中文

知己知彼:医学影像设备网络攻击的特征

密码学与安全 2018-02-28 v2

摘要

目的:磁共振成像(MRI)或计算机断层扫描(CT)机等医学影像设备(MID)广泛用于疾病的诊断、治疗和预防,在当今医学中发挥着重要作用。MID 越来越多地连接到医院网络,使其易受针对设备基础设施和组件的复杂网络攻击,这可能破坏数字病历并潜在危及患者健康。随着攻击者技能提升以及具有已知漏洞、可被轻易利用的未修补设备数量增长,针对 MID 的攻击可能会增加。作为已被证明对医院有效的勒索软件攻击的一部分,攻击者也可能阻断对 MID 的访问或使其失效。方法与材料:我们在 Malware-Lab 基于保密性、完整性、可用性(CIA)模型,与本国最大的健康维护组织合作开展了一项全面的风险分析调查,以定义针对 MID 的网络攻击特征。该调查涵盖一系列针对 MID、医学与影像信息系统以及 DICOM 和 HL7 等医学协议与标准的漏洞和潜在攻击。结果:基于我们的调查,我们发现 CT 设备面临最大的网络攻击风险,因其在急症护理影像中的关键作用。因此我们确定了若干针对 CT 设备基础设施和功能的可能攻击向量,可导致:1. 破坏 CT 设备内扫描协议所用参数值(例如,篡改辐射暴露水平);2. CT 设备的机械性破坏(例如,改变螺距);3. 破坏构造数字图像的断层扫描信号;以及 4. 针对 CT 设备的拒绝服务攻击。

关键词

引用

@article{arxiv.1801.05583,
  title  = {Know Your Enemy: Characteristics of Cyber-Attacks on Medical Imaging Devices},
  author = {Tom Mahler and Nir Nissim and Erez Shalom and Israel Goldenberg and Guy Hassman and Arnon Makori and Itzik Kochav and Yuval Elovici and Yuval Shahar},
  journal= {arXiv preprint arXiv:1801.05583},
  year   = {2018}
}

备注

Presented at the RSNA Conference, November 2017, Chicago, IL, United States