针对遥测使能心脏植入式电子设备(CIED)网络攻击的风险评估
密码学与安全
2019-04-29 v1
摘要
心脏植入式电子设备(CIED)正迅速成为先进医疗技术的基本工具和挽救生命的关键仪器。尽管它们很重要,先前的研究表明 CIED 并非完全免受网络攻击,尤其是那些利用其射频(RF)通信接口的攻击。此外,与 CIED 交互的外部设备的遥测能力和 IP 连接性正在制造可能被攻击者利用的其他入口点。在本文中,我们对这类攻击进行了现实的风险分析。该分析由三部分组成。首先,基于行为者的分析以确定攻击的影响。其次,基于场景的分析以确定每种威胁发生的概率。最后,组合分析以确定哪些攻击结果(即攻击目标)风险最高,并识别构成最高总体风险暴露的漏洞。所开展的研究表明,与 CIED 的 RF 接口相关的漏洞代表可接受的风险。相反,外部设备的网络和互联网连接性代表重要的潜在风险。前述发现表明最高风险与外部系统相关,而非 CIED 本身。
引用
@article{arxiv.1904.11908,
title = {Risk Assessment of Cyber Attacks on Telemetry Enabled Cardiac Implantable Electronic Devices (CIED)},
author = {Ngamboé Mikaela and Berthier Paul and Ammari Nader and Dyrda Katia and Fernandez José},
journal= {arXiv preprint arXiv:1904.11908},
year = {2019}
}
备注
60 pages, 4 figures, 9 tables