欢迎来到中国物联网智库-中国通信工业协会物联网应用分会!

区块链:安全与物联网之间的必要环节?

来源:中国通信工业协会物联网分会   | 发表时间:2018 年 6 月 5 日

物联网(IoT ,Internet of Thing)已与主要网络攻击产生关联,通常涉及滥用易受攻击的连网装置 (例如监视摄影机),以协助进行恶意活动。当然,各界已对物联网是否能确保联机至庞大互联网的数十亿部装置的安全感到疑虑,并要求提供可行的解决方案以填补此安全缺口。此时登场的是区块链,它是相对较新的技术,可降低透过中央机构入侵物联网装置的风险,同时提升物联网实作的扩充性。原则上,它可透过多种方式保护物联网网络,例如针对异常网络行为形成群体共识,以及隔离未依规定运作的任何节点。



两个关键促成要素合二为一:当物联网遇上区块链

在数十年之间,物联网已大幅扩展并连接各种装置与网络,包括住家、工作场所、运输系统,甚至整座城市。另一方面,已问世十年的区块链将透过其加密及分布式分类账 (以建立可防止窜改的实时记录),为商业模式带来革命。透过物联网与区块链的协同运作,预期后者可为前者的装置与程序提供可验证且安全的记录方式。

区块链以分布式分类账运作,将会记录数据的每个删除或修改动作,随着更多数据 (区块) 的加入,将建立更长的事件链。进行的每笔交易皆附带数字签名,而且永远无法变更或删除。由于区块链去中心化的特性,理论上可防止易受攻击的装置推送假信息及破坏网络环境,无论是智能家居或智能工厂。

在一件最近发生且值得注意的物联网安全事件中,区块链可降低分布式阻断服务 (DDoS) 攻击的风险,这些攻击会同时影响多台装置:一台装置中断不应影响其他装置。我们在保护智慧城市安全中注意到这个问题,此种权宜措施对于维持服务中的联机与功能而言非常重要,特别是关键系统。

使用区块链,每个装置都将具备强大的加密功能,进一步确保与其他装置通讯的安全,并可在最重视隐私的物联网使用案例中提供匿名性。采用者将可更妥善地追踪装置及发布安全更新,协助强化潜在易受攻击的装置。


COPYRIGHT (©) 2017 中国通信工业协会物联网应用分会