医疗设备正面临日益增长的网络安全威胁,美国FDA和国际监管机构已出台法规加强医疗设备软硬件的保护。解决这一问题的关键在于从源头上防范,即在医疗系统软件开发阶段进行安全漏洞测试。
安全漏洞测试(渗透测试或笔测试)是应对网络安全威胁的首要手段,应在设备软件开发初期实施,并贯穿整个生命周期。Intel® Simics®全系统模拟器可用于进行网络安全渗透测试,通过模拟已知攻击或故障,检测系统漏洞,并根据新发现的漏洞持续改进测试流程。
Simics通过虚拟环境模拟医疗系统,在安全可控的情况下暴露已知和未知漏洞,避免对实际设备造成损害。开发者可利用Simics进行以下操作:
- 执行物理设备无法实现的测试,如模拟恶意软件触发响应
- 测试纵深防御策略,如隔离可疑组件
- 将Simics作为网络安全沙箱,安全分析可疑恶意软件
Simics不仅可用于网络安全模拟,还可作为虚拟环境开发医疗软件,支持DevSecOps和持续开发实践。其优势包括:
- 在硬件可用前或测试平台不足时提供开发和测试环境
- 解耦开发工作与物理硬件限制
- 支持多核并行处理和复杂系统模拟
- 允许开发者无风险修改配置和测试环境
Simics适用于各行业产品软件开发,通过虚拟平台和模拟技术,使软件开发与物理硬件限制分离。Wind River作为全球领先的使命关键智能系统软件供应商,提供全面的软件和专业知识组合,推动各行业数字化转型。