10月12日至13日,“2019CCF區塊鏈技術大會”在成都正式開幕。本次大會由中國計算機學會主辦,并邀請了近百位來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家,包括中國工程院院士陳純、中國工程院院士周仲義、金融科技專家白碩、微眾銀行副行長兼首席信息官馬智濤、挪威奧斯陸大學教授張彥、中國網安董事長卿昱等重磅嘉賓,還有來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家共同解讀區塊鏈最新技術發展趨勢。中國戰略支援部隊信息工程大學網絡空間安全學院研究員王永娟研究員出席了12日下午的“區塊鏈技術與網絡安全分論壇”,并發表《基于區塊鏈技術的物聯網安全解決方案》主題演講。她結合以往的物聯網安全事故進行分析,講解了區塊鏈在物聯網領域應用,認為區塊鏈和物聯網本身場景是全景式融合,并介紹了一些區塊鏈物聯網現實應用場景。
以下是巴比特整理的演講內容:
物聯網安全事故案例:
1、2015、2016年圣誕節前夕,烏克蘭變電站遭受兩次攻擊。深冬季節比冰城哈爾濱還要冷的烏克蘭在準備歡度圣誕時陷入冰天雪地。攻擊者是來自俄羅斯,他們將惡意軟件框架病CrashOverride植入到了國家電網,先進行部署,然后通過104協議觸發電網電路器,使得電網可以大規模的停電。
區塊鏈物聯網項目Knobs完成新一輪融資,Smart Capital參投:11月23日消息,意大利區塊鏈物聯網項目Knobs宣布完成新一輪融資,Smart Capital參投,具體金額暫未對外披露。Knobs于2014年成立。主要在區塊鏈、物聯網(集成設備以使其智能化)和傳統的軟件平臺三個領域開展業務,在區塊鏈領域,Knobs迄今已經申請了兩項專利和一個在意大利版權局SIAE注冊的區塊鏈軟件平臺。(born2invest)[2022/11/23 7:59:15]
2、Jeep自由光的案例。2015年Uconnect,當時版本是8.4An,利用這個攻擊了自由光,可以更換無線電臺,打開雨刷,最后對發動機進行制動。除了這樣的攻擊手段,利用這樣的系統,也可以進行WIFI和蜂窩移動攻擊,攻擊是多樣化,而且可以復現。
3、除了設備和網絡攻擊外,更多的是數據流量的泄露。2016年的時候,萬豪酒店有一個新聞5億客戶數據泄露,也有華州會數據泄露,這是Facebook信息泄露,他也說五千萬數據是裸奔,全部明文存儲。
分析結論:以上幾個安全事件,對應的是基礎設施網絡、設備以及數據在物聯網時代會出現的各種危機。
原因:首先,網絡設備無防護。物聯網技術發展過程中的通用設備成本受到一定制約。成本、性能和效率本身就是不可能的三角。
中國物聯網區塊鏈生態聯盟在杭州成立:9月29日,中國物聯網區塊鏈(BIoT)生態聯盟在杭州成立。該聯盟專注于“物聯網+區塊鏈”融合創新發展。據悉,該聯盟的發起成員包括海爾智家、銀聯支付、微軟中國等企業。(杭州網)[2020/9/30]
第二,安全機制不健全,不同系統選用不同的網絡。而在物聯網當中你用到更多的網絡是WIFI、藍牙各種各樣的窄帶物聯網,各種各樣的通信機制,機制之間的交互,協議的并行時間也是存在著很多的問題。
基于區塊鏈的物聯網安全解決方案
我們要想知道區塊鏈技術能為物聯網安全做什么事情,我們首先要知道物聯網安全面臨著什么樣的安全威脅,有什么樣的安全需求,需要做什么樣的事情。這是物聯網通用架構,通常分為感知層、網絡層、應用層。
互聯網技術本身安全問題還沒有完全解決,隨著物聯網蓬勃的發展,其實安全問題,就像攤大餅一樣,餅越來越大的同時,餅是越來越薄,不同架構中會遇到這樣那樣的安全問題。
感知層:物聯網設備計算能力、處理能力和你安全的能力,和互聯網時代相比都是遠遠不夠的。你拿到你的設備,或者說截獲你的設備,或者跟你同批次、同性能設備很容易,因為防護功能不同,有一些節點信息竊取,服務節點攻擊,這些東西都是普遍存在的。
聲音 | 廣東省通信管理局局長:區塊鏈應用已延伸到數字金融和物聯網等多個領域:金色財經報道, 12月12日,“大數據+區塊鏈”高峰論壇在廣州舉行。 廣東省通信管理局局長蘇少林表示,作為新一代分布式數據賬本技術,區塊鏈將改變傳統數據的存儲和記錄方式,具有去中心化、不可篡改、跨界性、高可靠、透明性等特點,其應用已延伸到數字金融、物聯網、智能制造、供應鏈管理、數字資產交易等多個領域,展現出強勁的發展勢頭,成為推動“信息互聯網”向“價值互聯網”變遷的重要力量。[2019/12/13]
網絡層:我覺得最重要的是跨網攻擊。現在在物聯網當中很少有同樣標準,各個通信協議之間的標準化,共同的技術是沒有。在有網絡中信息篡改、偽造等等。
應用層:應用APP時首先是授權和認證問題,認證問題無處不在,非法入侵問題,信息泄露,是否有遠程被竊聽等等問題。
物聯網時代要解決的關鍵安全需求以及對應問題,首先是身份認證和數據保護的問題。其次是網絡接入,需要一個對等的網絡,再有需要有入侵檢測,訪問控制,密鑰管理等等一些技術。這是針對問題提出的需求,我要把這些問題都解決掉。
區塊鏈能夠實現什么樣的需求?
首先是分布式網絡、點對點網絡環境下,對等網絡,分布式對等,鏈矢數據塊,防偽造和防篡改,用簽名用認證算法,還零知識證明,以及屬性簽名,還有同臺加密等等先進的密碼技術保證防偽造和防篡改。再有就是共識機制建立互信可靠的網絡。
聲音 | MTC MESH物聯網開放平臺負責人:區塊鏈技術的落地將會基于物聯網的基礎得以規模化展開:據搜狐財經消息,MTC MESH物聯網開放平臺負責人韓穎在全球(武漢)中小企業鏈改高峰論壇上表示,區塊鏈技術的落地將會基于物聯網的基礎得以規模化展開,社會發展將借助于“物聯網”這一逐步成熟的技術和區塊鏈產業體系來實現自身“賦能實體產業”的長遠目標。[2018/9/11]
對于物聯網而言,或者對于網絡而言,區塊鏈做的事情,首先是可以搭建信任。即使我不需要信任,同樣也可以讓網絡進行運行,第二,有效減少成本。區塊鏈技術,特別是跨網金融服務上效果非常好。現在也有很多非常好的一些應用,再有是可以加速交易,這在金融和供應鏈方面有很多的體現。
區塊鏈可以從信息獲取、數據傳輸、基礎架構和安全隱私四個方面解決物聯網當中所遇到的問題:
信息獲取:可以通過區塊鏈追蹤溯源,追蹤溯源確實是特別好用的場景,物聯網當中大量出現分布式的網絡,這就是天然融合的場景,而且這個溯源可以保證真實性,不需要再考慮這些,沒有中心可不可以信任數據的問題。
數據傳輸:可以連接不同的協議和設備,提出管理、查詢、分析等對等網絡中數據能力。
基礎架構層:利用網絡對等和去中心化方法進行計算、存儲、網絡等,有效打通環節。
騰訊TUSI物聯網聯合實驗室發布了身份區塊鏈產品:騰訊今日聯合中國聯通合作發布新產品—TUSI SIM卡,面向物聯網行業推行新的身份鑒權標準;同時,騰訊TUSI物聯網聯合實驗室發布了身份區塊鏈產品,為同一用戶不同場景的身份提供交叉認證服務。目前聯通已將TUSI-SIM作為常備卡入庫,后續雙方將聚焦消費電子、車載、共享設備等領域共同開拓市場。[2018/5/23]
安全與隱私:這是區塊鏈作為數據賬本當中最大的一個特點。我個人認為在這幾方面可以通過加載來實現安全的可能。
區塊鏈+物聯網應用案例
我個人認為區塊鏈和物聯網本身場景是全景式融合,我可以在供應鏈當中,比如說物流、供應鏈金融、港口等當中應用區塊鏈技術,可以實現各個部門,各個環節信息共享和信息處理的問題。農業產品溯源、農業信貸和農業保險,我想說的是河南工業大學有一個中糧糧食交易所,他們把區塊鏈技術應用到糧食溯源當中,這能有效來核實糧食產量和價格相關波動,這是非常好的嘗試。醫療大數據就不用說了,現在物聯網醫療設備特別多,隨處可見,經常很便宜價格就可以買到測心率、血壓、血糖儀器。這些物聯網的設備,如果和你的數字醫療系統有一個連接,同時在你發現健康問題和相關數據問題時又可以保證這些數據不被濫用。數據濫用這件事情在醫療行業其實是非常普遍的。
我原來遇見一個事情,曾經有一次我家里老人有心腦血管相關疾病,我就給他查一個藥,后來我在網上查了藥相關的信息,可能不小心就把我的電話留在了網上,后來一個月的時間,每天都有醫藥供應商給我打電話,因為我把病人癥狀,這是我不小心,我把癥狀進行了分享,后來我就想,你的病情屬不屬于你的隱私,第二你是否經過我同意就看到我相關信息。如果我把區塊鏈技術應用,首先實現了數據安全,數據進行了加密存儲,同時你看的時候你要經過我的授權,或者經過部分授權實現功能嫁接。這符合對數據安全最根本的訴求。還有環保、智能制造、新能源汽車管理、共享經濟,很多都適用區塊鏈技術,以及現在用到的智能菜鳥驛站等等,都可以有很好的應用場景。
區塊鏈技術在物聯網當中的應用,既有橫向,又有縱向的。
橫向:可以打通物聯網整個產業鏈。產業中整個出現信息不對等可以通過區塊鏈來解決,參與方共識的情況下可以進行數據挖掘和部分利用,這樣可以保證數據安全和一致性,同時打通物聯網產業鏈信息壁壘,為物聯網提高高質量數據,提高數據利用價值。我可以打通IP設備到物聯網設備連接,實現數據安全和不可篡改。物聯網采集數據是物理世界當中目標對象,通過感知控制域連接起來,虛擬化我就看成數字化的資產,我產生的數據都是有價值的,對我而言就是我自己產生的一個資產,通過我目標對象、設備、平臺等等相關身份,以及數據獲取有效性等。這樣可以實現資產的一一對等,我覺得提供了一種可能。
如果橫向融合就可以實現病人、醫院、金融保險、醫療機構等數據采集和共享,現在很多都在橫向打通,這不是技術問題,可能是各個行業各個壁壘的問題,這樣可以打造新區塊鏈+的物聯網安全生態。
縱向:我們可以在智能制造領域,通過區塊鏈實現設備身份和數據等信息的可信、安全和高效的管理,為工業物聯網系統打開新的發展通道。通過縱橫融合打通物聯網橫向產業鏈和縱向產業鏈的融合通道,加強物聯網生態的共識,物聯網時代數據,你就是帶有各種各樣數據的機器,或者說物聯網當中的一個節點。
區塊鏈+物聯網的挑戰與改進思路
現在存在的問題:
1.資源能耗的問題。區塊鏈技術本身是高性能的技術,比如說比特幣需要挖礦,這本身是非常高能耗的,高能耗需求和物聯網設備低處理能力本身存在很大的矛盾,這是一定要面對的現實。還有數據膨脹的問題,區塊鏈只能增加不能減少,隨著區塊鏈不斷增加,設備是不是有足夠大的存儲空間,我沒有那么大的存儲能力和空間,那怎么辦?區塊鏈現在已經100G,但是每個物聯網設備節點沒有大的存儲能力。再有性能平臺,區塊鏈技術目前為止對它最大的垢病就是效率問題,以太坊現在有一些好的,今天上午陳院士也在講區塊鏈效率方面改進的問題,未來會越來越好,但是這個問題目前依然存在。
2.分區容忍的問題。物聯網設備非常廉價,我在實現區塊鏈技術當中需要一直在線,但是物聯網設備買了用兩就不用,我印象很深刻小米計步器換了好幾個,因為很便宜,用一段時間就不用了,這是我遇到的相應問題。針對這些問題,從區塊鏈和物聯網角度給一些嘗試或者是方案。
資源消耗,這是我在用共識機制的時候,我基于挖礦做,基于信用和權限做,做一個高能耗的應用。數據膨脹,通過默克爾樹對交易記錄進行壓縮,通過結構可以實現數據壓縮。性能瓶頸不是非循環圖的數據結構。分區容忍鏈上鏈下同時進行交易機制進行改善。
物聯網的角度,會考慮一些解決方案。隨著低能耗廣域網技術的傳輸,傳輸質量、距離和功耗也會解決,數據膨脹問題就交給摩爾定律,降低存儲成本,提高處理能力。關于性能瓶頸主要靠芯片技術的推廣。
你自己要有一個天平,設備更加技術還是更加安全,你有答案就知道要怎么樣應用安全技術,或者區塊鏈技術要不要應用了。區塊鏈技術做場景融合和交流的時候,自己要有一個愿景,我現在在打造的是區塊鏈的設備還是區塊鏈社區,這兩個問題想明白以后,不管你做物聯網技術的開發還是區塊鏈技術應用,內心都會有一個答案或者說方向。
摘要:短時比特幣略有回調,山寨幣略顯強勢,帶動大盤略有回升。今日,成比特幣相關搜索量上升第一的相關主題,也是區塊鏈目前的主要應用之一.
1900/1/1 0:00:00SEC再次對相關加密企業動手了,而這一次槍口對準的是Telegram,10月11日,SEC宣布對Telegram旗下TON1CO的兩家離岸實體提起“緊急行動并獲得臨時限制令”.
1900/1/1 0:00:00本文從地緣動蕩,信任缺失的角度,闡述建立一種基于中立的,無需信任的,可證明稀缺性的數字貨幣的理念,以此擺脫全球貿易戰。也許不完全正確,但具備一定參考性.
1900/1/1 0:00:00去年12月,美國商品期貨交易委員會曾公開征求反饋意見,以獲得對以太坊網絡和加密貨幣ETH更好的了解.
1900/1/1 0:00:00昨日,比特幣礦機巨頭嘉楠耘智將于11月赴美上市的消息廣傳幣圈,據悉,此次嘉楠耘智的整體估值至少20億美元。對此,嘉楠耘智聯席董事長孔劍平表示“不予置評”.
1900/1/1 0:00:00總部位于倫敦的去中心化通信初創公司NewVector已籌集850萬美元,以推動Matrix的采用.
1900/1/1 0:00:00