CyMed:一种用于测试联网医疗设备网络安全的框架
密码学与安全
2024-07-02 v1 计算机与社会
摘要
联网医疗设备(CMDs)对患者影响重大,因其可使患者过上更正常的生活。任何故障不仅可能消除 CMDs 所提供的健康益处,还可能对患者造成进一步伤害。因此,在 CMD 进入市场之前必须遵守许多安全法规。然而,尽管存在许多详尽的安全法规,却根本缺乏适用于 CMDs 的网络安全框架。虽然近期有旨在强制实施网络安全实践的法规,但它们表述模糊,且未包含实现网络安全所需的具体步骤。本文旨在通过描述一个供供应商与终端用户使用的框架 CyMed 来填补该空白,该框架包含提升 CMDs 抵御网络攻击韧性的具体措施。CyMed 框架随后基于实际测试与专家访谈进行了评估。
引用
@article{arxiv.2310.03583,
title = {CyMed: A Framework for Testing Cybersecurity of Connected Medical Devices},
author = {Christopher Scherb and Adrian Hadayah and Luc Bryan Heitz},
journal= {arXiv preprint arXiv:2310.03583},
year = {2024}
}