애스크로AIPublic Preview
← 학술논문 검색
학술논문예술인문사회 융합 멀티미디어 논문지2017.02 발행

원격의료 환경에서 개인생체정보의 인증 및 접근제어에 관한 연구

Study on Authentication and Access Control of Personal Bioinformation in Telemecine Environment

김순석(한라대학교)

7권 2호, 533~542쪽

초록

본 논문에서는 원격의료를 위해 가정 내에 있는 사용자가 바이오센서를 통해 측정한 생체 정보를 게이트웨이가 수집하고 수집된 정보를 일상적인 건강관리를 위해 간호사가 상주해있는 별도의 건강관리센터로 전송하여 정기적으로 건강관리를 받는 환경을 고려한다. 이때 게이트웨이는 일종의 서버로서 네트워크상에 다양한 위협으로부터 보호하기 위해 바이오센서들과의 인증과 아울러 건강관리센터와의 인증이 필수적이다. 본 연구에서는 이들 상호간에 인증 및 접근제어 기법에 대해 새로이 제안하고자 한다. 게이트웨이와 건강관리센터와의 인증에 있어서는 RFC 2246 TLS의 핸드쉐이킹 프로토콜 표준과 그 안전성에 기반하고 있다. 게이트웨이와 바이오센서와의 인증에 있어서는 연산량에 있어 바이오센서와 게이트웨이 각각 난수 생성 1번, XOR연산 2번, 암복호화 연산 1번으로 바이오센서의 저전력 특성을 감안할 때 매우 효율적이라 할 수 있다. 또한 암복호화에 난수를 사용하여 전송되는 값이 가변적일 뿐만 아니라 불법적인 3삼자로부터의 도청, 위치추적, 스푸핑, 그리고 재전송 등의 공격으로부터 매우 안전하다. 제안한 방법은 특히 실제 ISO/IEEE 11073-20601 표준에 직접 적용이 가능하기 때문에 바이오센서, 게이트웨이, 그리고 건강관리센터 상호간에 상호인증 기능을 부가함으로서 보다 안전하고 효율적인 원격의료 환경을 구현하였다는 점에서 매우 가치가 있는 것으로 판단된다.

Abstract

In this paper, we consider healthcare environment which gateway collects biometric informations measuring with bio-sensor by the user in the home and sends the information to HMC(Health Management Center) that nurse residents through the web for routine healthcare. The gateway is essential to authenticate with bio-sensor and HMC to protect against a variety of threats as a kind of server on the network. This study is to propose new methods for authentication between gateway and biosensor and between gateway and HMC in this circumstance. The authentication between gateway and HMC is based on the handshaking protocol of RFC 2246 TLS standard and its security in the proposed scheme. In terms of operations, the proposed authentication scheme between biosensor and gateway features the generation of a random number once by biosensor and gateway, respectively, two times of XOR operation, and one time of encoding & decoding operation. Therefore, given the low-power characteristic of biosensor, it is very efficient. In addition, since a random number is used for encoding and decoding operation, the data to be transmitted is not only variable, but safe from illegal third parties' attacks, including eavesdropping, location-tracking, spoofing, and replay. In particular, the proposed schemes can be applied directly to ISO/IEEE 11073-20601 standard. Therefore, it is judged that the proposed authentication scheme is very useful in the point that it added the mutual authentication function to biosensor, gateway, and HMC to implement safer and more efficient telemedicine environment.

발행기관:
사단법인 인문사회과학기술융합학회
DOI:
http://dx.doi.org/10.35873/ajmahs.2017.7.2.051
분류:
학제간연구

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
원격의료 환경에서 개인생체정보의 인증 및 접근제어에 관한 연구 | 예술인문사회 융합 멀티미디어 논문지 2017 | AskLaw | 애스크로 AI