怎樣利用區(qū)塊鏈重新思考物聯(lián)網(wǎng)安全
掃描二維碼
隨時(shí)隨地手機(jī)看文章
保護(hù)物聯(lián)網(wǎng)設(shè)備的最佳方式是什么?當(dāng)直接嵌入時(shí),區(qū)塊鏈的分布式信任體系結(jié)構(gòu)可以實(shí)現(xiàn)安全的端到端數(shù)據(jù)傳輸,用于資產(chǎn)跟蹤、連接醫(yī)療設(shè)備等。然而,在這條道路上也存在一些挑戰(zhàn),這些挑戰(zhàn)源于邊緣計(jì)算的需求和總體實(shí)現(xiàn)區(qū)塊鏈的困難。
聯(lián)網(wǎng)設(shè)備無處不在——在你的家里,在你的車?yán)?,有時(shí)甚至在你的身體里。然而,隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的增加,安全漏洞的機(jī)會(huì)也在增加。
如果沒有內(nèi)置的數(shù)據(jù)認(rèn)證方法,連接的設(shè)備很容易受到諸如劫持、中間人攻擊、欺騙或數(shù)據(jù)泄露等風(fēng)險(xiǎn)。
安全對(duì)物聯(lián)網(wǎng)至關(guān)重要
以下面的噩夢(mèng)般脆弱為例。2019年3月,F(xiàn)DA發(fā)布警告說, Medtronic植入的心臟裝置容易受到網(wǎng)絡(luò)安全攻擊,因?yàn)樗麄儾皇褂迷O(shè)備上加密、認(rèn)證或授權(quán)安全技術(shù)。
在這樣的關(guān)鍵任務(wù)中,大量的安全缺陷會(huì)導(dǎo)致危及生命的漏洞。更廣泛地說,安全問題已經(jīng)使消費(fèi)者、原始設(shè)備制造商和制造商都不愿采用物聯(lián)網(wǎng)設(shè)備,從而減緩了聯(lián)網(wǎng)設(shè)備的增長(zhǎng)和機(jī)遇。
作為安全框架的區(qū)塊鏈
區(qū)塊鏈?zhǔn)欠乐惯@些攻擊和提高端到端安全的一個(gè)可行選項(xiàng)。通過使用哈希和協(xié)商一致算法等加密技術(shù),區(qū)塊鏈?zhǔn)拐谑占蛡鬏數(shù)臄?shù)據(jù)合法化,以確保數(shù)據(jù)不被損壞。這一驗(yàn)證過程是一個(gè)重要的發(fā)展,因?yàn)榈?021年,全球物聯(lián)網(wǎng)安全支出預(yù)計(jì)將攀升到31億美元。
此外,區(qū)塊鏈將信任分布在多個(gè)設(shè)備上,使設(shè)備之間的通信更加容易。在其核心,這種分布式架構(gòu)依賴于一個(gè)防篡改分類賬,該分類賬存儲(chǔ)設(shè)備的交易來源。當(dāng)數(shù)據(jù)被安全訪問時(shí),該記錄可以解鎖大量信息,包括數(shù)據(jù)的來源和所有權(quán)。
在應(yīng)用于資產(chǎn)跟蹤的情況下,區(qū)塊鏈分類賬可以通過記錄產(chǎn)品從制造點(diǎn)到使用點(diǎn)的位置來提高供應(yīng)鏈的可見性。例如,沃爾瑪通過與IBM合作,改進(jìn)了食品安全戰(zhàn)略,開發(fā)了一個(gè)區(qū)塊鏈解決方案,該方案可以在產(chǎn)品受到污染或召回的情況下跟蹤和定位產(chǎn)品。
然而,這種分類賬傳統(tǒng)上是由世界各地成千上萬的計(jì)算機(jī)存儲(chǔ)和計(jì)算的。在低功率的物聯(lián)網(wǎng)設(shè)備上實(shí)現(xiàn)這項(xiàng)技術(shù),為一系列新的挑戰(zhàn)打開了大門。
在邊緣運(yùn)行區(qū)塊鏈
物聯(lián)網(wǎng)每秒鐘可能有數(shù)百萬臺(tái)設(shè)備生成數(shù)千個(gè)交易,因此在終端設(shè)備上運(yùn)行區(qū)塊鏈需要足夠的計(jì)算能力和存儲(chǔ)空間,以最小的延遲來處理這些交易。由于計(jì)算和存儲(chǔ)龐大的分布式分類賬需要很高的功率和空間,因此將如此大量的計(jì)算能力配置到一個(gè)具有成本效益、空間和資源受限的物聯(lián)網(wǎng)設(shè)備中是一個(gè)障礙。
為了應(yīng)對(duì)這些挑戰(zhàn),Skynet 和Filament等公司已經(jīng)開始開發(fā)專門的芯片,用來在電池供電的物聯(lián)網(wǎng)設(shè)備上運(yùn)行區(qū)塊鏈。
這些芯片是使用嵌入式塊鏈技術(shù)為物聯(lián)網(wǎng)設(shè)備構(gòu)建硬件體系結(jié)構(gòu)所需的關(guān)鍵部件之一。其他元素包括加密加速器和安全處理器,它們運(yùn)行加密并提供防篡改存儲(chǔ)。總的來說,具有區(qū)塊鏈的物聯(lián)網(wǎng)設(shè)備的硬件體系結(jié)構(gòu)與現(xiàn)有的區(qū)塊鏈硬件錢包相似。
在開發(fā)人員將區(qū)塊鏈用于物聯(lián)網(wǎng)應(yīng)用程序之前,他們應(yīng)該考慮規(guī)模和安全性之間的權(quán)衡。雖然區(qū)塊鏈加密技術(shù)提供了寶貴的安全優(yōu)勢(shì),但它有昂貴的空間和計(jì)算需求,這使得它不太可能成為廉價(jià)或低功耗應(yīng)用程序的選擇。開發(fā)人員還應(yīng)該選擇一種硬件體系結(jié)構(gòu),該體系結(jié)構(gòu)通過平衡成本和特定應(yīng)用程序所需的功能來節(jié)省空間。
分布式信任體系結(jié)構(gòu)
當(dāng)這些權(quán)衡得到適當(dāng)評(píng)估時(shí),區(qū)塊鏈有潛力在從智能家居到智能農(nóng)場(chǎng)的產(chǎn)品和行業(yè)中提高物聯(lián)網(wǎng)安全性。想想澳大利亞電信(Telstra)是如何利用區(qū)塊鏈通過面部和指紋識(shí)別來保護(hù)包含個(gè)人信息的物聯(lián)網(wǎng)設(shè)備的?;蛘?,Pavo如何將區(qū)塊鏈集成到面向農(nóng)場(chǎng)的物聯(lián)網(wǎng)設(shè)備上,以監(jiān)控作物性能,從而提高農(nóng)業(yè)效率。
通過利用分布式信任體系結(jié)構(gòu),區(qū)塊鏈可以在小型低功率設(shè)備上建立一個(gè)安全的框架。隨著區(qū)塊鏈有可能成為Web3.0的基礎(chǔ),它可以消除物聯(lián)網(wǎng)設(shè)備(包括對(duì)生命至關(guān)重要的醫(yī)療設(shè)備)之間的黑客攻擊,同時(shí)使物聯(lián)網(wǎng)變得比以往任何時(shí)候都更有用、更普遍。
來源: 區(qū)塊網(wǎng)