怎樣利用區(qū)塊鏈重新思考物聯(lián)網(wǎng)安全
掃描二維碼
隨時隨地手機看文章
保護物聯(lián)網(wǎng)設備的最佳方式是什么?當直接嵌入時,區(qū)塊鏈的分布式信任體系結(jié)構(gòu)可以實現(xiàn)安全的端到端數(shù)據(jù)傳輸,用于資產(chǎn)跟蹤、連接醫(yī)療設備等。然而,在這條道路上也存在一些挑戰(zhàn),這些挑戰(zhàn)源于邊緣計算的需求和總體實現(xiàn)區(qū)塊鏈的困難。
聯(lián)網(wǎng)設備無處不在——在你的家里,在你的車里,有時甚至在你的身體里。然而,隨著物聯(lián)網(wǎng)設備數(shù)量的增加,安全漏洞的機會也在增加。
如果沒有內(nèi)置的數(shù)據(jù)認證方法,連接的設備很容易受到諸如劫持、中間人攻擊、欺騙或數(shù)據(jù)泄露等風險。
安全對物聯(lián)網(wǎng)至關(guān)重要
以下面的噩夢般脆弱為例。2019年3月,F(xiàn)DA發(fā)布警告說, Medtronic植入的心臟裝置容易受到網(wǎng)絡安全攻擊,因為他們不使用設備上加密、認證或授權(quán)安全技術(shù)。
在這樣的關(guān)鍵任務中,大量的安全缺陷會導致危及生命的漏洞。更廣泛地說,安全問題已經(jīng)使消費者、原始設備制造商和制造商都不愿采用物聯(lián)網(wǎng)設備,從而減緩了聯(lián)網(wǎng)設備的增長和機遇。
作為安全框架的區(qū)塊鏈
區(qū)塊鏈是防止這些攻擊和提高端到端安全的一個可行選項。通過使用哈希和協(xié)商一致算法等加密技術(shù),區(qū)塊鏈使正在收集和傳輸?shù)臄?shù)據(jù)合法化,以確保數(shù)據(jù)不被損壞。這一驗證過程是一個重要的發(fā)展,因為到2021年,全球物聯(lián)網(wǎng)安全支出預計將攀升到31億美元。
此外,區(qū)塊鏈將信任分布在多個設備上,使設備之間的通信更加容易。在其核心,這種分布式架構(gòu)依賴于一個防篡改分類賬,該分類賬存儲設備的交易來源。當數(shù)據(jù)被安全訪問時,該記錄可以解鎖大量信息,包括數(shù)據(jù)的來源和所有權(quán)。
在應用于資產(chǎn)跟蹤的情況下,區(qū)塊鏈分類賬可以通過記錄產(chǎn)品從制造點到使用點的位置來提高供應鏈的可見性。例如,沃爾瑪通過與IBM合作,改進了食品安全戰(zhàn)略,開發(fā)了一個區(qū)塊鏈解決方案,該方案可以在產(chǎn)品受到污染或召回的情況下跟蹤和定位產(chǎn)品。
然而,這種分類賬傳統(tǒng)上是由世界各地成千上萬的計算機存儲和計算的。在低功率的物聯(lián)網(wǎng)設備上實現(xiàn)這項技術(shù),為一系列新的挑戰(zhàn)打開了大門。
在邊緣運行區(qū)塊鏈
物聯(lián)網(wǎng)每秒鐘可能有數(shù)百萬臺設備生成數(shù)千個交易,因此在終端設備上運行區(qū)塊鏈需要足夠的計算能力和存儲空間,以最小的延遲來處理這些交易。由于計算和存儲龐大的分布式分類賬需要很高的功率和空間,因此將如此大量的計算能力配置到一個具有成本效益、空間和資源受限的物聯(lián)網(wǎng)設備中是一個障礙。
為了應對這些挑戰(zhàn),Skynet 和Filament等公司已經(jīng)開始開發(fā)專門的芯片,用來在電池供電的物聯(lián)網(wǎng)設備上運行區(qū)塊鏈。
這些芯片是使用嵌入式塊鏈技術(shù)為物聯(lián)網(wǎng)設備構(gòu)建硬件體系結(jié)構(gòu)所需的關(guān)鍵部件之一。其他元素包括加密加速器和安全處理器,它們運行加密并提供防篡改存儲??偟膩碚f,具有區(qū)塊鏈的物聯(lián)網(wǎng)設備的硬件體系結(jié)構(gòu)與現(xiàn)有的區(qū)塊鏈硬件錢包相似。
在開發(fā)人員將區(qū)塊鏈用于物聯(lián)網(wǎng)應用程序之前,他們應該考慮規(guī)模和安全性之間的權(quán)衡。雖然區(qū)塊鏈加密技術(shù)提供了寶貴的安全優(yōu)勢,但它有昂貴的空間和計算需求,這使得它不太可能成為廉價或低功耗應用程序的選擇。開發(fā)人員還應該選擇一種硬件體系結(jié)構(gòu),該體系結(jié)構(gòu)通過平衡成本和特定應用程序所需的功能來節(jié)省空間。
分布式信任體系結(jié)構(gòu)
當這些權(quán)衡得到適當評估時,區(qū)塊鏈有潛力在從智能家居到智能農(nóng)場的產(chǎn)品和行業(yè)中提高物聯(lián)網(wǎng)安全性。想想澳大利亞電信(Telstra)是如何利用區(qū)塊鏈通過面部和指紋識別來保護包含個人信息的物聯(lián)網(wǎng)設備的?;蛘?,Pavo如何將區(qū)塊鏈集成到面向農(nóng)場的物聯(lián)網(wǎng)設備上,以監(jiān)控作物性能,從而提高農(nóng)業(yè)效率。
通過利用分布式信任體系結(jié)構(gòu),區(qū)塊鏈可以在小型低功率設備上建立一個安全的框架。隨著區(qū)塊鏈有可能成為Web3.0的基礎(chǔ),它可以消除物聯(lián)網(wǎng)設備(包括對生命至關(guān)重要的醫(yī)療設備)之間的黑客攻擊,同時使物聯(lián)網(wǎng)變得比以往任何時候都更有用、更普遍。
來源: 區(qū)塊網(wǎng)





