中文

便携式测序设备的软件与硬件安全漏洞

密码学与安全 2024-07-18 v1

摘要

便携式基因组测序技术正在通过提供更快、更灵活的DNA和RNA测序方法来 revolutionizing 基因组研究 [1, 2]。 unprecedented 的转变——从体积庞大的独立台式设备(局限于实验室环境)到可以轻松携带的小型便携设备——这些设备可以在实验室网络之外随身携带,并连接到不可信的外部计算机以执行测序,引发了此前未曾考虑的新的安全和隐私威胁。当前的研究主要关注DNA/RNA数据在在线数据库中的隐私 [3]以及独立测序设备(如Illumina [4])的安全性。然而,它忽略了直接连接到便携式测序仪的计算机设备所导致的安全风险,如图1所示。尽管高度敏感的数据(如人类基因组)已经更容易进行测序,但连接到这些小型设备的网络以及运行 basecalling 的硬件已无法被默认信任,继续这样做会损害正在处理的基因组数据的保密性和完整性。本文提出了便携式测序技术的新安全与隐私威胁,并提供建议以确保测序数据保持私密和安全。首先,为防止未经授权的访问,IP地址应不被视为足够的身份验证机制。其次,对于从测序仪传递到外部计算机的所有数据都需要完整性检查,以避免数据被篡改。最后,在数据从测序仪传递到此类外部计算机时应考虑加密,以防止数据在传输和存储时被窃听。随着设备和技术的快速变化,必须随时重新评估安全要求,或风险会导致我们最敏感的数据暴露无遣。

关键词

引用

@article{arxiv.2407.12001,
  title  = {The Elephant in the Room: Software and Hardware Security Vulnerabilities of Portable Sequencing Devices},
  author = {Carson Stillman and Jonathan E. Bravo and Christina Boucher and Sara Rampazzi},
  journal= {arXiv preprint arXiv:2407.12001},
  year   = {2024}
}

备注

Accepted talk at Intelligent Systems for Molecular Biology 2024