中文

面向Internet医疗物联网(IoMT)的安全性:真实世界攻击分类学与实用安全措施

密码学与安全 2025-07-29 v1

摘要

Internet医疗物联网(IoMT)有望通过实现实时监测、远程诊断和AI驱动的决策,彻底变革医疗保健。然而,其可互联性、嵌入式智能能力以及包含多种新型传感器的广泛组合,使其暴露于严重的网络安全威胁之下,可能危及患者安全和数据隐私。此外,许多设备甚至能够直接执行对患者的行动(如施加电刺激、给药或激活机械装置),这些行为若被不当控制,可能致命。我们提供IoMT潜在攻击的分类学,呈现其攻击面、漏洞及缓解策略,覆盖IoMT架构的所有层面。本文解答关键问题:IoMT安全性如何不同于传统IT安全性?医疗设备面临何种网络安全威胁?工程师如何设计安全的IoMT系统并保护医院网络免受网络攻击?通过分析历史网络安全事件,我们突出关键安全缺口,提出面向医疗设备工程师和安全专业人士的实用安全指南。本工作弥合了研究与实际应用之间的鸿沟,为医疗保健利益相关方提供了构建韧性和隐私保护IoMT生态系统的可操作性见解。最后,我们呈现最新的标准化和合规框架,IoMT安全设计者应当熟知。

关键词

引用

@article{arxiv.2507.19609,
  title  = {Securing the Internet of Medical Things (IoMT): Real-World Attack Taxonomy and Practical Security Measures},
  author = {Suman Deb and Emil Lupu and Emm Mic Drakakis and Anil Anthony Bharath and Zhen Kit Leung and Guang Rui Ma and Anupam Chattopadhyay},
  journal= {arXiv preprint arXiv:2507.19609},
  year   = {2025}
}

备注

Submitted as a book chapter in 'Handbook of Industrial Internet of Things' to be published by Springer Nature