作者:馮澤冰?蘆玥
來源:信息通信技術與政策
編者注:原標題為《區塊鏈增強無人機蜂群系統安全性分析》
摘要:無人機蜂群作戰在面對高強度對抗、動態性戰場變化時具備規模優勢和成本優勢,目前已經被全球各國廣泛用于軍事領域。同時,無人機蜂群系統也成為了網絡攻擊目標,面臨著惡意節點入侵、無人機劫持、無線干擾和數據竊取等安全風險。區塊鏈技術具備非對稱加密、鏈式數據存儲、節點協作共識等特點,被研究用于抵御分布式網絡攻擊威脅的有效技術手段,在一定程度上可以有效增強無人機蜂群的安全性。對目前無人機蜂群系統發展情況和面臨的安全風險,以及區塊鏈技術增強無人機蜂群系統安全性的可行性進行了分析和研究,提出了應用區塊鏈技術的一些技術挑戰。
關鍵詞:無人機蜂群;區塊鏈;網絡安全
1?無人機蜂群系統的發展情況
無人機技術發展迅速,鑒于其“易于部署、低維護成本、高機動性和懸停能力”的特點,已被用于搜索救援、遙感、電力排查、農業、包裹遞送、交通監控、監視和無線網絡覆蓋等領域。據估計,到2025年,無人機的市場價值預計為1270億美元,將創造約10萬個新工作崗位。無人機這種多功能性的應用促使其將在日常生活中應用更加普遍,因此,無人機網絡的健壯性和安全性至關重要。
除民用領域外,無人機還廣泛于軍事領域。無人機蜂群協作編隊作戰已經成為世界各國在軍事領域的重要任務方式。無人機蜂群是指在操控人員的指揮或監督下,過自組織協作組網形成作戰蜂群協同執行任務。構成蜂群的無人機可以是同構或異構,組群方式可以是主從型的,也可以是無中心的。網絡化的無人機蜂群能大幅度提升單個無人機的能力,發揮數量多、范圍廣、速度快、作戰靈活的優勢,提升無人機蜂群聯合目標搜索、戰場態勢感知、作戰任務協同、戰時壓制摧毀等能力。
目前,全球各國紛紛加快對無人機機群作戰的項目。美軍技術研究機構啟動大量無人機研究項目,例如美國國防部戰略能力辦公室的“灰山鶉”微型無人機項目、國防預先研究計劃局的“小精靈”無人機蜂群項目、美軍海軍研究局的“低成本無人機蜂群”項目等。歐洲防務局于2016年11月啟動“歐洲蜂群”項目,發展無人機蜂群的任務自主決策、協同導航等關鍵技術。英國國防部于2016年9月發起獎金達300萬英鎊的無人機蜂群競賽,參賽的蜂群完成了信息中繼、通信干擾、跟蹤瞄準人員或車輛、區域繪圖等任務。
動態 | 報告:區塊鏈可以提升溯源防偽行業的效率和水平 但仍存在問題:研究機構 TokenInsight 發布《區塊鏈賦能商品溯源防偽》報告,介紹了區塊鏈在食品(農產品)、品牌商品、煙酒與珠寶玉器等領域的應用,也對近年來發展較好的京東智臻鏈與螞蟻金服區塊鏈在商品溯源防偽上的應用進行了簡介和信息匯總。報告還指出,雖然區塊鏈可以在很大程度上提升現有溯源防偽行業的效率以及水平,但是很多問題仍然存在需要解決:上鏈信息的真實性仍然無法保證;與區塊鏈澌源防偽相適應的防偽技術仍不完善;實際項目落地成本高。[2019/12/4]
2無人機蜂群協作作戰的安全風險
雖然無人機蜂群以其組網靈活、智能協作的特點具備出色的作戰能力,但也吸引了試圖入侵無人機的黑客攻擊。例如,被入侵的無人機可以被黑客控制攝像頭,獲取戰場環境中的一些非常重要的信息。由于作戰的無人機蜂群往往會處在地面站信號無法覆蓋的區域內執行任務,其過渡對無線環境的依賴以及分布式組網特性,使其面臨一系列的安全風險。
集中化的蜂群管理帶來單點風險。目前,許多無人機蜂群系統主要采用空中或地面分層的方式對無人機進行控制,例如空中大型飛機節點或者地面控制站對機群進行控制管理。這種管理方式呈現高度集中化,當管理節點被敵軍破壞或者接管控制后,會導致整個無人機網絡控制失效,影響無人機的飛行和作戰任務執行。已有研究提出當中心節點失效后,機群可采用分布式Mesh組網方式來實現協同通信,由于缺乏可靠的認證和共識機制,單點不信任在網絡中擴散為多點不信任,仍難以保證無人機節點之間的認證和數據可靠性。
劫持和非法入侵的安全風險。由于軟件漏洞或不安全設置,無人機可能被敵方劫持,敵方可以完全控制和利用被劫持的無人機進行各種內部攻擊。一方面,被入侵的無人機節點作為跳板節點,向鄰居節點發送虛假信息或者作戰指令,影響機群作戰任務的執行;另一方面,被劫持的無人機節點還會干擾其他正常節點之間的協作和通信。
物理鏈路干擾和監聽風險。無人機蜂群一般通過無線信道傳輸數據,無線通信環境的不可靠性會嚴重影響節點之間的交互,例如過高的無線干擾會影響無線信號接收。同時,無人機終端能力不足,容量和計算能力受電池容量限制,傳統的加密技術和數據存儲難以在無人機設備上,導致無人機在數據完整性尤其是防篡改方面特別脆弱,存在無線鏈路監聽和數據竊取的風險。
動態 | 美國納米材料公司QMC推出結合納米技術及區塊鏈的防偽解決方案:本周早些時候,美國納米材料公司Quantum Materials Corp(QMC)宣布了一種將納米技術與區塊鏈相結合的防偽解決方案,以應對該公司所提到的“總值1.8萬億美元的全球假貨市場”問題。(Decrypt)[2019/9/28]
3?區塊鏈增強無人機蜂群安全分析
區塊鏈技術利用計算機網絡和密碼學原理,通過非對稱加密、分布式組網、智能合約等技術的綜合,實現了節點分布式協作和數據安全存儲。區塊鏈中節點將通過驗證的信息記錄到區塊中,每個區塊按時間順序形成鏈式結構,實現信息的可追溯性;區塊鏈的分布式組網技術實現去中心化,網絡和計算資源分布在各節點,通過P2P網絡架構抵抗集中攻擊,實現高容錯,即使個別節點發生故障,整個區塊鏈系統也不受影響;區塊鏈可引入非對稱加密實現去信任,通過公私鑰技術可以實現節點之間的簽名、認證和數據加密通信;區塊鏈通過共識算法實現多節點協商和協作,避免了集中式數據管理帶來的位置限制等問題。由于區塊鏈的這些特點,已經被用于解決無人機領域的多個問題。例如,美國波音公司通過區塊鏈技術記錄無人機飛行時的位置、時間和資源等信息,實現對無人機飛行過程中的實時精確追蹤;IBM利用區塊鏈技術提升空域管制員和監管機構對空中無人機的監管能力;沃爾瑪利用區塊鏈基礎設施替代云平臺,實現無人機物流過程的管理。
無人機蜂群編隊執行作戰任務,可以自組織成為臨時的分布式區塊鏈系統,無人機作為區塊鏈節點,實現對戰場探測信息的存儲、作戰任務執行指令的共識和執行等。
圖1?基于區塊鏈的無人機蜂群系統示意
一方面,無線通信的廣播特性符合區塊鏈的交易廣播特性。當無人機節點生成信息需要上鏈時,無人機節點可通過無線信道進行廣播,其他無人機節點可以對接收到的廣播消息進行接收和消息驗證,簡化了在有線網絡中的路由管理。另一方面,區塊鏈技術可以使無人機蜂群在無中心節點的情況下,根據采集信息進行投票,同時將投票結果寫入區塊鏈中達成共識,進而完成群體決策,有效降低惡意無人機滲透風險。
動態 | 劉強東在京出席商務活動,將幫助如意集團提升區塊鏈防偽追蹤等方面的核心競爭力:據上證報訊,京東集團4日與如意集團在北京簽署戰略合作協議。京東集團董事局主席兼首席執行官劉強東出席簽約活動。根據合作協議,在智能供應鏈板塊,京東將從智能運營決策以及智能商品管理的角度出發,提升如意在智能預測、計劃管理、智能庫存、全渠道訂單履約、供應鏈協同、消費者洞察、反向定制、價格管理、區塊鏈防偽追蹤等方面的核心競爭力。[2018/9/4]
利用區塊鏈技術可以在以下方面增強無人機蜂群系統安全性。強匿名性的身份管理。無人機蜂群區塊鏈系統中,外部無人機節點如果要與蜂群節點進行通信,首先需要對身份進行認證。不屬于區塊鏈的節點是無法被蜂群認證通過,可以有效防止惡意無人機節點的網絡入侵。此外,可為了防止惡意無人機節點對數據進行截獲和監聽,可通過非對稱加密技術,雙方的數據交互可以采用對方的公鑰進行加密,這樣即便信息在全部節點中進行廣播,僅有掌握私鑰的節點才能對信息進行解密,其他節點收到信息后也無法對信息進行讀取。節點共識有效防止偽造信息傳播。如果一個無人機由于故障或者被惡意劫持,可能會生成干擾噪聲信息,影響協作探測的結果。例如,機群進行協作探測時,被地方劫持的無人機會向鄰近無人機廣播錯誤的探測結果或作戰指令。在區塊鏈系統中,蜂群中的無人機節點會根據自身的探測結果對收到的探測消息進行校驗,若探測結果信息無法通過大部分節點校驗,則被認為是非法消息,不會進行上鏈記錄。這樣可以有效實現監測信息的確認和優化,確保探測結果的準確性。鏈式存儲防止關鍵信息被篡改。在蜂群執行任務的過程中,利用區塊鏈的難以篡改的特點有效保護關鍵任務指令信息,用于執行作戰任務的關鍵指令集可以存儲在區塊鏈上,防止部分節點被劫持或者攻擊從而帶來作戰指令或探測數據篡改。此外,由于每架無人機會記錄區塊鏈的信息備份,只要有一架無人機能夠成功返回基地,即可以恢復無人機蜂群全部探測數據。
4應用區塊鏈存在的挑戰
雖然區塊鏈技術與無人機蜂群組網具有天生的契合性,但無人機蜂群移動性、分布式無線組網、資源受限等問題仍會影響應用區塊鏈的可行性,利用區塊鏈提升無人機安全性也存在一定的挑戰。
金色財經現場報道 唐健云:區塊鏈的不可篡改性可用于追溯防偽:金色財經現場報道,在2018首屆區塊鏈技術應用高峰論壇上,康鏈科技CEO唐健云表示,區塊鏈技術的不可篡改性,可用于追溯防偽;區塊鏈的分布式存儲可提高存儲的安全性。[2018/6/14]
無人機點失效影響共識和記賬過程。由于無人機既是數據存儲節點也是計算節點,當部分無人機由于電池耗盡返航或者被惡意破壞之后,會造成區塊鏈系統中節點失效,將會影響無人機網絡拓撲和區塊鏈系統的節點共識過程。尤其是當承擔主要計算能力的某節點被攻擊后,會對區塊鏈系統的容量和區塊記錄速率等產生極大影響。如果部分節點被病入侵背叛后,會阻礙剩余節點達成共識。已經證明在n個節點的同步和可靠網絡中,只要存在不超過/3的背叛者,實用拜占庭容錯能夠實現節點一致。
圖2?傳輸中斷和節點失效示意
傳輸鏈路不可靠性影響節點共識。無人機蜂群通過無線鏈路傳輸,無線信道衰減、信號干擾、節點功率受限等問題會降低信號質量,較低的信噪比會影響信號接收,無人機節點之間的傳輸速率和鏈路中斷可能性導致節點在整個網絡中不對等。一方面,某個節點完成共識算法之后,受較大信道干擾,導致其與鄰近節點通信的信號強度低于一定門限值而無法成功傳輸,造成該節點無法將其工作量證明成功廣播到其他節點,從而影響本次區塊的記錄;另一方面,無人機節點的移動性會導致網絡拓撲動態變化,節點每次消息廣播時參與共識的節點也不相同,在一定程度上也會影響區塊鏈系統的穩定性。節點資源受限影響區塊鏈可用性。無人機蜂群除了必要的飛行、通信和執行任務之外,還需要參與區塊鏈的信息廣播、共識和記賬等過程。由于無人機電量資源受限,如果大量計算資源用于共識,很可能會高度消耗資源,影響節點執行作戰任務。因此,無人機蜂群區塊鏈網絡中如何合理分配節點的角色和功能,優化資源利用,也是應用區塊鏈技術面臨較大的挑戰。
金色財經獨家分析 區塊鏈能扎扎實實溯源,已經是對防偽最大的誠意:一直以來,區塊鏈溯源與防偽的概念廣受議論,有人覺得溯源一個標簽不等于溯源一件商品,而有人則說區塊鏈根本就不能防偽。客觀的說,區塊鏈能夠做到確定某一標簽或二維碼來源,已經在防偽上做了十分大的貢獻,再多要求未免有些極端。要知道,在你需要鑒別一個需要防偽的商品時,區塊鏈技術下的標簽的價值就已經可以和商品價值劃等號了。假設你要買一個包包,但是包包上并沒有你想要的區塊鏈標簽,你完全可以認為這個包包不是真的。一個區塊鏈標簽就像一個比特幣一樣,是不能更改的,數量固定的,與商品一一對應的。這與一般的鑒定證書不同,鑒定證書可以偽造,區塊鏈的標簽不可偽造。日前京東商城已經將區塊鏈技術用于海淘消費防偽,并有自信為可能的利益受損者賠償。金色財經認為,區塊鏈在防偽上已經實現了重大的提升,我們的當務之急應該是讓更多的人了解并隨之相信區塊鏈的工作原理和實際作用,讓技術得到應有認可。[2018/4/16]
5??結束語
無人機蜂群具備的分布式組網、無線廣播通信等特點與區塊鏈技術的去中心化特征吻合。應用區塊鏈技術可以有效增強無人機蜂群的節點身份管理,防止惡意節點網絡入侵,通過節點共識協作有效防止偽造信息傳播,利用區塊鏈式存儲對蜂群探測的戰場環境信息可靠記錄。目前,應用區塊鏈增強無人機蜂群的安全性仍在初步研究階段,無人機節點失效、傳輸鏈路不可靠、資源受限等特點都會對應用區塊鏈技術帶來較大挑戰,為了提升區塊鏈技術的可用性,一方面可以通過優化區塊鏈系統,例如可以采用輕量化和的共識機制,降低節點資源開銷;另一方面,也還可以通過物理層安全技術、優化中繼傳輸等技術提升無線傳輸質量,提高節點之間信息傳遞的準確性和可靠性。
參考文獻
I.J.Jensen,D.F.SelvarajandP.Ranganathan.BlockchaintechnologyforNetworkedswarmsofUnmannedAerialVehicles(UAVs).2019IEEE20thInternationalsymposiumonAWorldofWireless,MobileandMultimediaNetworks(WoWMoM),Washington,DC,USA,2019:1-7.
焦士俊,王冰切,劉劍豪,等.國內外無人機蜂群研究現狀綜述.航天電子對抗,2019,35(1):63-66.
KaiLei,QichaoZhang,JunjunLou,etal.SecuringICN-basedUAVAdHocNetworkswithBlockchain.IEEECommunicationsMagazine,June2019.
ZhaX,NiW,LiuRP,etal.Securedatatransmissionandmodellinginvehicularadhocnetworks.IEEEGlobecomWorkshops,2015:1–6.
LamportL,ShostakR,PeaseM.TheByzantinegeneralsproblem.ACMTransactionsonProgrammingLanguagesandSystems(TOPLAS),1982,4(3):382–401.
I.J.Jensen,D.F.Selvaraj,P.Ranganathan.BlockchaintechnologyforNetworkedswarmsofUnmannedAerialVehicles(UAVs).2019IEEE20thInternationalSymposiumonAWorldofWireless,MobileandMultimediaNetworks(WoWMoM),Washington,DC,USA,2019:1-7.
AnalysisonBlockchaintechnologyenhancingthesecurityofUAVswarmsystem
FENGZebing,LUYue
(ChinaAcademyofInformationandCommunicationsTechnology,Beijing100191,China)
Abstract:Unmannedaerialvehicle(UAV)swarmwarfarehasadvantagesofscaleandcostwhenfacinghigh-intensityconfrontationanddynamicbattlefieldchanges.Ithasbeenwidelyusedinthemilitaryfieldbycountriesaroundtheworld.Atthesametime,thedroneswarmsystemhasalsobecomethetargetofnetworkattacks,includingmaliciousnodeintrusion,dronehijacking,wirelessinterference,datatheftandothersecurityrisks.Blockchain,asatechnologyequippedwiththecharacteristicsofasymmetricencryption,chaineddatastorage,nodecollaborationandconsensus,hasbeenstudiedasaneffectivetechnicalmeanstoresistthethreatofdistributednetworkattack,andcanbeutilizedtoeffectivelyenhancethesecurityofUAVswarmsystem.ThispaperfirstlyanalyzesthecurrentdevelopmentsituationandsecurityrisksofUAVswarmsystem.ThenthefeasibilityofenhancingtheUAVswarmsystemsecuritywithBlockchaintechnologyisproposed.Finally,weintroducesometechnicalchallengesofapplyingBlockchaintechnology.
Keywords:Unmannedaerialvehicleswarm;Blockchain;securityrisk
作者簡介
馮澤冰:中國信息通信研究院安全研究所工程師,博士,長期從事移動通信組網、網絡安全技術研究的相關工作,參與研究多項國家科技重大專項、國家重點研發計劃等項目,在國際和國內重要期刊和會議發表20余篇論文;研究領域包括5G安全、物聯網安全、區塊鏈安全以及無線通信等
蘆玥:中國信息通信研究院安全研究所重要通信研究部工程師,主要從事移動通信核心網設備等相關技術研究工作?
論文引用格式:馮澤冰,蘆玥.區塊鏈增強無人機蜂群系統安全性分析.信息通信技術與政策,2020(2):14-18.
據Trustnodes3月31日報道,以太坊2.0客戶端開發人員目前正在努力實現代碼審計后發布的最新規范.
1900/1/1 0:00:00來源:頭條號 3月27日,著名經濟學家、數字資產研究院學術與技術委員會主任朱嘉明在《數字貨幣對宏觀經濟的影響與展望》線上閉門研討會指出,數字貨幣已經成為理解現代經濟中不可排斥的一個因素.
1900/1/1 0:00:00歐洲疫情開始趨緩,美聯儲也不遺余力發布更多刺激政策,來穩住“前線”,全球股市今天都開始反彈上漲,BTC也不例外.
1900/1/1 0:00:003月31日,由巴比特主辦的“風再起?2020——巴比特全球合作伙伴云端峰會”第四場論壇如火如荼的展開.
1900/1/1 0:00:00原文:TheBlock,原文作者:YilunCheng來源:Odaily星球日報,譯者:Azuma隱私協議層項目KeepNetwork背后的團隊?Thesis已完成了770萬美元的新一輪融資.
1900/1/1 0:00:00本文概要 1.Tezos現狀和問題2.Cosmos現狀和問題3.Ethereum現狀和優勢 4.公鏈降格化進程 Tezos現狀和問題 Tezos007號協議將在今年夏季提案,并在秋季激活.
1900/1/1 0:00:00