关键词:
智慧医疗
云雾泄露攻击
雾计算
认证
区块链
摘要:
智慧医疗在提升人们生活便捷性的同时,也带来了海量医疗数据在开放无线网络通信环境中的安全传输难题,这些数据在传输过程中易受多种内外部攻击的威胁。为确保医疗数据能够及时且有效地传输,云雾架构作为智慧医疗领域广泛采用的网络通信架构,通过雾计算对云计算的有效扩展,大幅缩短了云与终端设备之间的通信距离,有效缓解了因距离过大而产生的网络延迟与抖动问题。然而,现有基于云雾架构的通信方案大多采用单云-多雾-多设备集中式架构,这种设计易引发单点失效的风险。更严重的是,这些方案往往默认云是完全可信的,而现实中,云服务器同样面临内部攻击的风险,使得攻击者能在身份认证密钥协商阶段计算出会话钥,进而导致通信数据隐私泄露,严重影响通信安全。针对上述通信安全挑战,提出了一个抗云雾泄露攻击的智慧医疗安全认证密钥协商协议,利用区块链技术保障协议数据的安全性,在抵抗各种已知攻击的同时,还能够抵抗云雾泄露攻击。使用扩展的随机预言机模型(Random Oracle Model)证明了提出协议的语义安全性,使用启发式安全分析方法展示了所提协议实现了所有8个安全属性,同时,基于AVISPA安全分析工具验证了提出的协议是安全的。性能分析表明,相较于现有相关协议,提出的协议通信量较小,计算代价更小,能源消耗更低,且能抵抗更多的安全攻击。