无线体网的高效无证书访问控制

154 阅读2分钟

一起养成写作习惯!这是我参与「掘金日新计划 · 4 月更文挑战」的第3天,点击查看活动详情

0402.jpg

WBAN

WBAN由若干个传感器节点和一个控制器组成。

其中传感器节点可以与控制器通信,控制器不仅可以与传感器节点通信,还可以和互联网通信。

↓↓

作用:由于WBAN收集的数据在医疗诊断和治疗中起着至关重要的作用,仅授权的用户才能获得这些数据。因此,设计一种能够授权、认证和撤销用户访问广域网的高效访问控制方案是非常重要的。

↓↓

如果没有这种访问控制,健康数据可能会被滥用,这可能会导致灾难性的后果。然而,由于传感器节点的资源非常有限,设计一个高效的访问控制方案并不是一件容易的事情。

所以

我们提出了一种高效的无证书签密方案,然后利用该签密方案设计了一种适用于广域网络的访问控制方案。该方案实现了机密性、完整性、认证性、不可否认性、公开可验证性和密文真实性。

Network Model

image-20220410185727921.png

图1显示了主要由患者的无线体域网络(WBAN)、服务提供商(SP)和用户(例如护士、医生、政府机构或保险公司)三个实体组成的网络模型的概述。

SP部署WBAN,监测患者的生命体征和环境参数。如果用户希望访问WBAN,则必须获得SP的授权。SP负责用户和WBAN的注册,并产生用户的部分私钥和WBAN的私钥。

↓↓

当用户希望访问WBAN的监控数据时,它首先向WBAN发送查询消息。然后,控制器检查用户是否已被授权访问WBAN。如果是,则控制器以安全的方式将收集的数据发送给用户。否则,控制器拒绝该查询请求。