DOI QR코드

DOI QR Code

F2C 환경에서 역할 기반 스마트 헬스 서비스 접근 제어

Role Based Smart Health Service Access Control in F2C environment

  • 김미선 (국립목포대학교 정보보호학과 ) ;
  • 박경우 (국립목포대학교 컴퓨터공학과 ) ;
  • 서재현 (국립목포대학교 정보보호학과 )
  • 투고 : 2023.06.12
  • 심사 : 2023.07.31
  • 발행 : 2023.08.31

초록

클라우드 서비스와 IoT 기술의 발전은 클라우드 환경을 급격하게 변화시켰으며, 포그 컴퓨팅 그리고 F2C(Fog-to-Cloud)라는 새로운 개념으로 진화시켰다. 그러나 이기종의 클라우드/포그 레이어가 통합됨으로써, 최종 사용자 및 에지 장치에 대한 접근 제어 및 보안 관리의 문제가 발생할 수 있다. 본 논문은 의료 응급 상황에 빠르게 대처할 수 있는 의료 정보 서비스 운용을 위하여 F2C 기반 IoT 스마트 헬스 모니터링 시스템 아키텍쳐를 설계하였다. 또한, 서비스 상호운용 시 사용자의 개인 건강 정보 및 센서 정보에 대한 보안을 강화하기 위하여 역할 기반 서비스 접근 제어 기술을 제안하였다. 시뮬레이션을 통하여, 블록체인을 통한 역할 등록 및 사용자 역할 토큰 발행 정보를 공유하여, 역할 기반 접근 제어가 이루어짐을 보였다. 최종 사용자는 가장 응답 시간이 빠른 장치로부터 서비스를 받을 수 있으며, 역할에 따른 서비스 접근 제어를 수행함으로써, 데이터에 대한 직접적인 접근을 최소화하고, 개인정보에 대한 보안성을 강화할 수 있다.

The development of cloud services and IoT technology has radically changed the cloud environment, and has evolved into a new concept called fog computing and F2C (fog-to-cloud). However, as heterogeneous cloud/fog layers are integrated, problems of access control and security management for end users and edge devices may occur. In this paper, an F2C-based IoT smart health monitoring system architecture was designed to operate a medical information service that can quickly respond to medical emergencies. In addition, a role-based service access control technology was proposed to enhance the security of user's personal health information and sensor information during service interoperability. Through simulation, it was shown that role-based access control is achieved by sharing role registration and user role token issuance information through blockchain. End users can receive services from the device with the fastest response time, and by performing service access control according to roles, direct access to data can be minimized and security for personal information can be enhanced.

키워드

과제정보

본 논문은 2021년도 교육부의 재원으로 이공분야기초연구사업의 지원을 받아 수행된 연구임.(No. NRF-2021R1F1A1063603).

참고문헌

  1. Masip-Bruin, Xavi, et al., "Foggy clouds and cloudy fogs: a real need for coordinated management of fog-to-cloud computing systems," IEEE wireless Communications, vol. 23, no. 5, pp. 120-128, Oct. 2016.  https://doi.org/10.1109/MWC.2016.7721750
  2. V.B. Souza, X. Masip-Bruin, E. Marin-Tordera, S. Sanchez-Lopez, J. Garcia, G.J. Ren, A. Jukan and A. Juan Ferrer, "Towards a proper service placement in combined Fog-to-Cloud (F2C) architectures," Future Generation Computer Systems, Vol. 87, pp. 1-15, Oct. 2018.  https://doi.org/10.1016/j.future.2018.04.042
  3. Souza, V. B., Masip-Bruin, X., Marin-Tordera, E., Ramirez, W. and Sanchez, S., "Towards distributed service allocation in fog-to-cloud (f2c) scenarios," 2016 IEEE global communications conference (GLOBECOM), pp. 1-6, Washington, USA, Dec. 2016. 
  4. Xavi Masip, Eva Marin, Jordi Garcia and Sergi Sanchez, Fog and Fogonomics: Challenges and Practices of Fog Computing, Communication, Networking, Strategy, and Economics, WILEY, pp. 7-60, 2020. 
  5. Alsaffar, Aymen, Hung, Pham, Hong, Choong Seon, Huh, Eui-nam and Aazam, Mohammad, "An Architecture of IoT Service Delegation and Resource Allocation Based on Collaboration between Fog and Cloud Computing," Mobile Information Systems, pp. 1-15, 2016. 
  6. Masip-Bruin, X., Marin-Tordera, E., Alonso, A. and Garcia, J., "Fog-to-cloud Computing (F2C): The key technology enabler for dependable e-health services deployment," In 2016 Mediterranean ad hoc networking workshop (Med-Hoc-Net), pp. 1-5, Vilanova i la Geltru, Spain, Jun. 2016. 
  7. K. S. Awaisi, S. Hussain, M. Ahmed, A. A. Khan and G. Ahmed, "Leveraging IoT and Fog Computing in Healthcare Systems," IEEE Internet of Things Magazine, vol. 3, no. 2, pp. 52-56, Jun. 2020.  https://doi.org/10.1109/IOTM.0001.1900096
  8. H. Saidi, N. Labraoui, A. A. A. Ari and D. Bouida, "Remote health monitoring system of elderly based on Fog to Cloud (F2C) computing," 2020 International Conference on Intelligent Systems and Computer Vision (ISCV), pp. 1-7, Fez, Morocco, Jun. 2020. 
  9. Negash, Behailu Shiferaw, Nguyen gia, Tuan, Anzanpour, Arman, Azimi, Iman, Jiang, Mingzhe, Westerlund, Tomi, Rahmani, Amir M., Liljeberg, Pasi and Tenhunen, Hannu, "Leveraging Fog Computing for Healthcare IoT," Fog computing in the Internet of Things: intelligence at the edge, pp. 145-169, May 2017. 
  10. Omar Cheikhrouhou, Khaleel Mershad, Faisal Jamil, Redowan Mahmud, Anis Koubaa and Sanaz Rahimi Moosavi, "A lightweight blockchain and fog-enabled secure remote patient monitoring system," Internet of Things, Vol. 22, 100691, Jul. 2023. 
  11. Mahmud, Md, Koch, Fernando and Buyya, Rajkumar, "Cloud-Fog Interoperability in IoT-enabled Healthcare Solutions," Proceedings of the 19th international conference on distributed computing and networking, pp. 1-10, Varanasi, India, Jan. 2018. 
  12. Silva, C. A., Aquino, G. S., Melo, S. R. and Egidio, D. J., "A fog computing-based architecture for medical records management," Wireless Communications and Mobile Computing, vol. 2019, pp 1-16, Feb. 2019.  https://doi.org/10.1155/2019/1968960
  13. Brad Kelechava, role based access control, ANSI INCITS 359-2004, 2004. 
  14. de Carvalho Junior, Marcelo Antonio and Paulo Bandiera-Paiva, "Health information system role-based access control current security trends and challenges," Journal of healthcare engineering, vol. 2018, Article ID 6510249, 2018. 
  15. Liu, W., Liu, X., Liu, J., Wu, Q., Zhang, J. and Li, Y., "Auditing and revocation enabled role-based access control over outsourced private EHRs," 2015 IEEE 17th international conference on high performance computing and communications, 2015 IEEE 7th international symposium on cyberspace safety and security, and 2015 IEEE 12th international conference on embedded software and systems, pp. 336-341, New York, USA, Aug. 2015. 
  16. 김수은, 김미선, 서재현, "F2C 환경에서 도커 레지스트리를 이용한 서비스 상호운용 구현," 한국정보처리학회 학술대회논문집, 제29권, 제2호, 150-152 쪽, 2022년 11월 
  17. Gupta, H., Vahid Dastjerdi, A., Ghosh, S. K. and Buyya, R., "iFogSim: A toolkit for modeling and simulation of resource management techniques in the Internet of Things, Edge and Fog computing environments," Software: Practice and Experience, vol. 47, no. 9, pp. 1275-1296, Sep. 2017.  https://doi.org/10.1002/spe.2509
  18. 김태연, 조기환, 최은복, "클라우드 컴퓨팅에서 u-Fitness 기반 운동 관리를 위한 소유자의 프라이버시를 보장하는 프로토콜," 스마트미디어저널, 제6권, 제3호, 21-28쪽, 2017년 9월 
  19. 박선, 차병래, 김종원, "클라우드 파일/블록/객체 스토리지의 통합사용을 위한 소프트웨어 정의 스토리지 자동 설정 모듈의 설계 및 구현," 스마트미디어저널, 제7권, 제4호, 09-16쪽, 2018년 12월 
  20. 원동현, 안동언, "클라우드 컴퓨팅 네트워크에서 Seamless 가상 환경 시스템구축을 위한 마이그레이션 에이전트," 스마트미디어저널, 제8권, 제3호, 41-46쪽, 2019년 09월