earticle

논문검색

익명성을 보장하는 IoT 기반 헬스케어 사용자 인증 프로토콜의 취약점 분석

원문정보

Vulnerability Analysis on User Authentication Protocol with User Anonymity for IoT-Based Healthcare

성재현, 이학준, 최윤성

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

With the development of the Internet, we have reached the era of IoT that communicates with various things beyond P Cs and mobiles. In particular, its use in medical services,ㄴㄴ in line with the growth of the wearable device market, easil y collects various health information such as heart rate, exercise, and sleep patterns in real time, and doctors use it to ana lyze the patient's information and prescribe it for treatment. In this process, the security of communication that prevents t he patient's personal information and collected biometric information between communications has also become an importa nt part to be managed. Among them, Masud et al. proposed a protocol for the security of the IoT medical system. Since then, Chen Chien-Ming et al. have confirmed that there are various vulnerabilities in the protocol proposed by Masud et a l., and proposed an improved lightweight IoT protocol by deleting duplicate parameters and reducing communication. In thi s paper, by analyzing the operation process and vulnerabilities of the protocol proposed by Chen Chien-Ming et al., it was revealed that the protocol proposed by Chen Chien-Ming et al. is vulnerable to Offline Password Guessing Attack, Lack of Perfect Forward Secrecy, Bit Mismatch, User Specific Error at Multi User, and Weak Anonymity at Update.

한국어

인터넷의 발전으로 PC, 모바일을 넘어 다양한 사물과 통신하는 IoT의 시대에 이르렀다. 특히 의료 서비스에서의 활용은 웨 어러블 기기 시장의 성장과 맞물려 심박수, 운동량, 수면 패턴과 같은 다양한 건강정보를 쉽게 실시간으로 수집하고 의사는 이를 활용해 환자의 정보를 분석하여 진료와 처방하고 있다. 이 과정에서 통신 간의 환자의 개인정보와 수집한 생체 정보가 노출되지 않도록 하는 통신의 보안성 또한 중요하게 관리해야 하는 부분이 되었다. 그중 IoT 의료 시스템의 보안성을 위한 프 로토콜을 Masud 등이 제안하였다. 이후 Chen, Chien-Ming 등은 Masud 등이 제안한 프로토콜에 다양한 취약점이 있음을 확 인하고 중복된 매개 변수를 삭제하고 통신을 경량화하여 향상된 경량화 IoT 프로토콜을 제안하였다. 본 논문에서는 Chen, Chien-Ming 등이 제안한 프로토콜의 동작 과정과 취약점을 분석하여, Chen, Chien-Ming 등이 제안한 프로토콜이 Offline Password Guessing Attack, Lack of Perfect Forward Secrecy, Bit Mismatch, User Specific Error at multi User, Weak Anonymity at Update에 취약하다는 것을 밝혔다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 IoT-based Healthcare Environment
2.2 Perfect Forward Secrecy
2.3 통신의 익명성
3. 프로토콜 동작 분석
3.1 배포 전 단계
3.2 사용자등록 단계
3.2 센서 등록 단계
3.3 로그인 및 인증 과정
4. 취약점 분석
4.1 Offline Password Guessing Attack
4.2 Lack of Perfect Forward Secrecy
4.3 Bit Mismatch
4.4 User Specific Error at Multi User
4.5 Weak Anonymity at Update
5. 결론
참고문헌

저자정보

  • 성재현 Seong Jae Hyeon. 인제대학교 컴퓨터공학부 학사과정
  • 이학준 Hak Jun Lee. 경남대학교 컴퓨터공학부 조교수
  • 최윤성 Choi Youn Sung. 인제대학교 AI소프트웨어학부 조교수

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.