到2020年,物聯網蜂窩網絡連接將達到10億。物聯網都是關于數據的,在這個物聯網革命的時代,數據就是新石油。物聯網的增長和數據不安全的增加是直接成比例的。因此,我們預計這種增長將帶來一些成本和潛在的附帶損害。
完全保證每個系統的安全實際上是不可能的。然而,應用多個安全層將使黑客更加費時費錢,因為網絡犯罪也是一項業務。保護數據是每個組織的首要任務,并且增加強大的安全層(如區塊鏈)可能會阻止大多數攻擊。
區塊鏈可用于改善物聯網安全。隨著越來越多的設備創建大量數據,企業希望利用物聯網創建和使用這些數據,安全性和問責制將成為主要障礙。將區塊鏈數據庫并入物聯網解決方案可能是確保數據安全,并且設備能夠準確注冊和報告信息的一種方法。
物聯網安全中的區塊鏈挑戰
在目前的形式下,區塊鏈的計算成本很高,而且涉及高帶寬開銷和延遲,這些都不適合物聯網設備。
在物聯網設備上應用加密協議要么不工作,要么即使工作,也會減慢設備的使用范圍。包括無線傳感器,RFID標簽,NFC標簽,智能卡和M2M微控制器在內的物聯網設備,對其可用能源的大小有限制。另外,這些物聯網設備的RAM和ROM可用于密碼學。因此,物聯網設備,特別是LPWA物聯網設備不具備運行密碼協議的技術能力。
作為一項新興技術,主要缺點是大多數國家在應用區塊鏈方面仍處于困境。此外,法規、標準和實施政策仍有待起草。
區塊鏈帶來了什么?
區塊鏈可作為大量設備的公共賬本,不再需要中央集線器來調解它們之間的通信。相反,這些設備將自主地彼此通信以管理軟件更新、錯誤或能源管理。因此,區塊鏈提供的安全性可以減輕對中央集線器進行身份驗證的需求。
區塊鏈可以用來記錄任何事物,而不僅限于交易數據。因此,它可以用于管理資產,記錄設備歷史記錄等內容;保養;故障;和所有權。這些參數通常可能無法測量,并且由于缺乏資源和記錄分離而導致嚴重故障。
合并區塊鏈和物理不可克隆功能(PUF)技術將為物聯網設備提供更安全的身份驗證。
一些初創公司也希望將區塊鏈技術構建到物聯網平臺中。例如,Filament(以前的Pinocchio)為物聯網傳感器提供了一個分散的網絡,以相互通信。通過加密到硬件級別并利用區塊鏈技術,Filament的分散式網絡堆棧允許任何設備連接、交互和獨立于中央權威機構進行交易。
ChainAnchor:第一個基于區塊鏈的物聯網框架之一是ChainAnchor,它通過設備制造商,數據提供商和獨立第三方支持的激活和安全層來解決設備安全問題。 ChainAnchor使用增強型隱私ID協議添加匿名身份驗證步驟,允許任何人閱讀并驗證區塊鏈中的交易,但只允許匿名驗證的身份進行交易處理。
物聯網安全領域目前的區塊鏈實施:
IBM和三星:IBM已經公布了稱為ADEPT(自主分散式對等遙測)的概念證明,該概念使用區塊鏈技術形成物聯網設備分散式網絡的骨干。 通過ADEPT,三星設計了一臺使用此IBM框架的洗衣機,可自動從供應商處訂購耗材。
資產跟蹤:Chronic的藥品封條將NFC芯片與區塊鏈結合起來,以跟蹤和保護處方藥。 該印章包含有關處方瓶內容的安全信息,在區塊鏈上注冊信息,同時還記錄注冊方和位置數據。 這種防篡改技術解決方案為藥品增加了關鍵層次的可見性,使患者和醫生能夠確保藥品不是假藥,并提供藥品供應鏈的可視性。
飛機維護:飛機通常擁有很長的生命周期,眾多所有者,了解哪些部件已更換以及何時更換很重要。通過將IoT,儀器和設備認證相結合,可以為每個部分建立一份無可爭議的記錄。這樣可以確保乘客和潛在買家追蹤可靠性和安全性。此外,諸如硬著陸之類的破壞性事件可通過物聯網設備進行追蹤并永久記錄在區塊鏈中,從而為所有利益相關者提供有關飛機可靠性的重要信息
瑞士網絡安全和物聯網解決方案公司WISeKey國際控股有限公司宣布,它已與VIMANA Global合作,利用WISeKey的網絡安全物聯網技術,確保VIMANA區塊鏈空域平臺 —— 用于管理自動駕駛空中飛行器(AAV)飛行的區塊鏈空域平臺。通過此次合作,VIMANA區塊鏈空域平臺將由物聯網WISeKey RooT可信根(RoT)技術進行保護,該技術結合了將物聯網安全性提高到一個新水平所需的所有硬件、軟件和信任模型。 WISeKey物聯網區塊鏈是一種垂直安全框架,一種一站式安全軟件工具,具有用戶友好的界面和易于集成的API,可管理設備及其數字證書的生命周期。即使物聯網設備處于不安全的環境中,例如生產或現場,WISeKey IoT區塊鏈框架也易于實施,難以攻擊,因此可提供安全的解決方案。
總結
對于物聯網安全來說,區塊鏈的實現將比比特幣更具有挑戰性。在比特幣中,區塊鏈只是將貨幣從一個匿名所有者轉移到另一個匿名所有者。對于物聯網來說,區塊鏈將需要基礎設施來管理設備認證、安全性和控制層,這要復雜得多。此外,就目前而言,區塊鏈作為物聯網安全正處于開發的初始階段。話雖如此,我們也可以將區塊鏈的快速發展視為一種安全措施,我們預計區塊鏈將成為保護物聯網安全和隱私的強大而有效的工具。