IoT接続ヘルスケアセンサーネットワークのための、きめ細かく柔軟なデュアル認証
Fine-Grained and Flexible Dual Authentication for IoT-Connected Healthcare Sensor Networks
IoT接続ヘルスケアセンサーネットワークでは、ウェアラブルセンサー、モバイル医療端末、エッジゲートウェイ、クラウドサーバー、医療機関間での認証されたプライバシー保護されたデータ交換が必要です。既存のヘルスケアIoT認証方式は、署名をユーザーIDに直接紐付けることが多く、機密性の高い個人情報や機関情報を露呈し、リソースが制約されたセンサーデバイスに高い検証コストを課していました。この問題に対処するため、ヘルスケアセンサーネットワーク向けのきめ細かく柔軟なデュアル認証方式を提案します。提案方式では、健康データと診断は、毎回新しい署名キーと細粒度アクセス制御ポリシーで署名されるため、署名者の身元は隠されたまま、許可されたエンティティは署名済みデータの許可された部分を変更できます。許可されたエンティティ以外は、悪意のある署名者を追跡したり、データソースを変更せずに署名済みデータを変更したりすることはできません。センサー-エッジ-クラウド展開における軽量検証をサポートするため、時間のかかるペアリング操作をクラウドサーバーにオフロードする検証可能なアウトソーシング認証方式を提示します。これにより、オンライン検証プロセスでは6回の乗算操作のみが必要となります。基本的な技術コンポーネントとして、最先端のポリシーベースのサニタイズ可能署名(P3S)よりも短い署名とキーの長さ、およびより効率的な署名と署名変更操作を備えた、実用的な属性ベースのサニタイズ可能署名を提供します。形式的なセキュリティ分析と実験により、プライバシー保護されたヘルスケアセンシングと医療データ交換における提案方式のセキュリティと実用性が実証されています。
- ヘルスケアIoT向けの、署名者の身元を隠しつつ細粒度アクセス制御を可能にする実用的な属性ベースのサニタイズ可能署名方式を提案。クラウドにペアリング操作をオフロードし、オンライン検証は6回の乗算のみで完了。
ヘルスケアIoTセンサーネットワーク向けのプライバシー保護型デュアル認証方式の学術提案であり、署名者の身元を隠したまま細粒度アクセス制御を実現し、検証コストをクラウドにオフロードする点は、医療データセキュリティ分野の技術的進展として注目に値する。ただし、実製品化や商用展開、企業の具体的な発表を伴うものではなく、学術的研究段階の成果であり、投資判断に直結する事業インパクトは現時点では限定的。