10月12日至13日,“2019CCF區塊鏈技術大會”在成都正式開幕。本次大會由中國計算機學會主辦,并邀請了近百位來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家,包括中國工程院院士陳純、中國工程院院士周仲義、金融科技專家白碩、微眾銀行副行長兼首席信息官馬智濤、挪威奧斯陸大學教授張彥、中國網安董事長卿昱等重磅嘉賓,還有來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家共同解讀區塊鏈最新技術發展趨勢。中國戰略支援部隊信息工程大學網絡空間安全學院研究員王永娟研究員出席了12日下午的“區塊鏈技術與網絡安全分論壇”,并發表《基于區塊鏈技術的物聯網安全解決方案》主題演講。她結合以往的物聯網安全事故進行分析,講解了區塊鏈在物聯網領域應用,認為區塊鏈和物聯網本身場景是全景式融合,并介紹了一些區塊鏈物聯網現實應用場景。
以下是巴比特整理的演講內容:
物聯網安全事故案例:
1、2015、2016年圣誕節前夕,烏克蘭變電站遭受兩次攻擊。深冬季節比冰城哈爾濱還要冷的烏克蘭在準備歡度圣誕時陷入冰天雪地。攻擊者是來自俄羅斯,他們將惡意軟件框架病CrashOverride植入到了國家電網,先進行部署,然后通過104協議觸發電網電路器,使得電網可以大規模的停電。
旅游預訂平臺Travala與物聯網區塊鏈平臺IoTeX合作:全球領先的旅游預訂平臺Travala.com今天官方宣布,將與物聯網區塊鏈平臺IoTeX正式合作,$IOTX將被納入Travala預訂平臺的官方支付選項,用戶可以輕松使用IOTX 預定支付全球超過 600條航線、220萬家酒店及短租旅游項目。
同時,IoTeX和Travala將合作通過IoTeX創新的可信硬件“Pebble原石”,將用戶的旅行數據記錄在區塊鏈上,發展全新的用例,如:旅行日志、旅程競賽以及“可證明位置信息Proof of presence”NFT等。更多合作詳情見IoTeX與Travala團隊于4月21日早08:00共同舉行的AMA直播。[2021/4/16 20:25:51]
2、Jeep自由光的案例。2015年Uconnect,當時版本是8.4An,利用這個攻擊了自由光,可以更換無線電臺,打開雨刷,最后對發動機進行制動。除了這樣的攻擊手段,利用這樣的系統,也可以進行WIFI和蜂窩移動攻擊,攻擊是多樣化,而且可以復現。
3、除了設備和網絡攻擊外,更多的是數據流量的泄露。2016年的時候,萬豪酒店有一個新聞5億客戶數據泄露,也有華州會數據泄露,這是Facebook信息泄露,他也說五千萬數據是裸奔,全部明文存儲。
中國移動物聯網聯盟正式上線基于IoTeX公鏈產品:據官方消息,2月5日,物聯網區塊鏈平臺IoTeX正式上線中國移動物聯網聯盟官方網站,并作為首家海外公鏈平臺受邀加入聯盟執委會。此次上線首次面向聯盟1681家物聯網相關企業發布基于IoTeX的物聯網產品和解決方案,涵蓋供應鏈金融,可信資產追蹤,3D人臉識別一體機,區塊鏈攝像頭等多個領域和應用方向。IoTeX將聯合本土合作伙伴共同推動基于IoTeX區塊鏈和隱私計算等開源技術的產品和服務,面向3000億中國物聯網市場。
此前,IoTeX已經在工業物聯網聯盟IIC,頂尖學術標準機構IEEE和隱私計算聯盟Confidential Computing Consortium等多家全球聯盟參與領導區塊鏈的行業標準制定和推進。[2021/2/5 18:59:42]
分析結論:以上幾個安全事件,對應的是基礎設施網絡、設備以及數據在物聯網時代會出現的各種危機。
原因:首先,網絡設備無防護。物聯網技術發展過程中的通用設備成本受到一定制約。成本、性能和效率本身就是不可能的三角。
第二,安全機制不健全,不同系統選用不同的網絡。而在物聯網當中你用到更多的網絡是WIFI、藍牙各種各樣的窄帶物聯網,各種各樣的通信機制,機制之間的交互,協議的并行時間也是存在著很多的問題。
動態 | Gartner調查:75%的應用物聯網公司希望采用區塊鏈:Gartner調查顯示,75%的受訪美國物聯網科技應用機構已經采用區塊鏈,或者計劃在2020年年末以前采用。在這些區塊鏈應用機構中,86%的已經在不同的項目中應用了物聯網和區塊鏈兩項技術。(MediaPost)[2019/12/14]
基于區塊鏈的物聯網安全解決方案
我們要想知道區塊鏈技術能為物聯網安全做什么事情,我們首先要知道物聯網安全面臨著什么樣的安全威脅,有什么樣的安全需求,需要做什么樣的事情。這是物聯網通用架構,通常分為感知層、網絡層、應用層。
互聯網技術本身安全問題還沒有完全解決,隨著物聯網蓬勃的發展,其實安全問題,就像攤大餅一樣,餅越來越大的同時,餅是越來越薄,不同架構中會遇到這樣那樣的安全問題。
感知層:物聯網設備計算能力、處理能力和你安全的能力,和互聯網時代相比都是遠遠不夠的。你拿到你的設備,或者說截獲你的設備,或者跟你同批次、同性能設備很容易,因為防護功能不同,有一些節點信息竊取,服務節點攻擊,這些東西都是普遍存在的。
網絡層:我覺得最重要的是跨網攻擊。現在在物聯網當中很少有同樣標準,各個通信協議之間的標準化,共同的技術是沒有。在有網絡中信息篡改、偽造等等。
聲音 | 微眾銀行蘇小康:“區塊鏈+物聯網”是未來的一個方向:金色財經報道,微眾銀行應用研發負責人蘇小康表示,個人認為區塊鏈在數據交換和物聯網行業,都可能驅動產生新的商業模式。他指出,未來是“5G+物聯網”的時代,以此延伸出諸多場景和模式,區塊鏈的技術特性是扮演多方協作的連接器,“區塊鏈+物聯網”可能是未來的一個方向。此外是數據的隱私保護和交換。隨著各行各業產生的數據越來越多,人們對數據隱私保護的訴求越來越強,政府對相關方面的監管會越來越嚴格,從企業到個人都會很重視數據的訪問機制,區塊鏈在這一方面也有很多發展的可能性。[2019/12/13]
應用層:應用APP時首先是授權和認證問題,認證問題無處不在,非法入侵問題,信息泄露,是否有遠程被竊聽等等問題。
物聯網時代要解決的關鍵安全需求以及對應問題,首先是身份認證和數據保護的問題。其次是網絡接入,需要一個對等的網絡,再有需要有入侵檢測,訪問控制,密鑰管理等等一些技術。這是針對問題提出的需求,我要把這些問題都解決掉。
區塊鏈能夠實現什么樣的需求?
首先是分布式網絡、點對點網絡環境下,對等網絡,分布式對等,鏈矢數據塊,防偽造和防篡改,用簽名用認證算法,還零知識證明,以及屬性簽名,還有同臺加密等等先進的密碼技術保證防偽造和防篡改。再有就是共識機制建立互信可靠的網絡。
動態 | ISO/IEC JTC1通過成立物聯網與區塊鏈融合研究組提案:據科技日報報道,從國家物聯網基礎標準工作組獲悉,ISO/IEC JTC1(國際標準組織/國際電工委員會 第一聯合技術委員會)正式通過了由中國主導提交的關于成立物聯網與區塊鏈融合研究組的提案,標志著我國在新一代信息技術融合創新發展上又贏得了“話語權”。[2018/7/18]
對于物聯網而言,或者對于網絡而言,區塊鏈做的事情,首先是可以搭建信任。即使我不需要信任,同樣也可以讓網絡進行運行,第二,有效減少成本。區塊鏈技術,特別是跨網金融服務上效果非常好。現在也有很多非常好的一些應用,再有是可以加速交易,這在金融和供應鏈方面有很多的體現。
區塊鏈可以從信息獲取、數據傳輸、基礎架構和安全隱私四個方面解決物聯網當中所遇到的問題:
信息獲取:可以通過區塊鏈追蹤溯源,追蹤溯源確實是特別好用的場景,物聯網當中大量出現分布式的網絡,這就是天然融合的場景,而且這個溯源可以保證真實性,不需要再考慮這些,沒有中心可不可以信任數據的問題。
數據傳輸:可以連接不同的協議和設備,提出管理、查詢、分析等對等網絡中數據能力。
基礎架構層:利用網絡對等和去中心化方法進行計算、存儲、網絡等,有效打通環節。
安全與隱私:這是區塊鏈作為數據賬本當中最大的一個特點。我個人認為在這幾方面可以通過加載來實現安全的可能。
區塊鏈+物聯網應用案例
我個人認為區塊鏈和物聯網本身場景是全景式融合,我可以在供應鏈當中,比如說物流、供應鏈金融、港口等當中應用區塊鏈技術,可以實現各個部門,各個環節信息共享和信息處理的問題。農業產品溯源、農業信貸和農業保險,我想說的是河南工業大學有一個中糧糧食交易所,他們把區塊鏈技術應用到糧食溯源當中,這能有效來核實糧食產量和價格相關波動,這是非常好的嘗試。醫療大數據就不用說了,現在物聯網醫療設備特別多,隨處可見,經常很便宜價格就可以買到測心率、血壓、血糖儀器。這些物聯網的設備,如果和你的數字醫療系統有一個連接,同時在你發現健康問題和相關數據問題時又可以保證這些數據不被濫用。數據濫用這件事情在醫療行業其實是非常普遍的。
我原來遇見一個事情,曾經有一次我家里老人有心腦血管相關疾病,我就給他查一個藥,后來我在網上查了藥相關的信息,可能不小心就把我的電話留在了網上,后來一個月的時間,每天都有醫藥供應商給我打電話,因為我把病人癥狀,這是我不小心,我把癥狀進行了分享,后來我就想,你的病情屬不屬于你的隱私,第二你是否經過我同意就看到我相關信息。如果我把區塊鏈技術應用,首先實現了數據安全,數據進行了加密存儲,同時你看的時候你要經過我的授權,或者經過部分授權實現功能嫁接。這符合對數據安全最根本的訴求。還有環保、智能制造、新能源汽車管理、共享經濟,很多都適用區塊鏈技術,以及現在用到的智能菜鳥驛站等等,都可以有很好的應用場景。
區塊鏈技術在物聯網當中的應用,既有橫向,又有縱向的。
橫向:可以打通物聯網整個產業鏈。產業中整個出現信息不對等可以通過區塊鏈來解決,參與方共識的情況下可以進行數據挖掘和部分利用,這樣可以保證數據安全和一致性,同時打通物聯網產業鏈信息壁壘,為物聯網提高高質量數據,提高數據利用價值。我可以打通IP設備到物聯網設備連接,實現數據安全和不可篡改。物聯網采集數據是物理世界當中目標對象,通過感知控制域連接起來,虛擬化我就看成數字化的資產,我產生的數據都是有價值的,對我而言就是我自己產生的一個資產,通過我目標對象、設備、平臺等等相關身份,以及數據獲取有效性等。這樣可以實現資產的一一對等,我覺得提供了一種可能。
如果橫向融合就可以實現病人、醫院、金融保險、醫療機構等數據采集和共享,現在很多都在橫向打通,這不是技術問題,可能是各個行業各個壁壘的問題,這樣可以打造新區塊鏈+的物聯網安全生態。
縱向:我們可以在智能制造領域,通過區塊鏈實現設備身份和數據等信息的可信、安全和高效的管理,為工業物聯網系統打開新的發展通道。通過縱橫融合打通物聯網橫向產業鏈和縱向產業鏈的融合通道,加強物聯網生態的共識,物聯網時代數據,你就是帶有各種各樣數據的機器,或者說物聯網當中的一個節點。
區塊鏈+物聯網的挑戰與改進思路
現在存在的問題:
1.資源能耗的問題。區塊鏈技術本身是高性能的技術,比如說比特幣需要挖礦,這本身是非常高能耗的,高能耗需求和物聯網設備低處理能力本身存在很大的矛盾,這是一定要面對的現實。還有數據膨脹的問題,區塊鏈只能增加不能減少,隨著區塊鏈不斷增加,設備是不是有足夠大的存儲空間,我沒有那么大的存儲能力和空間,那怎么辦?區塊鏈現在已經100G,但是每個物聯網設備節點沒有大的存儲能力。再有性能平臺,區塊鏈技術目前為止對它最大的垢病就是效率問題,以太坊現在有一些好的,今天上午陳院士也在講區塊鏈效率方面改進的問題,未來會越來越好,但是這個問題目前依然存在。
2.分區容忍的問題。物聯網設備非常廉價,我在實現區塊鏈技術當中需要一直在線,但是物聯網設備買了用兩就不用,我印象很深刻小米計步器換了好幾個,因為很便宜,用一段時間就不用了,這是我遇到的相應問題。針對這些問題,從區塊鏈和物聯網角度給一些嘗試或者是方案。
資源消耗,這是我在用共識機制的時候,我基于挖礦做,基于信用和權限做,做一個高能耗的應用。數據膨脹,通過默克爾樹對交易記錄進行壓縮,通過結構可以實現數據壓縮。性能瓶頸不是非循環圖的數據結構。分區容忍鏈上鏈下同時進行交易機制進行改善。
物聯網的角度,會考慮一些解決方案。隨著低能耗廣域網技術的傳輸,傳輸質量、距離和功耗也會解決,數據膨脹問題就交給摩爾定律,降低存儲成本,提高處理能力。關于性能瓶頸主要靠芯片技術的推廣。
你自己要有一個天平,設備更加技術還是更加安全,你有答案就知道要怎么樣應用安全技術,或者區塊鏈技術要不要應用了。區塊鏈技術做場景融合和交流的時候,自己要有一個愿景,我現在在打造的是區塊鏈的設備還是區塊鏈社區,這兩個問題想明白以后,不管你做物聯網技術的開發還是區塊鏈技術應用,內心都會有一個答案或者說方向。
前言:本文適合初學者閱讀,主要闡述了比特幣有哪些屬性適合作為價值存儲。本文認為比特幣是+EV的投資,雖然風險很高,但概率上是正向的.
1900/1/1 0:00:00就像任何計算機系統一樣,區塊鏈的工作也是處理數據。數據來源有兩種,一種本身就在區塊鏈上,比如一個帳戶中ETH的數量;一種本身沒在區塊鏈上,比如ETH的價格.
1900/1/1 0:00:00新數據顯示,比特幣礦工導致了價格的波動,2018年比特幣一度觸及3100美元。 圖片來源:Pixabay比特幣價格觸底前礦工拋售在10月11日上傳到社交媒體的最新分析中,鏈上情報資源TokenA.
1900/1/1 0:00:00中國國慶一周美股閃崩,歐洲市場閃崩,比特幣在低位徘徊。市場觀望情緒濃重,似乎每一個人都在輾轉反側,心驚膽戰.
1900/1/1 0:00:00BTC上漲至前期高點8320一線受阻后,在8200區域上方調整,進入震蕩調整的節奏,昨日觸底反彈之后,今日接連引發反彈之勢,有進一步形成上漲趨勢的契機,短期走勢一旦在8200上方企穩.
1900/1/1 0:00:00加密貨幣持有者想要賺錢就必須去進行交易?如今在Coinbase上,你不必進行交易照樣可以。從周三開始,總部位于舊金山的加密貨幣交易所Coinbase的客戶已經可以通過持有與美元掛鉤的穩定幣USD.
1900/1/1 0:00:00