新兴微型化无线生物医学设备的安全性:威胁建模及其在案例研究中的应用
密码学与安全
2022-01-26 v1
摘要
随着主动式移动医疗的普及,微型化无线生物医学设备(MWBDs)的版图正迅速扩展。MWBDs 种类繁多,包括各类可注射、可吞服、可植入和可穿戴设备。尽管 MWBDs 的增长提升了医疗服务的灵活性,但这些技术的采用给其用户带来了隐私与安全风险。MWBDs 可处理敏感私人信息,并通过刺激与药物递送影响患者。因此,这些设备需要可信且必须安全。将保护机制嵌入 MWBDs 颇具挑战,因其受限于尺寸、功率预算以及处理与存储能力。然而,面对不断演进的威胁,MWBDs 至少需具备最低限度的可安全性。本工作的主要意图是使 MWBDs 的主要利益相关者意识到相关风险,并以可重复且结构化的方式帮助 MWBDs 的架构师与制造商保护其新兴设计。使 MWBDs 可安全始于威胁建模。本文引入一种专为 MWBDs 设计的领域特定定性-定量威胁模型,并将该模型应用于来自各类 MWBDs 的代表性案例研究。
引用
@article{arxiv.2105.05937,
title = {Security for Emerging Miniaturized Wireless Biomedical Devices: Threat Modeling with Application to Case Studies},
author = {Vladimir Vakhter and Betul Soysal and Patrick Schaumont and Ulkuhan Guler},
journal= {arXiv preprint arXiv:2105.05937},
year = {2022}
}