Title Enhanced-Blind Approach for Privacy Protection of IoT
الباحث الرئيس عبدالله محفوظ محمد امين الشنقيطي
الباحثون المشاركون
التخصص: علوم الحاسب
التخصص الدقيق: IoT
المستخلص: يشير إنترنت الأشياء (IoT) إلى عدد كبير من الأشياء (على سبيل المثال ، أجهزة الاستشعار) المتصلة بالإنترنت لمشاركة البيانات كما هو الحال في المدن الذكية والنقل الذكي والرعاية الصحية. ومع ذلك ، قد تكون هذه البيانات عرضة لهجمات انتهاك الخصوصية التي تشكل تحديات كبيرة في تطوير ونشر إنترنت الأشياء. لذلك ، تم تقديم العديد من الحلول بافتراض إدراج الأطراف الموثوقة (على سبيل المثال ، مزودي الخدمة) لزيادة مستوى الخصوصية. على سبيل المثال ، يعتمد حل النهج الأعمى على المفاتيح غير المتماثلة التي تقوم فيها الأطراف الثالثة بإخفاء هوية المستخدم قبل إعادة توجيه الاستعلام المشفر إلى مزود الخدمة دون التمكن من الاطلاع على البيانات المنقولة. لكن ماذا سيحدث إذا أرسل المجهول الطلب إلى مزود الخدمة نفسه دون علم المستخدم ، في هذه الحالة ، سيكون قادرًا على قراءة الإجابات واختراق خصوصية المستخدم. في بحثنا ، نقترح تقنية محسّنة للنهج الأعمى لتمكين المستخدمين من اكتشاف أي وصول غير مصرح به إلى بياناتهم ثم اتخاذ الإجراءات اللازمة. سيتم تقديم دراسة حالة في الورقة لإثبات فعالية التقنية المحسّنة في معالجة عيب نهج Blind الرئيسي وبالتالي تحسين مستوى خصوصية المستخدم في إنترنت الأشياء.
Abstract: The Internet of Thing (IoT) refers to a vast number of things (e.g., sensors) that are connected to the internet to share data such as in smart cities, intelligent transportation, and healthcare. However, these data may be subject to privacy breaching attacks that pose considerable challenges in the development and deployment of IoT. Therefore, many solutions have been introduced with the assumption of trusted parties' inclusion (e.g., Service Providers) to increase the level of privacy. For example, the blind approach solution depends on asymmetric keys in which the third parties anonymize the user's identity before forwarding the encrypted query to the service provider without being able to perusal the transferred data. But, what will happen if the anonymizer sends the request to the service provider itself without the user's knowledge, in this case, it will be able to read the answers and hacking the privacy of the user. In our research, we propose an enhanced technique for the blind approach to enable users to detect any unauthorized access to their data and then take action. A case-study will be presented in the paper to prove the effectiveness of the enhanced technique in addressing the drawback of the main Blind approach and thereby improving the level of user's privacy in IoT.
الحالة: محكم ومنشور
جهة التحكيم: INDIACom
دار النشر: https://ieeexplore.ieee.org/xpl/conhome/9078673/proceeding