Papers1 provider · 1 record
January 1, 2024· National Documentation Centre (EKT)
dissertation

Novel applications of distributed ledger technologies in digital forensics and internet of things security

Authors:Σωτήριος Μπρότσης *

Abstract

Τα πρόσφατα επιτεύγματα στην τεχνολογία της πληροφορίας, καθώς επίσης και η αυξανόμενη χρήση των ψηφιακών υπηρεσιών στην καθημερινότητα, έχουν δημιουργήσει ένα μεγάλο αριθμό από έξυπνες και αλληλένδετες συσκευές για διάφορα οικοσυστήματα του Διαδίκτυο των Πραγμάτων (ΔτΠ), όπως το έξυπνο σπίτι, τις μεταφορές, την υγειονομική περίθαλψη, κ.α. Η μετάδοση της κρίσιμης πληροφορίας στο Διαδίκτυο, χωρίς την ανάγκη της ανθρώπινης παρέμβασης, παρέχει ανεξαρτησία και ανέσεις στους χρήστες των συσκευών του ΔτΠ, αλλά επίσης κάνει το οικοσύστημα αυτό ευάλωτο σε έναν αυξανόμενο αριθμό από παράνομες ενέργειες καθώς δημιουργεί έναν ολόκληρο νέο κόσμο από ευκαιρίες σε επιτιθέμενους. Μια λύση βασιζόμενη σε Συστήματα Ανίχνευσης Εισβολών (ΣΑΕ) θα μπορούσε να αυξήσει την ανθεκτικότητα ενός δικτύου ενάντια σε επιθέσεις, καθώς μπορεί να ανιχνεύσει κακόβουλη δραστηριότητα, να παρακολουθήσει τις συσκευές του ΔτΠ υπό επίθεση, αλλά επίσης και να καταγράψει τις κακόβουλες ενέργειες με ειδοποιήσεις ασφαλείας. Για την ανίχνευση και αντιμετώπιση την περίπλοκων και μεγάλης-κλίμακας επιθέσεων σε συσκευές του ΔτΠ, μπορεί να δημιουργηθεί ένα Συνεργατικό Συστήμα Ανίχνευσης Εισβολών (ΣΣΑΕ) στο οποίο θα ανταλλάσσονται οι ειδοποιήσεις ασφαλείας μεταξύ των ΣΑΕ κόμβων. Παρόλα αυτά, για την επίτευξη υψηλού επιπέδου ασφαλείας σε ένα ΣΣΑΕ θα πρέπει να υπάρχει αμοιβαία εμπιστοσύνη στο ΣΣΑΕ δίκτυο για την λήψη πληροφοριών μόνο από αξιόπιστους κόμβους, καθώς κάποιοι εξ’ αυτών μπορεί να γίνουν κακόβουλοι, με σκοπό να μειώσουν το επίπεδο ασφαλείας του δικτύου. Συνεπώς, είναι απαραίτητο κάθε ΣΣΑΕ κόμβος να παρακολουθεί συνεχόμενα την συμπεριφορά των υπολοίπων και να υπολογίζει έναν βαθμό αξιοπιστίας σύμφωνα με τη συμπεριφορά τους. Εκτός όμως από τους συνεργατικούς κόμβους, ένας ΣΣΑΕ κόμβος πρέπει επίσης να παρακολουθεί και την εισερχόμενη κίνηση στο δίκτυο και να αξιολογεί την αξιοπιστία των συσκευών του ΔτΠ. Παρόλα αυτά, ακόμα και με την ανάπτυξη ενός ΣΣΑΕ, είναι εφικτό να συμβούν επιθέσεις στο οικοσύστημα του ΔτΠ, με την ανίχνευσή τους να απαιτεί σφοδρή ανάλυση δεδομένων και υπολογιστική νοημοσύνη, καθώς οι περισσότερες εξ’ αυτών μπορεί να είναι εκλεπτυσμένες και δόλιες, κάτι που σημαίνει ότι, εφόσον εκτελεστούν, μπορούν να τροποποιήσουν την οποιαδήποτε πληροφορία που θα μπορούσε να χρησιμοποιηθεί ως ψηφιακό αποδεικτικό στοιχείο. Με αυτόν τον αυξανόμενο αριθμό από επιθέσεις, ένας νέος επιστημονικός χώρος, που ονομάζεται “Εγκληματολογία του ΔτΠ” δημιουργήθηκε ως ένας κλάδος της Εγκληματολογίας με επίκεντρο την διερεύνηση των κυβερνο-επιθέσεων σε ένα οικοσύστημα του ΔτΠ. Κληρονομώντας τους περιορισμούς της ψηφιακής Εγκληματολογίας η πιστοποίηση και η ακεραιότητα των ψηφιακών αποδεικτικών στοιχείων, καθώς επίσης και η διατήρηση της προστασίας των προσωπικών δεδομένων αποτελούν κάποιους από τους κύριους παράγοντες που επηρεάζουν τη διαδικασία της διερεύνησης των ψηφιακών αποδεικτικών στοιχείων του ΔτΠ. Οι μηχανισμοί κατανεμημένων μητρώων έχουν πρόσφατα αναπτυχθεί με προφανή εφαρμογή το ΔτΠ, ενισχύοντας σημαντικά την ασφάλεια των κατανεμημένων δικτύων παρέχοντας καινοτόμες λύσεις, οι οποίες μπορούν να διατηρήσουν την προστασία των προσωπικών δεδομένων ενός χρήστη μιας έξυπνης συσκευής. Συνεπώς, οι κύριες ιδιότητες των μηχανισμών κατανεμημένων μητρώων, όπως η διαλειτουργικότητα, η αποκέντρωση και η ασφάλεια μπορούν να προσφέρουν ευεργετικά χαρακτηριστικά σε κάθε μια από τις προαναφερθείς περιοχές ενδιαφέροντος. Προς αυτή την κατεύθυνση, η τεχνολογία κατανεμημένων μητρώων δύναται να ενσωματωθεί σε ένα ΣΣΑΕ και να αποφέρει επιπρόσθετη ασφάλεια. Ακόμα και στην περίπτωση που ένα οικοσύστημα του ΔτΠ είναι υπό επίθεση, τα ψηφιακά αποδεικτικά στοιχεία που την αφορούν, να μπορούν να αποθηκευτούν κατανεμημένα και με ασφαλή τρόπο. Επομένως, τα ευεργετικά χαρακτηριστικά των μηχανισμών κατανεμημένων μητρώων συσχετίζονται άμεσα με μια ψηφιακή έρευνα αποδεικτικών στοιχείων, η οποία είναι εφικτό να γίνει με διαφανή τρόπο, καθώς το χρονολογικό ιστορικό χειρισμού των αποδεικτικών στοιχείων καταγράφεται. Μια αρχιτεκτονική, η οποία θα εξάγει ψηφιακά αποδεικτικά στοιχεία από το οικοσύστημα του ΔτΠ, με τη βοήθεια των μηχανισμών των κατανεμημένων μητρώων, όπου στη βάση της θα έχει αναπτυχθεί ένα ΣΣΑΕ, καθώς επίσης και ένα σύστημα διαχείρισης εμπιστοσύνης, θα μπορούσε να αντιμετωπίσει πολλές επιθέσεις σε συσκευές του ΔτΠ και να μειώσει τους παράγοντες που επηρεάζουν την διερεύνηση ψηφιακών αποδεικτικών στοιχείων. Η παρούσα διδακτορική διατριβή αρχικά προτείνει ένα πλαίσιο ανάλυσης καταλληλότητας των μηχανισμών κατανεμημένων μητρώων στο οικοσύστημα του ΔτΠ, με εφαρμογή σε ένα μεγάλο πλήθος από αλγόριθμους συναίνεσης και πλατφόρμες κατανεμημένων μητρώων, ώστε να οριστεί η ικανότητά τους να αντιμετωπίσουν τις πιο κρίσιμες προκλήσεις του ΔτΠ, με καίρια περιοχή αναφοράς το έξυπνο σπίτι. Βασικές αρχιτεκτονικές πτυχές των μηχανισμών κατανεμημένων μητρώων, όπως το λογισμικό της πλατφόρμας και οι ρυθμίσεις του δικτύου, οι αλγόριθμοι συναίνεσης, καθώς επίσης και η ασφάλεια των έξυπνων συμβολαίων, εξετάζονται σε αυτό το πλαίσιο σχετικά με την ικανότητά τους να αντιμετωπίσουν ένα μεγάλο πλήθος από κοινές απειλές του ΔτΠ και των μηχανισμών κατανεμημένων μητρώων, να προσφέρουν βελτιωμένες δυνατότητες προστασίας προσωπικών δεδομένων, και να εξασφαλίσουν επαρκή επίπεδα επιδόσεων όταν επεξεργάζονται μεγάλο όγκο δεδομένων. Έπειτα, προτείνεται μια ολιστική διαδικασία για την διερεύνηση ψηφιακών αποδεικτικών στοιχείων τα οποία εξάγονται από το ΔτΠ, έχοντας ένα σημείο αναφοράς έναντι του οποίου πρότυπα ενσωμάτωσης της τεχνολογίας κατανεμημένων μητρώων και βέλτιστες πρακτικές έχουν ταυτοποιηθεί ώστε να δημιουργηθεί μια νέα, ευρέως αποδεκτή και επεκτάσιμη αρχιτεκτονική. Η τεχνολογία κατανεμημένων μητρώων έχει ενσωματωθεί με την προτεινόμενη διαδικασία εξαγωγής ψηφιακών αποδεικτικών στοιχείων από το ΔτΠ, για να αντιμετωπίσει τις παραπάνω προκλήσεις και να αξιολογήσει την συνολική προτεινόμενη λύση δίνοντας ιδιαίτερη έμφαση σε βελτιώσεις και σε απόδοση. Η προτεινόμενη πλατφόρμα, η οποία βασίζεται στην τεχνολογία MEC, έχει υλοποιηθεί σε έναν μηχανισμό κατανεμημένων μητρώων, ο οποίος ονομάζεται Hyperledger Fabric, και σε ένα εικονικό περιβάλλον, παρέχοντας ένα ρεαλιστικό οικοσύστημα έξυπνου σπιτιού. Μια ενδελεχής υλοποίηση διεξήχθη, με πραγματικές κυβερνο-επιθέσεις για τη δημιουργία ψηφιακών αποδεικτικών στοιχείων σε υψηλούς ρυθμούς, ώστε να δοκιμαστεί η αντοχή της πλατφόρμας κατανεμημένων μητρώων σε υψηλό φορτίο. Ένα νέο σύστημα διαχείρισης εμπιστοσύνης προτάθηκε για την προστασία της ακεραιότητας της πληροφορίας που ανταλλάσσεται μεταξύ των ΣΣΑΕ κόμβων. Η μοντελοποίηση της αξιοπιστίας των κόμβων επιτρέπει την στάθμιση διαφορετικής βαρύτητας στην πιο πρόσφατη συμπεριφορά τους, ώστε να γίνεται αναπροσαρμογή του μοντέλου αξιοπιστίας σύμφωνα με την κάθε αλλαγή της. Τα πειραματικά αποτελέσματα δείχνουν ότι η προτεινόμενη πλατφόρμα μπορεί να παρέχει υψηλή απόδοση, υπερβολικά χαμηλή καθυστέρηση, και μηδέν ποσοστά σφαλμάτων κατά τη λειτουργία του μηχανισμού κατανεμημένων μητρώων.

Community

0 comments
Use Connect Wallet in the navigation

No discussion yet

Be the first to share a question or observation.