T/TAF 107-2022 智能可穿戴设备安全 医疗健康可穿戴设备安全技术要求与测试方法

T/TAF 107-2022 Smart wearable device security and medical health wearable device security technical requirements and testing methods

团体标准 中文(简体) 现行 页数:22页 | 格式:PDF

基本信息

标准号
T/TAF 107-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
-
国际标准分类号(ICS)
发布日期
2022-02-23
实施日期
2022-02-23
发布单位/组织
-
归口单位
电信终端产业协会
适用范围
范围:本文件规定了可联网的医疗健康可穿戴设备信息安全技术要求和测试方法。 本文件适用于可联网的医疗健康可穿戴设备; 主要技术内容:随着医疗健康可穿戴设备的应用场景越来越丰富,智能手环/手表、智能眼镜、家用血压计、血糖仪等可联网的医疗健康可穿戴设备已广泛应用于个人和家庭健康监测,如果仅沿用通用的消费电子产品的测试标准和设备,已不能够评价真实的使用环境、使用场景对结果可靠性的影响。同时,可联网医疗健康可穿戴设备的数据和网络安全成为了当前行业最为关注的问题。可联网的医疗健康可穿戴设备当前作为最贴近人体实时监测健康数据的装置,其监测得到的数据大多属于个人信息。然而,近几年中相关行业出现了大量安全漏洞并发生数据泄露事件,可联网的医疗健康可穿戴设备正日益成为数据和网络安全违规的渠道。如果用户数据安全得不到有效保障、设备网络安全威胁得不到有效遏制,这些风险会给设备管理和运营方产生重大影响,同时也对用户的数据安全及切身利益带来极大危害。本文件从信息通信安全的角度制定可联网的医疗健康可穿戴设备安全技术要求和测试方法,适用于相关产品设备生产厂商、方案商、行业用户及测试实验室等,可为国内该领域产品提供技术参考,为相关产品的评测提供依据

研制信息

起草单位:
中国信息通信研究院、郑州信大捷安信息技术股份有限公司、联想(北京)有限公司、百度在线网络技术(北京)有限公司
起草人:
徐晓娜、国炜、魏凡星、路晔绵、李煜光、杜云、宁华、刘为华、刘献伦、李汝鑫、杨磊、吴月升、唐佳伟
出版信息:
页数:22页 | 字数:- | 开本: -

内容描述

ICS33.050

CCSM30

团体标准

T/TAF107-2022

智能可穿戴设备安全医疗健康可穿戴设

备安全技术要求与测试方法

Securityofsmartwearabledevices—Securitytechnicalrequirements

andtestingmethodsformedicalandhealthwearabledevices

2022-02-23发布2022-02-23实施

电信终端产业协会发布

T/TAF107-2022

目次

前言................................................................................II

引言...............................................................................III

1范围...............................................................................1

2规范性引用文件.....................................................................1

3术语和定义.........................................................................1

4缩略语.............................................................................2

5医疗健康可穿戴设备概况.............................................................2

5.1医疗健康可穿戴设备分类及应用场景...............................................2

5.2整体架构.......................................................................2

5.3数据分类及定义.................................................................3

5.4数据分级.......................................................................3

6总体安全目标.......................................................................4

6.1安全风险.......................................................................4

6.2安全目标.......................................................................4

7安全技术要求.......................................................................4

7.1个人信息保护安全要求...........................................................4

7.2无线通信安全要求...............................................................5

7.3传输安全要求...................................................................5

7.4系统安全漏洞修复与更新要求.....................................................6

7.5接口安全要求...................................................................6

7.6应用软件安全要求...............................................................7

7.7管理客户端安全要求.............................................................7

7.8硬件安全要求...................................................................7

7.9能耗保护安全能力要求...........................................................8

7.10安全分级要求..................................................................8

8测试方法...........................................................................9

8.1个人信息保护安全测试...........................................................9

8.2无线通信安全测试..............................................................10

8.3传输安全测试..................................................................10

8.4系统安全漏洞修复与更新测试....................................................12

8.5接口安全测试..................................................................13

8.6应用软件安全测试..............................................................14

8.7管理客户端安全测试............................................................15

8.8硬件安全测试..................................................................16

8.9能耗保护安全能力测试..........................................................18

I

T/TAF107-2022

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由电信终端产业协会提出并归口。

本文件起草单位:中国信息通信研究院、郑州信大捷安信息技术股份有限公司、联想(北京)有

限公司、百度在线网络技术(北京)有限公司。

本文件主要起草人:徐晓娜、国炜、魏凡星、路晔绵、李煜光、杜云、宁华、刘为华、刘献伦、

李汝鑫、杨磊、吴月升、唐佳伟。

II

T/TAF107-2022

引言

随着医疗健康可穿戴设备的应用场景越来越丰富,智能手环/手表、智能眼镜、家用血压计、血糖

仪等可联网的医疗健康可穿戴设备已广泛应用于个人和家庭健康监测,如果仅沿用通用的消费电子产

品的测试标准和设备,已不能够评价真实的使用环境、使用场景对结果可靠性的影响。同时,可联网

医疗健康可穿戴设备的数据和网络安全成为了当前行业最为关注的问题。可联网的医疗健康可穿戴设

备当前作为最贴近人体实时监测健康数据的装置,其监测得到的数据大多属于个人信息。然而,近几

年中相关行业出现了大量安全漏洞并发生数据泄露事件,可联网的医疗健康可穿戴设备正日益成为数

据和网络安全违规的渠道。如果用户数据安全得不到有效保障、设备网络安全威胁得不到有效遏制,

这些风险会给设备管理和运营方产生重大影响,同时也对用户的数据安全及切身利益带来极大危害。

本文件从信息通信安全的角度制定可联网的医疗健康可穿戴设备安全技术要求和测试方法,适用

于相关产品设备生产厂商、方案商、行业用户及测试实验室等,可为国内该领域产品提供技术参考,

为相关产品的评测提供依据。

III

T/TAF107-2022

智能可穿戴设备安全医疗健康可穿戴设备安全技术要求与测试方

法

1范围

本文件规定了可联网的医疗健康可穿戴设备信息安全技术要求和测试方法。

本文件适用于可联网的医疗健康可穿戴设备。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文

件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适

用于本文件。

GB/T34978-2017信息安全技术移动智能终端个人信息保护技术要求

GB/T35273信息安全技术个人信息安全规范

3术语和定义

GB/T25273界定的以及下列术语和定义适用于本文件。

3.1

医疗健康可穿戴设备medicalandhealthwearabledevice

通过传感器、无线通信、多媒体等技术,以直接穿戴在身上(如手环、手表、眼镜、服饰等)、

表皮植入或搭载在移动通信设备上的应用形式,进行人体各项生理体征数据测量\采集的便携式医疗或

健康电子设备。

3.2

用户基本信息userbasicinformation

通常由用户录入,反映用户个人基本情况的信息,包括个人基本资料、个人身份信息、个人生物

识别信息、个人一般健康数据、疾病史等。

注1:个人基本资料包括个人姓名、生日、性别、民族、国籍、家庭关系、住址、个人电话号码、电子邮件地址

等。

注2:个人身份信息包括身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证等。

注3:个人生物识别信息包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等。

注4:个人一般健康数据包括身高、体重等。

3.3

监测诊疗数据monitoring&diagnosisdata

1

T/TAF107-2022

设备监测采集的用户生理、生化、体征等数据,包括血压、血糖、心率、血氧饱和度、体温、呼

吸、睡眠等。

3.4

行为情绪数据behavioral&emotionaldata

设备采集计算的用户行为和情绪相关数据,包括步数、距离、消耗能量、行走轨迹、锻炼时长、

情绪变化。

3.5

环境数据environmentaldata

设备采集的用户所处环境相关数据,包括温度、湿度、紫外线指数、污染指数、地理位置、噪声

等。

3.6

体外数据采集传感器invitrodataacquisitionsensor

主要为MEMS(Micro-Electro-MechanicalSystem),包括加速度计、磁力计、触控传感器等。

3.7

体征数据传感器vitalsigndatasensor

主要为生物传感器,包括血糖传感器、血压传感器、心电传感器、肌电传感器、体温传感器和脑

电波传感器等。

4缩略语

APP:移动通信终端应用程序(Application)

CNNVD:国家信息安全漏洞库(ChinaNationalVulnerabilityDatabaseofInformation

Security)

CNVD:国家信息安全漏洞共享平台(ChinaNationalVulnerabilityDatabase)

WLAN:无线局域网(WirelessLocalAreaNetwork)

5医疗健康可穿戴设备概况

5.1医疗健康可穿戴设备分类及应用场景

医疗健康可穿戴设备主要应用场景包括:辅助诊断、慢性疾病管理、康复护理、健康监测等。

根据应用对象和场景的不同,可分为疾病监测类可穿戴设备和运动健康类可穿戴设备:

——疾病监测类可穿戴设备具有生命体征监测等功能,常用于疾病的辅助诊断、慢病管理和康复

护理等;

——运动健康类可穿戴设备具有人体健康态评估等功能,常用于调节人体机能、增进健康。

5.2整体架构

医疗健康可穿戴设备的整体应用架构图如图1所示,主要包括医疗健康可穿戴设备、管理客户端、

云平台。

2

T/TAF107-2022

医疗健康可穿戴设备通过传感器采集用户数据,结合设备自身进行本地存储或实时、定期上传。

管理客户端为用户提供通过云平台对医疗健康可穿戴设备进行远程操作的接口,其应对其临时存

储或长久存储的数据进行保护,并配合医疗健康可穿戴设备云平台对数据传输进行保护,同时采用安

全机制保障自身安全。

云平台通过网络接入管理客户端和医疗健康可穿戴设备,应保证交互数据的传输安全,同时承担

管理客户端对设备端接入、控制、授权等操作的认证功能,以及对所有操作的日志和审计功能。

云平台

医疗健康可穿戴设备管理客户端

用户

图1医疗健康可穿戴设备应用架构

5.3数据分类及定义

根据内容的不同,医疗健康可穿戴设备的数据分为用户数据和设备数据。

5.3.1用户数据

用户数据为设备使用用户的个人相关数据,包括用户基本信息、监测诊疗数据、行为情绪数据和

环境数据。

5.3.2设备数据

设备数据为设备运行状况相关的数据,包括用于监视、控制设备运行设备维修方面的数据。

5.4数据分级

为使医疗健康可穿戴设备对其设备和应用中处理的数据提供完善的安全保护机制,基于泄露对用

户隐私造成的影响,将医疗健康可穿戴设备的数据分为2级,分别是敏感级数据、一般级数据,分级具

体内容见表1。

表1用户数据分级

级别定义数据类别举例

敏感级一旦泄露对用户生命、财产、健康等个人身份信息、个人生物特征信息、

产生严重影响疾病史等

3

T/TAF107-2022

表1用户数据分级(续)

级别定义数据类别举例

一般级一旦泄露对用户生命、财产、健康产一般的个人健康数据、监测诊疗数

生较少或可控的影响、或不会产生影据、行为情绪数据、环境数据、设备

响数据等

6总体安全目标

6.1安全风险

医疗健康可穿戴设备会产生大量与人体健康等密切相关的数据,在为人们提供便捷服务的同时,

面临的主要安全风险是数据泄露和被篡改,数据一旦泄露或被篡改,会给设备管理和运营方产生重大

影响,同时也对用户的数据安全及切身利益带来极大危害。

医疗健康可穿戴设备面临的安全风险包括本地安全风险和远程安全风险,其中本地安全风险主要

有用户数据窃取、固件被非法读取或篡改、本地数据伪造等;远程安全风险主要有远程接入安全、远

程非法升级、通信数据泄露、远程指令重放和伪造等。

6.2安全目标

6.2.1用户数据安全目标

医疗健康可穿戴设备应具有足够的防护措施,保证用户数据在设备端、云平台和通信过程中的机

密性、完整性和防重放保护。

医疗健康可穿戴设备应确保只有合法用户通过设定的方法和权限进行访问、控制,并确保用户数

据的安全。

6.2.2本地安全目标

医疗健康可穿戴设备在固件存储、固件升级等方面应有足够的防护,保证固件安全、固件升级包

的完整性和来源可靠性。

医疗健康可穿戴设备应具有足够的安全防护措施,保证设备软硬件安全。

6.2.3远程安全目标

医疗健康可穿戴设备与云平台、医疗健康可穿戴设备与管理客户端、医疗健康可穿戴设备与网关

之间应具有足够的通信加密机制,保证通信数据的机密性、完整性和防重放要求。

医疗健康可穿戴设备与云平台、医疗健康可穿戴设备与管理客户端、医疗健康可穿戴设备与网关

之间应具备身份认证和权限控制机制。

7安全技术要求

7.1个人信息保护安全要求

个人信息保护安全要求包括但不限于:

a)医疗健康可穿戴设备对用户数据中用户基本信息的收集通常应在提供相应服务的同时进行。

出于业务需要而必须事先收集相关数据,应向用户明示事先收集的目的和范围,并且只有在

用户同意的情况下方可继续。医疗健康可穿戴设备应向用户提供关闭数据采集功能;

定制服务

    推荐标准

    相似标准推荐

    更多>