




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
【信息安全論文】物聯(lián)網(wǎng)信息安全區(qū)塊鏈技術(shù)應(yīng)用內(nèi)容摘要:物聯(lián)網(wǎng)技術(shù)已成為促進世界快速發(fā)展的“重要生產(chǎn)力〞之一,在其自身高速發(fā)展的同時,物聯(lián)網(wǎng)信息安全問題也愈來愈被人們重視,成為人們關(guān)注的焦點。由于區(qū)塊鏈技術(shù)具有去中心化和不可篡改等特性,它為解決信息安全問題提供了新思路,越來越多的研究者將其應(yīng)用于信息安全領(lǐng)域。本文簡單介紹了物聯(lián)網(wǎng)技術(shù)及區(qū)塊鏈技術(shù)的相關(guān)概念,通過分析物聯(lián)網(wǎng)信息安全風(fēng)險、區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)信息安全領(lǐng)域的優(yōu)勢和應(yīng)用,來讓人們理解區(qū)塊鏈技術(shù)與物聯(lián)網(wǎng)技術(shù)融合的優(yōu)勢,以期能推動其發(fā)展。本文關(guān)鍵詞語:物聯(lián)網(wǎng);區(qū)塊鏈;信息安全物聯(lián)網(wǎng)是又一次信息產(chǎn)業(yè)革命性發(fā)展的產(chǎn)物,如今的物聯(lián)網(wǎng)已是促進世界快速發(fā)展的“重要生產(chǎn)力“之一。與此同時,由于信息技術(shù)的高速發(fā)展,物聯(lián)網(wǎng)在推動社會發(fā)展、便利人們生活的同時也帶來一些安全隱患[1],例如信息竊聽、泄露等。因此,物聯(lián)網(wǎng)信息安全問題也被人們更加重視,成為人們廣泛關(guān)注的焦點。而區(qū)塊鏈技術(shù)因其去中心化、不可篡改性、可追溯性等特點,為解決信息安全領(lǐng)域問題提供了新的思路,被大量學(xué)者研究如何將其應(yīng)用于信息安全領(lǐng)域[2]。要將區(qū)塊鏈技術(shù)運用在物聯(lián)網(wǎng)信息安全領(lǐng)域中,就要分析區(qū)塊鏈的特點及優(yōu)勢,科學(xué)地將其與物聯(lián)網(wǎng)技術(shù)進行融合。本文立足于物聯(lián)網(wǎng),介紹了物聯(lián)網(wǎng)、區(qū)塊鏈技術(shù)的相關(guān)概念,在分析物聯(lián)網(wǎng)信息安全現(xiàn)存風(fēng)險和區(qū)塊鏈技術(shù)應(yīng)用于物聯(lián)網(wǎng)信息安全領(lǐng)域優(yōu)勢的同時,闡述了區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)信息安全領(lǐng)域的應(yīng)用。1物聯(lián)網(wǎng)與區(qū)塊鏈技術(shù)1.1物聯(lián)網(wǎng)物聯(lián)網(wǎng)是現(xiàn)代信息技術(shù)的代表技術(shù)之一,它依靠射頻識別、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按照約定的相關(guān)協(xié)議把物體與互聯(lián)網(wǎng)相連并進行信息交互,以實現(xiàn)對物體識別、定位、管理等功能的網(wǎng)絡(luò)[3],即“萬物互通的互聯(lián)網(wǎng)絡(luò)〞。物聯(lián)網(wǎng)具有感悟性、智能性、可靠性三大主要特征,其核心和基礎(chǔ)是互聯(lián)網(wǎng),包含感悟?qū)印⒕W(wǎng)絡(luò)層、應(yīng)用層三層架構(gòu),如此圖1所示:1.2區(qū)塊鏈技術(shù)區(qū)塊鏈是一個公開的分布式共享數(shù)據(jù)庫,具有去中心化、不可篡改性、可審計性、匿名性、獨立性等特征。區(qū)塊鏈利用共識機制、智能合約、非對稱加密等技術(shù),在信息存儲、共享等過程中可以實現(xiàn)信息的防篡改、防偽造和可追溯,包含數(shù)據(jù)層、網(wǎng)絡(luò)層、共識層、智能合約層和應(yīng)用層五層架構(gòu)[4],如此圖2所示:2物聯(lián)網(wǎng)信息安全風(fēng)險分析2.1感悟?qū)语L(fēng)險分析感悟?qū)游挥谖锫?lián)網(wǎng)的最底層,使用傳感器節(jié)點、RFID讀寫器等嵌入式設(shè)備來識別物體、采集數(shù)據(jù)。傳感器節(jié)點要求成本低、功耗少、體積小,這些限制使得傳感器節(jié)點存儲、計算和通信的能力有限,因此傳感器節(jié)點數(shù)量多、分布廣,難以集中維護和管理。并且傳感器節(jié)點大多分布在無人照看區(qū)域,數(shù)據(jù)信息采集接收時不能完全確認環(huán)境和設(shè)備的安全性[5],容易遭受攻擊,造成數(shù)據(jù)信息泄露、更改。除此之外,攻擊者可以利用傳感器節(jié)點漏洞進行病毒植入,使其處于非法狀態(tài),不能正常工作。2.2網(wǎng)絡(luò)層風(fēng)險分析網(wǎng)絡(luò)層由移動通信網(wǎng)、互聯(lián)網(wǎng)和其他專網(wǎng)組成,是連結(jié)感悟?qū)雍蛻?yīng)用層的紐帶,負責(zé)傳遞、處理從感悟?qū)由蟼鱽淼臄?shù)據(jù)信息。由于感悟?qū)拥膫鞲衅鞴?jié)點數(shù)量很多,數(shù)據(jù)信息量龐大且交互頻繁[6],此時可能遭受到重放攻擊。攻擊者通過偽裝成合法用戶,向網(wǎng)絡(luò)控制節(jié)點多次發(fā)送截獲的數(shù)據(jù)包,造成網(wǎng)絡(luò)擁堵、崩潰。并且盡管網(wǎng)絡(luò)層的無線網(wǎng)絡(luò)平臺可以實現(xiàn)基本數(shù)據(jù)傳輸,但由于其自身處于開放狀態(tài),較容易受到黑客攻擊,造成數(shù)據(jù)信息泄露或被篡改等問題。2.3應(yīng)用層風(fēng)險分析應(yīng)用層是物聯(lián)網(wǎng)層級架構(gòu)中的最頂層,負責(zé)分析、處理數(shù)據(jù)信息和提供特定的應(yīng)用服務(wù)。應(yīng)用層收集存儲了海量用戶數(shù)據(jù),一旦應(yīng)用層中心服務(wù)器遭到惡意攻擊,可能造成用戶隱私泄露,后果嚴重,也可能導(dǎo)致用戶數(shù)據(jù)遭到篡改,嚴重影響物聯(lián)網(wǎng)運行的穩(wěn)定性和效率。2.4物聯(lián)網(wǎng)中身份認證技術(shù)現(xiàn)存風(fēng)險分析當(dāng)下物聯(lián)網(wǎng)中應(yīng)用的身份認證技術(shù)仍然是中心化的身份認證技術(shù)[7]。海量數(shù)據(jù)信息的傳輸增大了中心節(jié)點的計算壓力,在數(shù)據(jù)信息交互的高峰期可能導(dǎo)致節(jié)點過載,影響物聯(lián)網(wǎng)運行的安全性。同時中心節(jié)點可能遭到攻擊,導(dǎo)致設(shè)備、用戶的身份信息泄露、破壞,后果嚴重。3區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)信息安全領(lǐng)域應(yīng)用的優(yōu)勢3.1去中心化去中心化是區(qū)塊鏈技術(shù)的核心特征和核心價值。區(qū)塊鏈技術(shù)系統(tǒng)利用P2P分布式網(wǎng)絡(luò)實現(xiàn)去中心化[8],系統(tǒng)中的每個節(jié)點都具有高度自治的特征。將該特點應(yīng)用到物聯(lián)網(wǎng)的建設(shè)當(dāng)中,物聯(lián)網(wǎng)設(shè)備可以直接獲取所需的數(shù)據(jù)信息,不再借助中心服務(wù)器或其他硬件設(shè)施,達到降低成本增加物聯(lián)網(wǎng)擴展能力的目的。除此之外,中心化的中心服務(wù)器如果出現(xiàn)問題,容易造成其他節(jié)點全線崩潰。但去中心化的技術(shù)系統(tǒng)不太可能出現(xiàn)這種情況,因此可以提高物聯(lián)網(wǎng)的容錯力和抗攻擊力。3.2共識機制共識機制是區(qū)塊鏈技術(shù)的核心技術(shù)之一,通過特殊節(jié)點的投票,短時間內(nèi)就可以完成交易的驗證和確認,知足一致性、有效性兩個性質(zhì)。共識機制使得物聯(lián)網(wǎng)設(shè)備間進行信息傳遞達成一致性,并且彼此相互信任,可以代替原中心服務(wù)器實現(xiàn)身份認證的功能,有助于阻止惡意節(jié)點的接入和提高認證效率。同時共識機制也是一種防止數(shù)據(jù)信息被篡改的保護措施,只有在掌握超過半數(shù)節(jié)點的情況下才可能偽造記錄。隨著節(jié)點數(shù)量的增加,偽造記錄的可能性隨之降低。現(xiàn)今的共識機制共有四類,分別為工作量證明機制、權(quán)益證明機制、股份授權(quán)證明機制和Pool驗證池[9],可以根據(jù)具體應(yīng)用場景選擇相應(yīng)的共識機制。3.3不可篡改性不可篡改性是區(qū)塊鏈技術(shù)的主要特征之一,依靠哈希算法實現(xiàn)。如果數(shù)據(jù)信息經(jīng)過驗證并添加到區(qū)塊鏈中,它將永久的存儲在區(qū)塊鏈。只有在能同時控制系統(tǒng)中51%以上節(jié)點的情況下,對單個節(jié)點上數(shù)據(jù)信息進行的修改才是有效的,否則修改無效。由此可以保證區(qū)塊鏈中數(shù)據(jù)信息的可靠性和安全性,同時助于物聯(lián)網(wǎng)運行安全穩(wěn)定。3.4可追溯性可追溯性也是區(qū)塊鏈主要特征之一。區(qū)塊數(shù)據(jù)結(jié)構(gòu)存儲了系統(tǒng)中所有的歷史記錄,可以通過區(qū)塊鏈的鏈式結(jié)構(gòu)追溯任意一條數(shù)據(jù)記錄,實現(xiàn)存儲在物聯(lián)網(wǎng)中數(shù)據(jù)信息的追本溯源。同時借助區(qū)塊上的時間戳,就可以找到適時可信的數(shù)據(jù)記錄。4區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)信息安全領(lǐng)域的應(yīng)用區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)信息安全領(lǐng)域應(yīng)用的相關(guān)研究剛剛起步,仍在發(fā)展階段。因此本文主要從以下幾個角度簡單介紹其應(yīng)用:4.1感悟?qū)游锫?lián)網(wǎng)感悟?qū)拥膫鞲衅鞴?jié)點在采集信息時,要先將數(shù)據(jù)信息傳輸?shù)较鄳?yīng)的數(shù)據(jù)節(jié)點中,可以區(qū)塊鏈技術(shù)應(yīng)用于這個過程。將采集回來的數(shù)據(jù)信息生成區(qū)塊,并鏈接上一區(qū)塊,使得數(shù)據(jù)信息被存儲記錄在區(qū)塊鏈中,不可篡改。4.2網(wǎng)絡(luò)層在物聯(lián)網(wǎng)的網(wǎng)絡(luò)層中可以使用區(qū)塊鏈技術(shù),依循P2P數(shù)據(jù)傳輸協(xié)議將數(shù)據(jù)信息傳送到系統(tǒng)中各個節(jié)點進行存儲。即使部分節(jié)點被攻擊失效,其他正常工作的節(jié)點仍然可以互通,不會造成整個系統(tǒng)無法運行的嚴重后果。4.3應(yīng)用層將物聯(lián)網(wǎng)應(yīng)用層的用戶數(shù)據(jù)存儲在區(qū)塊鏈節(jié)點上,能夠保證這些數(shù)據(jù)信息的完整性、保密性和真實性[10]。同時可以根據(jù)具體的應(yīng)用需求,實現(xiàn)相關(guān)的技術(shù)支持。例如區(qū)塊鏈中存儲有所有交易記錄,根據(jù)相應(yīng)需求可以對這些記錄進行追本溯源,方便企業(yè)、用戶等主體進行相關(guān)的運營和監(jiān)管。4.4身份認證而對于物聯(lián)網(wǎng)中的身份認證技術(shù),可以使用區(qū)塊鏈技術(shù)完成原中心節(jié)點的工作,將身份信息存儲在區(qū)塊鏈中,利用共識機制對身份進行驗證。這樣不僅可以提高驗證效率和系統(tǒng)安全性,還能降低成本。5結(jié)束語物聯(lián)網(wǎng)技術(shù)實現(xiàn)了物物相連,對人們的生產(chǎn)和生活產(chǎn)生了很大的影響。在物聯(lián)網(wǎng)技術(shù)高速發(fā)展的同時,其信息安全問題也不容忽視。將區(qū)塊鏈技術(shù)與物聯(lián)網(wǎng)技術(shù)融合后,不僅可以使得物聯(lián)網(wǎng)內(nèi)的數(shù)據(jù)信息存儲、交互更加安全,物聯(lián)網(wǎng)的運行也將更加穩(wěn)定高效。因此,未來應(yīng)該針對物聯(lián)網(wǎng)現(xiàn)存的信息安全問題,將區(qū)塊鏈技術(shù)與物聯(lián)網(wǎng)技術(shù)進行更加廣泛、深層次的結(jié)合,使其二者都能展現(xiàn)各自的特性,實現(xiàn)優(yōu)勢互補。以下為參考文獻:[1]張恒梅,李南希.創(chuàng)新驅(qū)動下以物聯(lián)網(wǎng)賦能制造業(yè)智能化轉(zhuǎn)型[J].經(jīng)濟縱橫,2019〔07〕:93-100.[2]徐恪,凌思通,李琦,等.基于區(qū)塊鏈的網(wǎng)絡(luò)安全體系結(jié)構(gòu)與關(guān)鍵技術(shù)研究進展[J].計算機學(xué)報,2021,44〔01〕:55-83.[3]李云松,陳亞琨,王一妹.基于物聯(lián)網(wǎng)技術(shù)的電力通信檢修系統(tǒng)的設(shè)計[J].電子制作,2021〔02〕:5-6.[4]付保川,徐小舒,趙升,陸悠,吳征天.區(qū)塊鏈技術(shù)及其應(yīng)用綜述[J].蘇州科技大學(xué)學(xué)報〔自然科學(xué)版〕,2020,37〔03〕:1-7+14.[5]趙石宇.區(qū)塊鏈技術(shù)在物聯(lián)網(wǎng)工程中的應(yīng)用研究[J].文存閱刊,2020〔3〕:182.[6]虞尚智.物聯(lián)網(wǎng)感悟?qū)拥男畔踩U喜呗匝芯縖J].信息與電腦〔理論版〕,2020,32〔21〕:204-206.[7]陳亞茹.基于區(qū)塊鏈的物聯(lián)網(wǎng)安全技術(shù)研究[J].信息技術(shù)與標準化,2020〔12〕:15
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 城軌行業(yè)的綠色低碳發(fā)展
- 2024年份第2季度裝修合同窗臺外沿防水斜坡施工標準爭議
- DB14T 1666-2024肉羊中獸藥保健技術(shù)規(guī)程
- 開展校園教研活動總結(jié)
- 物業(yè)個人工作總結(jié)
- 車間工程勞務(wù)大清包施工合同
- 沈陽市種子買賣合同
- 2025年黔南貨運從業(yè)資格證好考嗎
- 2025年迪慶c1貨運上崗證模擬考試
- 疫情防控家長培訓(xùn)會課件
- T-JSTJXH 15-2022 裝配式勁性柱-鋼梁框架結(jié)構(gòu)設(shè)計規(guī)程
- 不銹鋼欄桿安裝施工方案
- 《莎士比亞研究》自考核心題庫(帶詳解)
- 四川省自貢市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會明細及行政區(qū)劃代碼
- 大花紅景天課件
- JJF 1109-2003 跳動檢查儀校準規(guī)范-(高清現(xiàn)行)
- 水利水保監(jiān)理過程中承包商、監(jiān)理方用空表
- 軍事地形學(xué)地形圖基本知識
- 日產(chǎn)汽車QRQC運用手冊
- 【高中地理校本課程】生活中的地理
- 【畢業(yè)論文】知識競賽搶答器PLC設(shè)計
評論
0/150
提交評論