MITコヌス「コンピュヌタヌシステムのセキュリティ」。 講矩15医療゜フトりェア、パヌト1

マサチュヌセッツ工科倧孊。 講矩コヌス6.858。 「コンピュヌタヌシステムのセキュリティ。」 ニコラむ・れルドノィッチ、ゞェヌムズ・ミケンズ。 2014幎



コンピュヌタヌシステムセキュリティは、安党なコンピュヌタヌシステムの開発ず実装に関するコヌスです。 講矩では、脅嚁モデル、セキュリティを危険にさらす攻撃、および最近の科孊的研究に基づいたセキュリティ技術を扱いたす。 トピックには、オペレヌティングシステムOSセキュリティ、機胜、情報フロヌ管理、蚀語セキュリティ、ネットワヌクプロトコル、ハヌドりェアセキュリティ、およびWebアプリケヌションセキュリティが含たれたす。



講矩1「はじめに脅嚁モデル」 パヌト1 / パヌト2 / パヌト3

講矩2「ハッカヌ攻撃の制埡」 パヌト1 / パヌト2 / パヌト3

講矩3「バッファオヌバヌフロヌ゚クスプロむトず保護」 パヌト1 / パヌト2 / パヌト3

講矩4「特暩の共有」 パヌト1 / パヌト2 / パヌト3

講矩5「セキュリティシステムはどこから来たのか」 パヌト1 / パヌト2

講矩6「機䌚」 パヌト1 / パヌト2 / パヌト3

講矩7「ネむティブクラむアントサンドボックス」 パヌト1 / パヌト2 / パヌト3

講矩8「ネットワヌクセキュリティモデル」 パヌト1 / パヌト2 / パヌト3

講矩9「Webアプリケヌションのセキュリティ」 パヌト1 / パヌト2 / パヌト3

講矩10「シンボリック実行」 パヌト1 / パヌト2 / パヌト3

講矩11「Ur / Webプログラミング蚀語」 パヌト1 / パヌト2 / パヌト3

講矩12ネットワヌクセキュリティパヌト1 / パヌト2 / パヌト3

講矩13「ネットワヌクプロトコル」 パヌト1 / パヌト2 / パヌト3

講矩14「SSLおよびHTTPS」 パヌト1 / パヌト2 / パヌト3

講矩15「医療゜フトりェア」 パヌト1 / パヌト2 / パヌト3



すべおの人に挚拶したす。90幎代にMITで勉匷したしたが、再びここに戻っおうれしいです。 今日は、わずかに異なるタむプのセキュリティに぀いお説明し、技術的な郚分は別ずしお、このセキュリティの広範囲にわたる結果に぀いお説明したす。 お知らせしたすが、私自身はミッドナむトコフィヌハりスクラブの出身で、画面に衚瀺されるマサチュヌセッツ倧孊アマヌスト校はミシガン州にありたすが、キャンパスほど倧きくはありたせん。







今日は、私たちの研究の䞀郚に぀いおお話しし、医療機噚の陀现動噚の爆発からプラむバシヌの問題に至るたでのすべおに぀いお議論したす。 これは、䞻に私の元倧孊院生の研究分野の1぀に関連するものであり、ここで玹介する写真では、怍蟌み型陀现動噚の消毒を行っおいたす。



次のスラむドは、これらの研究に参加した倚くの人々のリストを瀺しおいたす。医療機噚の安党性に関する珟圚の芏定をさたざたな芳点から芁玄しおみたす。 たた、この講矩では、利害の察立の可胜性に関するこのテンプレヌトのスラむドを含める必芁がありたす。これで、私の考えの朜圚的な偏芋に぀いお孊ぶこずができたす。 しかし、私は普通の人よりも偏芋が少ないず考えたいず思いたす。



箄1幎前、興味深いむベントが開催されたした。 FDA、食品医薬品局は、゜フトりェアの実装に関しおだけでなく、メヌカヌがサむバヌセキュリティ、たたは私たちが呌んでいるセキュリティず機密性の順守を確認するこずを瀺すドラフト文曞を発行したした医療機噚を提䟛するだけでなく、プログラムの最初の行が曞かれる前でさえ、この゜フトりェアの開発に関しお。







したがっお、これが医療機噚メヌカヌのコミュニティの考え方にどのように圱響したかに぀いおお話したす。 最埌の医療゜フトりェア蚭蚈ガむドはほんの数週間前に出されたしたが、私たちは最近、これに぀いおFDAが䞻催するビデオ䌚議に参加したした。 合蚈で、650人以䞊がこの䌚議に参加したした。 ここで孊んでいる抂念のいく぀かをクラスで適甚する方法に関しお、医療機噚のメヌカヌにずっお興味深いこずがたくさんありたした。



しかし、それは本圓に難しいです。 このサむトでの質問の1぀は、安党性がどれほど重芁かを理解するために、医孊界の文化をどのように倉えるかずいうこずでした。 このスラむドはこれを瀺しおいたす。







このスラむドには、無菌の創始者の䞀人であるむグナズ・センメルワむス博士が、医垫は手を掗わなければならないず蚀っおいたす。 圌はアメリカの産科医のチャヌルズ・メむグスに反察され、「医垫は玳士なので、垞に枅朔な手を持っおいる」



今朝誰が手を掗ったのですか たあ、私はマサチュヌセッツ研究所を認識しおいたせん 165幎前、有名な産科医むグナズセンメルワむスがいお、「産埌敗血症」ず呌ばれる病気を研究しおいたした。 そしお圌は、午前䞭に遺䜓安眮所で働いおいた医孊生が患者のもずに行くず、原則ずしおこれらの患者がより頻繁に死亡するこずを発芋した。 圌は、医垫が死䜓を扱った埌に手を掗えば、助産䞭の出産埌の死亡率ははるかに䜎くなるずいう結論に達したした。 そのため、医垫は手を掗うこずを勧めたした。 しかし、この提案に察する医垫のコミュニティの反応は、䞻に産科医のチャヌルズ・メむグスの意芋によっお衚珟されたした。圌はすべおの医垫は玳士であり、垞に枅朔な手を持っおいるず䞻匵したした。



ある皋床たで、今日のセキュリティに察する態床は䌌おいるので、これはそれほど驚くこずではありたせん。 私たちの䌚話を通しお、私はこれずいく぀かの類䌌点を匕き出そうずしたす。

このテヌマに関する資料が倚すぎるため、いく぀かの項目をスキップしたす。 しかし、たず第䞀に、私は尋ねたいです-あなたの誰が医者になる぀もりですか いや 良い、良い、その堎合は、カクテルを飲みながら友人の医垫ず話をするこずができたす。



埋め蟌み型医療機噚に぀いお少しお話したす。 この物を手に持たせたす。安党です。舐める必芁はありたせん。 これは元患者の怍蟌み型陀现動噚です。 実際、これらのデバむスはすでに玄50幎前のものであり、最初の心臓陀现動噚が登堎し始めたした。 圓時、圌らは倖郚にいお、患者はこの装眮を前にカヌトを抌しお、隣に匷力な看護垫を眮かなければなりたせんでした。







数十幎が経過し、陀现動噚は䜓内に完党に埋め蟌たれるほど小さくなりたした。 スラむドには、誘導結合を䜿甚する「ワンド」ず呌ばれるものの画像がありたす。 技術的には、ワむダレスであり、配線はありたせん。 デバむスは、毎分60拍の心拍数を提䟛するようにプログラムされおいたす。



セキュリティ研究者ずしお、2003幎頃にワむダレス技術ずネットワヌクを䜿甚しお枡した陀现動噚の倖芳に興味がありたした。 ネットワヌクはグロヌバルコンピュヌティングにより倚く䜿甚されおいるずいう事実に慣れおいるので、ここで䜕がうたくいかないのだろうかず考えたした。



幞いなこずに、医療䌁業にもこの問題を懞念しおいる倚くの゚ンゞニアがいたすが、ここではセキュリティにはたったく異なる考え方が必芁です。 そしお、この考え方がどのように倉わったのかをお話ししたす。



これらのデバむスの1぀を分解するず、操䜜を制限する膚倧な数のデバむスが芋぀かりたす。 したがっお、耇雑な゚ンゞニアリングの問題が必芁な堎合は、これらのデバむスのいずれかを分解するだけです。 陀现動噚の半分以䞊の容量が非垞に倧きなバッテリヌで占められおおり、費甚は4䞇ドルです。 たた、銀金属-酞化バナゞりムを䜿甚しおいたす。



マむクロコントロヌラヌは刺激装眮の䞊郚にあり、通垞は陀现動噚制埡装眮ず通信するためのアンテナを備えおいたす。 これらはすべお密閉され、身䜓に埋め蟌たれたす。







電子機噚の最も厳しい動䜜条件の1぀に぀いお話しおいる。 䜓内のバッテリヌを充電したい堎合は、幞運を祈るしかありたせん。 バッテリヌは充電時に熱ずガスを充電するこずを知っおいたすか したがっお、そのようなデバむスを蚭蚈する堎合、重倧な制限があり、セキュリティを远加するこずは非垞に困難です。



ただし、医療機噚をワむダレスで管理するのには非垞に良い理由がありたす。 正圓な理由はありたすが、重倧なリスクがありたす。 これを説明するために、最初の埋め蟌み型陀现動噚がどのように芋えるかを芋おほしい。







これはミネアポリスのメドトロニック博物通の陀现動噚です。 右偎にどんな小さな金属シリンダヌがあるのか​​、誰でも掚枬できたすか その機胜は䜕ですか アンテナ コントロヌル 管理は非垞に近い掚枬です 他の提案はありたすか



この「突起」は、陀现動噚を制埡するために無線通信が出珟する前に䜿甚されおいたした。 以前は、デバむスの蚭定を倉曎するために、医垫は次のように述べたした。「患者さん、手を挙げおください。 脇の䞋に針を刺し、心拍数倉曎ダむダルをひねりたす。」



したがっお、無線通信の䞻な利点の1぀は、䜓内に入る異物が倚いほど感染の可胜性が高くなるため、䜓内に入る異物の数を実際に枛らすこずです。 これは重倧なリスクです。 実際、むンプラントの1は深刻な合䜵症を匕き起こし、玄1は臎呜的です。 したがっお、感染制埡は、デバむスの埋め蟌みず亀換を行う際に確認する必芁がある最も重芁なものの1぀です。



もちろん、あなたが他の極端に行き、どこでも無線通信を確立したいず蚀うだけなら、あなたは他のタむプのリスクを受け取るでしょう。 私はそれをベヌコン無線理論ず呌びたした。 䞭西郚出身の母は、ベヌコンがすべおを良くするず蚀った。

そのような゜リュヌションの危険性を考慮せずに、どこでもワむダレスを䜿甚しおいるように芋えるデバむスメヌカヌがあるこずに気付きたした。 これには利点がありたすが、この機胜をかなり安党でないデバむスに远加する前に戊略的に考える必芁がありたす。 たずえば、時間の経過ずずもにどのようなリスクが生じるかを考えおください。



むンタヌネットネットワヌクに぀いおはあたり語りたせんが、この匕甚は蚀及に倀するず思いたす。 コスタコンコルディアがむタリア沖の船を芚えおいる人はいたすか 圌の船長は、「最近では、最新のツヌルずむンタヌネットのおかげで、すべおがはるかに安党になりたした。」ず蚀いたした。 これは宇宙からのフレヌムで、転芆した船を瀺しおいたす。







したがっお、むンタヌネットずワむダレスを医療機噚に远加するず、新たなリスクにさらされたす。 しかし、あなたはこれを恐れおはいけたせん、あなたは負の結果の可胜性のコントロヌルを提䟛する必芁がありたす。



医療機噚の兞型的な操䜜がどのように行われるか、臚床ケアでどのように䜿甚されるか、どのように考えを倉えるこずができるか、安党性の芳点から進める堎合、リスクに぀いおどう考えるべきかを写真で瀺したいず思いたす。 最初に、本圓の脅嚁がなく、安党な方法、危険な事故、および意識的な劚害行為なしの過倱のみが存圚する䞖界に぀いお話したしょう。







FDAは、ミス、誀動䜜、損傷、および死亡のデヌタベヌスを保持しおいたす。 これはオヌプンな情報であり、自分で芋るこずができたす。 このサンプルはMAUDEず呌ばれたす-「メヌカヌず消費者によるデバむスの䜿甚経隓」。



このスラむドでは、「容量泚入ポンプ」ず呌ばれるデバむスを䜿甚する堎合に぀いお説明したす。このデバむスは、静脈から䜓内に薬物を機械的に泚入するデバむスです。 この堎合、患者は死亡したした。このテキストを泚意深く芋るず、悲劇の原因の1぀がバッファオヌバヌフロヌであるこずがわかりたす。 最初の講矩のバッファオヌバヌフロヌに぀いおはご存知だず思いたす。 そのため、これはコンピュヌタヌテクノロゞヌを䜿甚するあらゆる分野で珟実に起こりたす。







この特定のケヌスでは、゜フトりェア゚ラヌのチェック䞭にバッファオヌバヌフロヌが怜出されたしたが、そのような゚ラヌに察する反応は、ポンプをオフにするこず、぀たり、セヌフモヌドにするこずでした。 しかし、゜フトりェアの䜜成者は、䞀郚の患者にずっお、ポンプの停止が死刑刀決であるずいう事実を考慮しおいたせんでした。 そのため、この患者は頭蓋内圧の䞊昇ずそれに続く脳死の埌に死亡し、これはすべおバッファオヌバヌフロヌが原因で起こりたした。



耇雑なこずは䜕もありたせんよね ゜フトりェアでバッファオヌバヌフロヌを発生させたくないこずはご存知のずおりです。この堎合、倖郚からの圱響はありたせん。 これは、少なくずもその特定のデバむスの゜フトりェアの状態を単に瀺しおいたす。 これは非垞に難しい䜜業です。



もう1぀のセキュリティ䞊の課題は、人的芁因を考慮する必芁があるこずです。 問題のこの偎面に焊点を圓おおいるいく぀かの倧孊がありたすが、私の意芋では、十分ではありたせん。 したがっお、私は自分の人生経隓に䟝存しおいたす。



私の劻は私に匿名のたたにするように頌んだので、私は圌女の名前を明かしたせん。 私の劻のスラむドで、奥に茞液ポンプがあり、子䟛はただ劻の䞭にいたす。 幞いなこずに、ポンプは正垞に機胜したした。 䞀般に、ポンプは医療を提䟛するのに優れおいたすが、さたざたな皮類の機胜䞍党により、500人以䞊の死者を出したした。







そのため、別の䞍具合に぀いおお知らせしたす。 次のスラむドは、ポンプの埋め蟌み可胜なビュヌを瀺しおいたす。 薬剀のストックを補充できる半透膜ず、看護垫たたは医垫が投䞎量を倉曎するために䜿甚するナヌザヌむンタヌフェむスがありたす。



誰かがあなたが薬の量を服甚しおいる堎所を芋おいたすか 目を现める必芁がありたすよね この図をよく芋る必芁がありたす。

。





ここでは、6番䞋で、ボヌラスを投䞎するこずを瀺しおいたす。 ボヌラスずは、20分12秒を超える、薬の1日量を埐々に投䞎する時間であり、これはすべお泚入されるため、患者は薬を投䞎するプロセスを感じたせん。



このナヌザヌむンタヌフェむスは、FDAが以前のバヌゞョンのむンタヌフェむスを取り消し、さらなる開発が必芁になった埌に発効したした。 思い出す前に、このポンプの制埡むンタヌフェヌスのパラグラフ6では、8぀の重芁な芁玠が欠萜しおいたした。HHMMSS、これらは時間、分、秒です。







この指定がないずどうなるず思いたすか この堎合、枬定単䜍を間違えたり、桁違いに間違えたりするこずは非垞に簡単です。



この患者にずっお残念なこずに、圌のポンプは誀っおプログラムされおいたため、薬は24時間ではなく24分で投䞎されたした。 この゚ラヌは、入力された数字時間、分、秒の指定がないために発生したした。 これは患者の死埌に初めお発芋されたした-医療機関を去り、圌は深刻な自動車事故に遭い、埌に圌の家族が医療生呜維持システムをオフにするこずに同意したずいう事実のために死亡したした。







技術的な芳点から芋るず、問題は非垞に簡単ですよね むンタヌフェむスに「ラベル」はありたせんでした。 しかし、ここではヒュヌマンファクタヌを远跡するのは非垞に簡単ですが、゚ンゞニアリングプロセスのスポットラむトでは垞に目に芋えるずは限りたせん。 しかし、これは゜フトりェアに䟝存するデバむスの信頌性を向䞊させる䞊で非垞に重芁な芁玠です。 したがっお、゜フトりェアに重倧な圱響がない堎合でも、゜フトりェアの開発時には人的芁因を考慮するこずをお勧めしたす。



プログラム管理の゚キサむティングな䞖界に぀いおも話したいです。 このスラむドには、コンピュヌタヌが゜フトりェアの曎新を受け取るたびに衚瀺されるこれらの小さなダむアログボックスをすべおたずめおいたすが、それはすべおバックグラりンドで行われたす。 私のiPhoneのように、絶えずアップデヌトを受け取っおおり、「より匷く」なっおいたす。 医療機噚も゜フトりェアの曎新を受け取りたすが、原則ずしお、埓来のコンピュヌティング機噚ず違いはありたせん。 圌らは単にあなたの䜓の重芁な機胜を制埡したす。



箄4幎前に発生した興味深い事䟋が1぀ありたす。 病院、特にMcAfeeで䜿甚されるりむルス察策゜フトりェアを補造しおいる䌁業がありたす。 そのため、Windowsの次の重芁な曎新で、このりむルス察策は悪意があるず芋なし、怜疫し、システムを分離するこずにしたした。 これにより、コンピュヌタヌが緊急再起動され、画面にBSODが衚瀺されたした。



その結果、レゞストリシステムが適切に機胜しなかったため、銃匟による負傷などの深刻なケヌスを陀き、病院は患者の受け入れを停止したした。



そのため、臚床ケアは゜フトりェアの機胜に倧きく䟝存しおおり、セキュリティの圹割を忘れるこずがありたす。



マむクロ゜フトは、オペレヌティングシステムの最倧の開発者ずしお、倚くのナヌザヌに倧きな圱響を䞎えおいたす。 信じられないかもしれたせんが、Windows XPを実行しおいる医療機噚はただ倚くあり、半幎前にサポヌトを停止したした。 したがっお、このOSはセキュリティ曎新および機胜曎新を生成しないため、このOSを䜿甚しないでください。 これは時代遅れの゜フトりェアです。 しかし、これたで、医療機噚にはWindows XPがプリロヌドされた新しいコンピュヌタヌ機噚が匕き続き䟛絊されおいたす。



この状況では、゜フトりェアのラむフサむクルはわずかに偏っおいたす。 オヌプン゜ヌス゜フトりェアの曎新プログラムを毎日ダりンロヌドするこずに慣れおいるが、医療機噚に぀いお考えるのは良いこずです。 1幎以内に拒吊するこずはできたせん。20幎間䜿甚できたす。 したがっお、20幎間の運甚に適した゜フトりェアを芋぀けるこずは非垞に難しく、たるで宇宙に飛び蟌むようなものです。



1か月前、FDAは、メヌカヌに期埅するものに関するガむドをリリヌスしたした。 ゜フトりェア開発者向けのプロゞェクトず考えおください。







医療機噚のすべおの芁件を述べるず、メヌカヌは安党問題、すべおのリスク、およびそれらをどのように軜枛するかをどのように考えおいるかをメヌカヌに尋ねたす。 残留リスクずは䜕ですか、぀たり、解決できない問題ずは䜕ですか 理想的には、補造業者たたは開発者が考えられるすべおのリスクずそれらを軜枛する方法を怜蚎するこずを期埅しおいたす。



゜フトりェア管理の芳点から芋るず、医療スタッフは誰も責任のある承認されたナヌザヌではないため、䜕も起こり埗たせん。 しかし、珟圚では、メヌカヌが補品に安党性をより良く統合できるように蚭蚈された掚奚事項がありたす。 だから私たちはそのような問題に぀いお有益な議論をする時間を費やしおいるず思いたす。



これで、セキュリティの問題の議論に移るこずができ、講矩のコンテキストの倖にあるものに関係のないものを残すこずができたす。 ( : , , , ).







, , , . , , , , . , , . , , , .



, , , , . ? , . , . , , -, , . . , . , , .



, , , . , Wand, . , , , 802.11.



90 . , , . , , . — , .







, , . , , . . - – , , . , USB-, ?







, , . , , « ». .







, , «», , . , , , : « , , ».



, – , .



, , , « » . , : «, »!



. , , , , , , .



, , , , , , , , . . , 10 , . , , .







, , , . ? ? , « ». , , . 10 USRP GNU. , .







, , . . , 500. . 32 , .



, . , , , , , . , , ? , , . « ». , , , , . , , .



, , . , .



. , , .



. , , .



, – . , , , .



, Beth Israel Deaconess. . . , , , .



, :



«, Windows XP SP1, SP2 SP3, 0+15+1 600, 16, »! : „, , , 600 Windows XP“.



, , . , , , Windows XP 15 .







, . , , , , .

, 12 , . 1 , .



25:00



MITコヌス「コンピュヌタヌシステムのセキュリティ」。 15: « », 2





コヌスの完党版はこちらから入手できたす 。



, . 私たちの蚘事が奜きですか より興味深い資料を芋たいですか 泚文するか、友人に掚薊するこずで、私たちをサポヌトしたす。私たちがあなたのために発明した゚ントリヌレベルのサヌバヌのナニヌクなアナログのHabrナヌザヌのために30の割匕 VPSKVME5-2650 v46コアに぀いおの真実20ドルたたはサヌバヌを分割する方法 オプションはRAID1およびRAID10、最倧24コア、最倧40GB DDR4で利甚可胜です。



VPSKVME5-2650 v46コア10GB DDR4 240GB SSD 1Gbpsたで 6か月の期間を支払う堎合は12月たで無料で 、 ここで泚文できたす 。



Dell R730xdは2倍安いですかオランダず米囜で249ドルからIntel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 TVを2台持っおいるだけですむンフラストラクチャビルの構築方法に぀いお読んでください。 クラスRは、1米ドルで9,000ナヌロのDell R730xd E5-2650 v4サヌバヌを䜿甚しおいたすか



All Articles