5月17日訊 物聯(lián)網(wǎng)(IoT)安全公司 Xage 聲稱結(jié)合區(qū)塊鏈技術(shù)和數(shù)字指紋技術(shù)開(kāi)發(fā)出一個(gè)防篡改系統(tǒng),以保護(hù)工業(yè)物聯(lián)網(wǎng)(IIoT)資產(chǎn)。這種解決方案結(jié)合了當(dāng)今兩種熱門的關(guān)鍵技術(shù)——區(qū)塊鏈技術(shù)和數(shù)字孿生技術(shù),使組織機(jī)構(gòu)能夠了解每臺(tái)設(shè)備或機(jī)器的正確狀態(tài),并以分布式賬本的形式共享信息。
通過(guò)指紋識(shí)別技術(shù)保護(hù)數(shù)字資產(chǎn)
這家初創(chuàng)企業(yè)將區(qū)塊鏈作為其安全架構(gòu)的一部分,在網(wǎng)絡(luò)節(jié)點(diǎn)上分發(fā)驗(yàn)證和專用數(shù)據(jù),使工業(yè)系統(tǒng)和傳感器安全地進(jìn)行規(guī)?;瘏f(xié)同工作。這種解決方案的關(guān)鍵核心在于數(shù)字指紋識(shí)別過(guò)程,數(shù)字指紋試圖盡可能多地顯示網(wǎng)絡(luò)中每臺(tái)設(shè)備或控制器的信息。例如,數(shù)字指紋會(huì)存儲(chǔ)設(shè)備的配置數(shù)據(jù)、硬件類型和安裝的軟件信息、CPU ID 和存儲(chǔ) ID。
一旦惡意軟件進(jìn)入系統(tǒng),數(shù)字指紋識(shí)別會(huì)觀察到變化并關(guān)閉設(shè)備,直到技術(shù)人員確認(rèn)軟件合法。
Xage 公司的數(shù)字指紋識(shí)別技術(shù)可為系統(tǒng)創(chuàng)建身份和身份驗(yàn)證信息。當(dāng)數(shù)字指紋實(shí)時(shí)檢測(cè)到控制器或設(shè)備有變化時(shí),該技術(shù)就會(huì)標(biāo)記并隔離可疑的組件。接下來(lái),數(shù)字指紋識(shí)別技術(shù)會(huì)為工業(yè)環(huán)境中的每臺(tái)物理設(shè)備創(chuàng)建基于云的“數(shù)字孿生”(Digital Twin),用于檢查軟件的更改或更新行為是否合法,并允許組織機(jī)構(gòu)的安全團(tuán)隊(duì)在更新發(fā)生之前預(yù)測(cè)每臺(tái)設(shè)備的新指紋。“數(shù)字孿生”通過(guò)這種方式幫助工作人員區(qū)分真實(shí)更新和偽裝的外部威脅之間的區(qū)別。
消除單點(diǎn)故障
數(shù)字指紋識(shí)別機(jī)制安全的核心在于其部署在一系列分布式節(jié)點(diǎn)上。Xage 公司聲稱借助區(qū)塊鏈技術(shù)能夠消除發(fā)生單點(diǎn)故障的可能性。如果一家石油公司以傳統(tǒng)的方式存儲(chǔ)數(shù)字指紋,那么訪問(wèn)這些指紋就足以攻擊整個(gè)聯(lián)網(wǎng)設(shè)備系統(tǒng)。
然而,從理論上來(lái)講,區(qū)塊鏈能幫助消除此類威脅,同時(shí)還能提供驗(yàn)證當(dāng)前指紋與新指紋的方法。因此,綜合來(lái)看,指紋技術(shù)、數(shù)字復(fù)制和分布式分發(fā)機(jī)制可為工業(yè)運(yùn)營(yíng)商的聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)提供安全檢測(cè)和緩解服務(wù)。
Xage 公司的首席執(zhí)行官鄧肯·格雷特伍德表示,隨著工業(yè)控制系統(tǒng)的不斷聯(lián)網(wǎng),多臺(tái)設(shè)備使用共享網(wǎng)絡(luò)的情況將越來(lái)越普遍,同時(shí)新的物聯(lián)網(wǎng)攻擊途徑也會(huì)越來(lái)越多。
格雷特伍德還指出,通過(guò)區(qū)塊鏈保護(hù)的指紋識(shí)別技術(shù)為整個(gè)工業(yè)物聯(lián)網(wǎng)流程提供防篡改系統(tǒng),提供防故障安全層主動(dòng)緩解漏洞,這在全球尚屬首例。隨著人工智能的涉足,區(qū)塊鏈和數(shù)字孿生將演變?yōu)樾碌男问胶蛻?yīng)用。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2911文章
44840瀏覽量
375250 -
指紋識(shí)別
+關(guān)注
關(guān)注
43文章
1743瀏覽量
102288 -
區(qū)塊鏈
+關(guān)注
關(guān)注
111文章
15562瀏覽量
106372
原文標(biāo)題:區(qū)塊鏈+數(shù)字指紋識(shí)別技術(shù)=工業(yè)物聯(lián)網(wǎng)(IIoT)安全解決方案
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論