區(qū)塊鏈式的網(wǎng)絡安全將對物聯(lián)網(wǎng)領域至關重要
物聯(lián)網(wǎng)時代正在向我們走來,并且不斷的影響著我們的生活。今天,技術已經(jīng)滲透到所有的生活領域,不斷的創(chuàng)新使得人們不可能與外界脫離聯(lián)系。然而,盡管連接設備提供了種種便利,但網(wǎng)絡威脅的風險也在不斷增加,這些威脅可能會削弱物聯(lián)網(wǎng)網(wǎng)絡的基礎設施,并對用戶造成相當大的經(jīng)濟和人身傷害。
根據(jù)Juniper Research的一份報告,到2021年,預計將有多達460億部物聯(lián)網(wǎng)設備聯(lián)網(wǎng),而2017年至2022年期間數(shù)據(jù)泄露的累計成本預計將達到8萬億美元。保護物聯(lián)網(wǎng)將需要采取一種面向未來的、靈活的和高度可伸縮的網(wǎng)絡安全戰(zhàn)略,這與企業(yè)目前使用的被動方式有了重大轉(zhuǎn)變,后者總是在修補已發(fā)現(xiàn)的漏洞,并在未進行全面評估的情況下添加新解決方案。
有了物聯(lián)網(wǎng),以前關閉的設備就可以連接到互聯(lián)網(wǎng)上,并允許用戶遠程控制他們的操作。然而,隨著越來越多的封閉系統(tǒng)可以在線訪問,它們也越來越容易受到網(wǎng)絡攻擊和黑客攻擊。從智能家居到聯(lián)網(wǎng)汽車、無人機、自動駕駛卡車,甚至到作為工業(yè)物聯(lián)網(wǎng)(IIoT)組成部分的工業(yè)控制系統(tǒng)等關鍵基礎設施,所有現(xiàn)有和新興的物聯(lián)網(wǎng)網(wǎng)絡都面臨著極高的網(wǎng)絡威脅風險。
區(qū)塊鏈式的網(wǎng)絡安全
區(qū)塊鏈技術是與物聯(lián)網(wǎng)一起出現(xiàn)的一項新興技術,它在確保聯(lián)網(wǎng)設備安全方面提供了很大的希望。雖然區(qū)塊鏈技術最初是通過引領數(shù)字支付革命而在金融科技領域獲得突出地位的,但這種隱藏在加密貨幣成功背后的基礎技術,可能會在網(wǎng)絡安全方面發(fā)揮重要作用,尤其是在物聯(lián)網(wǎng)領域。
區(qū)塊鏈的網(wǎng)絡安全平臺可以使用數(shù)字簽名對連接的設備進行識別和身份驗證,將其添加到區(qū)塊鏈網(wǎng)絡的授權(quán)參與者中,并通過使其對未經(jīng)授權(quán)的訪問嘗試不可見來隔離關鍵基礎設施。每個加入?yún)^(qū)塊鏈的安全物聯(lián)網(wǎng)網(wǎng)絡的認證設備都被視為一個參與實體,就像傳統(tǒng)的區(qū)塊鏈網(wǎng)絡一樣。這些經(jīng)過驗證的參與者(IoT設備)之間的所有通信都是加密安全的,并存儲在防篡改日志中。
每個添加到網(wǎng)絡中的新設備都通過在區(qū)塊鏈網(wǎng)絡上分配唯一的數(shù)字ID進行注冊,平臺為設備間通信提供安全通道,并為所有連接的設備提供對核心系統(tǒng)或基礎設施的安全訪問?;趨^(qū)塊鏈的網(wǎng)絡安全解決方案還可以利用軟件定義的周長(SDP)體系結(jié)構(gòu),并利用零信任模型使所有經(jīng)過身份驗證的設備對攻擊者不可見。這意味著只有經(jīng)過驗證的設備才能看到或知道其他連接設備的存在,從而為物聯(lián)網(wǎng)基礎設施增加了額外的安全層。
展望未來
基于區(qū)塊鏈的平臺使用了分散式設置,進一步阻止網(wǎng)絡攻擊者以單點故障為目標摧毀這樣的網(wǎng)絡?;诠沧R的控制將安全責任分散在區(qū)塊鏈網(wǎng)絡的各個節(jié)點上,使得黑客不可能通過欺騙的方式進入這樣的網(wǎng)絡,也保護了物聯(lián)網(wǎng)網(wǎng)絡不被DDoS攻擊所破壞。分散化還使這種解決方案具有高度可伸縮性——在不斷增長的網(wǎng)絡(如連接的設備)上實現(xiàn)網(wǎng)絡安全的最大關注點之一。對于每一個添加/刪除的新設備,更改都會立即通知所有參與者,從而使系統(tǒng)具有適應性和靈活性,可以在不需要對整個平臺進行重大升級的情況下隨著時間的推移進行擴展和發(fā)展。
這樣的系統(tǒng)可以用來保護智能住宅、聯(lián)網(wǎng)的自動車輛、關鍵的物聯(lián)網(wǎng)基礎設施,甚至整個智能城市?;谑褂肧DP體系結(jié)構(gòu)增強的區(qū)塊鏈技術的網(wǎng)絡安全解決方案提供了一種下一代的、未來可靠的方式來保護物聯(lián)網(wǎng)設備、網(wǎng)絡和通信,不僅不受當前的漏洞和網(wǎng)絡風險的影響,而且在預測新出現(xiàn)的漏洞并提供針對這些漏洞的保護方面也同樣可靠。
區(qū)塊鏈和物聯(lián)網(wǎng)都是新興技術,這些領域的大多數(shù)創(chuàng)新都處于概念驗證的初級階段。然而,將區(qū)塊鏈技術的優(yōu)勢與物聯(lián)網(wǎng)的潛力結(jié)合起來,可以迅速有效地推動整個行業(yè)、城市和國家進入“智能”空間,減輕確保非常規(guī)設備和關鍵基礎設施的不斷擴展的負擔,同時又不影響創(chuàng)新的速度。





