10月12日至13日,“2019CCF區塊鏈技術大會”在成都正式開幕。本次大會由中國計算機學會主辦,并邀請了近百位來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家,包括中國工程院院士陳純、中國工程院院士周仲義、金融科技專家白碩、微眾銀行副行長兼首席信息官馬智濤、挪威奧斯陸大學教授張彥、中國網安董事長卿昱等重磅嘉賓,還有來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家共同解讀區塊鏈最新技術發展趨勢。中國戰略支援部隊信息工程大學網絡空間安全學院研究員王永娟研究員出席了12日下午的“區塊鏈技術與網絡安全分論壇”,并發表《基于區塊鏈技術的物聯網安全解決方案》主題演講。她結合以往的物聯網安全事故進行分析,講解了區塊鏈在物聯網領域應用,認為區塊鏈和物聯網本身場景是全景式融合,并介紹了一些區塊鏈物聯網現實應用場景。
以下是巴比特整理的演講內容:
物聯網安全事故案例:
1、2015、2016年圣誕節前夕,烏克蘭變電站遭受兩次攻擊。深冬季節比冰城哈爾濱還要冷的烏克蘭在準備歡度圣誕時陷入冰天雪地。攻擊者是來自俄羅斯,他們將惡意軟件框架病CrashOverride植入到了國家電網,先進行部署,然后通過104協議觸發電網電路器,使得電網可以大規模的停電。
幣安智能鏈正式支持物聯網區塊鏈IoTeX代幣在BSC上的錨定資產IOTX:據官方消息,幣安智能鏈(BSC)正式支持物聯網區塊鏈IoTeX代幣在BSC上的錨定資產$IOTX,已經開放$IOTX錨定資產的鏈上充提,預計很快IOTX將參與BSC上的應用場景。[2021/2/22 17:38:44]
2、Jeep自由光的案例。2015年Uconnect,當時版本是8.4An,利用這個攻擊了自由光,可以更換無線電臺,打開雨刷,最后對發動機進行制動。除了這樣的攻擊手段,利用這樣的系統,也可以進行WIFI和蜂窩移動攻擊,攻擊是多樣化,而且可以復現。
3、除了設備和網絡攻擊外,更多的是數據流量的泄露。2016年的時候,萬豪酒店有一個新聞5億客戶數據泄露,也有華州會數據泄露,這是Facebook信息泄露,他也說五千萬數據是裸奔,全部明文存儲。
分析結論:以上幾個安全事件,對應的是基礎設施網絡、設備以及數據在物聯網時代會出現的各種危機。
原因:首先,網絡設備無防護。物聯網技術發展過程中的通用設備成本受到一定制約。成本、性能和效率本身就是不可能的三角。
第二,安全機制不健全,不同系統選用不同的網絡。而在物聯網當中你用到更多的網絡是WIFI、藍牙各種各樣的窄帶物聯網,各種各樣的通信機制,機制之間的交互,協議的并行時間也是存在著很多的問題。
Nodle區塊鏈架構師:5G專用頻段將使物聯網設備更緊密地連接到區塊鏈解決方案:金色財經報道,Nodle區塊鏈架構師Eliott Teissonniere表示,為5G和物聯網設立專用頻段,將開啟此前根本無法想象的新用例。再加上任何物聯網設備(在邊緣)可用的計算能力的提高,將使物聯網設備更緊密地連接到現有的區塊鏈解決方案成為可能。在短期內,我們甚至可以想象小的物聯網設備嵌入一個全功能的輕型客戶端,而幾乎不會影響性能。所有這些都有可能導致物聯網的區塊鏈民主化。[2020/4/17]
基于區塊鏈的物聯網安全解決方案
我們要想知道區塊鏈技術能為物聯網安全做什么事情,我們首先要知道物聯網安全面臨著什么樣的安全威脅,有什么樣的安全需求,需要做什么樣的事情。這是物聯網通用架構,通常分為感知層、網絡層、應用層。
互聯網技術本身安全問題還沒有完全解決,隨著物聯網蓬勃的發展,其實安全問題,就像攤大餅一樣,餅越來越大的同時,餅是越來越薄,不同架構中會遇到這樣那樣的安全問題。
感知層:物聯網設備計算能力、處理能力和你安全的能力,和互聯網時代相比都是遠遠不夠的。你拿到你的設備,或者說截獲你的設備,或者跟你同批次、同性能設備很容易,因為防護功能不同,有一些節點信息竊取,服務節點攻擊,這些東西都是普遍存在的。
動態 | 報告:到2025年,全球區塊鏈物聯網市場規模將達到30.33億美元:據globenew報道, 錫安市場研究公司(Zion Market Research)發布了一份新報告,根據該報告,2018年全球區塊鏈物聯網市場規模為3200萬美元,預計到2025年將達到約30.33億美元,2019年至2025年的年復合增長率為91.4%。[2019/8/9]
網絡層:我覺得最重要的是跨網攻擊。現在在物聯網當中很少有同樣標準,各個通信協議之間的標準化,共同的技術是沒有。在有網絡中信息篡改、偽造等等。
應用層:應用APP時首先是授權和認證問題,認證問題無處不在,非法入侵問題,信息泄露,是否有遠程被竊聽等等問題。
物聯網時代要解決的關鍵安全需求以及對應問題,首先是身份認證和數據保護的問題。其次是網絡接入,需要一個對等的網絡,再有需要有入侵檢測,訪問控制,密鑰管理等等一些技術。這是針對問題提出的需求,我要把這些問題都解決掉。
區塊鏈能夠實現什么樣的需求?
首先是分布式網絡、點對點網絡環境下,對等網絡,分布式對等,鏈矢數據塊,防偽造和防篡改,用簽名用認證算法,還零知識證明,以及屬性簽名,還有同臺加密等等先進的密碼技術保證防偽造和防篡改。再有就是共識機制建立互信可靠的網絡。
動態 | 預計到2024年區塊鏈物聯網市場總值將達到30.21億美元:據美通社消息,Research And Markets發布的一份新報告提到:預計到2024年,區塊鏈物聯網市場(blockchain IoT market)總值將從2019年的1.131億美元增至30.21億美元,年復合增長率達92.92%。 推動市場增長的主要因素包括:推動市場增長的主要因素是物聯網的采用率不斷提高,對物聯網安全、業務流程簡化、透明度及穩定性的需求不斷增長,以及對運營效率日益關注。 此外,區塊鏈物聯網市場的潛在機遇包括智能合同和數字身份的區塊鏈解決方案得到更多采用,以及政府舉措不斷增多。 市場的主要限制包括:不確定的監管狀態、節點數量增加帶來的更高延遲。對區塊鏈技術缺乏認識以及缺少相關標準對區塊鏈物聯網市場構成了重大挑戰。[2019/4/25]
對于物聯網而言,或者對于網絡而言,區塊鏈做的事情,首先是可以搭建信任。即使我不需要信任,同樣也可以讓網絡進行運行,第二,有效減少成本。區塊鏈技術,特別是跨網金融服務上效果非常好。現在也有很多非常好的一些應用,再有是可以加速交易,這在金融和供應鏈方面有很多的體現。
區塊鏈可以從信息獲取、數據傳輸、基礎架構和安全隱私四個方面解決物聯網當中所遇到的問題:
貴陽日報:貴陽高新區將推進“大數據生態、區塊鏈應用、人工智能、物聯網”四大戰略:據《貴陽日報》近日報道,2018年,高新區將利用大數據推動高質量發展提檔升級,推進“大數據生態、區塊鏈應用、人工智能、物聯網”四大戰略,加快大數據與實體經濟融合,努力成為全國大數據核心示范區域。預計到2020年,高新區大數據及關聯企業將達10000家以上,營業收入達1000億元。[2018/5/3]
信息獲取:可以通過區塊鏈追蹤溯源,追蹤溯源確實是特別好用的場景,物聯網當中大量出現分布式的網絡,這就是天然融合的場景,而且這個溯源可以保證真實性,不需要再考慮這些,沒有中心可不可以信任數據的問題。
數據傳輸:可以連接不同的協議和設備,提出管理、查詢、分析等對等網絡中數據能力。
基礎架構層:利用網絡對等和去中心化方法進行計算、存儲、網絡等,有效打通環節。
安全與隱私:這是區塊鏈作為數據賬本當中最大的一個特點。我個人認為在這幾方面可以通過加載來實現安全的可能。
區塊鏈+物聯網應用案例
我個人認為區塊鏈和物聯網本身場景是全景式融合,我可以在供應鏈當中,比如說物流、供應鏈金融、港口等當中應用區塊鏈技術,可以實現各個部門,各個環節信息共享和信息處理的問題。農業產品溯源、農業信貸和農業保險,我想說的是河南工業大學有一個中糧糧食交易所,他們把區塊鏈技術應用到糧食溯源當中,這能有效來核實糧食產量和價格相關波動,這是非常好的嘗試。醫療大數據就不用說了,現在物聯網醫療設備特別多,隨處可見,經常很便宜價格就可以買到測心率、血壓、血糖儀器。這些物聯網的設備,如果和你的數字醫療系統有一個連接,同時在你發現健康問題和相關數據問題時又可以保證這些數據不被濫用。數據濫用這件事情在醫療行業其實是非常普遍的。
我原來遇見一個事情,曾經有一次我家里老人有心腦血管相關疾病,我就給他查一個藥,后來我在網上查了藥相關的信息,可能不小心就把我的電話留在了網上,后來一個月的時間,每天都有醫藥供應商給我打電話,因為我把病人癥狀,這是我不小心,我把癥狀進行了分享,后來我就想,你的病情屬不屬于你的隱私,第二你是否經過我同意就看到我相關信息。如果我把區塊鏈技術應用,首先實現了數據安全,數據進行了加密存儲,同時你看的時候你要經過我的授權,或者經過部分授權實現功能嫁接。這符合對數據安全最根本的訴求。還有環保、智能制造、新能源汽車管理、共享經濟,很多都適用區塊鏈技術,以及現在用到的智能菜鳥驛站等等,都可以有很好的應用場景。
區塊鏈技術在物聯網當中的應用,既有橫向,又有縱向的。
橫向:可以打通物聯網整個產業鏈。產業中整個出現信息不對等可以通過區塊鏈來解決,參與方共識的情況下可以進行數據挖掘和部分利用,這樣可以保證數據安全和一致性,同時打通物聯網產業鏈信息壁壘,為物聯網提高高質量數據,提高數據利用價值。我可以打通IP設備到物聯網設備連接,實現數據安全和不可篡改。物聯網采集數據是物理世界當中目標對象,通過感知控制域連接起來,虛擬化我就看成數字化的資產,我產生的數據都是有價值的,對我而言就是我自己產生的一個資產,通過我目標對象、設備、平臺等等相關身份,以及數據獲取有效性等。這樣可以實現資產的一一對等,我覺得提供了一種可能。
如果橫向融合就可以實現病人、醫院、金融保險、醫療機構等數據采集和共享,現在很多都在橫向打通,這不是技術問題,可能是各個行業各個壁壘的問題,這樣可以打造新區塊鏈+的物聯網安全生態。
縱向:我們可以在智能制造領域,通過區塊鏈實現設備身份和數據等信息的可信、安全和高效的管理,為工業物聯網系統打開新的發展通道。通過縱橫融合打通物聯網橫向產業鏈和縱向產業鏈的融合通道,加強物聯網生態的共識,物聯網時代數據,你就是帶有各種各樣數據的機器,或者說物聯網當中的一個節點。
區塊鏈+物聯網的挑戰與改進思路
現在存在的問題:
1.資源能耗的問題。區塊鏈技術本身是高性能的技術,比如說比特幣需要挖礦,這本身是非常高能耗的,高能耗需求和物聯網設備低處理能力本身存在很大的矛盾,這是一定要面對的現實。還有數據膨脹的問題,區塊鏈只能增加不能減少,隨著區塊鏈不斷增加,設備是不是有足夠大的存儲空間,我沒有那么大的存儲能力和空間,那怎么辦?區塊鏈現在已經100G,但是每個物聯網設備節點沒有大的存儲能力。再有性能平臺,區塊鏈技術目前為止對它最大的垢病就是效率問題,以太坊現在有一些好的,今天上午陳院士也在講區塊鏈效率方面改進的問題,未來會越來越好,但是這個問題目前依然存在。
2.分區容忍的問題。物聯網設備非常廉價,我在實現區塊鏈技術當中需要一直在線,但是物聯網設備買了用兩就不用,我印象很深刻小米計步器換了好幾個,因為很便宜,用一段時間就不用了,這是我遇到的相應問題。針對這些問題,從區塊鏈和物聯網角度給一些嘗試或者是方案。
資源消耗,這是我在用共識機制的時候,我基于挖礦做,基于信用和權限做,做一個高能耗的應用。數據膨脹,通過默克爾樹對交易記錄進行壓縮,通過結構可以實現數據壓縮。性能瓶頸不是非循環圖的數據結構。分區容忍鏈上鏈下同時進行交易機制進行改善。
物聯網的角度,會考慮一些解決方案。隨著低能耗廣域網技術的傳輸,傳輸質量、距離和功耗也會解決,數據膨脹問題就交給摩爾定律,降低存儲成本,提高處理能力。關于性能瓶頸主要靠芯片技術的推廣。
你自己要有一個天平,設備更加技術還是更加安全,你有答案就知道要怎么樣應用安全技術,或者區塊鏈技術要不要應用了。區塊鏈技術做場景融合和交流的時候,自己要有一個愿景,我現在在打造的是區塊鏈的設備還是區塊鏈社區,這兩個問題想明白以后,不管你做物聯網技術的開發還是區塊鏈技術應用,內心都會有一個答案或者說方向。
一年一度的云棲大會,是阿里巴巴金融科技成果的集中展示場。今年,云棲大會上沒有馬云爸爸唱歌,但有來自全球各地的200位多位世界級科學家,1000多個技術話題,以及十幾萬金融科技從業者和愛好者.
1900/1/1 0:00:00據Trustnodes10月10日報道,以太坊初創企業ConsenSys的創始人JosephLubin在開發者大會Devcon的一次演講中表示,以太坊2.0階段0將于2020年第一季度啟動.
1900/1/1 0:00:00本文從地緣動蕩,信任缺失的角度,闡述建立一種基于中立的,無需信任的,可證明稀缺性的數字貨幣的理念,以此擺脫全球貿易戰。也許不完全正確,但具備一定參考性.
1900/1/1 0:00:00恒星發展基金會——支持恒星區塊鏈網絡發展的非盈利組織,已經提議在其協議中禁用通脹機制。該基金會于周一宣布了這一提議,稱這是一個“好主意”,因為通脹機制并沒有讓基于恒星的項目受益.
1900/1/1 0:00:00作者:Y師傅 來源:Wanchain萬維鏈編者注:原標題為《跨鏈DEX原型之技術探索》Wanchain團隊正在開發適用于多條公鏈的跨鏈DEX原型.
1900/1/1 0:00:00毫無疑問,以太坊是山寨幣的“王者”。以太坊區塊鏈的使用遠遠超過其他非比特幣的加密資產,且其重點關注的表達型智能合約已被其他許多項目效仿.
1900/1/1 0:00:00