在 IoMT 边缘网络中实现零信任安全
密码学与安全
2024-02-19 v1 计算机与社会
摘要
医疗物联网(IoMT)处理富含患者数据的环节,这使得安全与隐私成为患者的严重关切。因此,访问控制是确保 IoMT 信任的重要方面。然而,由于高度动态且可能无保护的环境以及物联网设备不受信任的供应链,将现有的认证与授权解决方案部署到医疗物联网(IoMT)并非易事。在本文中,我们提出了 Soter,一种用于 IoMT 的基于零信任的认证系统。Soter 在零信任框架内融入信任协商机制,以实现动态信任建立。当用户或设备请求访问资源时,会启动信任协商过程。在此过程中,请求者与资源所有者之间交换凭证、属性和上下文信息。Soter 基于多种因素定义访问规则,包括用户身份、设备健康状况和位置。根据这些条件授予或拒绝访问权限。
引用
@article{arxiv.2402.10389,
title = {Enabling Zero Trust Security in IoMT Edge Network},
author = {Maha Ali Allouzi and Javed Khan},
journal= {arXiv preprint arXiv:2402.10389},
year = {2024}
}