رفتن به محتوای اصلی
x
طراحی و تحلیل امنیتی پروتكل های احراز هویت مورداستفاده در سامانه های اطلاعات پزشكی مراقبت از راه دور
تاریخ دفاع
استاد

سيدمحمد دخيل عليان

دانشکده
مهندسی برق و كامپیوتر

توسعه و پیشرفت فناوری موجب تسریع در انجام امور و حل بسیاری از مشکلات شده ‌‌است. فناوری که به خوبی توانسته تعاملی بین انسان‌ها و اشیاء برقرار کند، اینترنت اشیاء نام دارد.پیشرفت‌های مداوم فناوری مبتنی بر اینترنت اشیاء و فناوری بی‌سیم زندگی انسان‌ها را متحول کرده است و نظارت از راه دور بر سلامت بیماران نیز از این امر مستثنی نیست. ازاین‌رو، ادغام اینترنت اشیاء و پیشرفت‌های حوزه‌ی پزشکی، زمینه جدیدی به ‌نام سامانه‌های اطلاعات ‌پزشکی مراقبت از راه دور را ایجاد نموده ‌است. سامانه‌های اطلاعاتپزشکی مراقبت از راه دور سامانه‌ای بین سازمان‌های مراقبت‌ بهداشتی خانگی و بیماران در خانه است که پرونده الکترونیکی پزشکی بیماران را جمع‌آوری، ذخیره و مدیریت می‌کند. این به پزشکان، ارائه‌‌دهندگان مراقبت‌های بهداشتی و بیماران اجازه می‌دهد تا داده‌های پزشکی را به صورت الکترونیکی مشاهده‌ کنند. توسعه شبکه بی‌سیم بدن و سامانه‌های پایش سلامت پوشیدنی نقش کلیدی در پایش سلامت ایفا ‌‌می‌کنند. شبکه بی‌سیم بدن شامل حسگرهای پزشکی است که این حسگرها قابلیت تعبیه بر روی بدن بیمار را دارند و علائم حیاتی و زیستی بیماران مانند فشارخون و غیره را اندازه‌گیری نموده، این داده‌ها را جمع‌آوری کرده و آن‌ها را از طریق کانال بی‌سیم به سرورهای پزشکی ارسال می‌کنند.بنابراین، اطلاعات حساس ارسالی بیماران که بر روی کانال ارسال شده ‌است، می‌تواند در برابر حملات مختلف آسیب‌پذیر باشد. بنابراین امنیت در پزشکی از راه دور همواره یک چالش بسیار بزرگ و جدی بوده است. با گسترش حملات سایبری، باید انتظار داشته باشیم که کاربران از راه دور اقدامات سختگیرانه‌ای را برای حفظ اطلاعات خود انجام دهند. ازاین‌رو، طراحی پروتکل‌های امنیتی احراز هویت سبک‌وزن با کمترین هزینه‌های محاسباتی و ارتباطی به یک چالش اصلی تبدیل شده است. ما در این رساله، تمرکز خود را به تحلیل امنیتی پروتکل‌های احراز هویت و توافق کلیدی که اخیراً ارائه‌شده و ادعای امن ‌بودن را داشته‌اند، محدود‌ کرده‌ایم. سپس با استفاده از ابزارهای موجود نسبتبه بهبود امنیتی آن‌ها و ارائه‌ی طرح‌های جدید امن اقدام نموده‌ایم. مشخصاً پروتکل‌های سوجانیا و همکاران، سانگ و همکاران و محمود و همکاران را از منظر ویژگی‌های امنیتی، حفظ حریم خصوصی و هزینه‌های محاسباتی بررسی کرده‌ایم. به‌طورمثال، سوجانیا و همکاران، به عنوان اولین طرح مورد بررسی ما، یک طرح احراز هویت سبک‌وزن برایسامانه‌های پایش سلامت پوشیدنی مبتنی بر رمزنگاری خم بیضوی ارائه دادند و ادعا‌ نمودند که طرحشان از ویژگی‌های امنیتی بهینه، کمترین هزینه‌های محاسباتی، ارتباطی و ذخیره‌سازی برخوردار است. اما متأسفانه، دیده شد که این طرح نسبت به حمله‌ی افشای مقادیر مخفی توسط مهاجم داخلی غیرفعال، حمله تکرار آسیب‌پذیر و ویژگی مقیاس‌پذیری را ندارد...

تحت نظارت وف ایرانی