Bảo mật IoT bằng blockchain

ML| 21/09/2018 11:03
Theo dõi ICTVietnam trên

Các kết nối di động IoT sẽ đạt tới 1 tỷ kết nối vào năm 2020. IoT phụ thuộc vào dữ liệu và trong thời đại bùng nổ của IoT, dữ liệu là dầu mỏ.

Sự tăng trưởng của IoT kéo theo sự mất an toàn dữ liệu gia tăng. Theo đó, sự tăng trưởng IoT cũng sẽ đi kèm với một số chi phí và thiệt hại có thể xảy ra.

Bảo đảm an toàn cho từng hệ thống một cách toàn diện trên thực tế là không thể. Tuy nhiên, việc áp dụng nhiều lớp bảo mật sẽ làm tin tặc mất nhiều thời gian và tốn kém hơn để xâm nhập và hệ thống. Bảo vệ dữ liệu là ưu tiên cho mọi tổ chức và thêm một lớp bảo mật mạnh mẽ như blockchain có thể ngăn chặn được nhiều cuộc tấn công.

Blockchain có thể được sử dụng để tăng cường bảo mật IoT. Khi ngày càng có nhiều thiết bị tạo ra một lượng lớn dữ liệu và các công ty muốn thúc đẩy IoT để tạo ra và sử dụng dữ liệu, bảo mật và trách nhiệm giải trình sẽ là những thách thức lớn. Việc kết hợp blockchain vào các cơ sở dữ liệu trong giải pháp IoT có thể là một cách để đảm bảo rằng dữ liệu được bảo mật và các thiết bị đang đăng ký và báo cáo thông tin một cách chính xác.

Các thách thức của blockchain trong bảo mật IoT

Ở dạng thức hiện tại của blockchain, nó được xem là khá tốn kém và liên quan đến chi phí, độ trễ băng thông cao, sẽ không phù hợp với các thiết bị IoT.

Áp dụng các giao thức mã hóa đối với các thiết bị IoT có thể không hoạt động hoặc ngay cả khi hoạt động, nó sẽ làm chậm các thiết bị ở mức độ không sử dụng được. Các thiết bị IoT bao gồm các bộ cảm biến di động, thẻ RFID (nhận dạng tần số vô tuyến), thẻ NFC (giao tiếp trường gần), thẻ thông minh và các bộ vi điều khiển M2M (máy-tới-máy), có những giới hạn về nguồn năng lượng sẵn sàng cho các thiết bị này. Ngoài ra, các thiết bị IoT này có RAM (bộ nhớ khả dụng) và ROM (bộ nhớ chỉ đọc) rất hạn chế cho mã hóa. Do đó, các thiết bị IoT, đặc biệt là các thiết bị IoT kết nối diện rộng công suất thấp (LPWA) không có các khả năng công nghệ để chạy các giao thức mã hóa.

Là một công nghệ mới nổi, nên bất lợi lớn nhất là hầu hết các nước vẫn đang lưỡng lự trong việc chấp nhận blockchain. Hơn nữa, các quy định, tiêu chuẩn và chính sách thực thi vẫn đang trong quá trình soạn thảo.

Blockchain có thể mang lại những gì?

Một blockchain sẽ đóng vai trò là sổ cái công khai (public ledger) cho một số lượng lớn các thiết bị, mà sẽ không còn cần một hub trung gian để trung gian giao tiếp giữa các thiết bị. Thay vào đó, các thiết bị sẽ giao tiếp với nhau một cách tự động để quản lý các bản cập nhật phần mềm, lỗi hoặc quản lý năng lượng. Do đó, bảo mật do blockchain mang lại sẽ giảm thiểu việc cần phải có một hub trung tâm cho mục đích xác thực.

Blockchain có thể được sử dụng để ghi lại bất cứ thứ gì và không giới hạn dữ liệu giao dịch. Do đó, blockchain có thể được sử dụng để quản lý tài sản, ghi lại những thứ như lịch sử thiết bị, bảo trì, phân tích, và quyền sở hữu. Các thông số này thường có thể không được đo lường và dẫn đến lỗi nghiêm trọng do thiếu các tài nguyên và chia tách các bản ghi.

Kết hợp công nghệ blockchain và công nghệ nhân bản vật lý (Physical Unclonable Function - PUF) sẽ mang lại sự xác thực an toàn hơn cho các thiết bị IoT.

Một số công ty khởi nghiệp (start-ups) đang tìm cách xây dựng công nghệ blockchain trở thành một nền tảng IoT. Ví dụ, công ty khởi nghiệp Filament (trước đây là Pinocchio) tạo một mạng phi tập trung cho các cảm biến IoT giao tiếp với nhau. Bằng cách mã hóa đối với các phần cứng và tận dụng công nghệ blockchain, ngăn xếp mạng (network stack) phi tập trung của Filament cho phép bất kỳ thiết bị nào kết nối, tương tác và giao dịch độc lập với một trung tâm dữ liệu trung gian (central authority).

Một trong những khung (framework) IoT dựa trên blockchain đầu tiên là ChainAnchor, nó giải quyết vấn đề bảo mật thiết bị nhờ các lớp bảo mật và kích hoạt được các nhà sản xuất thiết bị, nhà cung cấp dữ liệu và các bên thứ ba độc lập hỗ trợ. ChainAnchor bổ sung thêm bước xác minh danh tính ẩn danh bằng cách sử dụng các giao thức ID bảo mật tiên tiến cho phép bất kỳ ai đọc và xác minh giao dịch từ blockchain nhưng chỉ cho phép nhận dạng ẩn danh để xử lý giao dịch của họ.

Các triển khai hiện nay

IBM và Samsung:

IBM đã đưa ra một chứng minh khái niệm được gọi là từ xa ngang hàng tự động phân tán (autonomous decentralized peer-to-peer telemetry - ADEPT), sử dụng công nghệ kiểu blockchain để hình thành trục xương sống của một mạng lưới các thiết bị IoT phân tán. Với ADEPT, Samsung đã thiết kế một máy giặt sử dụng khung công tác IBM này để yêu cầu các cung ứng từ nhà cung cấp một cách tự động.

Hợp tác giữa Samsung và IBM thực hiện bảo mật IoT nhờ blochain (Nguồn: IBM Institute for Business Value)

Theo dõi tài sản

Một con dấu dược phẩm từ Chronicled kết hợp chip NFC với blockchain để theo dõi và bảo đảm thuốc kê theo toa. Con dấu có chứa thông tin bảo mật về các nội dung của một chai thuốc theo toa, đăng ký thông tin trên một blockchain, trong khi cũng ghi lại dữ liệu vị trí và bên đăng ký. Giải pháp công nghệ chống giả mạo của Chronicled bổ sung thêm một lớp quan trọng về khả năng theo dõi dược phẩm, cho phép bệnh nhân và bác sĩ biết chắc rằng thuốc không phải là hàng giả và khả năng hiển thị trong chuỗi cung ứng thuốc.

Theo dõi tài sản hiển thị trên ứng dụng Crypto Seal

Bảo trì máy bay

Máy bay thường có vòng đời dài với nhiều chủ sở hữu khác nhau và điều quan trọng là phải biết phần nào đã được thay thế và thay thế khi nào. Bằng cách kết hợp IoT, thiết bị đo đạc và xác thực thiết bị, một bản ghi quyền sở hữu có thể được thiết lập cho mọi phần trong bản ghi không thể sửa đổi. Điều này sẽ cho phép độ tin cậy và an toàn được cả hành khách và người mua tiềm năng tìm được. Hơn nữa, các sự cố thiệt hại như hạ cánh bắt buộc có thể được cả các thiết bị IoT theo dõi và được ghi lại vĩnh viễn trong blockchain, do đó cung cấp thông tin quan trọng về độ tin cậy của máy bay cho tất cả các bên liên quan.

WISeKey International Holding Ltd, một công ty về giải pháp bảo mật mạng và công nghệ IoT của Thụy Sĩ, đã thông báo rằng họ đã hợp tác với VIMANA Global, để bảo vệ nền tảng không phận VIMANA Blockchain. Nền tảng này quản lý chuyến bay trên không tự động (AAV), sử dụng công nghệ IoT của WISeKey. Thông qua quan hệ đối tác, nền tảng VIMANA Blockchain Airspace sẽ được bảo đảm bằng công nghệ WITeKey RooT of Trust (RoT) cho IoT, kết hợp tất cả phần cứng, phần mềm và mô hình tin cậy cần thiết để đưa bảo mật IoT lên một cấp độ mới.

WISeKey IoT Blockchain là một khung bảo mật cao nhất, một công cụ phần mềm bảo mật một điểm đến với giao diện thân thiện với người dùng và API dễ tích hợp quản lý vòng đời của các thiết bị cũng như chứng chỉ số của chúng. Dễ triển khai, khó tấn công, khung blockchain IoT của WISeKey cung cấp các giải pháp an toàn ngay cả khi thiết bị IoT ở trong một môi trường không an toàn, chẳng hạn như trong quá trình sản xuất hoặc trong thực địa.

Triển vọng

Việc triển khai blockchain cho bảo mật IoT sẽ còn thách thức hơn nhiều, so với bitcoin, trong đó blockchain đơn giản di chuyển các hạng mục tiền tệ từ một chủ sở hữu ẩn danh này sang một chủ sở hữu ẩn danh khác. Đối với IoT, blockchain sẽ cần cơ sở hạ tầng để quản lý các lớp xác thực, bảo mật và các lớp kiểm soát, điều này phức tạp hơn nhiều.

Hơn nữa, hiện nay, blockchain như bảo mật cho IoT đang ở trong các giai đoạn phát triển đầu tiên. Có thể nói rằng, chúng ta cũng có thể chứng kiến sự phát triển nhanh chóng của blockchain như một biện pháp bảo mật và hy vọng blockchain là một công cụ mạnh mẽ, hiệu quả để bảo vệ sự riêng tư và bảo mật của IoT.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
Đừng bỏ lỡ
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Bảo mật IoT bằng blockchain
POWERED BY ONECMS - A PRODUCT OF NEKO