Medtec上海国际医疗器械设计与制造技术展览会

2025. 09.24-26
上海世博展览馆1号馆&2号馆

2026. 9.1-9.3

上海新国际博览中心 N1-N4

距离展会

无线医疗设备的安全性挑战

蓝牙血糖仪和胰岛素泵等无线便携式医疗设备已经成为用户值得信赖的家居用品和日常生活伴侣,并在全球医疗保健系统中发挥着不可替代的作用。蓝牙医疗设备可以持续、精准地追踪用户的生理状况,为他们的智能手机应用程序提供健康数据。医生和临床医师可以通过远程门诊护理应用程序取得数据。

无线应用能够以方便且非侵入的方式对急性期之后和康复期中的患者进行连续监测。患者可以在家中享受日常生活,而医生能够高效、安全地以远程方式进行医疗诊断、观察和会诊,有效防止疾病的病毒传播。 全球无线便携式医疗设备市场将持续大幅增长,预计到 2025 年将增加至170亿美元的收入,因为世界各国政府都在寻求通过数字化和远程门诊护理来提高效率。

然而,在蓬勃发展的设备市场和医疗数字化热潮中,安全问题却隐约可见。产品开发人员必须考虑关键的安全问题,才能在无线医疗设备市场上取得成功,并确保实现数字化医疗转型。

医疗设备的安全性挑战

历史上看,医疗设备由于没有无线连接而不会受到安全威胁的影响,用户和医生可以信任这些未连网的设备。直到最近,安全性才成为设备制造商需要担忧的问题。 随着无线医疗设备的日益普及,医疗领域的漏洞已经浮出水面。2020年,美国食品药品监督管理局(FDA)就SweynTooth漏洞发出警告,潜在的漏洞可能会给无线低功耗蓝牙(Bluetooth LE)医疗设备带来风险——导致它们丧失功能而停止运行,并使未经授权的指令打开访问权限,以及造成私人信息的暴露。

幸运的是,由于产业反应迅速,在各种伤害发生之前就消除了 SweynTooth漏洞。 鉴于暴露的漏洞数量不断增加,医疗保健行业和设备制造商必须将无线安全作为开发的第一要务。以下是设备制造商、生产厂商和医疗保健技术专业人员在开发或评估无线医疗设备时应关注的七大安全问题。

1.恶意软件

恶意代码入侵无疑是无线医疗设备中最常见的安全威胁。黑客会插入恶意代码使设备脱离正常运行,去执行错误的软件,而非为原产品所开发的真实可靠的代码。在设备执行代码之前进行软件身份验证可以避免恶意代码入侵。当检测到恶意代码时,应该对设备进行编码以触发应对措施,例如停用受感染的产品。

2.复制芯片组

蓝牙医疗设备通常由不精通技术的用户在不受保护的环境中远程使用。这使得黑客很容易利用复制的芯片组和伪造的智能手机应用程序来干扰身份验证过程,进而访问设备和私人数据。针对复制芯片组的解决方案是使用带有唯一ID的硬编码(hardcoded)芯片组,在设备每次进入网络时会识别该ID,同时解除旧产品的权限以避免受到复制。

3.打开后门

熟悉编程的人都知道,计算机内部架构容易因USB端口未受保护而被入侵。对无线医疗设备而言,同样如此。产品开发人员可以通过一个调试端口轻松地关闭后门,该调试端口可以用加密密钥锁定和解锁。这样既可以防止未经授权的访问,也可支持简单且安全的现场诊断和更新。

4.未经认证的芯片组

产品开发人员如何知道用于医疗的无线芯片组或微控制器是否足够安全?一种保险的选择是使用经过安全认证的芯片。DTSec 保护配置文件(DTSec Protection Profile)和GlobalPlatform.org发布的物联网平台安全评估标准(Security Evaluation Standard for IoT Platforms, SESIP)定义了物联网平台安全性的可信评估标准。

5.差分功耗分析攻击

差分功耗分析(DPA)基于高度先进的功耗监测和数学信号分析,可以重新生成设备的安全密钥。DPA 攻击需要对设备进行物理访问,不过一旦成功,它就可以利用整个产品线或设备群的漏洞。产品开发人员可以利用配备特定差分功耗分析应对技术的芯片组来消除设计中的 DPA 威胁。

6.薄弱的密钥保护

薄弱的密钥保护是许多医疗设备制造商的致命弱点。密钥保护通常是黑客攻击的首选目标,因为一个成功的攻击向量可以被重复利用去攻击整个用户群的漏洞。物理不可克隆功能(PUF)可根据单个设备的缺陷创建随机且唯一的密钥。PUF 密钥总是在启动时生成,同时对安全密钥存储库中的所有密钥进行加密,应用程序可以在密钥保持机密的情况下处理这些密钥。

7.不受保护的软件维护

许多蓝牙医疗设备在弃置之前可能还有几个月甚至几年的使用寿命。在它们的生命周期中可能需要多次软件更新,每次更新都会为黑客提供潜在的机会。医疗产品的安全设计不仅仅是硬件和软件的强化,产品开发人员必须考虑整个生命周期的维护过程——包括如何通过无线方式(OTA)对安装的设备进行安全的管理,验证更新文件,对整个过程进行加密,以及通过安全启动来确保固件映像不受改变 。

结论

现代医疗保健系统将会需要大量的无线智能设备,以通过安全的远程门诊护理渠道来高效地治疗老龄化人群。蓝牙医疗设备市场对生产厂商、设备制造商和新创公司来说是一个巨大的收入机会,当然,这需具备强大、决不妥协的安全性才能实现持续增长。

来源:SiliconLabs

Medtec上海展|从射频到冷冻,再到脉冲电场:房颤消融技术的第三次跃迁

Medtec上海展留意到过去几年,在全球电生理领域的学术会议上,一个技术名词被频繁提及——PFA(Pulse Field Ablation,脉冲电场消融)。

从欧美大型电生理中心,到亚洲越来越多开展房颤消融的医院,这项技术正在迅速进入临床视野。越来越多专家认为,PFA的出现不仅仅是一次技术升级,更可能意味着房颤消融领域的一次重要转折。

查看更多 »

上海医疗器械博览会|“介入无植入”药物球囊DCB全面逆袭:新证据、新指南、新战场

上海医疗器械博览会关注到系统回顾冠状动脉药物涂层球囊(DCB)在冠心病介入治疗中的发展历程、作用机制、核心适用范围与扩展应用。DCB通过“无植入”策略,避免永久金属支架带来的血栓与再狭窄风险,已在支架内再狭窄(ISR)治疗中确立有效性,并在小血管病变、分叉病变、弥漫长病变、急性冠脉综合征(ACS)、糖尿病与高出血风险人群中展现出广阔潜力。多项随机研究与真实世界数据表明,DCB在特定适应症下可与药物支架(DES)疗效相当甚至优于DES。DCB治疗效果高度依赖病变准备质量,强调使用影像指导、非顺应球囊、切割球囊或旋磨等策略。尽管当前仍需更多高质量前瞻性研究来验证其在非ISR病变中的长期安全性与有效性,但DCB正逐步成为冠脉介入治疗中的重要工具。

查看更多 »

Medtec上海展|国内主要瓣膜玩家与行业突破口浅析

Medtec上海展注意到近年,经皮主动脉瓣膜置换(TAVR)/经皮主动脉瓣膜植入(TAVI)相关的器械赛道非常火热。对于临床医生而言,手里的武器库多了是好事,这意味着更多的器械选择。但是,对于TAVR器械厂家(尤其是对于:还处于研发/动物实验/临床试验/拿证前的厂家和/或者产品线相对单一的厂家)而言,可能就意味着压力较大了。本文对国内TAVR市场中国际及国内TAVR主要玩家进行了较详尽的梳理和分析。水平所限,难免谬误/挂一漏万,请各位同道指正。

查看更多 »