Table of Contents
دستگاه های حلقه بسته سیستم هایی هستند که خروجی مطلوب را با اندازه گیری مداوم خروجی واقعی و تغذیه داده ها به مکانیسم کنترل حفظ می کنند.این دستگاه ها عمیقا در زیرساخت های بحرانی، از جمله دستگاه های ایمپلنت پزشکی (واشکارگران، پمپ های انسولین)، کنترل کننده های صنعتی، سیستم های ترمز خودرو و هواپیماهای بدون سرنشین مستقل در هر مورد، نرم افزار نظارت می کنند، و باعث می شوند که دستگاه های امنیتی قابل اعتماد، و آسیب پذیری در آن ها، به روز رسانی های سیستم های امنیتی، و سیستم های امنیتی، به روز رسانی های امنیتی، نمی توانند به روز رسانی های آسیب پذیری را حفظ کنند.
نقش حیاتی نرم افزار در سیستم های بسته - Loop
در یک سیستم حلقه بسته، نرم افزار سه عملکرد ضروری را انجام می دهد: ورودی سنجش، محاسبه یک اصلاح و عمل کردن خروجی.به عنوان مثال، یک مانیتور گلوکز مداوم (CGM) سطح گلوکز را می خواند، داده ها را به یک کنترل کننده قابل برنامه ریزی پمپ انسولین ارسال می کند، که دوز مناسب انسولین را محاسبه می کند و سپس پمپ را برای تحویل آن دوز که هر خطای در الگوریتم تأخیر (چه یک عامل تنظیم نادرست باشد) می تواند یک عامل سرعت یا تنظیم کننده شیمیایی باشد.
از آنجا که نرم افزار بخشی از یک حلقه بسته است، باید با زمان تعیین کننده، استفاده از منابع قابل پیش بینی و قابلیت اطمینان بالا اجرا شود، این امر به روز رسانی را به ویژه به چالش می کشد: دستگاه نمی تواند به سادگی "تحریم" مانند یک گوشی هوشمند بدون وقفه بالقوه یک فرایند کنترل بحرانی باشد.اما نرم افزار همچنین جزء آسیب پذیری های قابل مشاهده است - هر دو نقص امنیتی و نقص عملکردی که در طول توسعه اولیه کشف نشده است.
چرا به روز رسانی های نرم افزار معمولی غیر قابل مذاکره هستند
به روز رسانی های نرم افزار سه مزیت اصلی را ارائه می دهند: سخت شدن امنیتی، اصلاح باگ و پیشرفت های عملکردی.برای دستگاه های حلقه بسته، هر مزیت اهمیت بیشتری دارد زیرا عواقب شکست بسیار شدید است.
آسیب پذیری امنیتی
تهدیدات امنیت سایبری که دستگاه های پزشکی و سیستم های کنترل صنعتی را هدف قرار می دهند، به طور چشمگیری افزایش یافته است.حمله کنندگان (۱) توانایی از راه دور برای غیرفعال کردن سرعت، تغییر نرخ پمپ تزریق را نشان داده اند و کنترل PLC ها در نیروگاه های برق را به دست می آورند.[۷] آسیب پذیری هایی مانند سراب، تأییدیه ایمن و پروتکل های ارتباطی ناامن نیز به طور منظم در سیستم عامل بدون به روز رسانی های منظم کشف می شوند.
پچینگ نه تنها در مورد محافظت از دستگاه بلکه در مورد محافظت از شبکه بزرگتر که متعلق به آن است، است.یک دستگاه حلقه بسته به خطر افتاده می تواند به عنوان یک نقطه محوری برای مهاجمان برای حرکت به روز رسانی های منظم دیگر نزدیک به آن درب قبل از اینکه آنها می توانند مورد بهره برداری قرار گیرند، خدمت کند.
Bug Fixs و Developments
حتی تست دقیق نمی تواند هر نقص نرم افزار را پس از استقرار، داده های میدانی ممکن است تصادفات متناوب، شرایط مسابقه یا مسائل فساد داده را که تنها در شرایط عملیاتی خاص آشکار می شود، نشان دهد، به عنوان مثال، یک نقص سیستم عامل سرعت ساز کشف شده در سال 2021 باعث شد که دستگاه بدون استفاده از یک روش خاص، به روز رسانی های ظریف را انجام دهد و نیاز به شوک های غیر قابل پیش بینی (FLT:0 (FDA) در ارتباط با استفاده از این دستگاه های خاص، اغلب برای مقابله با اعتماد به روز رسانی های نرم افزار.
بهبود ثبات همچنین احتمال تنظیم مجدد زمان سنج ساعت، قفل سیستم یا نشت حافظه را کاهش می دهد که می تواند به تدریج عملکرد را در طول زمان کاهش دهد.برای دستگاه هایی که باید به طور مداوم برای سال ها کار کنند (به عنوان مثال، کاردیوتر-defibrillator های قابل ایمپلنت)، این پچ های ثبات برای حفظ عملکرد ایمن بسیار مهم هستند.
بهینه سازی عملکرد و ارتقاء ویژگی
به روز رسانی نرم افزار می تواند کارایی دستگاه، عمر باتری و تجربه کاربر را بدون نیاز به تغییرات سخت افزاری بهبود بخشد.در ایمپلنت های پزشکی، به روز رسانی ممکن است الگوریتم را اصلاح کند که سرعت حرکت را برای مطابقت با سطح فعالیت تنظیم می کند، که منجر به خروجی بهتر قلب و عمر باتری طولانی تر می شود، به روز رسانی می تواند زمان چرخه را با بهینه سازی تنظیمات الگوریتم کنترل، به روز رسانی های جدید را کاهش دهد – با این حال، به عنوان یک عامل شناسایی و یا افزایش ارزش تشخیص داده شده است.
چالش های منحصر به فرد در دستگاه های بسته شده – Loop
در حالی که مزایای به روز رسانی روشن است، پیاده سازی آنها در دستگاه های حلقه بسته موانع متمایزی را ارائه می دهد که برای سیستم های محاسباتی عمومی وجود ندارد.
Real-Time Operational Constraints
اکثر دستگاه های حلقه بسته با مهلت های دقیق زمان واقعی کار می کنند. الگوریتم کنترل باید در یک پنجره زمانی خاص (اغلب میلی ثانیه) در طی یک به روز رسانی نرم افزار محاسبه و عمل کند، دستگاه نمی تواند به سادگی حلقه کنترل خود را متوقف کند - بنابراین خروجی را برای حرکت غیر قابل کنترل، به طور بالقوه منجر به یک وضعیت خطرناک، به روز رسانی باید در طول یک خاموش برنامه ریزی شده (هنگامی که فرآیند به طور ایمن متوقف می شود) و یا یک سیستم کنترل زنده بدون استفاده از یک سیستم عامل "این کار بسته است که حتی نیاز به روز رسانی سیستم کنترل سیستم عامل دیگر است که به روز رسانی سیستم کنترل سیستم کنترل سیستم عامل را متوقف می کند، انجام می شود، حتی نیاز است.
قابلیت های سخت افزاری و Platform Compatibility
دستگاه های حلقه بسته اغلب قدرت پردازش، حافظه و ذخیره سازی محدود دارند.یک نسخه نرم افزار جدید ممکن است نیاز به رم اضافی، یک CPU سریع تر یا حافظه فلش بیشتری نسبت به سخت افزار اصلی فراهم می کند، بر خلاف تلفن هوشمند که می تواند آخرین سیستم عامل را برای سال ها اجرا کند، بسیاری از دستگاه ها با سخت افزار ثابت ساخته شده اند که نمی تواند به روز رسانی های سخت افزاری را اضافه کند.
تنظیم مقررات و صدور گواهینامه Hurdles
دستگاه های پزشکی و سیستم های ایمنی صنعتی تحت نظارت قانونی قرار دارند که تغییرات نرم افزاری را به طور بالقوه اصلاح مشخصات ایمنی دستگاه در ایالات متحده، FDA نیاز به تایید پیش از بازار یا مکمل برای هر گونه تغییر است که می تواند به طور قابل توجهی بر ایمنی یا اثربخشی آن تاثیر بگذارد، برای یک دستگاه 62 به روز رسانی، تولید کننده باید یک سیستم مدیریت کیفیت داشته باشد که بر چگونگی طراحی به روز رسانی های صنعتی، و فرآیند ثبت شده برای هر بخش تنظیم شده توسط IEC304.
خطر شکست های به روز رسانی-Induced
هر به روز رسانی نرم افزار خطر اشکالات جدید، مسائل سازگاری یا عوارض جانبی ناخواسته را معرفی می کند.برای یک دستگاه حلقه بسته، یک به روز رسانی شکست خورده می تواند الگوریتم کنترل را به طور کامل غیرفعال کند، و منجر به یک دستگاه کنترل قوی (به روز رسانی) سخت افزار (LT) شود که به طور سیستماتیک به روز رسانی در سال 2018 اتفاق افتاد، زمانی که یک نرم افزار به روز رسانی محبوب برای یک دستگاه قلبی تغییر کرد.
بهترین روش ها برای مدیریت به روز رسانی نرم افزار در دستگاه های بسته شده – Loop
با توجه به پیچیدگی و ریسک، سازمان هایی که دستگاه های حلقه بسته را نصب یا نگهداری می کنند باید مجموعه ای از بهترین شیوه های ساختار یافته را دنبال کنند تا اطمینان حاصل شود که به روز رسانی ها ایمن، موثر و سازگار هستند.
ایجاد یک سیاست به روز رسانی قوی
یک سیاست رسمی باید معیارهای شروع به روز رسانی (به عنوان مثال، آسیب پذیری امنیتی بحرانی، باگ ایمنی، بهبود عملکرد قابل توجه) و فرآیند اولویت بندی به روز رسانی های صنعتی را تعریف کند.این سیاست همچنین باید نقش ها و مسئولیت ها را مشخص کند - که تصمیم می گیرد به روز رسانی، که آن را هماهنگ می کند و نظارت بر فرکانس استقرار هر دو امنیت صنعتی و به روز رسانی های غیر امنیتی باید با مواد اضطراری شناسایی شود (به عنوان یک دستگاه شناسایی شده است)
استفاده از مکانیزم های به روز رسانی امن
تمام کانال های تحویل به روز رسانی باید در برابر دستکاری محافظت شوند، این بدان معنی است که با استفاده از امضای رمزنگاری شده (برای مثال، پروتکل های به روز رسانی، تأیید امضای قبل از نصب، و انتقال اتصالات رمزگذاری شده (به عنوان مثال، TLS) دستگاه ها باید بدون امضا یا به روز رسانی های امنیتی شماره 1، به روز رسانی های امنیتی (SPLT باید به روز رسانی های امنیتی) و یا به روز رسانی های امنیتی را رد کنند.
تست Thorough در محیط های ساده
قبل از هر روز رسانی به این زمینه آزاد می شود، باید بر روی سخت افزار دقیق و پیکربندی نرم افزار که آن را دریافت می کند، آزمایش های عملکردی (آیا دستگاه هنوز به درستی کنترل می کند؟) و تست استرس (آیا آن را به کار می گیرد بدترین سناریو های سخت افزاری و غیر قابل تغییر؟ استفاده از شبیه ساز حلقه (HIL) که ممکن است برای تکرار شرایط دمای واقعی - موارد شدید، تست قدرت فعلی، همچنین خطا است.
پیاده سازی مرحله ای و نظارت
تمام دستگاه ها را به صورت یک بار به روز نکنید، با یک گروه کوچک آزمایشی شروع کنید – شاید ۱ درصد از پایه نصب شده – و برای رویدادهای نامطلوب برای یک دوره تعریف شده (به عنوان مثال ۳۰ روز) از تله عدم تقارن دستگاه برای تشخیص ناهنجاری های کنترل رفتار، نرخ خطا یا معیارهای عملکرد، اگر هیچ مشکلی مشاهده نمی شود، گسترش رول به درصد بزرگتر و ادامه نظارت بر این روش برای تشخیص عملکرد صحیح بیماران، باید به روز رسانی دقیق و تشخیص دقیق بیمار، به روز رسانی دقیق بیمار، به روز رسانی دقیق و تشخیص دهد.
آموزش و نگهداری مسیر های آموزشی
هر به روز رسانی باید به دقت مستند شود: تاریخ، نسخه نرم افزار، منطق، نتایج آزمون، دامنه استقرار و هر گونه حوادث.این اسناد برای انطباق تنظیمی ضروری است (به عنوان مثال، نشان می دهد که یک تغییر پس از بازار به درستی کنترل شده است) و برای تجزیه و تحلیل قانونی اگر یک به روز رسانی مشکل را در دستگاه خود را نیز باید رویدادهای برای بررسی دقیق از هر نسخه خاص را شناسایی کند.
آینده به روز رسانی نرم افزار در دستگاه های بسته - Loop
این صنعت در حال حرکت به سمت مدیریت خودکار تر و هوشمند به روز رسانی است.توانایی های بیش از هوا (OTA) حتی برای کوچکترین دستگاه های قابل ایمپلنت، که با پیشرفت در ارتباطات بی سیم کم قدرت (به عنوان مثال، بلوتوث کم انرژی با پسوندهای پزشکی) فعال می شوند، هوش مصنوعی به روز رسانی توسط رفتار شبیه سازی در یک محیط جفت دیجیتال قبل از به روز رسانی اهمیت مبتنی بر بلاک چین، به روز رسانی دقیق تر، به روز رسانی نرم افزار های قابل تغییر، به روز رسانی دقیق تر مانند یک نرم افزار، به روز رسانی نرم افزار، به روز رسانی دقیق تر از طریق یک نرم افزار، به روز رسانی های استاندارد تر، به روز رسانی نرم افزار، به روز رسانی های نرم افزار، به روز رسانی دقیق تر، به روز رسانی دقیق تر، به روز رسانی های نرم افزار، به روز رسانی دقیق تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر، به روز رسانی های استاندارد تر از طریق نرم افزار تعمیر و شفاف تر، به روز رسانی های استاندارد تر، به روز رسانی نرم افزار تعمیر و شفاف تر، به روز رسانی دقیق
به روز رسانی های نرم افزار منظم تنها موثرترین سازمان های اندازه گیری می توانند برای محافظت از دستگاه های حلقه بسته خود از تهدیدات امنیت سایبری، نقص های دیرین و حفظ عملکرد حداکثری، محدودیت های حلقه واقعی، محدودیت های سخت افزاری، موانع نظارتی و خطر شکست، اما آنها می توانند از طریق فرآیندهای دقیق، فن آوری امن و فرهنگ بهبود مستمر غلبه کنند.