2020年12日,据美国物联网安全公司Forescout的的研究人员估计,目前发现的数百万个消费级和工业级设备受到病毒攻击、防御攻击、漏洞攻击影响,包括智能手机、游戏机、传感器、片上系统(SOC)板、HVAC系统、打印机、路由器、交d换机、IP摄像机、自助结账亭、RFID资产跟踪器、证章读取器、不间断电源和各种工业设备,几乎能想到的所有联网/物联网设备都有可能中招。
黑客可以此发起远程代码执行(RCE)攻击以控制目标设备,拒绝服务(DoS)攻击以影响公司业务运营,信息泄漏(infoleak)攻击以获取潜在的敏感信息,DNS缓存中毒攻击以将设备指向恶意网站。
事实证明,物联网在网络安全方面的确有欠缺,现状十分糟糕。除了不断涌现的变种新病毒以外,物联网防御攻击、弥补漏洞的能力也开始大幅度下降。
区块链被认为是新时代催生出来的技术,所以不乏有些企业希望借助这项技术来打造一个更加安全的物联网。
2020年,日本jasmy公司研发出一条名为“jamsy ”的公有链,历任索尼公司社长兼首席运营长的安藤国威先生为jasmy开发团队领导者。在“jamsy 链”的基础上建立了日本第一个去中心化身份认证和数据管理服务平台——jasmy。jasmy不仅可以为各个领域提供共享和交换数据的服务,还可以通过去中心化思维解决共享和交换数据过程中的安全问题。
为何jasmy项目问世不久,便传出有望获得日本合规交易所白名单的消息,据悉jasmy项目的核心技术SKC与SG的开发理念源于索尼计算机科学研究院(Sony Computer Science Laboratories)的FeliCa项目,(FeliCa是在日本被广泛运用的一项非接触式芯片加密技术,其可靠的安全性保证了在技术诞生至今的20年间没有发生过一起信息安全事故。)作为FeliCa项目负责人的森田直先生将其在加密技术领域的经验带到了Jasmy的服务中,从而极大确保了Jasmy平台中的硬件设备安全性。
值得一提的是,目前jasmy项目正处于普及期,无疑也是红利期,据jasmy项目内部消息称,“jasmy项目有望进入世界上最合规的日本白名单”(登录日本合规加密货币交易所)。
在山头林立,项目遍地的区块链行业,各国政府对加密货币的始终保持暧昧不清的态度,这也是许多实力派项目低调行事的原因,往往不鸣则已,一鸣惊人!最近jasmy项目官方活动层出不穷,赠送jamsy Coin除了能达到宣传效果,还能增加持币地址,在市场中活跃的“持币地址”数量也是上线交易所一个重要指标。
宝剑锋从磨砺出,梅花香自苦寒来,上线不久后不仅传出“白名单”的消息,jasmy更是与Toyota丰田汽车以及日本知名出行服务供应商Witz达成了深度合作,并签订了数据合作协议。值得注意的是,这是Witz第一次与区块链项目正式建立合作,意味着其将会把数据接入jasmy去中心化网络,成为jasmy生态的一员。
上前文提到的众多物联网安全问题中,DNS是比较普遍的一种攻击方式,攻击成本低廉。为了保证庞大的数据可以在较高的安全性以及灵活多样的数据调取。jasmy开发了一个以分布式DNS为基础的服务,也就是我们常提到的Smart Guardian(SG)可以应对各种情况下的大流量安全访问请求。
该服务模块使用去中心化账本,通过区块链注册和解析域名。因为区块链具有去中心化的特征,所以Blockstack的DNS要更加安全,而且可以在不经过审核的情况下防止域名受到攻击。
不仅如此,随着参加平台的企业和个人用户数量的增加,jasmy生态系统愈发完善,这些企业和个人都将成为jasmy的节点(矿工),jasmy生态会将内容域名地址的管理费用通过jamsy Coin(jasmy代币)奖励的方式支付给分散在世界各地的“矿工”,让“矿工”的价值提升和认可。
以此奖励“挖矿”工作,例如处理域名交易(主要包括登记、转移、数据升级)、记录IP地址(解析后的域名)、存储域名所有人密钥对等。为了保证安全,这些域名操作还会被存储到区块链上。
随着大批存在漏洞的联网设备流入市场,攻击者攻击的成本和难度都会越来越低,这就为攻击者提供了良好的条件,进而促使违法行为不断增多。
不过,自从区块链与物联网实现进一步融合以后,像jasmy项目这样的案例持续涌现,在很大程度上保证了联网设备的安全。
来源:金色财经