物聯網安全 穿戴式物聯網之使用者隱私. 大綱 醫療照護的必要性與系統 無線人體區域網路 – 應用 – 協定 – 架構 穿戴式物聯網 – 架構 – 感測資訊 資安隱私議題 – 解決方式 – 挑戰 2.

Slides:



Advertisements
Similar presentations
1/31 Chapter 4 Heterogeneous Wireless Communications for Vehicular Networks Andrea Conti, Alessandro Bazzi, Barbara M. Masini, and Oreste Andrisano ∗
Advertisements

淺談流動電話網絡 淺談流動電話網絡 李子健先生 DEPARTMENT OF PHYSICS, HKUST 香港科技大學 --- 物理學系.
Speaker: 黃柏燁  Introduction Wireless Network ◦ 基本的無線傳輸概念 ◦ 介紹目前無線傳輸的標準 ◦ 介紹各種常用的無線傳輸方式  Introduction Wireless Network.
1 遠距健康照護系統 - 網路架構與技術 行動網路. 2 定義與簡介 行動通訊為利用無線網路連接電腦主機、 通訊儀器與行動通訊設備,毋需纜線, 傳輸不受空間限制。
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
第 1讲 计算机网络概述.
第二讲 物联网工程的技术架构.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
物聯網簡介 蔡崇洲 崑山科技大學電腦與通訊系.
境外中资企业机构和人员安全管理指南 ——境外人员和场所安全管理 中国对外承包工程商会安全管理专家.
第七章 電信、網際網路與無線技術.
無線網路與行動通訊 Wireless Network 醫務管理暨醫療資訊學系 陳以德 副教授: 濟世CS202-3
第五章 資訊科技基礎建設與新興科技.
无线通信技术发展及应用.
第09章 无线网络 讲师:韩立刚 QQ: QQ教学群:
优质护理的指导思想  以科学发展观为指导,贯彻落实《2011年公立医院改革试点工作安排》关于“推广优质护理服务”的部署和要求,结合全国卫生系统创先争优活动和“服务好、质量好、医德好,群众满意”的“三好一满意”活动,深化“以病人为中心”的服务理念,紧紧围绕“改革护理模式,履行护理职责,提供优质服务,提高护理水平”的工作宗旨,充分调动临床一线广大护士工作的积极性,按照《医院实施优质护理服务工作标准(试行)》,为人民群众提供全程、全面、优质的护理服务,保障医疗安全,改善患者体验,促进医患和谐。
第九章 無線網路.
网络协议及架构安全 培训机构名称 讲师名字.
RFID VS 悠遊卡(E卡通).
计算机网络.
计算机网络 暨南大学计算机科学系 学年 第一学期.
第1章 概述.
第十章 信息的传递 一、电话 1、电话的诞生 1876年贝尔发明了电话。最简单的电话由话筒和听筒组成,话筒能把声信号变成电信号,听筒能把电信号变成声信号。
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
無限的無線:無線區域網路與無線都會網路 Unlimted Wireless Networks
计算机网络基础 主讲人:杨华强 抚州职业技术学院 .
無智慧報告—網路導論 義守電機 副教授 黃蓮池 在報告前.
(Wireless Fidelity) ( Worldwide Interoperability for
ZigBee RFID.
資通訊技術∕遠端臨場機器人 在遠距居家照護之應用
Chapter 10: 行動商務與泛在科技的新應用
DEPARTMENT OF PHYSICS, HKUST
background 两种主流物联网通信方式 当前技术的限制: 短距离多跳网络:Zigbee, bluetooth
田間伺服器 (Field server;FS) 與無線感測網路 (Wireless Sensor Network;WSN ) 應用於環境監測與控制 國立台灣大學生物產業機電學系 方煒、林詠勝 報告人:林詠勝 2005農機/生機論文發表會 屏東.
IEEE Supframe 演講者:李嘉凱 指導教授:柯開維.
Wireless Tech 第八組 張維倫.
Wireless Sensor Network (WSN)
無線區域網路 IEEE 標準 1997年制定 規範不同層的運作方式 不同特性的標準
2.1 计算机网络概念 2.2 因特网体系结构 ★ 2.3 OSI-RM与TCP/IP的关系 2.4 TCP/IP协议簇 ★
WiMAX无线标准进展概况.
網路技術管理進階班---區域網路的技術發展
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
Introduction to Personal Communications Services
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
行動與無線通訊 第ㄧ章 無線通訊網路 陳育良.
ZigBee的技术支持及其应用前景 华东理工大学 凌志浩
行動商務的發展趨勢
可溯源系统标识件的设计 报告人:赵金燕 云南省动物营养与饲料重点实验室.
第四章 無線通訊與網路應用 計算機概論編輯小組.
第八組 劉佳衢.
聲轉電信號.
土石流監測無線感測網路系統 Debris flow observation system based on wireless sensor network 授課教授:林俐玲教授 (1) 鄭皆達教授(2) 陳鴻烈教授 (3) 林德貴教授(4) 學生:陳明賢 2008年 6月 21 日.
第十一章 電腦網絡.
監控系統感測器網路 李達生.
Bluetooth connect without cables
Part 2 無線網路的技術.
第 11 章 行動商務.
Waz the 3G? 目前電視廣告全力播放「3G時代來了!」有人開玩笑說3G就是“game、girl、gamble”,3G到底是什麼?究竟3G和2G有什麼不同? 「先生,請問這是你家的狗嗎?」一群玩棒球的孩子,透過3G手機的即時影音服務,為心急如焚的老先生找回愛犬。 利用3G手機的動態影音電話,可以馬上看到心愛的女朋友,並且對她高唱“you.
第六章 網路與電信通訊.
Wireless Local Area Network
Bluetooth Technology Jack.Yao.
高 科 技 概 論 無 線 區 域 網 路 組別:10 組員: 黃謹涵 黃睦婷 黃淑婷.
校园无线局域网的使用 校园无线局域网建设情况汇报.
第三节 转向信号电路与闪光器.
GY/T 移动多媒体广播 第1部分:广播信道帧结构、信道编码和调制
Wireless Link Layer and IEEE
农牧业物联网 一、物联网的解读 二、未来的农牧业物联网 三、目前工作进展情况 四、关键共性技术 五、物联网在农业中的应用思考.
新進教師科展研習 王文良 資訊科,中正高工.
4.3 广域网 广域网的结构与特点 广域网参考模型 广域网提供的服务 广域网的种类.
Presentation transcript:

物聯網安全 穿戴式物聯網之使用者隱私

大綱 醫療照護的必要性與系統 無線人體區域網路 – 應用 – 協定 – 架構 穿戴式物聯網 – 架構 – 感測資訊 資安隱私議題 – 解決方式 – 挑戰 2

醫療照護的必要性 (1/2) 世界人口成長 – 嬰兒潮所帶來的人口高峰 60 到 80 歲的成年人口數預計在 2050 年會是 2000 年人口數的兩 倍 – 預期壽命增加 – 醫療成本增加 從 1980 年的 2500 億到 2004 年的 1.85 兆美金 U.S. Age Pyramid – 3

醫療照護的必要性 (2/2) 人們常在出現症狀時才接受診斷,常常為時已晚 – 癌症 – 心血管疾病 – 帕金森氏症 – 氣喘 – 肥胖 – 糖尿病 – 慢性疾病 4

醫療照護系統 朝向具實惠與可擴展性的解決方案 主動的健康管理 早期發現與預防疾病 具有連網功能的可穿戴式監測系統 無線人體區域網路 (Wireless Body Area Network ; WBAN) 5

無線人體區域網路應用 (1/3) 其主要的特點是用來提升用戶的生活品質 – 根據應用的不同需求,會使用不同的技術 醫療性 – 穿戴式 WBAN – 植入式 WBAN – 醫療裝置的遙控 非醫療性 6

無線人體區域網路應用 (2/3) 7 醫療性 穿戴式 WBAN 評估士兵的疲勞值與戰備 協助專業與業餘的運動訓練 睡眠分析 氣喘 可穿戴式健康監測系統 植入式 WBAN 心血管疾病 癌症檢測 醫療設備遙控 環境輔助生活 (Ambient Assisted Living, AAL) 病人監護 遠程醫療系統 (Tele-medicine Systems) 非醫療性 即時串流 娛樂應用 緊急 ( 非醫療性 ) 情緒檢測 安全認證

無線人體區域網路應用 (3/3) 醫療性 – 持續監測人的生理數值 血壓 心跳 體溫 – 當不正常的情況發生時 感測器收集到的資料可以傳送到特定 Gateway ,例如手機 Gateway 再經由 Cellular Network 或一般網際網路傳送到遠端 地點,例如緊急醫療中心或醫生的辦公室 8

無線人體區域網路協定 (1/2) IEEE – 低耗能 – 短距離 ( 人體 ) – 在人體周遭提供極為可靠的無線通訊 – 提供很大範圍的資料傳輸率,從 75.9Kbps(Narrowband) 到 15.6Mbps(Ultra Wide Band) 9

無線人體區域網路協定 (2/2) 主要的要求 –Bit rates : 10 Kb/s 到 10 Mb/s – 封包錯誤率 (Packet Error Rate, PER) : <10% – 結點 (Nodes) 應該有能力在三秒內加入或退出網路 – 每個 WBAN 都能支援到 256 個結點 – 當人正在移動時,通訊仍然具有可靠性 – 延遲: <125 ms ( 醫療性 ) , < 250 ms ( 非醫療性 ) – 抖動: <50 ms 10

11 無線技術頻率資料傳輸率覆蓋範圍網路拓撲 Bluetooth V.1 (IEEE ) 2.4 GHZ ISM780 Kbps m ( 人體上 ) 星狀 Bluetooth V.22.4 GHZ ISM3 Mbps m ( 人體上 ) 星狀 Bluetooth V GHZ ISM3-24 Mbps 10 m ( 人體上 ) 星狀 Bluetooth V GHZ ISM,5 GHz1 Mbps 10 m ( 人體上 ) 星狀 ZigBee (IEEE ) 868 MHz, 915 MHz, 2.4 GHz ISM 20,40,250Kbps m ( 人體上 ) 星狀、網狀、 階層樹 Ultra Wideband GHz Mbps 5-10 m ( 人體上 ) 星狀 RFID860 to 960 MHz10 to 100Kbps1 to 100 mp2p NFC13.56 MHz 106,212,424 Kbps up to 20 cmp2p Sensium868 MHz, 915 MHz50 Kbps 1-5 m ( 人體上 ) 星狀 Zarlink (ZL70101) MHz, MHz Kbps 2 m ( 人體內 ) p2p RuBee (IEEE ) 131 KHz9.6 Kbps30 mp2p Z-wave900 MHz ISM9.6 Kbps30 m 樹狀 ANT/ANT+2.4 GHZ ISM1 Mbps 30 m ( 人體內 ) 星狀、網狀、 p2p 、樹狀

無線人體區域網路架構 (1/5) 感測節點 (Sensor Node) – 體內,身上,身體周圍 合作節點 (Coordinator) – 強大的溝通與運算能力 制動器 (Actuator ) – 與使用者互動 12

無線人體區域網路架構 (2/5) 13

無線人體區域網路架構 (3/5) 通訊距離短 非靜態的 – 動態的相對位置 星狀拓樸 – 結點與協調員之間是 One-hop Communication 14

無線人體區域網路架構 (4/5) 15 比較標準星狀網路 Multi-Hop 網路 耗能 結點只會傳送他自己的資 料 除了傳送自己的資料外,結點還 會需要幫忙傳送別人的資料 傳輸延遲 Single hop 意味著最小的延 遲 必須考慮中繼時的延遲 干擾 距離協調者越遠的結點, 所需要傳送的能量就越大, 會造成更多的干擾 結點彼此都是鄰居,因此會用較 小的能量傳送,進而減少了干擾 的影響 節點故障與機 動性 單點故障只會影響該點的 運作,其餘的可正常運作 與該節點有連結的部分網路會需 要重新設定,造成多餘的花費

無線人體區域網路架構 (5/5) WBAN 之內通訊 – 傳輸距離從體內到周圍 ( ∼ 2 Meters) WBAN 之間通訊 – 協調者之間的通訊 WBAN 對外通訊 – 協調者與 Access Point (AP) 之間的通訊 WBAN 以外通訊 –AP 與網際網路 / 媒體伺服器之間的通訊 – 根據應用程式而有所不同 16

穿戴式物聯網 v.s. 無線人體區域網路 不同面向 – 穿戴式感測器與控制器組成:無線人體區域網路 – 穿戴式感測器回傳資訊至伺服器:穿戴式物聯網 17

穿戴式物聯網架構 (1/3) 18

穿戴式物聯網架構 (2/3) 穿戴式感測器 – 資料收集者 (Data Collector) :提供資訊 手機 ( 合作節點 ) – 查詢者 (Querier) :要求資訊 基地台等基礎設施 – 提供來自 / 通往 MU 的資料傳輸所需的無線通訊 應用程式伺服器 – 儲存收集來的資料 – 從這些資料取出感興趣的特徵,並且經由傳輸連結散布這些 資訊給查詢者 19

穿戴式物聯網架構 (3/3) 節點特型 – 任何的機制設計須考慮兩層節點特性不同之處 20 節點星狀架構計算能力電力儲存空間通訊距離 手機星狀第一層合 作節點 強充裕大很遠 穿戴式感 測器 星狀第二層感 測節點 弱有限小很近

感測資訊 (1/2) 環境資訊 – 有利於所有的普羅大眾 – 被用來了解與改善現今的環境 – 空氣品質、噪音、天氣、路況、交通 公共資訊 – 用來改善一般大眾生活品質的每日資訊 – 商品價格、優惠 21

感測資訊 (2/2) 群體資訊 – 在社群中與朋友或陌生人共享 – 讓朋友間的關係更緊密 – 圖片、訊息、影片 個人資訊 – 有利於自己本身的個人監測 – 每日生活模式 – 做過的活動:運動 – 醫療:心跳、血壓 – 興趣:發掘有相同興趣的潛在好友 22

資安隱私議題 (1/2) 隱私權問題 – 參與者並不想透露任何敏感的個人或生理資訊 – 敏感資訊與身份之間的連結需要去除以保護隱私 時間 地點 照片 聲音 生物識別資訊 23

資安隱私議題 (2/2) 可信度 – 允許任何人提供資訊 – 讓應用暴露在各種錯誤與惡意的資訊下 – 用戶可能會不經意的把裝置誤置,導致錯誤的測量值被記錄 起來 噪音 / 把手機放在包包中 – 惡意的使用者會故意將感測器汙染,以達自己的私人目的 代理人 分享捏造的微小噪音,提升特定郊區的房價 24

資安隱私解決方式 (1/4) 確認可性度:使用者的身份認證 傳統的數位簽章 (Digital signatures) – 基於使用者身分 (Identity-based) – 無法達成匿名的目的 同時確保使用者的匿名性與認證性 – 盲簽章 (Blind Signature) – 群簽章 (Group Signature) – 環簽章 (Ring Signature) –K- 匿名性 考慮穿戴式設備特性 – 較弱的運算能力 – 有限的電力 – 較小的儲存空間 25

資安隱私解決方式 (2/4) 金鑰管理 – 簽章等機制都需要金鑰 階層式架構 – 要透過具有計算能力強、電力充裕、儲存空間大,通訊距離 遠的第一層手機與應用伺服器做複雜且即時的資訊交換,得 到長度較長 ( 較強健 ) 的金鑰 – 將此金鑰透過雜湊函式產生較短的金鑰,並透過近距離傳輸 協定 ( 例如 BLE 、 NFC) 將較短的金鑰傳給第二層的穿戴式感 測器 – 安全且節能 26

資安隱私解決方式 (3/4) 匿名運作原理 – 讓資訊與使用者身份之間做到模糊與無法辨別 模糊的方向 – 內容 要求或提供同樣的內容的使用者身份被模糊化 – 特質 擁有同樣特質的使用者身份被模糊化 – 地區 地區隱私 在同樣地區的使用者身份被模糊化 27

資安隱私解決方式 (4/4) 模糊化的技術 – 盲簽章 (Blind Signature) 簽章者在簽署時無法得知訊息的實際內容 – 環簽章 (Ring Signature) 同一環中的使用者可以代表整個環做簽名,所以只能辨認此訊息 的提供者屬於某個群組,而不知道其身份 – 群簽章 (Group Signature) 同一群組中的使用者可以代表整個群組做簽名,所以只能辨認此 訊息的提供者屬於某個群組,而不知道其身份 群組管理員有打開簽章辨認使用者的能力 –K- 匿名性 描述一個特定使用者需要 K 種屬性,若只有 K-1 種屬性,則會找到 許多符合該 K-1 種屬性的使用者 28

挑戰 隱私與可信性的衝突 – 信用程度需要長時間的觀察某身份提供的資訊之歷史紀錄 – 隱私則把身份與其提供資訊的關聯去除 29

結論 遠端醫療照護:穿戴式感測是大勢所趨 感測生理資訊必須要與使用者身份之連結做切割以保障隱 私 新型態的環簽章與群簽章是可能解決方式 利用無線人體區域網路兩層節點特性之不同設計適合的金 鑰管理方式 30