用于医疗物联网中安全且保护隐私的数据处理的可信执行技术
《ACM Transactions on Privacy and Security》:Trusted Execution for Secure and Privacy-Preserving Data Handling in Internet of Medical Things
【字体:
大
中
小
】
时间:2026年03月30日
来源:ACM Transactions on Privacy and Security
编辑推荐:
1.本文提出基于可信执行环境(TEE)的物联网医疗(IoMT)数据管理方案,解决提供商双重角色导致的隐私泄露风险,通过硬件级信任机制实现端到端数据安全,验证系统具备低延迟、小TCB和合规性优势。
要查看此由人工智能生成的摘要,您必须具有高级访问权限。
摘要
摘要
随着医疗物联网(IoMT)的繁荣,确保数据管理符合隐私法规并赢得患者信任变得至关重要,而这不能依赖于IoMT提供商。虽然法律要求提供商承担责任,但IoMT提供商作为数据处理器和数据处理活动记录者的双重角色却削弱了其可信度。一个好奇或恶意的提供商可以轻松地复制和滥用数据,而这两项角色都未被察觉。此外,IoMT的数据处理代码是提供商的专有资产,使得公开验证变得不可行。因此,需要一种即使在IoMT提供商及其代码都不可信的情况下也能安全运行的可信数据处理范式。通过利用可信执行环境(TEE),我们提出了一种时间序列数据管理系统(DMS),将信任从IoMT提供商转移到硬件供应商身上,从而实现了低开销的可信数据处理,并且只需要一个小的可信计算基础(TCB)。我们在一个最小的原型上进行了基准测试,结果显示延迟低、内存占用小,并且对于自定义代码(不包括依赖项)所需的TCB也很小。对该架构的安全分析确认,在不受信任的提供商环境下,该系统具备端到端的保密性、完整性和抗回滚能力。我们的方法符合隐私原则,可以通过按患者划分微服务的方式进行扩展,以适应边缘-云部署,并且可以集成跨平台的TEE解决方案以实现可移植性。
人工智能摘要
人工智能生成的摘要(实验性)
此摘要是使用自动化工具生成的,并非由文章作者编写或审核的。它旨在帮助读者发现相关信息、评估文章的相关性,并帮助来自相关研究领域的读者理解本文的内容。它旨在补充作者提供的摘要,后者仍是文章的正式摘要。完整文章才是权威版本。点击此处了解更多。
点击此处对摘要的准确性、清晰度和实用性进行评论。您的反馈将有助于改进未来的版本。
要查看此由人工智能生成的通俗语言摘要,您必须具有高级访问权限。
生物通微信公众号
生物通新浪微博
今日动态 |
人才市场 |
新技术专栏 |
中国科学人 |
云展台 |
BioHot |
云讲堂直播 |
会展中心 |
特价专栏 |
技术快讯 |
免费试用
版权所有 生物通
Copyright© eBiotrade.com, All Rights Reserved
联系信箱:
粤ICP备09063491号