從加密信息傳遞到火力控制系統:區塊鏈技術在安全部門的應用

由於區塊鏈的去中心化特性,使得基於區塊鏈的系統在外人試圖滲透或摧毀它時具有強大的防禦能力。世界各地的政府、執法機構甚至軍方領導人似乎都意識到了分佈式賬本技術(DLT)的力量。這進一步增加了人們對提高安全的解決方案的需求,從而推動了私營部門以更快的速度推出此類產品。

從加密信息傳遞到火力控制系統:區塊鏈技術在安全部門的應用

就在最近,區塊鏈技術在安全應用領域的數據保護方面就有一個用例:以色列證券監管機構引入了一種區塊鏈消息傳遞系統,以確保其通信的真實性。

網絡安全

確保數據安全和完整性是區塊鏈被人們廣泛認可的優勢。在執法和國防等領域,保護關鍵數據安全以及可證實數據不被修改的必要性甚至更為明顯,在這些領域中未能保護數據的後果尤其可怕。近年來,各國政府一直在密切關注區塊鏈領域,因此不同國家在區塊鏈領域上進行潛在研究和實際實施的項目已經非常多了。

2016年5月,作為“創新挑戰計劃”的一部分,北約通信和信息機構首次提出了將區塊鏈在軍事後勤和採購等領域中進行應用的建議。大約在同一時間,美國國防高級研究計劃局(DARPA)宣佈,它正在接受承包商的投標,這些承包商將“創建一個安全的消息傳遞和交易平臺,通過使用去中心化的消息中樞來傳遞和接收消息,從而將信息的創建分離,任何地方的任何人都可以通過去中心化的分類帳本中可跟蹤的多個通道發送安全消息或進行其他事務。2017年5月,該機構向一家創建了這種基於DLT的消息傳遞系統的公司進行了撥款。

在大西洋彼岸,英國國防部下屬的國防科學技術實驗室一直在與一家諮詢公司合作一個項目,旨在提高聯網傳感器所產生數據的完整性。路透社在2017年底還報道稱,英國司法部曾考慮實施一項基於區塊鏈的解決方案,以防止證據被篡改。

澳大利亞金融情報局和澳大利亞刑事情報委員會在去年彙集了一些資源,為總部位於新加坡的承包商HoustonKemp搭建一個區塊鏈系統而提供資金。該系統旨在實現同樣的目標——安全記錄、存儲和共享調查產生的敏感情報和證據。

俄羅斯也在緊鑼密鼓,該國國防部指定了一個新建的研究實驗室去探索區塊鏈技術在保護關鍵軍事基礎設施免受網絡攻擊方面的潛在應用。

從事開發區塊鏈應用業務的科技公司是不會守株待兔的。幾天前曾有消息稱,IBM為一種網絡安全解決方案註冊了一項專利,該解決方案依賴分佈式網絡監視器來跟蹤系統的防禦漏洞。這種設計將特別有效地抵禦掩蓋自己蹤跡的複雜攻擊。即使一個監控器被黑客攻擊,其他監控器也會發現系統日誌中的違規行為,因為日誌中的行為與以前在區塊鏈上的記錄是一致的。

另一款專門針對執法和相關組織的產品,區塊鏈證據櫃已於今年9月份上市。這款產品由加拿大的Leonovus公司開發,旨在為越來越多的安全機構存儲的數字證據提供詳細的、加密保護的保管記錄。也許在10年的事件內,維護一個分佈式加密的證據數據庫將成為發達國家執法的標準。

交易追蹤

區塊鏈技術用於安全和執法目的的另一種常見應用,體現在一系列允許跟蹤可疑或非法金融活動的工具上,這些工具的最終目標是將加密地址與真正犯罪的實施者匹配起來。在這一領域,警察和情報機構經常與建立和維護相關軟件工具的私營公司合作,甚至將調查工作完全外包給它們。

這一領域的絕佳例子是“區塊鏈偵探”公司Chainaysis,該公司的軟件在美國司法部和其他知名機構牽頭的多項調查中發揮了重要作用。最近,Chainalysis籌集了數百萬美元以擴大其業務範圍,從之前對單一比特幣區塊鏈的審查,擴大到更廣泛的加密貨幣種類。

總部位於倫敦的Elliptic通常被人們認為是Chainaysis的競爭對手,該公司已創建了一些工具,允許加密貨幣交易所或其他相關方對可能與非法活動有關的交易進行警告。Elliptic的解決方案特別關注於在犯罪分子試圖兌現黑錢的關鍵時刻阻止他們。

今年,總部位於舊金山的比特幣礦商Bitfury集團也推出了名為Crystal的區塊鏈追蹤軟件。Bitfury最初是一家比特幣礦商,但後來發展為一家提供更多加密貨幣相關產品和服務的公司。該產品提供了對比特幣區塊鏈上的任何交易進行深入研究,其中包括高級映射和分組工具,以及對某種交易的違法幾率進行量化評估。

隨著人們普遍認為加密貨幣和網絡犯罪之間存在很大的關聯,整個加密貨幣行業都受到了影響,因此許多加密貨幣企業急於證明這種看法是偏頗的。這一努力促成了區塊鏈聯盟的成立。該聯盟由多家公司組成,其使命是在打擊使用公共區塊鏈基礎設施進行犯罪的同時,為行業、執法和監管機構之間的公開對話提供一個平臺。除了為歐洲刑警組織和美國國土安全部等機構在一些備受矚目的調查中提供一些軟件工具外,區塊鏈聯盟還強調其有必要就網絡犯罪背後的技術以及最有效的應對方法對執法部門進行教育。

軍事應用

除此之外,具有創新思維的軍隊領導和軍事技術專家長期以來一直關注區塊鏈在軍事後勤、網絡防禦和彈性通信等領域的應用。與此同時,隨著該技術的潛力擴展到指揮和控制系統,甚至進一步擴展到戰場上,區塊鏈技術一些更令人興奮的用途可能即將出現。

例如,在2016年10月,美國國防高級研究計劃局(DARPA)花了180萬美元向一家名為Galois的軟件公司支付了費用,用於它們的區塊鏈應用程序Guardtime,一種無鑰匙簽名的基礎設施——它基本上是一種不可破解的代碼,可以部署在關鍵武器系統中來增強安全性。通過使用一種稱為形式驗證(formal verification)的數學技術,該程序將確保系統按預期使用,並且不會植入惡意代碼。

將區塊鏈與人工智能和軍事“物聯網”相結合可能是戰場戰術的未來,它可以將幾個世紀前就有的中心化戰鬥控制模式,轉變為去中心化的戰鬥控制模式。想象一下,一群武裝無人機以去中心化的方式持續地共享作戰數據和決策,並作為一個統一的組織運作,它不依賴於單一的決策中心,這樣就能使其在出現傷亡損失的情況下還能保持作戰能力。

另一個適合去中心化指揮的領域是複雜的火力系統,比如那些在現代戰艦上所使用的系統。在過去的50年裡,北約海軍艦艇一直依賴於一種名為神盾作戰系統(Aegis Combat system)的中心化武器控制系統,這是一種巧妙的中心化系統,它能從數十個傳感器收集數據,同時協調幾種致命武器的火力。儘管已經過時,但它仍然運行良好,但如果將該系統的決策中心拆除的話,那麼它的強大功能就會大打折扣。一個通過區塊鏈進行協調的自治系統可以提供一種更可行的設計方案,它既能保留該系統協調火力的優點,又消除了中心化控制系統的固有漏洞。


分享到:


相關文章: