دانشجوي مقطع دكتري گرايش امنيت اطلاعات دانشكده مهندسي كامپيوتر دانشگاه اصفهان، به عنوان نخستين دانشجوي دكتري امنيت اطلاعات از رساله خود دفاع كرد.
به گزارش وب سايت خبريuinews سيد فرهاد عقيلي دانشجوي دكتري ورودي سال 1394 گروه مهندسي فناوري اطلاعات-گرايش امنيت اطلاعات موفق شددر چهارم دي ماه 1398 از رسالهي دكتري خود تحت راهنمايي دكتر حميد مَلا با عنوان "احراز اصالت انرژيكارا براي اشياء با منابع محدود در شبكههاي اينترنت اشياء پزشكي" دفاع نمود. همچنين،دكتر بهروز ترك لاداني و دكتر مائده عاشوري به عنوان داور داخل گروه و دكتر محمد دخيل عليان ودكتر عباس قائمي بافقي به عنوان داور خارج از گروه ارزيابي اين رساله را بر عهده داشتند.
شايان ذكر است سيد فرهاد عقيلي در جلسه دفاع از پايان نامه خود بيان داشت: اينترنت اشياء فناوري جديدي در دنياي ارتباطات است كه در آن موجودات (انسان، حيوان و اشياء) داراي يك شناسه و آدرس اينترنتي يكتا هستند كه توانايي شناسايي، كنترل، ارسال و انتقال داده از طريق شبكههاي ارتباطي را دارند. اين فناوري شبكهاي متشكل از تعداد زيادي گره كوچك است كه در هر گره تعدادي حسگر وجود دارد. اين شبكهي حسگر با محيط فيزيكي تعامل دارد و پس از جمعآوري اطلاعات محيط، اين اطلاعات را به صورت بيسيم در اختيار واحدهاي جمعآوري كننده اطلاعات (قرائتگر، دروازه، ...) قرارميدهد. اين گرهها از نظر فيزيكي كوچك بوده و داراي محدوديتهايي در قدرت پردازش، ظرفيت حافظه، منبع تغذيه و امنيت هستند. به دليل اهميت حفظ تماميت و محرمانگي اطلاعات، تمامي موجوديتها قبل از ارسال اطلاعات براي موجوديت ديگر ابتدا بايد از اصالت موجوديت مقابل مطمئن شوند. بنابراين، طراحي يك طرح احراز اصالت امن انرژيكارا جهت استفاده در سامانههاي اينترنت اشياء از جمله مباحث مهم در اين فناوري است.
يكي از كاربردهاي مهم اين فناوري استفاده در حوزه سلامت است. در اين حوزه نياز هست كه اطلاعات بيمار كه توسط حسگر جمع آوري ميشود به صورت امن در اختيار كاربر (پزشك، پرستار، ...) مجاز قرار بگيرد. بنابراين، طرح پيشنهادي علاوه بر حفظ تماميت و محرمانگي اطلاعات ميتواند توانايي برقراري كليد نشست و سياست كنترل دسترسي و همچنين انتقال مالكيت حسگر بين كاربران مجاز را داشته باشد. نكتهي قابل توجه ديگر، سيار بودن برخي از موجوديتها (مثلا تبلت پزشك) در اين سامانه است كه تسخير اين موجوديتها و دسترسي به اطلاعات آنها ميتواند خطرات امنيتي زيادي را ايجاد كند.
در اين پژوهش، پس از بررسي طرحهاي احراز اصالت انرژيكاراي ارائه شده براي فناوري اينترنت اشياء در حوزهي سلامت از نظر كارايي و امنيت، طرحهاي احراز اصالت جديدي پيشنهاد داده ميشود كه نهتنها داراي امنيت (از جمله امنيت در برابر تسخير موجوديت) و كارايي مورد قبول جهت استفاده در اين سامانهها است بلكه داراي قابليتهاي مورد نياز اين سامانهها از جمله احراز اصالت سه عامله، كنترل دسترسي و انتقال مالكيت كاربر نيز هستند. در اين پژوهش، امنيت طرحهاي پيشنهاد شده را به شكل صوري و غير صوري مورد بررسي قرار ميدهيم و نشان ميدهيم كه طرحهاي پيشنهادي امن هستند. علاوهبر تحليل امنيت، تحليل كارايي طرحهاي پيشنهادي بيانگر اين موضوع است كه طرحها داراي هزينه محاسباتي و ارتباطي قابل قبول براي استفاده در اين فناوري هستند.
يادآور مي شود: دكتر سيد فرهاد عقيلي اولين دانشآموختهي دكتري گرايش امنيت اطلاعات در دانشگاه اصفهان محسوب ميشود. وي دورهي فرصت مطالعاتي خود را در سال 1397 در دانشگاه پادوا در كشور ايتاليا و تحت نظارت پروفسور Mauro Conti گذراند و سپس به مدت 8 ماه به عنوان پژوهشگر مهمان در دانشگاه فرايبورگ به تحقيق پرداخت. زمينهي تخصصي دكتر عقيلي، امنيت شبكههاي اينترنت اشياء و سامانههاي RFID است و در دورهي دكتري خود موفق به چاپ 7 مقاله در مجلات تخصصي معتبر و يك مقاله در كنفرانس مطرح INFOCOM 2019 در اين زمينه شده است.
.