区块链网站|NFTS 区块链物联网 物联网安全与区块链:绝配

物联网安全与区块链:绝配

广告位

物联网安全与区块链:完美匹配

图片来源:https://pixabay.com/images/id-4898144/

资料来源:iothome.com IOT家庭网

请注明出处!

近年来,物联网深受企业和个人消费者的欢迎。然而,这项新技术的广泛采用也带来了许多安全问题。简单来说,每一个连接到“互联网”上的“东西”,都是整个网络的潜在安全威胁。总部位于旧金山的物联网大会“物联网世界”调查了100多家物联网企业的领导人,发现安全和实施是采用物联网的两大挑战。

根据2020 Unit 42物联网威胁报告,目前98%的物联网设备流量未加密,这意味着网络上的大多数机密和个人数据容易受到网络攻击。此外,57%的物联网设备容易被黑客利用,因为它们容易受到中度攻击。鉴于物联网的优势及其指数级的普及,重新审视如何管理物联网设备和网络的安全至关重要。

但首先,物联网设备厂商使用的现有安全架构存在什么问题?物联网开发者能有效解决这个问题吗?

方便优先于安全。

网络设备主要是为了方便用户而设计的:它们使访问网络变得更容易,这通常是自动的,或者可以通过输入用户凭据来实现。这使得人们可以在世界任何地方轻松使用他们的设备。与此同时,它也为网络犯罪分子打开了无数的大门,他们可以入侵联网设备,窃取个人信息,如财务数据或敏感的医疗信息。

矛盾的是,大多数消费者都知道物联网设备的这些漏洞,但却愿意为了方便而牺牲安全性和隐私。也许最显著的例子是物联网家庭自动化中经常使用的智能音箱,如亚马逊Echo和谷歌home。虽然两家公司的员工都承认为了改善服务而监听用户的对话,但这对这些设备的销售影响不大。

安全是第二位的。

例如,一对住在密尔沃基的夫妇遭遇了隐私泄露,这让人想起了恐怖电影中的一幕。一名网络罪犯接管了他们的智能家居系统,以很大的音量播放令人不安的音乐,通过摄像头与他们交谈,并将室温设置为0度。虽然这是一种相对无害的行为,但这类事件越来越普遍,应该引起足够的重视。归根结底,普通消费者的隐私对于黑客来说是轻而易举的事情。然而,在用户信息被窃取和滥用之前,大多数消费者似乎根本不在乎。

从商业角度来看,在当今竞争激烈的世界中,上市时间是一个关键指标。遗憾的是,设备的稳定性和安全性被放在了第二位。例如,《全球印刷安全格局报告》透露,2019年,英国、法国和德国60%的企业打印机遭到黑客攻击,导致超过40万美元的损失。

集中式物联网网络模式

目前物联网采用客户端/服务器模式或集中式网络模式。物联网设备使用单一网关在它们之间传输数据,并通过云服务器连接。(来自物联网家庭网络)过去几十年一直在使用这种模式,但它不再适用于越来越多的物联网设备及其共享的数据量。集中式架构有许多缺点:

集中式云的维护和网络设备成本高。随着联网设备的普及,成本还会继续上升。

与其他集中式基础设施的数据交换有限,因此互操作性低。

单个网关不可靠,因为只要单个设备被攻破,整个物联网网络都可能被入侵。

Mirai未来组合事件就是证明集权模式不可靠的例子之一。作为历史上最大的DDoS攻击,Mirai未来组合DDoS(分布式拒绝服务攻击)僵尸网络已经成功减缓或完全停止了几乎整个东海岸的互联网。科技公司Dyn遭受的攻击最为严重,直接损失超过1.1亿美元。

区块链物联网安全

区块链(一种去中心化和分布式的账本)是一种革命性的技术,可以成为克服物联网安全挑战的关键。

以下特点使区块链成为抵御物联网网络威胁的有效武器。

分散

在区块链分类账中,数据存储在世界各地的不同节点上,因此消除了单点故障。在向网络添加任何数据之前,所有节点都必须批准并验证它。因此,未经所有网络参与者的共同同意,不允许进行任何更改。这种方法称为点对点通信,旨在保护区块链交易免受恶意方的攻击。因为不是单台服务器,所以无法进行中间人攻击。

公共通道

区块链是公开的,这意味着网络中的每个人都可以访问它。所有网络参与者都可以看到存储块和事务的公共历史,但是他们需要私钥来查看内容。这使得所有操作完全透明,同时确保数据安全。一旦一条信息存储在区块链上,就无法更改。

安全数据

区块链使用先进的加密算法来保护数据,这使得数据更加隐私。这主要是开展无风险的金融业务。使用区块链,物联网设备可以像金融交易一样发送和接收数据,从而实现联网事物之间的安全通信。

物联网安全中的区块链实例

区块链在物联网安全中的应用,使得联网设备无需通过集中式网络进行通信,直接共享数据,从而降低物联网对网络威胁的敏感度。根据Gartner的调查,在美国具有物联网功能的企业中,区块链采用率最高的行业是制药、交通和能源。所有这些行业都依赖于物理运输,大多数成功采用区块链的公司都是物联网行业的“领导者”。

也许成功结合这两种技术的最佳方式是在每个物联网设备中安装芯片。例如,由区块链安全专家Ubirch、Jed Mobile Security和物联网运营商1NCE组成的联盟开发了一种物联网安全服务,该服务使用区块链和传感器嵌入式芯片的功能来显著提高安全性。数据不再从传感器传输到云端以获得批准,这消除了“中间人”黑客攻击的可能性。现在,数据被设备上的私钥直接密封,并锚定在公共区块链中,从而创建了这个传感器的不可更改和不可辩驳的记录。

IBM和三星开发了一种基于区块链的物联网系统,称为ADEPT(自动分散点对点遥测)。它使用智能合约和点对点消息来创建分布式物联网。ADEPT可能在智能家居中找到应用。例如,三星洗衣机可以是一种半自动设备,能够自助服务和维护。如果洗衣机出现故障,会通知操作人员故障,并自行安装软件更新。借助ADEPT,洗衣机可以与网络中的其他智能设备进行通信,以优化能效。比如开着电视,洗衣服的洗涤周期可能会延迟几个小时。此外,它允许洗衣机管理其洗衣液的供应:支付订单费用并接收零售商的交货确认。洗衣机的主人会在智能手机上收到购买洗衣液的通知。

自称物联网和区块链实验室的Chronicled将这两种技术结合在医药供应链中。开发的解决方案允许药品制造商、批发商和医院监控药品运输的每一步,这使得小偷更难处理被盗药品,并防止造假者伪造药品。

区块链物联网安全:实施挑战

虽然在物联网安全方面采用区块链有很多优势,但技术还远不完善。作为比特币的技术推动者,区块链在加密货币领域表现突出:在从一个人向另一个人转移资金时保护敏感的金融数据。但物联网意味着对设备网络的控制,其中必须建立多层安全机制。

矛盾的是,采用这种方法的主要障碍之一与区块链的优势之一有关:网络上的每一项操作都必须得到其他网络参与者的批准才能生效。(来源物联网家庭网络)例如,如果在其中一个联网设备上发现了明显的安全漏洞,拒绝访问该设备将大大降低传播恶意软件的负面影响。然而,在更大的范围内,成千上万的“东西”连接在大网络上,可能很难获得大多数实体的一致同意。

看来这至少在智能家居这样的小系统中是可以实现的。不幸的是,另一个挑战出现了:家庭设备通常没有足够的计算能力来支持区块链。

解决这一挑战并不容易,但定制的区块链平台可以作为一种解决方案。区块链开发者必须确保受损设备可以在没有常规区块链共识的情况下立即从网络中移除。

摘要

物联网设备和网络安全是一个复杂的问题,需要综合的方法和创新的解决方案。提高物联网生态系统安全性和可靠性的一种可能方法是应用区块链技术。

通过使用区块链来分散物联网网络并消除单点故障,联网设备可以获得额外的保护,并且不容易受到恶意软件和其他攻击。分散式物联网基础设施的其他优势包括更自主的操作以及更低的网络和基础设施维护成本。

然而,区块链并不是解决所有物联网安全挑战的灵丹妙药。为了验证和保护快速增长的联网设备网络,需要考虑全面的策略并结合各种方法来实现物联网的安全。

广告位
本文来自网络,不代表区块链网站|NFTS立场,转载请注明出处:https://www.qklwz.com/qkl/lot/9576.html

作者: 董方卓

上一篇
下一篇

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

返回顶部