在歐盟(EU),加強數(shù)據(jù)保護和個人隱私的新規(guī)則即將生效。通用數(shù)據(jù)保護條例 (GDPR) (EU) 2016/679 涉及將個人數(shù)據(jù)出口到歐盟以外,目的是讓公民和居民控制其個人數(shù)據(jù)。GDPR 于 2016 年 25 月通過,將于 <> 月 <> 日開始實施。
如果您正在設(shè)計醫(yī)療設(shè)備等適用新規(guī)則的應(yīng)用,請知道安全IC可以滿足要求。首先,讓我們仔細看看新的法規(guī)要求以及它們在安全性方面的含義。表 1 概述了您需要了解的內(nèi)容。
法規(guī)要求 | 這對安全意味著什么 |
---|---|
網(wǎng)絡(luò)或信息系統(tǒng)在給定的置信度下抵抗意外事件或非法或惡意行為的能力,這些事件或行為損害存儲或傳輸?shù)膫€人數(shù)據(jù)的可用性、真實性、完整性和機密性。 | 防止意外或惡意泄露患者數(shù)據(jù) |
為了維護安全并防止違反本條例的處理,控制者或處理者應(yīng)評估處理中固有的風險,并采取措施減輕這些風險,例如加密。 | 通過實施強大的數(shù)據(jù)保護解決方案來預測安全威脅 |
為了提高透明度和遵守本條例,應(yīng)鼓勵建立認證機制和數(shù)據(jù)保護印章和標志,使數(shù)據(jù)主體能夠快速評估相關(guān)產(chǎn)品和服務(wù)的數(shù)據(jù)保護水平。 | 使最終用戶可讀安全級別 |
例如,這可能包括防止未經(jīng)授權(quán)訪問電子通信網(wǎng)絡(luò)和惡意代碼分發(fā),以及阻止“拒絕服務(wù)”攻擊和對計算機和電子通信系統(tǒng)的破壞。 | 防止未經(jīng)授權(quán)訪問通信網(wǎng)絡(luò);僅執(zhí)行受信任的固件;保證設(shè)備可用性 |
控制者和處理者應(yīng)實施適當?shù)募夹g(shù)和組織措施,以確保與風險相適應(yīng)的安全級別,除其他外,包括: 個人數(shù)據(jù)的假名化和加密; 確保處理系統(tǒng)和服務(wù)的持續(xù)機密性、完整性、可用性和彈性的能力 |
假名化以確保真實性、機密性和可用性;提供受信任的設(shè)備和服務(wù) |
硬件安全性可以幫助滿足這些安全要求,提供:
穩(wěn)健的真隨機數(shù)生成
板載安全密鑰存儲
防止側(cè)信道攻擊的功能
安全啟動以僅啟用受信任的固件
Maxim的MAXQ1061 DeepCover加密控制器是提供安全存儲、數(shù)字簽名、加密、安全啟動和TLS/SSL通信協(xié)議的交鑰匙解決方案的一個例子。設(shè)計人員無需編寫固件即可在MAXQ1061上運行,從而縮短了產(chǎn)品上市時間(主處理器需要開發(fā)固件以將MAXQ1061集成到系統(tǒng)中)。從一開始就設(shè)計MAXQ1061協(xié)處理器,或?qū)⑵浼傻浆F(xiàn)有設(shè)計中,以保證器件的機密性、真實性和完整性。其加密工具箱通過高級抽象提供密鑰生成和存儲,包括 TLS/DTLS 密鑰協(xié)商、基于 ECSDA 的 TLS/DTLS 身份驗證、數(shù)字簽名生成和驗證、SSL/TLS/DTLS 數(shù)據(jù)包加密和 MAC 算法。您還可以使用該器件為外部通用微控制器啟用安全啟動。
安全認證器還可以保護醫(yī)療設(shè)備,提供可追溯性、安全監(jiān)控、使用監(jiān)控和防偽防御。Maxim最新的安全認證器DS28E38采用ChipDNA物理不可克隆功能(PUF)技術(shù),提供高水平的嵌入式安全性。利用 IC 器件的隨機電氣特性,PUF 電路為每個 IC 生成唯一且可重復的根加密密鑰。密鑰僅在需要時生成,永遠不會存儲在芯片上的任何位置。未遂攻擊會改變PUF電路的電氣特性,進一步阻礙攻擊。鑒于安全解決方案本身也受到攻擊,很高興知道由于密鑰并不真正存在,因此沒有什么可竊取的。
總結(jié)
與許多其他日常事物一樣,醫(yī)療設(shè)備也變得越來越智能和互聯(lián)。這種連接帶來了漏洞 - Wired將醫(yī)療設(shè)備稱為下一個安全噩夢。由于安全漏洞,植入式心臟除顫器和起搏器已被召回。假冒是一種可能性,因此,超出其目標生命周期的有限壽命醫(yī)療端點外圍設(shè)備的重復使用也是一種可能性。安全IC提供了一種相對簡單、經(jīng)濟高效的方法來強有力地保護醫(yī)療設(shè)備并滿足新的數(shù)據(jù)保護法規(guī)。
審核編輯:郭婷
-
處理器
+關(guān)注
關(guān)注
68文章
19407瀏覽量
231186 -
芯片
+關(guān)注
關(guān)注
456文章
51179瀏覽量
427268 -
控制器
+關(guān)注
關(guān)注
112文章
16445瀏覽量
179454
發(fā)布評論請先 登錄
相關(guān)推薦
評論