جستجو
Close this search box.
logo

بررسی تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای اینترنت اشیا

تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای اینترنت اشیا
در این مقاله می خوانید:
تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای اینترنت اشیا

بلاکچین و امنیت داده های IoT

بلاکچین یک سیستم ثبت دیجیتال است که با پتانسیل خود در شبکه های IoT تراکنشها و داده ها را به صورت زنجیره ای از بلاکها ذخیره میکند که با یکدیگر مرتبط هستند. تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای اینترنت اشیا با کمک روش های رمزنگاری عمل می کند. بلاکچین میتواند برای ایجاد اعتماد، شفافیت و حفاظت از داده ها در شبکه های اینترنت اشیا مفید باشد.

بعد از ظهور اینترنت بعنوان انقلاب مدرن و با گذشت سالها که گویی درحال تست و آزمایش شدن بود ، محققین دریافتند که این غول تکنولوژی امتحان خود را پس داده است و بهتر است نگاه خود را از جنبه تک بعدی آن فراتر برده و برای هرچه بیشتر ملموس کردن سهولت زندگی به شرط دخالت اینترنت پدیده ای به نام اینترنت اشیا متولد شد. به این صورت به سیل طرفداران زندگی به سبک نوین اضافه گردید. با وجود حامیان پر و پا قرص تکنولوژی در راستای آسایش زندگی، همیشه نگاه های معنی دار سوءاستفاده گر جایگاه خود را در جوامعی بشدت نوگرا و وابسته به اینترنت وجود داشته و با به خطر انداختن و نقض امنیت داده ها، اطلاعات کاربران و موجودیت های موسسات و تشکیلات خطر بالقوه ای تشخیص داده شده و می شوند. در این راستا طراحی ساختارهای امن، پروتکل های امنیتی، روش های ارسال و دریافت مبتنی بر اعتماد و اطمینان نمود ویژه ای پیدا کرده است. در این مقاله قصد دارم بعد از تشریح خطرات امنیتی موجود در یک بستر اینترنت اشیا؛ به بررسی کلی راه حل های نوین از جمله استفاده از الگوریتم های بلاکچین در حوزه اینترنت اشیا بپردازم.

 

سناریو شیر و ماشین:

من در حال رانندگی از محل کار به منزل هستم و هنوز ذهنم درگیر باگ درست نشده پروژه شرکت است که ناگهان یک آلارم از موبایل دریافت میکنم با این مضمون : شیر داخل یخچال فاسد شده و تاریخ انقضای ماست هم فردا است! از آنجاکه تنظیمات نقشه هوایی گوگل در موبایلم ست شده و موبایل هوشمند نیز با چیپست (شما فکر کنید سنسور/حسگر) موجود در یخچال در حال ارتباط بی سیم هستند؛ من در حین گذر از فروشگاه مواد غذایی ( که از قضا آن هم قبلا برای موبایل و چیپست تعریف شده است) اعلانی جهت اگاهی و خرید مواد گزارش شده دریافت می کنم. خب این یک سناریو بسیار ساده از یک زندگی نرمال و البته مدرن وابسته به اینترنت است که همین مفهوم اینترنت اشیا و تصور آن ،خواننده را مدهوش می کند. اما، همیشه هستند کسانی که یک قدم فراتر گذاشته و سعی در برهم زدن این خوشی برای صاحبانش دارند. اینها در نگاهی عامیانه همان هکرها هستند که در ازای مبلغی وجه نقد و (در سال اخیر چند صدم بیت کوین!) حاضر به سرقت داده ها دیگران هستند. در سناریوی شیر و ماشین داده ها همان اطلاعات ارسالی از یخچال به موبایل من، پردازش مکان فعلی من و نهایتا تصمیمی که میگیرم در جهت ایستادن در آن مکان، خرید مایحتاج گزارش شده و یا اعتنا نکردن و صرفا آلارم را در موبایل خاموش کردن باشد. در نگاه اول من داده قابلداری برای مهاجم ندارم ولی سعی کنیم با عینک یک کارشناس امنیت داده به این قضیه نگاه کنیم…

اهمیت داده و اطلاعات:

در بین کسانی که همیشه یک قدم جلوتر از مخترعین، محققین و کارشناسان یک تکنولوژی هستند، میتوان افراد کنجکاو و باهوش را نام برد که تمایل سیری ناپذیر به نفوذ و رخنه و اثبات برتری ذهن خود دارند. داده های کاربران که بعد از گذشت سالها از ظهور اینترنت و شکلگیری حالت های مختلف استفاده از ان مثلا در شبکه های اجتماعی( هر کاربر هزاران رد پا) ، وب سایت ها، سرورهای عظیم موجود در هر جغرافیا و نهایتا اشیای متصل به هم عنوان داده کلان (Big data) گرفته است، حکم حریم خصوصی من و شما را دارد و سیانت از آن امری اجتناب ناپذیر است. داده های ما حتی اگر لایک ناچیزی باشد که به پست های دنبال کننده هایمان می دهیم، روی هم رفته نشان از شخصیت، کاراکتر و خود واقعی ما هستند و مسلما کمتر کسی خرسند از تحلیل شدن توسط افرادی ناشناس و تنها از طریق دیدن رد پای من و شما باشد. مثلا در سناریو شیر و ماشین فرض کنیم آلارم شیر فاسد به فرد دیگری برسد و آلارم بیداری و بی تابی نوزاد یک مادر که او را تنها در خانه رها کرده و برای خرید یک مایحتاج ضروری بیرون رفته است به یک دزد برسد! نتیجه قابل تصور و البته تلخ است. مساله امنیت در اینترنت اشیا می تواند از حیث دستکاری سنسورهای استفاده شده در اشیا، برنامه نا امن تنظیم شده در آن، انتقال داده از سنسور به سرور مرکزی و موارد دیگر اهمیت داشته باشد. ولی آنچه که مسلم است پیشگیری بهتر از درمان است و ما باید تلاش کنیم با ارائه راه حل های نوین درصد رخنه را کاهش دهیم.
جهت کاهش خطر رخنه به داده ها، راه حل های متفاوتی مطرح و برخی به طور کامل پیاده شده است. از جمله استفاده از پروتکل های امنیتی در حین ارسال و انتقال داده به سرور، استفاده از روش های رمزنگاری جهت کدگزاری داده های تولیدی و ارسالی، استفاده از سپر محافظتی قبل از سرور ، بهره گیری از روش های پنهان نگاری و نهایتا محدود کردن مسیر ارتباطی سنسور و سرور. در این بین بیشترین توجه ها معطوف به روش های رمزنگاری داده ها است که با ایده امن کردن ریشه ای داده سالها استفاده شده و می شود. اما نکته قابل توجه این است که هر قدر تکنولوژی پیشرفت می کند بالانس ذهنی هکرها و مخربین نیز به صورت چشمگیری افزایش می یابد و تا کنون بسیاری از روش ها رمزنگاری کشف و منسوخ شده است. در مواردی هم بیان می شود که استفاده از الگوریتم های رمزنگاری کاری طاقت فرسا است که از نظر عنصر زمان و هزینه به هیچ وجه مقرون به صرفه نمیباشد. چرا که عموما سنسورهای استفاده شده در اینترنت اشیا ساده و با توان عملیاتی پایین هستند که نمیتوان آن را نادیده گرفت و انتظار داشت که رمزنگاری با بارکاری مناسبی همراه باشد. ولی با ظهور سیستم های توزیع شده و پروتکل های مبتنی بر این نوع سیستم ها که آن را تحت عنوان بلاکچین می شناسیم می توان به مساله خطر از بین رفتن محرمانگی داده ها پرداخت.

تکنولوژی بلاکچین و قراردادهای هوشمند در اینترنت اشیا

بلاکچین با نام دفتر کل تراکنش ها برای عموم مردم شناخته شده است. آن را بیشتر در حوزه ارزهای دیجیتال میشناسند و می دانند که تراکنش های مالی بر پایه بلاکچین امنیتی مثال زدنی دارند. استفاده از بلاکچین و الگوریتم های رمزنگاری آن که برپایه الگوریتم هش است، ایده خوبی برای امن کردن داده های سنسورهای اینترنت اشیای صنعتی است.

در این روش با استفاده از ساختار درخت مرکل که یک داده ساختار سلسله مراتبی است، داده های تولید شده در سنسورها ( در سناریوهای گوناگون محل تولید این داده ها می تواند مختلف باشد. بطور مثال خاک ، هوا ، مختصات جغرافیایی و…) تقسیمات محاسبه شده ای دارند که جهت همتا بودن هر بلاک از داده های هر سنسور با بلاک های پیشین و پسین، مقدار هش هر بلاک به همراه مقدار هش بلاک قبلی هم در آن ذخیره می شود. این راهکار باعث می شود طبق تعریف و ماهیت تکنولوژی بلاکچین، با تغییر هر هش باقی بلاک ها مطلع شوند. دلیل این امر این است که هر بلاک قادر است هش بلاک قبلی خود را کنترل نماید و این زنجیره کنترل بلاک ها بر حسب مقدار فیلد هش باعث می شود هرگونه دسترسی غیرمجاز به داده به سرعت آشکار شود. 

در شکل زیر ماهیت یک شبکه بلاکچین که از زنجیره ای از بلاک های توزیع شده است را می بینید. 

تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسور IoT
شکل زیر برگرفته از مقاله (الناز آشنا) است که ایده TBLOCK بعنوان یک مفهوم استفاده از تکنولوژی بلاکچین ولی اینبار با شخصی سازی این مفهوم در قالب امن کردن داده های تولید شده در سنسورهای IIoT که قدرت محاسباتی بالا، عمر باتری زیاد و تحمل پذیری از جمله مشخصات آنها می باشد داده شده است. در این طرح؛ صحبت از وجود مقدار هش) زمان تولید داده است به بیانی دیگر، زمان تولید داده در سنسور با الگوریتمی از خانواده SHA هش شده و همین مقدار هش در بلاک بعدی و در همان بلاک مربوط به داده تولیدی قرار می گیرد. به این صورت بعد از تولید داده به شرط وجود عملیات خرابکارانه درمورد آن دیتا، منبع آن شناسایی و از سرفت داده جلوگیری می شود. در اصل محرمانگی داده که یکی از مضامین امنیت و حریم خصوصی است با این تکنیک قابل پیاده سازی می باشد.
بررسی تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای اینترنت اشیا

همانطور که از تصویر دوم پیداست، می توان داده های هر سنسور را به بلاکهایی متشکل از بخشهایی ضروری تقسیم کرد که با جابجایی حتی یک بیت(۰/۱) در داده اصلی، مقادیر هش آن بلاک که ساعت ایجاد آن داده است؛ تغییر کرده و گزارش این تغییر به بلاک بعدی می رسد. با تغییر مقدار هش ، آلارم سراسری دسترسی غیرمجاز صادر شده و در کاربردهای بسیار حساس و امنیتی، سنسور مورد نظر که گزارش دسترسی به داده های آن اعلام شده است، بطور خودکار از کار می افتد. این روش جدیدترین تکنیک بررسی دسترسی غیرمجاز به داده ها می باشد که با هدف حفظ محرمانگی داده با تکیه بر عامل زمان جهت تشخیص، پیشنهاد شده است. دراصل تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای IoT با روش های نوین و حتی برپایه یادگیری ماشین هم مفید خواهد بود.

نتیجه گیری

براساس مطالعات حاضر و به دلیل اینکه خطر از بین رفتن امنیت اطلاعات روزبه روز چشمگیرتر می شود؛ استفاده از تکنولوژی بلاکچین در امنیت داده های تولیدی توسط سنسورهای IoT (در شبکه های IoT) راه حل نهایی در بازه زمانی حاضر است.

یک پاسخ

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *