MQT-TZ:面向边缘端生物医学信号处理的 secure MQTT 代理
密码学与安全
2020-07-06 v1
摘要
实体健康记录归医疗保健提供者所有,但其中包含的信息归每位患者所有。随着“量化自我”趋势的不断增长,可穿戴设备和其他物联网设备正在以递增的方式获取更多健康相关数据。尽管数据保护法规(如 GDPR)鼓励使用隐私保护处理技术,但当前大多数物联网基础设施最初并非为此目的而设计。MQTT 是使用最广泛的通信协议之一,是一种轻量级的发布-订阅协议,常用于边缘和物联网应用。在 MQTT 中,代理必须以明文处理数据,因此为恶意代理窃取或篡改这些健康相关数据暴露了巨大的攻击面。在本文中,我们介绍了 MQT-TZ,一种利用 Arm TrustZone(一种流行的可信执行环境(TEE))的安全 MQTT 代理。我们定义了基于互 TLS 的握手以及使用 TEE 作为可信代理的两层加密以实现端到端安全。我们对开源 PoC 在实时流式 ECG 上进行了定量评估,并强调了其中的权衡。
引用
@article{arxiv.2007.01555,
title = {MQT-TZ: Secure MQTT Broker for Biomedical Signal Processing on the Edge},
author = {Carlos Segarra and Ricard Delgado-Gonzalo and Valerio Schiavoni},
journal= {arXiv preprint arXiv:2007.01555},
year = {2020}
}
备注
The definitive version is published in the proceedings of the 2020 Medical Informatics Europe Conference (MIE2020)