#shacl

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Martin Diller, Anne Esslinger, Piotr Gorczyca, Evi Hartig, Lia Kacholdt, Hannes Strass

该论文提出了一种名为 SECUMAN 的本体(ontology)和形状(shapes),用于表示和分析医疗器械的网络安全风险管理文档。随着联网医疗器械日益普及,网络安全风险对患者安全构成直接威胁,而当前的风险管理文件通常以半结构化自然语言文本形式维护,导致一致性检查、认证审查和复用困难。SECUMAN 基于 OWL 提供形式化词汇表,用于建模安全风险上下文、评估、控制措施和残余风险评价,并利用 SHACL 约束检查文档的结构完整性和与预期文档模型的一致性。该本体与 VDE Spec 90025 及相关的 RISKMAN 本体和形状对齐,同时将其面向安全的方法扩展到网络安全风险文档相关的概念,如威胁场景、保护目标、攻击者画像、暴露水平、资产和安全设计论证。SECUMAN 旨在支持自动化首轮验证、可追溯性,以及网络安全与安全风险管理文档的集成。这项工作为医疗器械网络安全风险管理的结构化、机器可读表示提供了新思路,有助于减少人工审查负担并提高合规性评估的效率。适合医疗器械制造商、网络安全审计人员、监管机构以及从事安全与风险建模的研究人员阅读。

💡 推荐理由: 医疗器械网络安全直接影响患者安全,当前文档多为非结构化文本,难以自动验证。SECUMAN 提供了 OWL+SHACL 形式化方案,有望提升风险文档的一致性和合规审查效率。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)