DOI QR코드

DOI QR Code

A Design of Secure Electronic Health Information Management Protocol in the Internet of Things Environment

사물 인터넷 환경에서 안전한 전자의료정보 관리 프로토콜 설계

  • 박정효 (숭실대학교 컴퓨터통신학과) ;
  • 김낙현 (숭실대학교 컴퓨터통신학과) ;
  • 정용훈 (숭실대학교 컴퓨터학과) ;
  • 전문석 (숭실대학교 컴퓨터학과)
  • Received : 2014.09.02
  • Accepted : 2014.10.08
  • Published : 2014.10.31

Abstract

ZigBee based on the most vulnerable part of u-Healthcare system that uses the ZigBee communication is the wireless section. ZigBee communication sectors to identify vulnerabilities in this paper, we propose to compensate. ZigBee has been raised from the existing vulnerabilities organize and ZigBee also uses the 64bit address that uniquely identifies a vulnerability that was defined as exposure. And to prevent the exposure of a unique identifying address was used to address a temporary identification. ZigBee security services, the proposed system during the Network Key for encryption only use one mechanism of Residential Mode is used. Residential Mode on all nodes of the entire network because they use a common key, the key is stolen, your network's security system at a time are at risk of collapse. Therefore, in order to guard against these risks to the security policy Network Key updated periodically depending on the method used to. The proposed evaluation and comparative analysis of the system were exposed in the existing system can hide the address that uniquely identifies a public key Network Key also updated periodically, so that leaks can occur due to reduced risk.

지그비 기반의 U헬스 시스템에서 가장 취약한 부분인 지그비 통신을 사용하는 무선 구간에서의 취약점을 분석하고 해당 취약점을 보완하기 위해 본 논문을 제안한다. 지그비에서 기존에 제기되었던 취약점들 이외에 본 논문에서는 지그비 통신에서 사용하는 64bit의 고유식별주소를 노출하는 것 자체를 취약점으로 규정하고 고유식별주소의 노출을 막기 위해 임시식별주소를 사용하였다. 제안 시스템은 지그비 보안 서비스 중에서 암호화를 위해 하나의 네트워크 키만을 사용하는 레지덴셜 모드의 메커니즘을 사용한다. 레지덴셜 모드는 전체 네트워크의 모든 노드들이 하나의 공통키를 사용하기 때문에 키가 유출될 경우 지그비 네트워크의 보안체계가 한 번에 무너질 위험성이 있다. 그러므로 이러한 위험에 대비하기 위해 네트워크 키를 보안 정책에 따라서 주기적으로 갱신하는 방식을 사용했다. 본 제안 시스템의 평가와 비교 분석에서는 기존 시스템에서 노출되었던 고유식별주소를 숨길 수 있고, 공용 네트워크 키 또한 주기적으로 갱신하므로 키 유출로 인해 발생할 수 있는 위험성을 감소시켰다.

Keywords

References

  1. Ik-Seob Lee, Ki-Hyang Hong, Gang-Shin Lee, and Jae-Il Lee, "Preliminary Diagnosis Model for a New IT Service: Improving the Information Security of u-Services with Zigbee", PROCEEDINGS OF WORLD ACADEMY OF SCIENCE, ENGINEERING AND TECHNOLOGY, Egypt; World Academy of Science, Engineering and Technology, pp.155-158, 2007.
  2. Moazzam Khan, Fereshteh Amini, and Vojislav B. Misic, "The Cost of Security: Performance of ZigBee Key Exchange Mechanism in an 802.15.4 Beacon Enabled Cluster", Mobile Adhoc and Sensor Systems(MASS), 2006 IEEE International Conference on, IEEE, pp.876-881, 2006.
  3. Pavel Ocenasek, "Towards Security Issues in ZigBee Architecture", Human Interface, Part I, HCII 2009, LNCS 5617, pp.587-593, 2009.
  4. ZigBee Alliance, "ZigBee-PRO Stack Profile: Platform restrictions for compliant platform testing and interoperability", 2008.
  5. Byung-Mun Lee, Heon-Cheol Lim, and Un-Ku Kang, "Mutual Authentication Protocol based on the Effective Divided Session for the Secure Transmission of Medical Information in u-Health", Journal of Digital Contents Society, The Korea Contents Society, pp.142-151, 2011.
  6. Tae-Min Song, Sang-Hyun Jang, "u-Healthcare: Issue and Research Trends", Health-welfare Policy Forum, The Korea Institute for Health and Social Affairs, pp.70-86, 2011.
  7. Dae-youl Seo, Jin-chul Kim, Kyoung-Mok Kim, and Young-Hwan Oh, "Effective Parent-Child Key Establishment Algorithm used ZigBee Sensor Network", Journal of Telecommunication, THE INSTITUTE OF ELECTRONICS AND INFORMATION ENGINEERS, pp.35-45, 2006.