RAMHU:一种用于医疗应用中用户双向认证的新型鲁棒轻量级方案
密码学与安全
2019-02-26 v1
摘要
为医疗应用中的用户提供用户认证机制是一项基本的安全需求,用以阻止外部与内部攻击者渗透患者身份并泄露其健康数据。许多方案已被提出以提供认证机制,确保仅合法用户被授权连接,但这些方案仍面临安全性脆弱的问题。各类攻击使患者数据面临恶意篡改或破坏的风险。用户与医疗中心之间传输健康相关数据及信息,由于可能经由不安全信道,使其易遭对手渗透。此外,先前的机制在用户认证信息保护方面存在不足。为保障患者信息与数据的安全,我们提出一种基于设备信息与合法用户信息进行用户认证的方案。本文提出一种用于医疗用户的鲁棒认证模型(RAMHU),该模型提供服务器与客户端之间的双向认证。该模型利用椭圆曲线集成加密方案(ECIES)与 PHOTON 以实现强安全性与良好的整体性能。RAMHU 依赖多重假名、物理地址及一次性口令机制来认证合法用户。此外,借助自动验证互联网安全协议与应用(AVISPA)工具进行的广泛非正式与形式化安全分析表明,我们的模型在抵御多种可能攻击方面提供了高水平的安全性。
引用
@article{arxiv.1902.08686,
title = {RAMHU: A New Robust Lightweight Scheme for Mutual Users Authentication in Healthcare Applications},
author = {Mishall Al-Zubaidie and Zhongwei Zhang and Ji Zhang},
journal= {arXiv preprint arXiv:1902.08686},
year = {2019}
}
备注
34 pages, 13 figures