DOI QR코드

DOI QR Code

체내 삽입장치를 위한 위임장 기반의 인증 프로토콜

Authentication Protocol based on Credential for Implantable Medical Device

  • 정윤수 (목원대학교 정보통신공학과)
  • Jeong, Yoon-Su (Dept. of Information Communication & Engineering, Mokwon University)
  • 투고 : 2014.02.20
  • 심사 : 2014.04.20
  • 발행 : 2014.04.28

초록

최근 센서 기술의 발달로 인하여 체내삽입장치를 부착한 환자가 언제, 어디서나 의료 서비스를 받을 수 있는 환경으로 변화하고 있다. 그러나, 체내삽입장치를 부착한 환자의 생체정보가 병원관계자(의사, 간호사, 약사 등)에게 전달할 때, 환자의 정보가 제 3자에게 쉽게 노출되어 악용될 수 있는 문제점이 발생되고 있다. 본 논문에서는 제3자가 환자로 위장하여 병원관계자로부터 환자 정보를 쉽게 획득할 수 없도록 유헬스케어 서비스 센터로부터 환자의 위임장을 병원관계자가 전달받는 위임장 기반의 서명 인증 프로토콜을 제안한다. 제안 프로토콜은 환자의 민감한 정보를 제 3자에게 노출시키지 않도록 환자의 민감한 정보를 유헬스케어 서비스 센터와 환자가 생성한 랜덤수로 해쉬한 서명키로 환자의 민감한 정보를 암호화한다. 또한 제 3자로부터 환자 정보가 불법적으로 악용되는 것을 예방하기 위해서 환자와 병원관계자 사이의 동기화를 유지함으로써 환자의 생체 정보 유출을 예방할 수 있다.

Body insertion due to the recent development of sensor technology, the device is attached patients to receive medical services from anywhere, anytime environment is changing. Body insertion devices for the hospital, the patient's vital information attached personnel (doctors, nurses, pharmacists, etc.) to pass, however, when a problem occurs, a patient's information to a third party that can be exploited easily exposed. In this paper, we proposed signature authentication protocols mandate based on the patient's power of attorney from the center of the u-Healthcare services, hospital officials FormHelper third party disguised as a patient, the hospital patient information easily obtained from the officials to prevent. The proposed protocol, the patient's sensitive information to a third party, do not expose the patient's sensitive information to the random number generated by the u-Healthcare service centers and patients hash signature key to encrypt sensitive information of patients. From third parties to maintain synchronization between the patients and the hospital personnel in order to prevent patient information from being exploited illegally by the patient's vital information leakage can be prevented.

키워드

참고문헌

  1. Y. S. Jeong(2012), "RFID-based Authentication Protocol for Implantable Medical Device", The Journal Of Digital Policy & Management, Vol. 10, No. 2, pp. 141-146.
  2. Y. Zhou, Z. Cao, and R. Lu(2005), "Provably secure proxy-protected signature schemes based on factoring", Appl. Math. Comput. Vol. 164, No. 1, pp. 83-98. https://doi.org/10.1016/j.amc.2004.04.032
  3. Y. S. Jeong and S. H. Lee(2012), "u-Healthcare Service Authentication Protocol based on RFID Technology", The Journal Of Digital Policy & Management, Vol. 10, No. 2, pp. 153-160.
  4. K. K. Venkatasubramanian, A. Banerjee and S. K. S. Gupta(2010), "PSKA: Usable and Secure Key Agreement Scheme for Body Area Networks", Vol. 14, No. 1, pp. 60-68. https://doi.org/10.1109/TITB.2009.2037617
  5. M. Mambo, K. Usuda, and E. Okamoto(1996), "Proxy signatures for delegating signing operation", Proc. Third ACM Conf. on Computer and Communications Security. pp. 48-57.
  6. R. Lu, Z. Cao and Y. Zhou(2004), "A simple efficient proxy-protected signature scheme based on factoring", Comp. Stand. Inter., withdrawn.
  7. E. J. KO(2009), "Leading health care revolution smart sensors", LG Business Insight, pp. 37-44.
  8. Y. S. Jeong, S. H. Lee(2012), "U-Healthcare user's privacy protection protocol with Implantable medical Device of State Information", THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY (J-KICS), Vol. 37,