中文

一种面向无线体域网的端到端认证机制

密码学与安全 2023-05-30 v1

摘要

无线体域网(WBAN)通过提供对患者健康状况的远程持续监测,保障了高质量的医疗服务。通过WBAN传输的敏感健康相关数据的安全性和隐私性应得到保护,以最大化其效益。在这方面,用户认证是保护健康数据的主要机制之一,用于验证通信过程中涉及实体的身份。由于WBAN承载关键健康数据,参与数据传输过程的每个实体都必须经过认证。在文献中,缺乏覆盖每个通信方的端到端用户认证机制。此外,现有大多数用户认证机制在设计时假设患者的手机是可信的。现实中,患者的手机可能被窃取或遭恶意软件入侵,从而表现出恶意行为。我们的工作解决了这些缺陷,并在患者手机为半可信的场景下,提出了一种传感器节点与医学专家之间的端到端用户认证与会话密钥协商方案。我们使用BAN逻辑进行了形式化安全分析。此外,我们还对所提方案给出了非形式化安全分析。两项研究均表明,我们的方法对已知安全攻击具有鲁棒性。另外,与现有相关工作相比,我们的方案取得了相当的计算和通信开销。仿真表明,我们的方法保持了令人满意的网络性能。

关键词

引用

@article{arxiv.2111.06158,
  title  = {An End-to-End Authentication Mechanism for Wireless Body Area Networks},
  author = {Mosarrat Jahan and Fatema Tuz Zohra and Md. Kamal Parvez and Upama Kabir and Abdul Mohaimen Al Radi and Shaily Kabir},
  journal= {arXiv preprint arXiv:2111.06158},
  year   = {2023}
}