Table of Contents
بررسی بلوتوث در پزشکی Wearables
پوشیدنی های پزشکی به مراقبت های بهداشتی مدرن تبدیل شده اند، نظارت مداوم از علائم حیاتی، مدیریت بیماری مزمن و نظارت بیمار از راه دور، فن آوری بلوتوث، به ویژه بلوتوث کم انرژی (BLE)، یک استاندارد بی سیم کم قدرت فراهم می کند که ایده آل برای این دستگاه های اتصال باتری است، با این حال، ماهیت حساس از داده های بیمار - ضربان قلب، قند خون، پایبندی به دارو - که بلوتوث طراحی شده با ماژول های امنیتی هسته ای برای شکستن مواد مخدر، می تواند مجازات های امنیتی را ارائه دهد.
اصول ارتباطات بلوتوث امن
ارتباطات بلوتوث بین یک پوشیدنی و دروازه (هوشمندانه، قطب یا سیستم بیمارستان) بر روی هوا با استفاده از امواج رادیویی اتفاق می افتد بدون رمزگذاری، هر دستگاه در محدوده می تواند داده ها را ردیابی یا تزریق کند.(مشخصات Core بلوتوث) چندین مکانیسم امنیتی را فراهم می کند، اما پیاده سازی آنها باید با نسخه و مشخصات دستگاه متفاوت باشد.
خدمات امنیتی کلیدی در لایه Link
- رمزگذاری: داده ها با استفاده از AES-128 در مقابله با CBC-MAC (AES-CCM) رمزگذاری شده اند، این امر محرمانه بودن را تضمین می کند حتی اگر بسته ها دستگیر شوند.
- [[۱] [۱۰] [[۱]] [[۱۰]] [[۱]]] [[۱۰]]] [[۱۰]] [[۱۰]]] [[۱۰]] [[۱۰]]] [[۱۰]] [[۱۰]] [۱۰]] [۳] [۳] [۳] [۳] [۳] [۲] [۲] [۲] [۲] [۳] [۳] [۲] [۲] [۲] [۲] [۲] [۲]] [۲] [۲] [۲]] [۲] [۲] [۲] [۲] [۲]]]]] [۲]]]]] [۲] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [
- صداقت داده ها: پیام های صحیح (MIC) در برابر دستکاری محافظت می کنند.
- ] مدیریت کلید: کلید های بلند مدت (LTK) در سخت افزار امن ذخیره می شوند (به عنوان مثال، یک عنصر امن بر روی تراشه) برای جلوگیری از استخراج.
طراحی نظر برای ماژول های بلوتوث در پزشکی وانس
انتخاب چیپست بلوتوث مناسب پایه یک ماژول امن است.فروشندگان مانند Nordic Semiconductor، Dialog Semiconductor و Texas Instruments ارائه می دهند BLE SoCs با شتاب دهنده های سخت افزاری یکپارچه برای رمزگذاری و ذخیره سازی کلید امن (در هنگام ارزیابی تراشه ها، اولویت بندی کسانی که از پشتیبانی می کنند (FLT:0Blue 5.2 یا بالاتر، که شامل قابلیت های صوتی و امنیتی پیشرفته (به عنوان یک اتصال اجباری است).
قابلیت بهره وری قدرت بدون امنیت
پوشیدنی های پزشکی اغلب نیاز به ماه یا سال عمر باتری دارند. BLE در حال حاضر برای مصرف کم انرژی طراحی شده است، اما عملیات امنیتی (نcryption، جفتینگ) برای کاهش این موارد، سربار معرفی می کند:
- استفاده از دوچرخه سواری وظیفه: فقط در هنگام انتقال داده های برنامه ریزی شده، رادیو را بیدار کنید.
- عملیات رمزنگاری را به سخت افزار اختصاصی (AES engine) به جای پیاده سازی نرم افزار CPU بارگیری کنید.
- اندازه فاصله اتصال را به حداقل برسانید؛ برای داده های دوره ای سلامت، فواصل 30 تا 100 متر تعادل خوبی را فراهم می کند.
- از تعمیر مجدد در هر اتصال خودداری کنید؛ از LTK های ذخیره شده برای اتصال استفاده کنید.
نرم افزار و Software Architecture
سیستم عامل ماژول باید از ابتدا با امنیت در ذهن طراحی شده باشد.
- Secure Boot: [FLT 1] تنها مطمئن شوید که سیستم عامل امضا شده بر روی ماژول اجرا می شود.
- به روز رسانی هوا (OTA): به روز رسانی های سیستم عامل رمزگذاری و تأیید آنها با امضاهای دیجیتال.این اجازه می دهد تا آسیب پذیری های پچ بدون دسترسی فیزیکی.
- [FLT: 1] حمله فیزیکی Surface: [FLT 1] [FLT 1] پروفایل ها و خدمات بلوتوث استفاده نشده (به عنوان مثال، اگر پوشیدنی تنها ضربان قلب گزارش دهد، پروفایل انتقال فایل را فعال نمی کند).
- حتی هنگامی که رمزگذاری لایه بلوتوث استفاده می شود، اضافه کردن لایه اضافی رمزگذاری (به عنوان مثال AES-256) در محموله های حساس، این اطلاعات را محافظت می کند حتی اگر کلید لینک به خطر بیفتد.
رعایت مقررات بهداشت و درمان
پوشیدنی های پزشکی که اطلاعات بهداشتی محافظت شده (PHI) را اداره می کنند باید مطابق با مقرراتی مانند HIPAA (ایالات متحده)، GDPR (اروپا) و دستورالعمل امنیت سایبری FDA است. انطباق محدود به ابر backend نیست؛ آن را به جریان داده ماژول بلوتوث گسترش می دهد.
HIPAA Technical Safeguards
- ] کنترل دسترسی: تنها دستگاه های معتبر می توانند جفت شوند.استفاده از شناسه های دستگاه منحصر به فرد و در نظر گرفتن دو-factor Authentication برای تنظیمات بحرانی.
- کنترل های نفوذ: همه داده های منتقل شده باید تأیید یکپارچگی (MIC) را ثبت نام هر گونه بررسی یکپارچگی شکست خورده برای حسابرسی.
- امنیت انتقال: از رمزگذاری به عنوان مورد نیاز توسط HIPAA مشخصات اجرایی قابل اجرا استفاده کنید. Bluetooth AES-CCM این نیاز را در هنگام اجرای صحیح برآورده می کند.
راهنمای امنیت سایبری FDA
FDA انتظار دارد که تولید کنندگان دستگاه پزشکی در طول چرخه عمر محصول با امنیت طراحی کنند.برای ماژول های بلوتوث این بدان معنی است: - انجام یک مدل تهدید (به عنوان مثال، STRIDE) در طول طراحی. - ارائه یک نرم افزار نرم افزار مواد آبی (SBOM) برای پشته بلوتوث. - به روز رسانی های موجود برای پاسخگویی به آسیب پذیری های شناخته شده (به عنوان مثال، CVE-20-38 برای آزمایش های رایج.
EU GDPR در نظر
در GDPR، به حداقل رساندن داده ها و رمزگذاری ها کلیدی است. ماژول بلوتوث باید تنها حداقل داده های لازم را انتقال دهد (به عنوان مثال، ارزش ضربان قلب، نه شکل موج خام) علاوه بر این، دستگاه باید از حق بیمه کردن پشتیبانی کند: یک تنظیم مجدد کارخانه از راه دور که کلیدهای رمزنگاری ذخیره شده را پاک می کند.
پیاده سازی امن و باندینگ
فرآیند جفت گیری لحظه بالاترین آسیب پذیری برای پوشیدنی های پزشکی است، اتصال امن [ مدل جفت سازی اجباری است.این با استفاده از ECDH برای به دست آوردن یک راز مشترک بدون افشای کلید خصوصی بر فراز هوا.
بهترین روش ها برای جفت گیری
- همیشه از استفاده کنید مگر اینکه دستگاه فاقد صفحه نمایش باشد و هیچ صفحه نمایش نداشته باشد.
- برای دستگاه هایی که هیچ صفحه ای ندارند (به عنوان مثال، سنسورهای پچ)، از Out-of-Band (OOB) استفاده کنید که از طریق NFC یا یک کد QR چاپ شده است.کد QR می تواند حاوی یک کلید پیش از اشتراک گذاری شده باشد که ورودی به گیرنده است.
- پیوند (LTK، IRK) را در یک مکان حافظه امن نوشتن-یک بار ذخیره کنید تا از کلونینگ جلوگیری شود.
- پیاده سازی یک زمان بندی “بازسازی”: پس از یک دوره تنظیم (به عنوان مثال، 30 روز)، کاربر را ملزم می کند تا دوباره آرام شود تا اطمینان حاصل شود که کاربر همان دستگاه هنوز هم مالک آن است.
تست و اعتبار امنیت
قبل از استقرار، ماژول بلوتوث باید تست امنیتی دقیق را انجام دهد.از ابزارهای تجاری یا باز (به عنوان مثال، BTlejack استفاده کند، از بلوتوث تجزیه و تحلیل
- تست های سخت افزاری: [FLT 1] بررسی کنید که محموله های رمزگذاری شده بدون کلید نمی توانند رمزگشایی شوند.
- ] شبیه سازی MITM: [ [FLT 1 ] تلاش برای تزریق یا اصلاح بسته ها در هنگام انتقال داده و انتقال داده ها.
- حمله مجدد: ثبت و دوباره پخش بسته؛ گیرنده باید آن را به دلیل MIC منسوخ شده رد کند.
- فروکتوز: ارسال فریم های بلوتوث معیوب به ماژول برای بررسی تصادف و یا رفتار بهره برداری شده است.
علاوه بر این، یک آزمایشگاه امنیتی شخص ثالث را برای تست نفوذ وارد کنید.تمام یافته ها و اصلاحات قبل از ثبت نام FDA یا علامت CE را مستند کنید.
مسیر های آینده و تکنولوژی های نوظهور
چشم انداز امنیت بلوتوث برای پوشیدنی های پزشکی به سرعت در حال تحول است. چندین روند در حال ظهور با هدف انتقال اطلاعات امن تر:
Biometric-based Authentication
ماژول های آینده ممکن است از بیومتریک دستگاه (اثر انگشت، الگوهای فتوپلتوئیدی (PPG) برای تولید کلید های رمزگذاری استفاده کنند.این تضمین می کند که تنها بیمار می تواند جفت سازی را آغاز کند، حتی اگر دستگاه از دست رفته باشد.
بلاک چین برای Data Integrity
هش کردن داده های بهداشتی منتقل شده در یک بلاک چین مجاز می تواند یک مسیر حسابرسی غیر قابل تغییر را ارائه دهد. ماژول بلوتوث می تواند هر بسته داده را هش کند و هش را از طریق یک دروازه قابل اعتماد به بلاک چین ارسال کند.این اجازه می دهد تا تأیید کند که داده ها پس از انتقال دستکاری نشده اند.
دانلود بازی ALOI برای Anomaly detection
به جای جریان دادن داده های خام، پوشیدنی می تواند یک مدل یادگیری ماشین سبک را برای تشخیص ناهنجاری ها (به عنوان مثال، آریتمی) اجرا کند و فقط خلاصه رویداد را انتقال دهد.این مقدار داده های ارسال شده بر فراز هوا را کاهش می دهد، در نتیجه کاهش سطح حمله. ماژول بلوتوث سپس تنها خلاصه را رمزگذاری می کند، نه جریان های مداوم.
رمزنگاری کوانتومی-Resistant Cryptography
اگرچه هنوز در بلوتوث استاندارد نشده است، تحقیقات برای آماده سازی برای تهدیدات کوانتومی انجام می شود.تولید کنندگان تجهیزات پزشکی باید بر روی کار بلوتوث SIG در سوئیت های رمزنگاری پس از اندازه کوانتومی نظارت کنند.
نتیجه گیری
طراحی ماژول بلوتوث برای پوشیدنی های پزشکی یک چالش چند رشته ای است که اتصال، بهره وری برق و امنیت را متعادل می کند.با استفاده از استانداردهای مدرن بلوتوث (LE SecureConnects، بلوتوث 5.2)، پیاده سازی رمزگذاری قوی و احراز هویت، و انطباق با چارچوب های نظارتی مانند HIPAA و دستورالعمل FDA، توسعه دهندگان می توانند دستگاه هایی را ایجاد کنند که از داده های بیمار بدون به خطر انداختن به روز رسانی های امنیتی و آزمایش های ضروری، محافظت می کنند و ایمن تر، به عنوان تهدیدات امنیتی پایدار، و ایمن تر در طراحی دقیق تر، به عنوان تهدیدات مطمئن تر، اطمینان از طریق امنیت بیمار، و آسیب پذیر هستند.
برای مطالعه بیشتر در مورد بهترین شیوه های بلوتوث Blue] برای بررسی دقیق تر مراقبت های بهداشتی ایالات متحده، به HIPAA] سری برای بینش های نظارتی بین المللی، مشاهده کنید :FDA] دستورالعمل های پزشکی [F6LT:6]