의료 사물인터넷(Internet of Things, IoT) 시스템은 환자의 건강 상태를 모니터링하고 치료하는 데 사용할 수 있다. 의료 IoT 서비스에서의 보안 및 개인정보 보호 문제는 다른 어떤 IoT 서비스보다도 더 중요하다. 따라서 의료 IoT 서비스에서의 안전한 통신을 위해 다양한 상호 인증 및 키 분배 방식이 제안되어 왔다. 우리는 Hu et al.의 방식을 분석하였으며, 공격자가 센서 노드에 저장된 정보와 공개 채널을 통해 전송된 정보를 이용하여 정당한 센서 노드를 가장하고 부정한 세션 키를 생성할 수 있음을 발견하였다. 이러한 취약점을 극복하기 위해, 우리는 물리적으로 복제 불가능한 함수(physically unclonable functions)를 활용하여 안전한 세션 키 분배를 보장하고 자원이 제한된 센서 노드의 계산 효율을 향상시키는 방식을 제안한다. 또한, 제안된 방식은 의사명(pseudonyms)을 사용하여 개인정보 보호를 강화하며, 이를 형식적 보안 분석 도구인 ProVerif 2.05를 통해 증명한다.
*본 초록은 AI를 통해 원문을 번역한 내용입니다. 정확한 내용은 하기 원문에서 확인해주세요.