CDIC 2023

นักวิจัยเสนอทางเลือกใหม่ ใช้คลื่นไฟฟ้าของหัวใจในการเข้ารหัสข้อมูล

ทีมนักวิจัยจาก Binghamton State University จากเมืองนิวยอร์กได้นำเสนองานวิจัยใหม่ทางด้าน Biometric ซึ่งใช้คลื่นไฟฟ้าของหัวใจในการเป็นกุญแจสำหรับเข้ารหัสข้อมูลทางการแพทย์ของผู้ป่วย

Credit: ShutterStock.com

แนวคิดพื้นฐานของงานวิจัยนี้คือ ในอนาคต ผู้ป่วยทุกคนจะสวมใส่อุปกรณ์สำหรับติดตามและเฝ้าระวังสุขภาพของตน ซึ่งจะคอยรวบรวมข้อมูลทางสรีรวิทยาส่งไปยังแพทย์เจ้าของคนไข้ และเนื่องจากสัญญาณคลื่นไฟฟ้าหัวใจ (Electrocardiogram: ECG) จะถูกเก็บรวบรวมไว้สำหรับใช้ทำการวินิจฉัย ระบบจึงนำข้อมูลที่ส่งมานี้ใช้สร้างกุญแจสำหรับเข้ารหัสแทนที่จะสร้างใหม่จากศูนย์ ซึ่งช่วยลดค่าใช้จ่ายและทรัพยากรสำหรับประมวลผลลงไปได้

“จนถึงตอนนี้มีเทคนิคสำหรับเข้ารหัสข้อมูลมากมาย แต่ปัญหาคือการเข้ารหัสข้อมูลเหล่านั้นคือต้องพึ่งพาการคำนวณเชิงคณิตศาสตร์และการสร้างกุญแจที่ซับซ้อน” — Zhanpeng Jin ระบุในงานวิจัยเรื่อง A Robust and Reusable ECG-based Authentication and Data Encryption Scheme for eHealth Systems

อย่างไรก็ตาม เทคนิคการใช้ ECG ในการพิสูจน์ตัวตนนี้ไม่สามารถใช้ได้กับอุปกรณ์พกพาหรืออุปกรณ์สวมใส่ที่กินแบตเตอรี่ เนื่องจากถ้านำวิธีการเข้ารหัสนี้ไปใช้ อุปกรณ์เหล่านั้นจะแบตหมดลงอย่างรวดเร็ว ข้อเสียอีกประการที่ ECG ไม่ถูกนำไปใช้เป็นกุญแจเข้ารหัสคือ ค่า ECG ค่อนข้างอ่อนไหวและแปรปรวนได้ง่าย เนื่องจากคลื่นไฟฟ้าของหัวใจสามารเปลี่ยนแปลงไปมาขึ้นอยู่กับปัจจัยหลายประการ เช่น การออกกำลังกาย สภาวะจิดใจ หรือแม้แต่อายุและสุขภาพ เป็นต้น

“ตัวของ ECG เองไม่สามารถนำมาใช้เพื่อการพิสูจน์ตัวตนแบบ Biometric หลักได้ แต่มันเป็นวิธีการพิสูจน์ตัวตนรองที่มีประสิทธิผลสูงมาก” — Jin กล่าว

ที่มา: https://www.binghamton.edu/mpr/news-releases/news-release.html?id=2476


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ตอบโจทย์ “การควบคุมการเข้ารหัส” จากประกาศของ ก.ล.ต. ด้วยโซลูชันจาก Thales

เมื่อไม่นานมานี้ทางสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ได้ออกประกาศเกี่ยวกับ “แนวปฏิบัติในการจัดให้มีระบบเทคโนโลยีสารสนเทศ” ซึ่งพูดถึงแนวทางของธุรกิจภายใต้การดูแลของ ก.ล.ต. ว่าต้องมีวิธีการกำกับดูแลระบบไอทีและจัดหาการรักษาความมั่นคงปลอดภัย พร้อมกันนี้ยังต้องตรวจสอบอย่างสม่ำเสมอ แต่ที่น่าสนใจคือหมวดหนึ่งภายใต้ประกาศคือหัวข้อ “การควบคุมการเข้ารหัส” มาถึงตรงนี้คำถามสำคัญคือ แล้วธุรกิจใดที่ถูกควบคุมภายใต้ประกาศของกลต. และท่านจะต้องปฏิบัติตัวอย่างไรต่อไป โดยเฉพาะการควบคุมการเข้ารหัส ต้องมีอุปกรณ์หรือโซลูชันใดที่ถูกนำเข้ามา …

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว เช่น Fedora, Ubuntu และ Debian