用于裝置保護的硬件密鑰系統(tǒng)的制作方法
【技術領域】
[0001] 本發(fā)明大體上設及掲示用于存儲于保護裝置上的軟件、固件和/或其它數(shù)據的系 統(tǒng)和方法,且更特別地設及需要在存儲于醫(yī)療裝置上的軟件、固件和/或其它數(shù)據能夠被 其它裝置存取時將硬件密匙禪接至該醫(yī)療裝置的系統(tǒng)和方法。
【背景技術】
[0002] 對體液中的分析物的定量判定對某些生理狀況的診斷及維護非常重要。例如,患 有糖尿病的個體經常檢查其體液中的葡萄糖水平。運種測試的結果可用于調節(jié)運些個體的 膳食中所攝入的葡萄糖及/或判定是否需要給予膜島素或其它藥物。
[0003] 一些診斷系統(tǒng)采用計計量儀來計算來自個體的血液樣本中的葡萄糖值。運種計量 儀通過測量來自與樣本中的葡萄糖的反應的諸如電流或色彩等輸出。測試結果通常由計量 儀顯示并存儲。計量儀存儲被處理器存取W執(zhí)行測量及/或為計量儀提供其它功能的軟 件、固件及/或其它數(shù)據。
【發(fā)明內容】
[0004] 本文描述的實施例提供用于保護存儲于諸如血糖計等醫(yī)療裝置上的軟件、固件及 /或其它數(shù)據(本文中亦統(tǒng)稱為"數(shù)據")的系統(tǒng)及方法。根據本發(fā)明的各方面,系統(tǒng)及方法 需要在外部裝置可存取存儲于醫(yī)療裝置上的數(shù)據之前將硬件密鑰實體地禪接至醫(yī)療裝置。 硬件密鑰保護醫(yī)療裝置上的數(shù)據免于未經授權存取。某些實施例可在允許外部裝置更新、 升級、添加及/或刪除存儲于醫(yī)療裝置上的數(shù)據的過程中采用硬件密鑰。此修改過程可在 醫(yī)療裝置的制造期間或在醫(yī)療裝置返回至制造商進行維護時進行。此修改過程還可在醫(yī)療 裝置不在現(xiàn)場(即,已被使用者擁有)時進行。W此方式,修改過程允許制造商管理醫(yī)療裝 置的特征并確保醫(yī)療裝置恰當?shù)夭僮鞫恍枰脩魧⑨t(yī)療裝置實體地發(fā)送回至制造商。 陽〇化]根據本發(fā)明的各方面,例如,系統(tǒng)及方法采用醫(yī)療裝置及硬件密鑰。所述醫(yī)療裝置 包括:至少一個存儲器裝置,其存儲數(shù)據;通信接口,其定義第一通信路徑W允許所述醫(yī)療 裝置與外部裝置或網絡之間的通信;及硬件密鑰接口,其定義與所述第一通信路徑分離的 第二通信路徑。所述硬件密鑰經配置經由由所述硬件密鑰接口定義的所述第二通信路徑禪 接至所述計量儀。所述至少一個存儲器裝置上的所述數(shù)據無法被修改,除非所述硬件密鑰 接口實體地禪接至所述硬件密鑰。所述醫(yī)療裝置可包括檢測器,所述檢測其經配置檢測禪 接至所述硬件密鑰接口的所述硬件密鑰。所述硬件密鑰可包括密鑰代碼組件及導線,其中, 所述硬件密鑰接口經由所述導線接收所述密鑰代碼,且所述至少一個存儲器裝置上的該數(shù) 據無法被修改,除非由所述硬件密鑰提供的所述密鑰代碼通過驗證。
[0006] 在某些實施例中,所述醫(yī)療裝置是用于判定被提供在測試傳感器上的樣本中的分 析物濃度的計量儀。所述計量儀包括用于接納所述測試傳感器的測試傳感器端口,且所述 測試傳感器端口充當所述硬件密鑰接口。在某些情形中,所述計量儀進一步包括多個觸點, 所述多個觸點經配置與所述測試傳感器上的電極連接且經由所述電極接收來自試劑與所 述測試傳感器上的所述樣本之間的反應的電化學信號。所述電化學信號指示所述分析物濃 度。另外,所述多個觸點可經配置與所述測試傳感器上的導線連接且經由所述導線接收對 應于所述試劑與所述測試傳感器上的所述樣本之間的反應的校準代碼。所述多個觸點進一 步經配置接收來自所述硬件密鑰的密鑰代碼,其中,所述至少一個存儲器裝置上的所述數(shù) 據無法被修改,除非由所述硬件密鑰提供的所述密鑰代碼通過驗證。
[0007] 通過圖示了多個例示性實施例及實施方案(包括預期用于實施本發(fā)明的最佳模 式),容易從W下詳細描述知曉本發(fā)明的其它方面、特征及優(yōu)點。本發(fā)明還可包含其它及不 同的實施例,且其多個細節(jié)可在各種方面進行修改,而運些都不背離本發(fā)明的精神及范疇。 相應地,應將各附圖及說明視為實質上是說明性的而非限定性的。本發(fā)明涵蓋落入本發(fā)明 的精神及范疇內的所有修改形式、等效內容及替代形式。
【附圖說明】
[000引圖1圖示了示例性系統(tǒng),該示例性系統(tǒng)包括經描述W展示本發(fā)明的各方面的醫(yī)療 裝置、計算裝置及服務器。
[0009] 圖2A圖示了根據本發(fā)明的各方面的與圖1的醫(yī)療裝置一起采用的示例性硬件密 鑰。
[0010] 圖2B進一步圖示了根據本發(fā)明的各方面的圖2A的示例性硬件密鑰及醫(yī)療裝置。 W11] 圖3圖示了根據本發(fā)明的各方面的采用圖2A至圖2B的硬件密鑰及計量儀的示例 性方法。
[0012] 圖4圖示了根據本發(fā)明的各方面的與醫(yī)療裝置一起采用的另一示例性硬件密鑰。
[0013] 圖5圖示了根據本發(fā)明的各方面的與醫(yī)療裝置一起采用的又一示例性硬件密鑰。
【具體實施方式】
[0014] 本文所描述的實施例提供用于保護存儲于諸如血糖計等醫(yī)療裝置上的軟件、固件 和/或其它數(shù)據(在本文中也統(tǒng)稱為"數(shù)據")的系統(tǒng)及方法。根據本發(fā)明的各方面,系統(tǒng)及 方法需要在外部裝置能夠存取存儲于醫(yī)療裝置上的數(shù)據之前將硬件密鑰實體地禪接至醫(yī) 療裝置。硬件密鑰保護醫(yī)療裝置上的數(shù)據免于未經授權存取。某些實施例可在允許外部裝 置更新、升級、添加及/或刪除存儲于醫(yī)療裝置上的數(shù)據的過程中采用硬件密鑰。此修改過 程可在醫(yī)療裝置的制造期間或在醫(yī)療裝置返回至制造商進行維護時進行。此修改過程亦可 在醫(yī)療裝置不在現(xiàn)場(即,被使用者擁有)時進行。如此,修改過程允許制造商管理醫(yī)療裝 置的特征并確保醫(yī)療裝置恰當?shù)夭僮?,而不需要用戶將醫(yī)療裝置實體地發(fā)送回至制造商。
[0015] 參考圖1,描述了計量儀100W說明本發(fā)明的各方面。如圖1所示,計量儀100將 測試傳感器110接納至測試傳感器端口 101中。測試傳感器110經配置接收流體樣本,該 流體樣本具有被計量儀100分析的分析物。為討論起見,此示例中的計量儀100是血糖計, 其用于提供測試傳感器110上接收的血液樣本中的血糖濃度的實時點(point-in-time)測 量。
[0016] 如圖1所示,測試傳感器110可W是電化學測試傳感器。如此,測試傳感器110包 括接收區(qū)域111,該接收區(qū)域包含與樣本反應W提供與樣本中的分析物相關的信息(即,血 糖濃度)的試劑。具體而言,試劑將樣本中的葡萄糖轉化成能夠被電化學地測量且反映樣 本中的葡萄糖的濃度的化學物種。測試傳感器110還包括用于傳輸來自電化學反應的可測 量電信號的多個電極112。
[0017] 相應地,計量儀100包括接觸測試傳感器110上的電極112W接收來自電極112 的電信號的觸點102a。計量儀100采用處理組件103來處理電信號且判定葡萄糖濃度測量 值。例如,處理組件103可包括與觸點102介接W接收來自測試傳感器110的模擬信號的模 擬前端(analogfrontend)及用于數(shù)字地處理該信號的后端數(shù)字引擎化ackenddigital engine)。處理組件103包括一個或多個計算機處理器,W用于根據測量算法來執(zhí)行程序化 指令。程序化指令存儲于至少一個存儲器裝置104中且從該至少一個存儲器裝置104讀取。 例如,存儲器裝置104可包括計算機可讀且可寫入的存儲裝置的任何類型或組合。例如,存 儲器裝置104可W是諸如閃存等之類的非易失性存儲器。
[0018] 一般而言,處理組件103可執(zhí)行作為數(shù)據存儲于存儲器裝置104上的程序化指令。 程序化指令為計量儀100提供各種功能且控制計量儀100的操作的各種方面。例如,計量儀 100可包括用戶接口 105W提供圖形用戶界面(GUI) 105a及使用者操作控制部10化。顯示 器105a可呈現(xiàn)與測試結果、測試過程等W及對用戶輸入的其它響應等相關的信息。因此, 處理組件103可執(zhí)行程序化指令W在GUI105a上展示信息。
[0019] 存儲器裝置104還可存儲由處理組件103在執(zhí)行程序化指令時所采用的程序參 數(shù)、常數(shù)、查找表等。例如,程序參數(shù)可根據地理或市場考慮因素而變更計量儀100的操作。 一般而言,存儲器裝置104存儲用于計量儀100的操作的軟件、固件及其它數(shù)據。
[0020] 如圖1所示