論文の概要: Enabling Zero Trust Security in IoMT Edge Network
- arxiv url: http://arxiv.org/abs/2402.10389v1
- Date: Fri, 16 Feb 2024 00:53:30 GMT
- ステータス: 処理完了
- システム内更新日: 2024-02-19 17:55:42.095256
- Title: Enabling Zero Trust Security in IoMT Edge Network
- Title(参考訳): IoMTエッジネットワークにおけるゼロトラストセキュリティの実現
- Authors: Maha Ali Allouzi and Javed Khan
- Abstract要約: Internet of Medical Things(IoMT)は、患者のデータ豊富なセグメントを扱う。
アクセス制御は、IoMTの信頼性を確保する重要な側面である。
We propose Soter, a Zero-Trust based authentication system for the IoMT。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Internet of Medical Things (IoMT) deals with a patient-data-rich segment,
which makes security and privacy a severe concern for patients. Therefore,
access control is a significant aspect of ensuring trust in the IoMT. However,
deploying existing authentication and authorization solutions to the Internet
of Medical Things (IoMT) is not straightforward because of highly dynamic and
possibly unprotected environments and untrusted supply chain for the IoT
devices. In this article, we propose Soter, a Zero-Trust based authentication
system for the IoMT. Soter Incorporates trust negotiation mechanisms within the
Zero Trust framework to enable dynamic trust establishment. When a user or
device seeks access to a resource, initiate a trust negotiation process. During
this process, credentials, attributes, and contextual information are exchanged
between the requester and the resource owner. Soter defines access rules based
on various factors, including user identity, device health, and location.
Access is granted or denied based on these conditions.
- Abstract(参考訳): Internet of Medical Things(IoMT)は、患者のデータ豊富なセグメントを扱う。
したがって、アクセス制御はIoMTの信頼性を確保する重要な側面である。
しかしながら、既存の認証および認証ソリューションをIoMT(Internet of Medical Things)にデプロイするのは簡単ではない。
本稿では,IoMTのためのゼロトラストベース認証システムであるSoterを提案する。
soterは、動的な信頼確立を可能にするために、zero trust frameworkにトラストネゴシエーションメカニズムを組み込んでいる。
ユーザまたはデバイスがリソースへのアクセスを求めると、信頼交渉プロセスを開始する。
このプロセスでは、認証情報、属性、コンテキスト情報が、要求者とリソース所有者の間で交換される。
soterは、ユーザid、デバイス状態、ロケーションなど、さまざまな要因に基づいたアクセスルールを定義する。
これらの条件によりアクセスは許可または拒否される。
関連論文リスト
- Towards Credential-based Device Registration in DApps for DePINs with ZKPs [46.08150780379237]
ブロックチェーン上のデバイス認証を検証するクレデンシャルベースのデバイス登録(CDR)機構を提案する。
本稿では,Groth16 と Marlin を用いた zkSNARK を用いた汎用システムモデルを提案し,CDR を技術的に評価する。
論文 参考訳(メタデータ) (2024-06-27T09:50:10Z) - Comment on Chen et al.'s Authentication Protocol for Internet of Health Things [0.0]
インターネット・オブ・メディカル・モノの急速な普及は、重大なセキュリティ上の課題をもたらす。
鍵合意プロトコルは、相互接続された医療機器間で共有暗号鍵を確実に確立するために使用される。
Chenらはセッション固有の一時的な情報攻撃や盗まれた検証者攻撃に対して脆弱であることを示す。
論文 参考訳(メタデータ) (2024-06-24T17:16:29Z) - ASOP: A Sovereign and Secure Device Onboarding Protocol for Cloud-based IoT Services [1.4732811715354452]
ASOPは、デバイスメーカ、サプライチェーン、クラウドサービスプロバイダを盲目的に信頼することなく、IoTデバイスの主権的でセキュアなプロトコルである。
私たちのゼロトラストとヒューマン・イン・ザ・ループのアプローチは、デバイス所有者がサードパーティのインフラの恩恵を受けていないことを保証します。
論文 参考訳(メタデータ) (2024-03-18T15:45:14Z) - Classification of cyber attacks on IoT and ubiquitous computing devices [49.1574468325115]
本稿ではIoTマルウェアの分類について述べる。
攻撃の主要なターゲットと使用済みのエクスプロイトが特定され、特定のマルウェアを参照される。
現在のIoT攻撃の大部分は、相容れない低い労力と高度なレベルであり、既存の技術的措置によって緩和される可能性がある。
論文 参考訳(メタデータ) (2023-12-01T16:10:43Z) - Blockchain-based Zero Trust on the Edge [5.323279718522213]
本稿では,ブロックチェーンに拡張されたゼロトラストアーキテクチャ(ZTA)に基づく新たなアプローチを提案し,セキュリティをさらに強化する。
ブロックチェーンコンポーネントは、ユーザの要求を格納するための不変データベースとして機能し、潜在的に悪意のあるユーザアクティビティを分析して識別することで、信頼性を検証するために使用される。
スマートシティにおけるその実現可能性と適用性を検証するために,テストベッド上で実施したフレームワーク,アプローチのプロセス,実験について論じる。
論文 参考訳(メタデータ) (2023-11-28T12:43:21Z) - A Lightweight and Secure PUF-Based Authentication and Key-exchange Protocol for IoT Devices [0.0]
デバイス認証とキー交換はモノのインターネットにとって大きな課題である。
PUFは、PKIやIBEのような典型的な高度な暗号システムの代わりに、実用的で経済的なセキュリティメカニズムを提供するようだ。
認証を行うために,IoTデバイスがサーバと通信するための連続的なアクティブインターネット接続を必要としないシステムを提案する。
論文 参考訳(メタデータ) (2023-11-07T15:42:14Z) - Combining Decentralized IDentifiers with Proof of Membership to Enable Trust in IoT Networks [44.99833362998488]
本稿は、同じ管理ドメイン下でのIoTノードの代替(相互)認証プロセスを提案し、議論する。
第一の考え方は、分散ID(Decentralized IDentifier, DID)に基づく秘密鍵所有権の検証と、DIDが進化した信頼された集合に属するという証明の検証を組み合わせることである。
論文 参考訳(メタデータ) (2023-10-12T09:33:50Z) - SyzTrust: State-aware Fuzzing on Trusted OS Designed for IoT Devices [67.65883495888258]
我々は、リソース制限されたTrusted OSのセキュリティを検証するための、最初の状態認識ファジィフレームワークであるSyzTrustを紹介する。
SyzTrustはハードウェア支援フレームワークを採用し、IoTデバイス上でTrusted OSを直接ファジングできるようにする。
我々は、Samsung、Tsinglink Cloud、Ali Cloudの3つの主要なベンダーからSyzTrust on Trusted OSを評価した。
論文 参考訳(メタデータ) (2023-09-26T08:11:38Z) - Blockchain-empowered Federated Learning for Healthcare Metaverses:
User-centric Incentive Mechanism with Optimal Data Freshness [66.3982155172418]
まず、医療メタバースのための分散型フェデレートラーニング(FL)に基づく、ユーザ中心のプライバシ保護フレームワークを設計する。
次に,情報時代(AoI)を有効データ更新度指標として利用し,観測理論(PT)に基づくAoIベースの契約理論モデルを提案し,センシングデータ共有の動機付けを行う。
論文 参考訳(メタデータ) (2023-07-29T12:54:03Z) - FedBlockHealth: A Synergistic Approach to Privacy and Security in
IoT-Enabled Healthcare through Federated Learning and Blockchain [2.993954417409032]
医療におけるIoT(Internet of Things)デバイスの急速な採用は、データのプライバシ、セキュリティ、患者の安全性を維持する上で、新たな課題をもたらしている。
従来のアプローチでは、計算効率を維持しながら、セキュリティとプライバシを確保する必要がある。
本稿では,フェデレーション学習とブロックチェーン技術を組み合わせて,セキュアでプライバシ保護のソリューションを提供する,新しいハイブリッドアプローチを提案する。
論文 参考訳(メタデータ) (2023-04-16T01:55:31Z) - Smart Home, security concerns of IoT [91.3755431537592]
IoT(モノのインターネット)は、国内環境において広く普及している。
人々は自宅をスマートホームにリニューアルしているが、インターネットに接続された多くのデバイスを常時オンの環境センサーで所有するというプライバシー上の懸念はいまだに不十分だ。
デフォルトパスワードと弱いパスワード、安価な材料とハードウェア、暗号化されていない通信は、IoTデバイスの主要な脅威と脆弱性として識別される。
論文 参考訳(メタデータ) (2020-07-06T10:36:11Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。