到從傳感器到云的傳輸。
FIPS 140-2 實(shí)現(xiàn)
紅松信號(hào)最近宣布推出基于該公司M2MCombo芯片組的FIPS 140-2 Wi-Fi模塊。這些模塊使設(shè)計(jì)人員能夠輕松地將合規(guī)性功能整合到其醫(yī)療保健、金融、教育和制造系統(tǒng)中。
紅松信號(hào)的 FIPS 140-2 兼容 M2MCombo Wi-Fi 芯片組包括 CBC 模式下的 AES 128/256 位等算法;斷續(xù)器;AES-12 型核對(duì)空導(dǎo)彈防御系統(tǒng);沙-1;沙-256;哈馬可-沙1;華夏256;RSA PKCS#5;SP800-90 德霸HASH_DRBG;SP800-108 凱士得力;和中央靜脈線。芯片組中還有一些算法未經(jīng)批準(zhǔn),但在 FIPS 模式下處于低電平,以及用于非 FIPS 模式的主流加密算法。這使得芯片組可針對(duì)各種合規(guī)性要求進(jìn)行擴(kuò)展。整個(gè)SSL堆棧都嵌入在芯片中,消除了Wi-Fi性能上的任何加密瓶頸。
紅松信號(hào)首席執(zhí)行官文卡特·馬泰拉(Venkat Mattela)提到,由于魯棒性和彈性的提高,他們已經(jīng)為醫(yī)療機(jī)構(gòu)中常用的雙頻Wi-Fi網(wǎng)絡(luò)帶來(lái)了超過(guò)3年的努力,以實(shí)現(xiàn)FIPS 140-2合規(guī)性?!霸诖酥埃覀円恢敝铝τ趯?FIPS 140-1 推向市場(chǎng),它定義了加密功能。這些函數(shù)經(jīng)過(guò)隨機(jī)數(shù)生成熵測(cè)試和加密算法驗(yàn)證的測(cè)試,“Venkat說(shuō)。
Wi-Fi供應(yīng)商通常具有AES等企業(yè)認(rèn)證,可以將其出售給非軍事組件。但這些企業(yè)級(jí)解決方案代表了采用醫(yī)療物聯(lián)網(wǎng)應(yīng)用的重大障礙。
“德雷格醫(yī)療是開(kāi)發(fā)需要 FIPS 140-2 的應(yīng)用程序的最前沿的公司之一,”Venkat 繼續(xù)說(shuō)道。將這些FIPS 140組件集成到其基于Wi-Fi的Infinity M300患者佩戴遙測(cè)監(jiān)視器中,代表了保護(hù)醫(yī)療物聯(lián)網(wǎng)應(yīng)用敏感數(shù)據(jù)的重要基準(zhǔn)。
有許多非常有趣和有用的健康應(yīng)用程序在智能手機(jī)上運(yùn)行,并與各種可穿戴設(shè)備和傳感器鏈接,以監(jiān)控活動(dòng),健身和減肥。將這些設(shè)備擴(kuò)展到醫(yī)療行業(yè)專業(yè)人士使用,可以更深入地了解生活方式,運(yùn)動(dòng)和飲食習(xí)慣及其對(duì)健康和疾病預(yù)防的影響。
超越醫(yī)療
Venkat提到,雖然FIPS 140功能是為醫(yī)療應(yīng)用開(kāi)發(fā)的,但還有許多其他制造商制造物聯(lián)網(wǎng)設(shè)備和系統(tǒng),例如銀行和金融,政府和設(shè)施,能源生產(chǎn)和智能電網(wǎng),關(guān)鍵制造,緊急服務(wù),運(yùn)輸系統(tǒng),化學(xué)生產(chǎn)和研究。“所有這些應(yīng)用程序都交換與 pub-lic 健康和安全相關(guān)的敏感數(shù)據(jù)。FIPS-140 功能為所有這些任務(wù)關(guān)鍵型行業(yè)開(kāi)啟了物聯(lián)網(wǎng)的可能性。
為了有效地實(shí)施 FIPS,有許多關(guān)鍵方面。部署必須完全嵌入到軟件中,因此您不需要廣泛的Linux處理系統(tǒng)。實(shí)現(xiàn)最大吞吐量的硬件加速非常重要,從概念到部署,與客戶用例打交道的知識(shí)淵博的支持基礎(chǔ)架構(gòu)也至關(guān)重要。這些關(guān)鍵功能可以使應(yīng)用程序和系統(tǒng)以更低的平臺(tái)費(fèi)用更快地進(jìn)入市場(chǎng),同時(shí)將基礎(chǔ)架構(gòu)擴(kuò)展到具有類似安全要求的新市場(chǎng)。
合并符合 FIPS 的模塊的一大好處是能夠利用所合并模塊的認(rèn)證。Venkat評(píng)論說(shuō),隨機(jī)熵本身的要求需要六個(gè)月的時(shí)間來(lái)完善和測(cè)試,直到它們獲得認(rèn)證。
總結(jié)
數(shù)據(jù)安全是醫(yī)療物聯(lián)網(wǎng)應(yīng)用的關(guān)鍵要素。在存儲(chǔ)數(shù)據(jù)時(shí)以及在傳輸過(guò)程中,這種安全性必須存在。實(shí)現(xiàn) FIPS 140 標(biāo)準(zhǔn)的組件是為需要它們的行業(yè)提供高級(jí)別數(shù)據(jù)安全性的重要構(gòu)建基塊。
審核編輯:郭婷
-
傳感器
+關(guān)注
關(guān)注
2578文章
55567瀏覽量
794274 -
芯片
+關(guān)注
關(guān)注
463文章
54463瀏覽量
469736 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2950文章
48147瀏覽量
418878
發(fā)布評(píng)論請(qǐng)先 登錄
光伏產(chǎn)品 CE 認(rèn)證注意事項(xiàng)
驅(qū)動(dòng)板PCB布線的注意事項(xiàng)
電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)存儲(chǔ)在本地服務(wù)器時(shí)有哪些注意事項(xiàng)?
電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)存儲(chǔ)在裝置內(nèi)置存儲(chǔ)和外接存儲(chǔ)設(shè)備時(shí)有哪些注意事項(xiàng)?
RFID技術(shù)對(duì)冷鏈物流溫控合規(guī)性的價(jià)值貢獻(xiàn)
emWin AppWizard 開(kāi)發(fā)注意事項(xiàng)有哪些?
別讓這些細(xì)節(jié)毀了PCBA!焊接注意事項(xiàng)清單
物聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?
美國(guó)Odyssey奧德賽電池充電注意事項(xiàng)全解析
IGBT器件的防靜電注意事項(xiàng)
手機(jī)喇叭氣密性檢測(cè)儀的注意事項(xiàng)
醫(yī)療物聯(lián)網(wǎng)的合規(guī)性注意事項(xiàng)
評(píng)論