中文

面向 IOMT 区块链环境的轻量级三因素认证与授权 L2AI

密码学与安全 2024-07-18 v1

摘要

医疗物联网 (IoMT) 是数字革命的下一个前沿,并用于医疗保健。在此背景下,物联网技术使个体能够通过最小的交互来远程管理其必需活动。然而,网络资源的局限性、建立安全信道的挑战,以及通过不安全的公共信道共享和收集敏感信息,构成了医疗物联网的安全挑战。本文提出了一种轻量级多因素认证和匿名用户认证方案,用于在基于区块链的环境中访问实时数据。该方案利用不安全信道 L2AI。L2AI 在保证安全和效率的同时,通过使用伪标识和动态索引来增强用户匿名性。该方案支持高度可扩展的系统,具有高效的用户注册过程,使经过认证的用户能够访问现有和新增的系统实体,而无需额外的进程。虽然该方案主要为大型系统(如健康基础设施)设计,但也适用于资源受限的设备。该方案依赖单向加密哈希函数和按位异或运算。此外,还在用户侧采用模糊挖矿算法来验证用户的生物识别信息。L2AI 采用“Real-Or-Random (ROR)”模型进行安全证明,并使用 BAN 逻辑进行身份验证证明。使用“Automatic Validation of Internet Security Protocols and Programs” (Proverif) 工具进行形式化安全验证,并通过非正式的安全分析表明 L2AI 功能的正确性。

关键词

引用

@article{arxiv.2407.12187,
  title  = {L2AI: lightweight three-factor authentication and authorization in IOMT blockchain-based environment},
  author = {Laleh Khajehzadeh and Hamid Barati and Ali Barati},
  journal= {arXiv preprint arXiv:2407.12187},
  year   = {2024}
}