10月12日至13日,“2019CCF區塊鏈技術大會”在成都正式開幕。本次大會由中國計算機學會主辦,并邀請了近百位來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家,包括中國工程院院士陳純、中國工程院院士周仲義、金融科技專家白碩、微眾銀行副行長兼首席信息官馬智濤、挪威奧斯陸大學教授張彥、中國網安董事長卿昱等重磅嘉賓,還有來自高校、產業界、金融機構、政府以及國內外區塊鏈領域的知名專家共同解讀區塊鏈最新技術發展趨勢。中國戰略支援部隊信息工程大學網絡空間安全學院研究員王永娟研究員出席了12日下午的“區塊鏈技術與網絡安全分論壇”,并發表《基于區塊鏈技術的物聯網安全解決方案》主題演講。她結合以往的物聯網安全事故進行分析,講解了區塊鏈在物聯網領域應用,認為區塊鏈和物聯網本身場景是全景式融合,并介紹了一些區塊鏈物聯網現實應用場景。
以下是巴比特整理的演講內容:
物聯網安全事故案例:
1、2015、2016年圣誕節前夕,烏克蘭變電站遭受兩次攻擊。深冬季節比冰城哈爾濱還要冷的烏克蘭在準備歡度圣誕時陷入冰天雪地。攻擊者是來自俄羅斯,他們將惡意軟件框架病CrashOverride植入到了國家電網,先進行部署,然后通過104協議觸發電網電路器,使得電網可以大規模的停電。
物聯網產業園杭州高新區以區塊鏈等為重點打造數字服務出口基地:為落實國家數字服務出口基地建設,杭州高新區(濱江)物聯網產業園實施了“618”計劃,以云計算、網絡安全、區塊鏈、跨境金融服務、數字內容等業態為重點,通過做大做強數字服務產業、推動企業數字服務化轉型、培育數字服務出口新業態等六大方面的18項舉措,打造具有國家戰略支撐力和產業競爭力的數字服務出口基地。此外,位于杭州高新區物聯網小鎮的趣鏈科技區塊鏈產業園不久前正式開建,將用于促進區塊鏈與產業融合發展。預計2023年底,趣鏈科技區塊鏈產業園一期將投產使用。(科技日報)[2020/7/3]
2、Jeep自由光的案例。2015年Uconnect,當時版本是8.4An,利用這個攻擊了自由光,可以更換無線電臺,打開雨刷,最后對發動機進行制動。除了這樣的攻擊手段,利用這樣的系統,也可以進行WIFI和蜂窩移動攻擊,攻擊是多樣化,而且可以復現。
3、除了設備和網絡攻擊外,更多的是數據流量的泄露。2016年的時候,萬豪酒店有一個新聞5億客戶數據泄露,也有華州會數據泄露,這是Facebook信息泄露,他也說五千萬數據是裸奔,全部明文存儲。
分析結論:以上幾個安全事件,對應的是基礎設施網絡、設備以及數據在物聯網時代會出現的各種危機。
聲音 | 梁賓先:區塊鏈和物聯網、人工智能一同促進電商發展:據新華日報消息,臺灣物聯網協會理事長梁賓先認為,對于電商發展來說,物聯網是ICT產業升級的關鍵橋梁,加上區塊鏈和人工智能之后,物聯網+區塊鏈+人工智能=超級智慧,超級智慧將重塑電商模式和優化服務。物聯網解決生產問題,互聯網解決銷售問題,而區塊鏈則解決誠信問題。[2018/9/30]
原因:首先,網絡設備無防護。物聯網技術發展過程中的通用設備成本受到一定制約。成本、性能和效率本身就是不可能的三角。
第二,安全機制不健全,不同系統選用不同的網絡。而在物聯網當中你用到更多的網絡是WIFI、藍牙各種各樣的窄帶物聯網,各種各樣的通信機制,機制之間的交互,協議的并行時間也是存在著很多的問題。
基于區塊鏈的物聯網安全解決方案
我們要想知道區塊鏈技術能為物聯網安全做什么事情,我們首先要知道物聯網安全面臨著什么樣的安全威脅,有什么樣的安全需求,需要做什么樣的事情。這是物聯網通用架構,通常分為感知層、網絡層、應用層。
互聯網技術本身安全問題還沒有完全解決,隨著物聯網蓬勃的發展,其實安全問題,就像攤大餅一樣,餅越來越大的同時,餅是越來越薄,不同架構中會遇到這樣那樣的安全問題。
現場 | 王彬生:Token將是人工智能和物聯網時代的價值流通工具:金色財經現場報道,今日,2018中國國際區塊鏈產業融合峰會暨區塊鏈產品與應用展在石家莊舉行,區塊鏈聯合發展組織顧問、中國社科院研究生院金融專業特聘導師王彬生提到,信息傳遞成本接近零是這場區塊鏈運動的時代前提;區塊鏈技術的普及把傳統信息互聯網轉變為了價值互聯網;傳統經濟狀態映射到虛擬世界,現實和虛擬將進一步融合。區塊鏈普及的經濟本質是一場資產轉移運動,傳統的經濟行為包括貨幣發行都將虛擬化,中心、中介化的傳統組織會逐步退出歷史舞臺。他認為,人工智能和物聯網結合,將使資源對資源的協作時代到來, token將是人工智能和物聯網時代的價值流通工具,美元在未來會逐步退出流通領域。[2018/9/21]
感知層:物聯網設備計算能力、處理能力和你安全的能力,和互聯網時代相比都是遠遠不夠的。你拿到你的設備,或者說截獲你的設備,或者跟你同批次、同性能設備很容易,因為防護功能不同,有一些節點信息竊取,服務節點攻擊,這些東西都是普遍存在的。
網絡層:我覺得最重要的是跨網攻擊。現在在物聯網當中很少有同樣標準,各個通信協議之間的標準化,共同的技術是沒有。在有網絡中信息篡改、偽造等等。
應用層:應用APP時首先是授權和認證問題,認證問題無處不在,非法入侵問題,信息泄露,是否有遠程被竊聽等等問題。
聲音 | 北斗世聯物聯網董事長:區塊鏈與智能合約的結合將金融與交易帶入智能時代:今日,在2018中國新經濟產業領袖峰會上,北斗世聯物聯網科技有限公司董事長曾釵表示:區塊鏈通過與智能合約的結合,將金融與交易帶入了智能時代。雖然還遠未成熟,但區塊鏈技術已經我們帶來了一個新的契機和轉折點。區塊鏈的下一個進化形式是網絡,眾多的區塊鏈不會再彼此分隔。[2018/9/8]
物聯網時代要解決的關鍵安全需求以及對應問題,首先是身份認證和數據保護的問題。其次是網絡接入,需要一個對等的網絡,再有需要有入侵檢測,訪問控制,密鑰管理等等一些技術。這是針對問題提出的需求,我要把這些問題都解決掉。
區塊鏈能夠實現什么樣的需求?
首先是分布式網絡、點對點網絡環境下,對等網絡,分布式對等,鏈矢數據塊,防偽造和防篡改,用簽名用認證算法,還零知識證明,以及屬性簽名,還有同臺加密等等先進的密碼技術保證防偽造和防篡改。再有就是共識機制建立互信可靠的網絡。
對于物聯網而言,或者對于網絡而言,區塊鏈做的事情,首先是可以搭建信任。即使我不需要信任,同樣也可以讓網絡進行運行,第二,有效減少成本。區塊鏈技術,特別是跨網金融服務上效果非常好。現在也有很多非常好的一些應用,再有是可以加速交易,這在金融和供應鏈方面有很多的體現。
金色財經現場報道 國內物聯網技術先行推動者潘洋:IOT+區塊鏈可以為原有產業帶來全新前景:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,進行以《聯盟鏈的未來》為題的圓桌論壇,國內物聯網技術先行推動者潘洋指出:IOT是將所有的物品賦予身份,并且有傳感器,將這些設備采集數據之后上至云端,為產業提供服務。區塊鏈可以打造全新的商業模式,在社區中,Token也好,積分也好,屬于向善機制,提高了我們的作惡成本,可以讓更多人為其貢獻力量。IOT+區塊鏈可以為原有產業帶來全新前景。[2018/5/31]
區塊鏈可以從信息獲取、數據傳輸、基礎架構和安全隱私四個方面解決物聯網當中所遇到的問題:
信息獲取:可以通過區塊鏈追蹤溯源,追蹤溯源確實是特別好用的場景,物聯網當中大量出現分布式的網絡,這就是天然融合的場景,而且這個溯源可以保證真實性,不需要再考慮這些,沒有中心可不可以信任數據的問題。
數據傳輸:可以連接不同的協議和設備,提出管理、查詢、分析等對等網絡中數據能力。
基礎架構層:利用網絡對等和去中心化方法進行計算、存儲、網絡等,有效打通環節。
安全與隱私:這是區塊鏈作為數據賬本當中最大的一個特點。我個人認為在這幾方面可以通過加載來實現安全的可能。
區塊鏈+物聯網應用案例
我個人認為區塊鏈和物聯網本身場景是全景式融合,我可以在供應鏈當中,比如說物流、供應鏈金融、港口等當中應用區塊鏈技術,可以實現各個部門,各個環節信息共享和信息處理的問題。農業產品溯源、農業信貸和農業保險,我想說的是河南工業大學有一個中糧糧食交易所,他們把區塊鏈技術應用到糧食溯源當中,這能有效來核實糧食產量和價格相關波動,這是非常好的嘗試。醫療大數據就不用說了,現在物聯網醫療設備特別多,隨處可見,經常很便宜價格就可以買到測心率、血壓、血糖儀器。這些物聯網的設備,如果和你的數字醫療系統有一個連接,同時在你發現健康問題和相關數據問題時又可以保證這些數據不被濫用。數據濫用這件事情在醫療行業其實是非常普遍的。
我原來遇見一個事情,曾經有一次我家里老人有心腦血管相關疾病,我就給他查一個藥,后來我在網上查了藥相關的信息,可能不小心就把我的電話留在了網上,后來一個月的時間,每天都有醫藥供應商給我打電話,因為我把病人癥狀,這是我不小心,我把癥狀進行了分享,后來我就想,你的病情屬不屬于你的隱私,第二你是否經過我同意就看到我相關信息。如果我把區塊鏈技術應用,首先實現了數據安全,數據進行了加密存儲,同時你看的時候你要經過我的授權,或者經過部分授權實現功能嫁接。這符合對數據安全最根本的訴求。還有環保、智能制造、新能源汽車管理、共享經濟,很多都適用區塊鏈技術,以及現在用到的智能菜鳥驛站等等,都可以有很好的應用場景。
區塊鏈技術在物聯網當中的應用,既有橫向,又有縱向的。
橫向:可以打通物聯網整個產業鏈。產業中整個出現信息不對等可以通過區塊鏈來解決,參與方共識的情況下可以進行數據挖掘和部分利用,這樣可以保證數據安全和一致性,同時打通物聯網產業鏈信息壁壘,為物聯網提高高質量數據,提高數據利用價值。我可以打通IP設備到物聯網設備連接,實現數據安全和不可篡改。物聯網采集數據是物理世界當中目標對象,通過感知控制域連接起來,虛擬化我就看成數字化的資產,我產生的數據都是有價值的,對我而言就是我自己產生的一個資產,通過我目標對象、設備、平臺等等相關身份,以及數據獲取有效性等。這樣可以實現資產的一一對等,我覺得提供了一種可能。
如果橫向融合就可以實現病人、醫院、金融保險、醫療機構等數據采集和共享,現在很多都在橫向打通,這不是技術問題,可能是各個行業各個壁壘的問題,這樣可以打造新區塊鏈+的物聯網安全生態。
縱向:我們可以在智能制造領域,通過區塊鏈實現設備身份和數據等信息的可信、安全和高效的管理,為工業物聯網系統打開新的發展通道。通過縱橫融合打通物聯網橫向產業鏈和縱向產業鏈的融合通道,加強物聯網生態的共識,物聯網時代數據,你就是帶有各種各樣數據的機器,或者說物聯網當中的一個節點。
區塊鏈+物聯網的挑戰與改進思路
現在存在的問題:
1.資源能耗的問題。區塊鏈技術本身是高性能的技術,比如說比特幣需要挖礦,這本身是非常高能耗的,高能耗需求和物聯網設備低處理能力本身存在很大的矛盾,這是一定要面對的現實。還有數據膨脹的問題,區塊鏈只能增加不能減少,隨著區塊鏈不斷增加,設備是不是有足夠大的存儲空間,我沒有那么大的存儲能力和空間,那怎么辦?區塊鏈現在已經100G,但是每個物聯網設備節點沒有大的存儲能力。再有性能平臺,區塊鏈技術目前為止對它最大的垢病就是效率問題,以太坊現在有一些好的,今天上午陳院士也在講區塊鏈效率方面改進的問題,未來會越來越好,但是這個問題目前依然存在。
2.分區容忍的問題。物聯網設備非常廉價,我在實現區塊鏈技術當中需要一直在線,但是物聯網設備買了用兩就不用,我印象很深刻小米計步器換了好幾個,因為很便宜,用一段時間就不用了,這是我遇到的相應問題。針對這些問題,從區塊鏈和物聯網角度給一些嘗試或者是方案。
資源消耗,這是我在用共識機制的時候,我基于挖礦做,基于信用和權限做,做一個高能耗的應用。數據膨脹,通過默克爾樹對交易記錄進行壓縮,通過結構可以實現數據壓縮。性能瓶頸不是非循環圖的數據結構。分區容忍鏈上鏈下同時進行交易機制進行改善。
物聯網的角度,會考慮一些解決方案。隨著低能耗廣域網技術的傳輸,傳輸質量、距離和功耗也會解決,數據膨脹問題就交給摩爾定律,降低存儲成本,提高處理能力。關于性能瓶頸主要靠芯片技術的推廣。
你自己要有一個天平,設備更加技術還是更加安全,你有答案就知道要怎么樣應用安全技術,或者區塊鏈技術要不要應用了。區塊鏈技術做場景融合和交流的時候,自己要有一個愿景,我現在在打造的是區塊鏈的設備還是區塊鏈社區,這兩個問題想明白以后,不管你做物聯網技術的開發還是區塊鏈技術應用,內心都會有一個答案或者說方向。
以太坊聯合創始人VitalikButerin昨日表示,在未來幾年內,以太坊將開始采用比比特幣更安全的共識機制PoS.
1900/1/1 0:00:00本文中,我們簡要地討論關于PoS協議里,大家公認最大的一朵烏云——長程攻擊;內容還涵蓋了兩種目前現行的或預想的解決辦法: 弱主觀性和 前向安全密鑰.
1900/1/1 0:00:00你有沒有這樣的經歷:朋友給你分享了一個網盤的文件鏈接,你因為忙沒有及時查看,等你想起來去查看的時候,卻發現“啊哦,你所訪問的頁面不存在了”? 分享的文件不存在,有可能是分享鏈接失效了.
1900/1/1 0:00:00據《金融時報》報道,三位知情人士表示,支付巨頭PayPal即將退出Facebook的Libra項目.
1900/1/1 0:00:00我們一步一步的講,先以最簡單的發電子郵件為例。現在A向B發出一封email,這封郵件是加密的,根據之前的公鑰加密原理也就是非對稱加密原理,B是收email的,那么,A就拿著B的公鑰加密這個ema.
1900/1/1 0:00:00本文來源:NPC源計劃 作者:Xiaohan、橙子、Leo、xy、Blake、Ryan加密世界的誕生源于極客們對烏托邦的具象化追求.
1900/1/1 0:00:00