• 文献检索
  • 文档翻译
  • 深度研究
  • 学术资讯
  • Suppr Zotero 插件Zotero 插件
  • 邀请有礼
  • 套餐&价格
  • 历史记录
应用&插件
Suppr Zotero 插件Zotero 插件浏览器插件Mac 客户端Windows 客户端微信小程序
定价
高级版会员购买积分包购买API积分包
服务
文献检索文档翻译深度研究API 文档MCP 服务
关于我们
关于 Suppr公司介绍联系我们用户协议隐私条款
关注我们

Suppr 超能文献

核心技术专利:CN118964589B侵权必究
粤ICP备2023148730 号-1Suppr @ 2026

文献检索

告别复杂PubMed语法,用中文像聊天一样搜索,搜遍4000万医学文献。AI智能推荐,让科研检索更轻松。

立即免费搜索

文件翻译

保留排版,准确专业,支持PDF/Word/PPT等文件格式,支持 12+语言互译。

免费翻译文档

深度研究

AI帮你快速写综述,25分钟生成高质量综述,智能提取关键信息,辅助科研写作。

立即免费体验

一种用于安全访问医疗保健服务的认证方案。

An authentication scheme for secure access to healthcare services.

机构信息

King Saud University, PO Box 92144, Riyadh, 11653, Kingdom of Saudi Arabia,

出版信息

J Med Syst. 2013 Aug;37(4):9954. doi: 10.1007/s10916-013-9954-3. Epub 2013 Jul 5.

DOI:10.1007/s10916-013-9954-3
PMID:23828650
Abstract

Last few decades have witnessed boom in the development of information and communication technologies. Health-sector has also been benefitted with this advancement. To ensure secure access to healthcare services some user authentication mechanisms have been proposed. In 2012, Wei et al. proposed a user authentication scheme for telecare medical information system (TMIS). Recently, Zhu pointed out offline password guessing attack on Wei et al.'s scheme and proposed an improved scheme. In this article, we analyze both of these schemes for their effectiveness in TMIS. We show that Wei et al.'s scheme and its improvement proposed by Zhu fail to achieve some important characteristics necessary for secure user authentication. We find that security problems of Wei et al.'s scheme stick with Zhu's scheme; like undetectable online password guessing attack, inefficacy of password change phase, traceability of user's stolen/lost smart card and denial-of-service threat. We also identify that Wei et al.'s scheme lacks forward secrecy and Zhu's scheme lacks session key between user and healthcare server. We therefore propose an authentication scheme for TMIS with forward secrecy which preserves the confidentiality of air messages even if master secret key of healthcare server is compromised. Our scheme retains advantages of Wei et al.'s scheme and Zhu's scheme, and offers additional security. The security analysis and comparison results show the enhanced suitability of our scheme for TMIS.

摘要

过去几十年见证了信息和通信技术的蓬勃发展。医疗保健领域也受益于这一进步。为了确保对医疗服务的安全访问,已经提出了一些用户认证机制。2012 年,Wei 等人提出了远程医疗信息系统(TMIS)的用户认证方案。最近,Zhu 指出了 Wei 等人的方案存在离线密码猜测攻击,并提出了一个改进的方案。在本文中,我们分析了这两种方案在 TMIS 中的有效性。我们表明,Wei 等人的方案及其由 Zhu 提出的改进方案未能实现安全用户认证所需的一些重要特性。我们发现 Wei 等人的方案的安全问题仍然存在于 Zhu 的方案中,如在线密码猜测攻击不可检测、密码更改阶段无效、用户被盗/丢失的智能卡的可追踪性和拒绝服务威胁。我们还发现 Wei 等人的方案缺乏前向保密性,而 Zhu 的方案缺乏用户和医疗保健服务器之间的会话密钥。因此,我们提出了一种具有前向保密性的 TMIS 认证方案,即使医疗保健服务器的主密钥被泄露,也能保护空中消息的机密性。我们的方案保留了 Wei 等人的方案和 Zhu 的方案的优点,并提供了额外的安全性。安全性分析和比较结果表明,我们的方案更适合 TMIS。

相似文献

1
An authentication scheme for secure access to healthcare services.一种用于安全访问医疗保健服务的认证方案。
J Med Syst. 2013 Aug;37(4):9954. doi: 10.1007/s10916-013-9954-3. Epub 2013 Jul 5.
2
An efficient authentication scheme for telecare medicine information systems.远程医疗保健信息系统的高效认证方案。
J Med Syst. 2012 Dec;36(6):3833-8. doi: 10.1007/s10916-012-9856-9. Epub 2012 Apr 25.
3
A secure chaotic maps and smart cards based password authentication and key agreement scheme with user anonymity for telecare medicine information systems.一种基于安全混沌映射和智能卡的用于远程医疗信息系统的具有用户匿名性的密码认证和密钥协商方案。
J Med Syst. 2014 Sep;38(9):77. doi: 10.1007/s10916-014-0077-2. Epub 2014 Jul 6.
4
Robust anonymous authentication scheme for telecare medical information systems.远程医疗信息系统的健壮匿名认证方案
J Med Syst. 2013 Apr;37(2):9911. doi: 10.1007/s10916-012-9911-6. Epub 2013 Jan 16.
5
Secure anonymity-preserving password-based user authentication and session key agreement scheme for telecare medicine information systems.用于远程医疗信息系统的基于密码的安全匿名用户认证和会话密钥协商方案。
Comput Methods Programs Biomed. 2016 Oct;135:167-85. doi: 10.1016/j.cmpb.2016.07.028. Epub 2016 Jul 29.
6
Cryptanalysis and improvement of 'A privacy enhanced scheme for telecare medical information systems'.《远程医疗信息系统的一种隐私增强方案》的密码分析与改进
J Med Syst. 2013 Aug;37(4):9952. doi: 10.1007/s10916-013-9952-5. Epub 2013 May 22.
7
On the security flaws in ID-based password authentication schemes for telecare medical information systems.关于远程医疗信息系统中基于身份的密码认证方案的安全漏洞。
J Med Syst. 2015 Jan;39(1):154. doi: 10.1007/s10916-014-0154-6. Epub 2014 Nov 23.
8
A secure biometrics-based authentication key exchange protocol for multi-server TMIS using ECC.基于椭圆曲线密码的 TMIS 多服务器安全生物认证密钥交换协议
Comput Methods Programs Biomed. 2018 Oct;164:101-109. doi: 10.1016/j.cmpb.2018.07.008. Epub 2018 Jul 18.
9
A secure user anonymity-preserving three-factor remote user authentication scheme for the telecare medicine information systems.一种用于远程医疗信息系统的安全的、保护用户匿名性的三因素远程用户认证方案。
J Med Syst. 2015 Mar;39(3):30. doi: 10.1007/s10916-015-0218-2. Epub 2015 Feb 13.
10
A secure and efficient uniqueness-and-anonymity-preserving remote user authentication scheme for connected health care.一种用于连接式医疗保健的安全高效的保持唯一性和匿名性的远程用户认证方案。
J Med Syst. 2013 Jun;37(3):9948. doi: 10.1007/s10916-013-9948-1. Epub 2013 May 10.

引用本文的文献

1
Implantable QR code subcutaneous microchip using photoacoustic and ultrasound microscopy for secure and convenient individual identification and authentication.利用光声和超声显微镜技术的可植入二维码皮下微芯片,用于安全便捷的个人身份识别与认证。
Photoacoustics. 2023 May 9;31:100504. doi: 10.1016/j.pacs.2023.100504. eCollection 2023 Jun.
2
A secure heterogeneous mobile authentication and key agreement scheme for e-healthcare cloud systems.面向电子医疗云系统的安全异构移动认证和密钥协商方案。
PLoS One. 2018 Dec 12;13(12):e0208397. doi: 10.1371/journal.pone.0208397. eCollection 2018.
3
A Robust and Efficient ECC-based Mutual Authentication and Session Key Generation Scheme for Healthcare Applications.

本文引用的文献

1
An efficient and secure dynamic ID-based authentication scheme for telecare medical information systems.用于远程医疗信息系统的高效安全的动态 ID 基于身份的认证方案。
J Med Syst. 2012 Dec;36(6):3907-15. doi: 10.1007/s10916-012-9862-y. Epub 2012 Jun 7.
2
An efficient authentication scheme for telecare medicine information systems.远程医疗保健信息系统的高效认证方案。
J Med Syst. 2012 Dec;36(6):3833-8. doi: 10.1007/s10916-012-9856-9. Epub 2012 Apr 25.
3
An improved authentication scheme for telecare medicine information systems.
基于 ECC 的强健高效的医疗应用互认证和会话密钥生成方案。
J Med Syst. 2018 Dec 1;43(1):10. doi: 10.1007/s10916-018-1120-5.
4
A Mutual Authentication Framework for Wireless Medical Sensor Networks.一种用于无线医疗传感器网络的相互认证框架。
J Med Syst. 2017 May;41(5):80. doi: 10.1007/s10916-017-0720-9. Epub 2017 Mar 31.
5
A Standard Mutual Authentication Protocol for Cloud Computing Based Health Care System.一种用于基于云计算的医疗保健系统的标准相互认证协议。
J Med Syst. 2017 Apr;41(4):50. doi: 10.1007/s10916-017-0699-2. Epub 2017 Feb 17.
6
A Survey of Authentication Schemes in Telecare Medicine Information Systems.远程医疗信息系统中的认证方案调查
J Med Syst. 2017 Jan;41(1):14. doi: 10.1007/s10916-016-0658-3. Epub 2016 Nov 30.
7
Design and Analysis of an Enhanced Patient-Server Mutual Authentication Protocol for Telecare Medical Information System.远程医疗信息系统中增强的医患相互认证协议的设计与分析。
J Med Syst. 2015 Nov;39(11):137. doi: 10.1007/s10916-015-0307-2. Epub 2015 Sep 1.
8
A Secure and Robust User Authenticated Key Agreement Scheme for Hierarchical Multi-medical Server Environment in TMIS.TMIS 中分层多医疗服务器环境的安全稳健的用户认证密钥协商方案。
J Med Syst. 2015 Sep;39(9):92. doi: 10.1007/s10916-015-0276-5. Epub 2015 Aug 6.
9
A Secure User Anonymity and Authentication Scheme Using AVISPA for Telecare Medical Information Systems.使用 AVISPA 实现远程医疗信息系统中的安全用户匿名和认证方案。
J Med Syst. 2015 Sep;39(9):89. doi: 10.1007/s10916-015-0265-8. Epub 2015 Aug 5.
10
An Improved RSA Based User Authentication and Session Key Agreement Protocol Usable in TMIS.基于 RSA 的改进型用户认证和会话密钥协商协议,可用于 TMIS。
J Med Syst. 2015 Aug;39(8):79. doi: 10.1007/s10916-015-0262-y. Epub 2015 Jun 28.
远程医疗信息系统的改进型认证方案。
J Med Syst. 2012 Dec;36(6):3597-604. doi: 10.1007/s10916-012-9835-1. Epub 2012 Feb 29.
4
Strong authentication scheme for telecare medicine information systems.远程医疗信息系统的强身份验证方案。
J Med Syst. 2012 Aug;36(4):2609-19. doi: 10.1007/s10916-011-9735-9. Epub 2011 May 19.
5
A more secure authentication scheme for telecare medicine information systems.远程医疗保健信息系统的更安全认证方案。
J Med Syst. 2012 Jun;36(3):1989-95. doi: 10.1007/s10916-011-9658-5. Epub 2011 Mar 1.
6
A secure authentication scheme for telecare medicine information systems.远程医疗保健信息系统的安全认证方案。
J Med Syst. 2012 Jun;36(3):1529-35. doi: 10.1007/s10916-010-9614-9. Epub 2010 Oct 27.
7
Electronic patient records and innovation in health care services.电子病历与医疗保健服务创新。
Int J Med Inform. 2001 Dec;64(2-3):201-5. doi: 10.1016/s1386-5056(01)00204-0.
8
Meeting patients' needs with patient information systems: potential benefits of qualitative research methods.利用患者信息系统满足患者需求:定性研究方法的潜在益处
Int J Med Inform. 2001 Nov;64(1):1-14. doi: 10.1016/s1386-5056(01)00185-x.
9
Managing medical and insurance information through a smart-card-based information system.通过基于智能卡的信息系统管理医疗和保险信息。
J Med Syst. 2000 Aug;24(4):213-34. doi: 10.1023/a:1005549330655.
10
Internet integrated in the daily medical practice within an electronic patient record.互联网集成于电子病历中的日常医疗实践之中。
Comput Biol Med. 1998 Sep;28(5):567-79. doi: 10.1016/s0010-4825(98)00034-1.