作者:馮澤冰?蘆玥
來源:信息通信技術與政策
編者注:原標題為《區塊鏈增強無人機蜂群系統安全性分析》
摘要:無人機蜂群作戰在面對高強度對抗、動態性戰場變化時具備規模優勢和成本優勢,目前已經被全球各國廣泛用于軍事領域。同時,無人機蜂群系統也成為了網絡攻擊目標,面臨著惡意節點入侵、無人機劫持、無線干擾和數據竊取等安全風險。區塊鏈技術具備非對稱加密、鏈式數據存儲、節點協作共識等特點,被研究用于抵御分布式網絡攻擊威脅的有效技術手段,在一定程度上可以有效增強無人機蜂群的安全性。對目前無人機蜂群系統發展情況和面臨的安全風險,以及區塊鏈技術增強無人機蜂群系統安全性的可行性進行了分析和研究,提出了應用區塊鏈技術的一些技術挑戰。
關鍵詞:無人機蜂群;區塊鏈;網絡安全
1?無人機蜂群系統的發展情況
無人機技術發展迅速,鑒于其“易于部署、低維護成本、高機動性和懸停能力”的特點,已被用于搜索救援、遙感、電力排查、農業、包裹遞送、交通監控、監視和無線網絡覆蓋等領域。據估計,到2025年,無人機的市場價值預計為1270億美元,將創造約10萬個新工作崗位。無人機這種多功能性的應用促使其將在日常生活中應用更加普遍,因此,無人機網絡的健壯性和安全性至關重要。
除民用領域外,無人機還廣泛于軍事領域。無人機蜂群協作編隊作戰已經成為世界各國在軍事領域的重要任務方式。無人機蜂群是指在操控人員的指揮或監督下,過自組織協作組網形成作戰蜂群協同執行任務。構成蜂群的無人機可以是同構或異構,組群方式可以是主從型的,也可以是無中心的。網絡化的無人機蜂群能大幅度提升單個無人機的能力,發揮數量多、范圍廣、速度快、作戰靈活的優勢,提升無人機蜂群聯合目標搜索、戰場態勢感知、作戰任務協同、戰時壓制摧毀等能力。
目前,全球各國紛紛加快對無人機機群作戰的項目。美軍技術研究機構啟動大量無人機研究項目,例如美國國防部戰略能力辦公室的“灰山鶉”微型無人機項目、國防預先研究計劃局的“小精靈”無人機蜂群項目、美軍海軍研究局的“低成本無人機蜂群”項目等。歐洲防務局于2016年11月啟動“歐洲蜂群”項目,發展無人機蜂群的任務自主決策、協同導航等關鍵技術。英國國防部于2016年9月發起獎金達300萬英鎊的無人機蜂群競賽,參賽的蜂群完成了信息中繼、通信干擾、跟蹤瞄準人員或車輛、區域繪圖等任務。
動態 | 齊魯日報:要實現區塊鏈溯源防偽 關鍵還是追溯公信力:7月7日,齊魯日報發布報道《肉菜溯源體系上下游問題多多,實地探訪發現……》。報道稱,記者實地考察位于濟南市歷下區的一家菜市場和一家大型便利店超市發現,目前產品追溯體系的上下游都問題頗多。質檢方也表示,對于供應鏈極其復雜的食品行業來說,仍然面臨頭部信息缺失、分散,信息不對稱的問題。值得一提的是,當前情況下,由品牌采購商負責對自己的產品信息進行,,也是沒有辦法的辦法。要實現區塊鏈溯源防偽,關鍵還是追溯公信力。[2019/7/7]
2無人機蜂群協作作戰的安全風險
雖然無人機蜂群以其組網靈活、智能協作的特點具備出色的作戰能力,但也吸引了試圖入侵無人機的黑客攻擊。例如,被入侵的無人機可以被黑客控制攝像頭,獲取戰場環境中的一些非常重要的信息。由于作戰的無人機蜂群往往會處在地面站信號無法覆蓋的區域內執行任務,其過渡對無線環境的依賴以及分布式組網特性,使其面臨一系列的安全風險。
集中化的蜂群管理帶來單點風險。目前,許多無人機蜂群系統主要采用空中或地面分層的方式對無人機進行控制,例如空中大型飛機節點或者地面控制站對機群進行控制管理。這種管理方式呈現高度集中化,當管理節點被敵軍破壞或者接管控制后,會導致整個無人機網絡控制失效,影響無人機的飛行和作戰任務執行。已有研究提出當中心節點失效后,機群可采用分布式Mesh組網方式來實現協同通信,由于缺乏可靠的認證和共識機制,單點不信任在網絡中擴散為多點不信任,仍難以保證無人機節點之間的認證和數據可靠性。
劫持和非法入侵的安全風險。由于軟件漏洞或不安全設置,無人機可能被敵方劫持,敵方可以完全控制和利用被劫持的無人機進行各種內部攻擊。一方面,被入侵的無人機節點作為跳板節點,向鄰居節點發送虛假信息或者作戰指令,影響機群作戰任務的執行;另一方面,被劫持的無人機節點還會干擾其他正常節點之間的協作和通信。
物理鏈路干擾和監聽風險。無人機蜂群一般通過無線信道傳輸數據,無線通信環境的不可靠性會嚴重影響節點之間的交互,例如過高的無線干擾會影響無線信號接收。同時,無人機終端能力不足,容量和計算能力受電池容量限制,傳統的加密技術和數據存儲難以在無人機設備上,導致無人機在數據完整性尤其是防篡改方面特別脆弱,存在無線鏈路監聽和數據竊取的風險。
聲音 | 京東裴健:京東區塊鏈防偽正與銀川疫苗接種點進行落地試點:京東集團副總裁、京東數字科技智能大數據部總經理裴健在CES期間演講表示,“京東數字科技旗下的區塊鏈防偽追溯平臺、存證平臺等創新應用正在不斷進步,目前正在與銀川市人民醫院下屬衛生服務站疫苗接種點進行落地試點。 ”[2019/1/9]
3?區塊鏈增強無人機蜂群安全分析
區塊鏈技術利用計算機網絡和密碼學原理,通過非對稱加密、分布式組網、智能合約等技術的綜合,實現了節點分布式協作和數據安全存儲。區塊鏈中節點將通過驗證的信息記錄到區塊中,每個區塊按時間順序形成鏈式結構,實現信息的可追溯性;區塊鏈的分布式組網技術實現去中心化,網絡和計算資源分布在各節點,通過P2P網絡架構抵抗集中攻擊,實現高容錯,即使個別節點發生故障,整個區塊鏈系統也不受影響;區塊鏈可引入非對稱加密實現去信任,通過公私鑰技術可以實現節點之間的簽名、認證和數據加密通信;區塊鏈通過共識算法實現多節點協商和協作,避免了集中式數據管理帶來的位置限制等問題。由于區塊鏈的這些特點,已經被用于解決無人機領域的多個問題。例如,美國波音公司通過區塊鏈技術記錄無人機飛行時的位置、時間和資源等信息,實現對無人機飛行過程中的實時精確追蹤;IBM利用區塊鏈技術提升空域管制員和監管機構對空中無人機的監管能力;沃爾瑪利用區塊鏈基礎設施替代云平臺,實現無人機物流過程的管理。
無人機蜂群編隊執行作戰任務,可以自組織成為臨時的分布式區塊鏈系統,無人機作為區塊鏈節點,實現對戰場探測信息的存儲、作戰任務執行指令的共識和執行等。
圖1?基于區塊鏈的無人機蜂群系統示意
一方面,無線通信的廣播特性符合區塊鏈的交易廣播特性。當無人機節點生成信息需要上鏈時,無人機節點可通過無線信道進行廣播,其他無人機節點可以對接收到的廣播消息進行接收和消息驗證,簡化了在有線網絡中的路由管理。另一方面,區塊鏈技術可以使無人機蜂群在無中心節點的情況下,根據采集信息進行投票,同時將投票結果寫入區塊鏈中達成共識,進而完成群體決策,有效降低惡意無人機滲透風險。
動態 | 京東:區塊鏈防偽追溯平臺接入商品超1.4萬個:Bianews 9月13日消息,京東大數據與職能供應鏈事業部專家劉斯漪在“區塊鏈技術與食品安全保障國際研討會”上表示,目前京東不僅在線上渠道做商品追溯,而且也在打通線下的便利店來實現商品的可追溯。目前,在京東區塊鏈防偽追溯平臺上,已經上線超500家品牌商,接入商品數量超過1.4萬個,消費者追溯碼數量超10億條,用戶追溯查詢超100萬次。此外,京東區塊鏈技術的落地項目還包括公益捐款追溯項目、區塊鏈ABS資產證券化的平臺及電子專用發票區塊鏈存證的項目等。[2018/9/13]
利用區塊鏈技術可以在以下方面增強無人機蜂群系統安全性。強匿名性的身份管理。無人機蜂群區塊鏈系統中,外部無人機節點如果要與蜂群節點進行通信,首先需要對身份進行認證。不屬于區塊鏈的節點是無法被蜂群認證通過,可以有效防止惡意無人機節點的網絡入侵。此外,可為了防止惡意無人機節點對數據進行截獲和監聽,可通過非對稱加密技術,雙方的數據交互可以采用對方的公鑰進行加密,這樣即便信息在全部節點中進行廣播,僅有掌握私鑰的節點才能對信息進行解密,其他節點收到信息后也無法對信息進行讀取。節點共識有效防止偽造信息傳播。如果一個無人機由于故障或者被惡意劫持,可能會生成干擾噪聲信息,影響協作探測的結果。例如,機群進行協作探測時,被地方劫持的無人機會向鄰近無人機廣播錯誤的探測結果或作戰指令。在區塊鏈系統中,蜂群中的無人機節點會根據自身的探測結果對收到的探測消息進行校驗,若探測結果信息無法通過大部分節點校驗,則被認為是非法消息,不會進行上鏈記錄。這樣可以有效實現監測信息的確認和優化,確保探測結果的準確性。鏈式存儲防止關鍵信息被篡改。在蜂群執行任務的過程中,利用區塊鏈的難以篡改的特點有效保護關鍵任務指令信息,用于執行作戰任務的關鍵指令集可以存儲在區塊鏈上,防止部分節點被劫持或者攻擊從而帶來作戰指令或探測數據篡改。此外,由于每架無人機會記錄區塊鏈的信息備份,只要有一架無人機能夠成功返回基地,即可以恢復無人機蜂群全部探測數據。
聲音 | 區塊鏈防偽溯源 “上鏈”真實性是難點:據悉,有分析人士指出,傳統的防偽技術關鍵是怎么把二維碼更好的藏起來,但是這些防偽技術都無法根本上解決通過復制和轉移防偽標識進行造假的問題。那么基于區塊鏈技術的防偽溯源同樣存在一個問題,那就是鏈上某個廠商(節點)故意用假貨替換正版商品,這樣也會讓溯源效果失效。[2018/7/3]
4應用區塊鏈存在的挑戰
雖然區塊鏈技術與無人機蜂群組網具有天生的契合性,但無人機蜂群移動性、分布式無線組網、資源受限等問題仍會影響應用區塊鏈的可行性,利用區塊鏈提升無人機安全性也存在一定的挑戰。
無人機點失效影響共識和記賬過程。由于無人機既是數據存儲節點也是計算節點,當部分無人機由于電池耗盡返航或者被惡意破壞之后,會造成區塊鏈系統中節點失效,將會影響無人機網絡拓撲和區塊鏈系統的節點共識過程。尤其是當承擔主要計算能力的某節點被攻擊后,會對區塊鏈系統的容量和區塊記錄速率等產生極大影響。如果部分節點被病入侵背叛后,會阻礙剩余節點達成共識。已經證明在n個節點的同步和可靠網絡中,只要存在不超過/3的背叛者,實用拜占庭容錯能夠實現節點一致。
圖2?傳輸中斷和節點失效示意
傳輸鏈路不可靠性影響節點共識。無人機蜂群通過無線鏈路傳輸,無線信道衰減、信號干擾、節點功率受限等問題會降低信號質量,較低的信噪比會影響信號接收,無人機節點之間的傳輸速率和鏈路中斷可能性導致節點在整個網絡中不對等。一方面,某個節點完成共識算法之后,受較大信道干擾,導致其與鄰近節點通信的信號強度低于一定門限值而無法成功傳輸,造成該節點無法將其工作量證明成功廣播到其他節點,從而影響本次區塊的記錄;另一方面,無人機節點的移動性會導致網絡拓撲動態變化,節點每次消息廣播時參與共識的節點也不相同,在一定程度上也會影響區塊鏈系統的穩定性。節點資源受限影響區塊鏈可用性。無人機蜂群除了必要的飛行、通信和執行任務之外,還需要參與區塊鏈的信息廣播、共識和記賬等過程。由于無人機電量資源受限,如果大量計算資源用于共識,很可能會高度消耗資源,影響節點執行作戰任務。因此,無人機蜂群區塊鏈網絡中如何合理分配節點的角色和功能,優化資源利用,也是應用區塊鏈技術面臨較大的挑戰。
金色財經獨家分析 區塊鏈能扎扎實實溯源,已經是對防偽最大的誠意:一直以來,區塊鏈溯源與防偽的概念廣受議論,有人覺得溯源一個標簽不等于溯源一件商品,而有人則說區塊鏈根本就不能防偽。客觀的說,區塊鏈能夠做到確定某一標簽或二維碼來源,已經在防偽上做了十分大的貢獻,再多要求未免有些極端。要知道,在你需要鑒別一個需要防偽的商品時,區塊鏈技術下的標簽的價值就已經可以和商品價值劃等號了。假設你要買一個包包,但是包包上并沒有你想要的區塊鏈標簽,你完全可以認為這個包包不是真的。一個區塊鏈標簽就像一個比特幣一樣,是不能更改的,數量固定的,與商品一一對應的。這與一般的鑒定證書不同,鑒定證書可以偽造,區塊鏈的標簽不可偽造。日前京東商城已經將區塊鏈技術用于海淘消費防偽,并有自信為可能的利益受損者賠償。金色財經認為,區塊鏈在防偽上已經實現了重大的提升,我們的當務之急應該是讓更多的人了解并隨之相信區塊鏈的工作原理和實際作用,讓技術得到應有認可。[2018/4/16]
5??結束語
無人機蜂群具備的分布式組網、無線廣播通信等特點與區塊鏈技術的去中心化特征吻合。應用區塊鏈技術可以有效增強無人機蜂群的節點身份管理,防止惡意節點網絡入侵,通過節點共識協作有效防止偽造信息傳播,利用區塊鏈式存儲對蜂群探測的戰場環境信息可靠記錄。目前,應用區塊鏈增強無人機蜂群的安全性仍在初步研究階段,無人機節點失效、傳輸鏈路不可靠、資源受限等特點都會對應用區塊鏈技術帶來較大挑戰,為了提升區塊鏈技術的可用性,一方面可以通過優化區塊鏈系統,例如可以采用輕量化和的共識機制,降低節點資源開銷;另一方面,也還可以通過物理層安全技術、優化中繼傳輸等技術提升無線傳輸質量,提高節點之間信息傳遞的準確性和可靠性。
參考文獻
I.J.Jensen,D.F.SelvarajandP.Ranganathan.BlockchaintechnologyforNetworkedswarmsofUnmannedAerialVehicles(UAVs).2019IEEE20thInternationalsymposiumonAWorldofWireless,MobileandMultimediaNetworks(WoWMoM),Washington,DC,USA,2019:1-7.
焦士俊,王冰切,劉劍豪,等.國內外無人機蜂群研究現狀綜述.航天電子對抗,2019,35(1):63-66.
KaiLei,QichaoZhang,JunjunLou,etal.SecuringICN-basedUAVAdHocNetworkswithBlockchain.IEEECommunicationsMagazine,June2019.
ZhaX,NiW,LiuRP,etal.Securedatatransmissionandmodellinginvehicularadhocnetworks.IEEEGlobecomWorkshops,2015:1–6.
LamportL,ShostakR,PeaseM.TheByzantinegeneralsproblem.ACMTransactionsonProgrammingLanguagesandSystems(TOPLAS),1982,4(3):382–401.
I.J.Jensen,D.F.Selvaraj,P.Ranganathan.BlockchaintechnologyforNetworkedswarmsofUnmannedAerialVehicles(UAVs).2019IEEE20thInternationalSymposiumonAWorldofWireless,MobileandMultimediaNetworks(WoWMoM),Washington,DC,USA,2019:1-7.
AnalysisonBlockchaintechnologyenhancingthesecurityofUAVswarmsystem
FENGZebing,LUYue
(ChinaAcademyofInformationandCommunicationsTechnology,Beijing100191,China)
Abstract:Unmannedaerialvehicle(UAV)swarmwarfarehasadvantagesofscaleandcostwhenfacinghigh-intensityconfrontationanddynamicbattlefieldchanges.Ithasbeenwidelyusedinthemilitaryfieldbycountriesaroundtheworld.Atthesametime,thedroneswarmsystemhasalsobecomethetargetofnetworkattacks,includingmaliciousnodeintrusion,dronehijacking,wirelessinterference,datatheftandothersecurityrisks.Blockchain,asatechnologyequippedwiththecharacteristicsofasymmetricencryption,chaineddatastorage,nodecollaborationandconsensus,hasbeenstudiedasaneffectivetechnicalmeanstoresistthethreatofdistributednetworkattack,andcanbeutilizedtoeffectivelyenhancethesecurityofUAVswarmsystem.ThispaperfirstlyanalyzesthecurrentdevelopmentsituationandsecurityrisksofUAVswarmsystem.ThenthefeasibilityofenhancingtheUAVswarmsystemsecuritywithBlockchaintechnologyisproposed.Finally,weintroducesometechnicalchallengesofapplyingBlockchaintechnology.
Keywords:Unmannedaerialvehicleswarm;Blockchain;securityrisk
作者簡介
馮澤冰:中國信息通信研究院安全研究所工程師,博士,長期從事移動通信組網、網絡安全技術研究的相關工作,參與研究多項國家科技重大專項、國家重點研發計劃等項目,在國際和國內重要期刊和會議發表20余篇論文;研究領域包括5G安全、物聯網安全、區塊鏈安全以及無線通信等
蘆玥:中國信息通信研究院安全研究所重要通信研究部工程師,主要從事移動通信核心網設備等相關技術研究工作?
論文引用格式:馮澤冰,蘆玥.區塊鏈增強無人機蜂群系統安全性分析.信息通信技術與政策,2020(2):14-18.
Tags:區塊鏈THEINGWOR區塊鏈幣排名Ethereum Message SearchDecentralized Hash MiningMusician Worlds NFT
4月7日,航運物流管理解決方案供應商貨訊通CargoSmart發文稱,其聯合中遠海運集運、上海國際港務集團以及特斯拉公司,共同完成了一項關于數字化變革現有貨物放行流程的區塊鏈試點應用.
1900/1/1 0:00:00目前人臉識別技術廣泛應用于智慧社區和智慧城市的建設,由此搭建的人臉識別系統也是公共安全指揮設施的核心支撐平臺,更是整個智慧感知體系的關鍵部分和重要的信息來源.
1900/1/1 0:00:002020年,“新基建”成為了頭版頭條的熱詞。在官方定義的七大領域中,5G作為支撐經濟社會數字化、網絡化、智能化轉型的關鍵新型基礎設施,成功占據C位.
1900/1/1 0:00:00在2019年阿里云棲大會上,螞蟻金服集團副總裁、智能科技事業群總裁蔣國飛曾說過,區塊鏈上鏈量將是數字經濟時代的重要指標,上千萬日活的區塊鏈鏈應用將會出現.
1900/1/1 0:00:00這兩天比特幣屢次沖擊甚至躍過7000美元的小行情再次在圈內引起一陣騷動。這里需要提醒大家,這樣的“行情”不值得關注,我們該定投定投,該存錢存錢,不要被一些無關緊要的信息轉移了注意力從而影響我們對.
1900/1/1 0:00:00來源:LongHash 編者注:原標題為《為什么閃電網絡的衍生品會很重要?》。本文作了不改變作者原意的刪減。閃電網絡可以通過快速、低廉且可靠的方式處理更多支付來幫助比特幣實現擴展.
1900/1/1 0:00:00