Chương 1 trình bày tổng quan về nền tảng bảo mật cho IoT, một số khái niệm, tổng quan về công nghệ Blockchain, khảo sát các nghiên cứu liên quan đến các nền tảng bảo mật dựa trên Blockchain cho IoT. Khảo sát các giải pháp kiểm soát truy cập, giải pháp lưu trữ và chia sẻ dữ liệu dựa trên Blockchain. Trên cơ sở đó, luận án đề xuất một nền tảng đảm bảo an toàn bảo mật mới đảm bảo tối ưu hiệu năng cho các Miner trong việc xác minh giao dịch và đồng thuận dữ liệu trên sổ cái Blockchain. Nền tảng được đề xuất cung cấp các chức năng như: kiểm soát truy cập, lưu trữ dữ liệu và chia sẻ dữ liệu.
Chương 2 trình bày kiến trúc, quy trình xác minh giao dịch và đồng thuận dữ liệu trên sổ cái của các Miner trong nền tảng bảo mật được đề xuất. Trong đó, quá trình xác minh giao dịch và đồng thuận dữ liệu trên sổ cái dựa trên hai trường hợp về các Miner trong một mạng Blockchain. Luận án so sánh tốc độ xác minh giao dịch và thời gian Mining trung bình một khối mới của nền tảng bảo mật được đề xuất với các nền tảng bảo mật tương tự đã khảo sát dựa trên thuật toán và thực nghiệm. Để 8 phát hiện sớm các nguy cơ tấn công từ chối dịch vụ từ các Node độc hại trong mạng, luận án đề xuất áp dụng giải pháp phát hiện nhanh các Hot-IP trên các Miner của nền tảng bảo mật được đề xuất.
Chương 3 trình bày hai chức năng lưu trữ dữ liệu và chia sẻ dữ liệu đảm bảo tính riêng tư của nền tảng bảo mật được đề xuất. Trong đó, luận án sử dụng phương thức chữ ký nhóm, nền tảng bảo mật được đề xuất ở Chương 2 và IPFS để thiết kế hai chức năng này. Luận án trình bày mô hình hệ thống, các tính năng bảo mật, chi tiết về phương thức lưu trữ và chia sẻ dữ liệu, tiến hành phân tích và đánh giá các ưu điểm và các tính chất bảo mật đạt được của hai chức năng được đề xuất. Chương 4 trình bày chức năng kiểm soát truy cập dựa trên thời gian được cấp phép của nền tảng bảo mật được đề xuất.
Chức năng này được áp dụng trong ngữ cảnh kiểm soát truy cập cho hệ thống Camera công cộng của hệ thống nhà thông minh/thành phố thông minh. Trong đó, quy trình đăng ký thiết bị, đăng ký truy cập và cấp phép truy cập vào thiết bị được thực hiện thông qua các giao dịch Blockchain của nền tảng bảo mật được đề xuất ở Chương 2. Các kết nối sẽ tự động bị loại bỏ khi hết thời gian được cấp phép mà không cần người sở hữu thiết bị thực hiện thêm bất kỳ giao dịch thu hồi quyền truy cập nào. Trong phần kết luận, luận án trình bày những kết quả đạt được và định hướng phát triển cho nghiên cứu tương lai khi áp dụng kết quả luận án vào thực tiễn.
TỔNG QUAN VỀ NỀN TẢNG BẢO MẬT DỰA TRÊN BLOCKCHAIN CHO IoT Nội dung của chương này trình bày tính cấp thiết của việc xây dựng một nền tảng bảo mật dựa trên Blockchain cho IoT, các khái niệm liên quan, tổng quan về công nghệ Blockchain. Bên cạnh đó, luận án khảo sát các công trình nghiên cứu liên quan đến các nền tảng bảo mật dựa trên Blockchain cho IoT. Khảo sát các nghiên cứu về lưu trữ và chia sẻ dữ liệu, kiểm soát truy cập dựa trên Blockchain. Từ đó, luận án xác định các điểm hạn chế của các công trình nghiên cứu đã khảo sát và đề xuất hướng nghiên cứu của luận án.
Chương này được tổng hợp từ các công trình [CT2], [CT3], [CT4], và [CT5] trong danh mục các công trình nghiên cứu của tác giả. GIỚI THIỆU Trong thời đại công nghệ số đang phát triển mạnh mẽ như hiện nay, số lượng và chủng loại các thiết bị IoT được đưa vào sử dụng ngày càng nhiều. Với sự đa dạng các tiện ích mà chúng mang lại, các thiết bị IoT là một thành phần không thể thiếu trong các hệ thống nhà thông minh/thành phố thông minh. Theo dự báo từ tập đoàn dữ liệu quốc tế IDC đến năm 2025 có khoảng 41,6 tỉ thiết bị sẽ được kết nối Internet, tổng số dữ liệu trên toàn thế giới được tạo ra từ các thiết bị IoT là 79,4 Zettabytes [56].
Đi kèm với sự phát triển của IoT, vấn đề nâng cao an toàn bảo mật cho IoT là vô cùng quan trọng, giúp cho sự phát triển đó trở nên vững chắc và tin cậy hơn. Hầu hết các thiết bị IoT có đặc điểm chung là khả năng tính toán và dung lượng lưu trữ bị hạn chế, làm cho việc triển khai các giải pháp bảo mật cho từng thiết bị trong mạng gặp rất nhiều khó khăn và đôi khi không khả thi. Xây dựng một nền tảng bảo mật cho IoT là giải pháp khả thi hơn và đang thu hút nhiều sự quan tâm của nhiều nhóm nghiên cứu. Sử dụng một nền tảng bảo mật cho một mạng IoT mà không phụ thuộc vào bất kỳ chủng loại thiết bị IoT nào trong mạng và có thể dễ dàng tích hợp các chức năng bảo mật mới mà không cần thay đổi kiến trúc mạng IoT là một bài toán quan trọng đặt ra hiện nay.
10 Hiện tại, các nền tảng bảo mật cho IoT có thể được chia thành hai nhóm chính: (1) nhóm các nền tảng bảo mật dựa trên kiến trúc tập trung; và (2) nhóm các nền tảng bảo mật dựa trên kiến trúc phi tập trung. Trong các nền tảng bảo mật dựa trên kiến trúc tập trung, một Node trung tâm sẽ chịu trách nhiệm chính trong việc cung cấp dịch vụ cho toàn mạng và tất cả các Node khác sẽ gửi yêu cầu đến Node trung tâm này để sử dụng dịch vụ. Kiến trúc tập trung được thể hiện ở Hình 1. Ưu điểm của các nền tảng này là dễ dàng cài đặt, độ trễ và chi phí triển khai thấp, chúng rất thích hợp với các mạng IoT có kích thước nhỏ và ít có nhu cầu mở rộng.
Một số giải pháp điển hình của nhóm giải pháp này được giới thiệu trong các công trình nghiên cứu [3][8][39]. Tuy nhiên, các nền tảng bảo mật tập trung có ba hạn chế [64][67]: (1) Bảo mật dữ liệu, tất cả dữ liệu được lưu trữ tại Node trung tâm, chúng có thể bị thay đổi hoặc xóa bởi bất kỳ người nào kiểm soát được Node này; (2) Tính sẵn sàng, trong trường hợp Node trung tâm ngừng hoạt động có thể do một trong các nguyên nhân như: hệ thống bị quá tải, bị tấn công từ chối dịch vụ, bị lỗi hệ thống. Khi đó, tất cả các Node khác trong mạng không thể truy cập và sử dụng dịch vụ của hệ thống; và (3) Quản lý, cấu hình và khả năng mở rộng, khi số lượng thiết bị và tài nguyên IoT tăng lên đáng kể, các vấn đề liên quan đến quản trị, cấu hình và khả năng mở rộng cho hệ thống trở nên phức tạp hơn.1: Kiến trúc tập trung [71] Trong các nền tảng bảo mật dựa trên kiến trúc phi tập trung, không một Node nào đóng vai trò là Node trung tâm trong mạng. Khi một Node ngưng hoạt động, các dịch vụ của hệ thống sẽ được duy trì bởi các Node khác trong mạng.
Do đó, chúng có 11 thể hạn chế được các hình thức tấn công bảo mật nhằm vào tính sẵn sàng của hệ thống. Bên cạnh đó, việc mở rộng hệ thống sẽ rất dễ dàng khi chỉ cần thiết lập thông số cấu hình cho các Node mới để tham gia vào hệ thống. Kiến trúc phi tập trung được thể hiện ở Hình 1. Hầu hết các nền tảng bảo mật dựa trên kiến trúc phi tập trung đều sử dụng công nghệ Blockchain làm thành phần chính trong hệ thống bởi các ưu điểm mà công nghệ này mang lại như: tính ẩn danh, tính minh bạch, tính phi tập trung, và tính kiểm toán [1][70].2: Kiến trúc phi tập trung [71] Ở Việt Nam, đã có một số nhóm tác giả nghiên cứu áp dụng Blockchain vào IoT.
Một số nghiên cứu điển hình như: nhóm tác giả trong nghiên cứu [51] sử dụng công nghệ Blockchain để nâng cao bảo mật trong việc quản lý chia sẻ dữ liệu IoT. Trong đó, nhóm tác giả sử dụng một thuật toán mật mã để bảo vệ tính bí mật cho dữ liệu IoT; nghiên cứu [14] áp dụng Blockchain để bảo vệ tính riêng tư của dữ liệu trong nhà thông minh thông, nhóm tác giả triển khai các chính sách kiểm soát truy cập dữ liệu IoT thông qua các hợp đồng thông minh trên Ethereum Blockchain; Trong nghiên cứu [18], các tác giả đề xuất B-DAC dựa trên Blockchain, nền tảng này có thể được sử dụng để xác thực thiết bị IoT. Nhóm tác giả trong nghiên cứu [58] sử dụng Blockchain để truy xuất nguồn gốc nông sản, trong đó các cảm biến của các thiết bị IoT sẽ thu thập và gửi thông tin lên Blockchain. Với xu thế phát triển của IoT như hiện nay, việc sử dụng các một nền tảng bảo mật dựa trên kiến trúc phi tập trung cho các mạng IoT có kích thước lớn với nhu cầu mở rộng cao là một giải pháp phù hợp.
Do đó, luận án sẽ đề xuất một nền tảng bảo 12 mật dựa trên kiến trúc phi tập trung cho IoT với công nghệ Blockchain làm thành phần trung tâm. Hiện tại, các nền tảng bảo mật dựa trên Blockchain cho IoT có hai hạn chế: (1) các Miner trong nền tảng chưa tối ưu hiệu năng trong việc xác minh giao dịch và đồng thuận dữ liệu trên sổ cái Blockchain; và (2) hạn chế về số lượng chức năng bảo mật được cung cấp. Về mô hình quản lý của một mạng IoT, thông thường một mạng IoT được quản lý bởi một hoặc một vài tổ chức. Trong trường hợp một mạng IoT được quản lý bởi một tổ chức, tổ chức này có thể xây dựng một Private Blockchain cho nền tảng bảo mật.
Khi đó, người xây dựng mạng Blockchain hoàn toàn có thể chỉ định các Node với vai trò là Miner, các Miner này thường được bảo vệ bởi các giải pháp bảo mật nên chúng rất khó bị thỏa hiệp từ kẻ tấn công, do đó chúng còn được gọi là các Miner tin cậy. Trong trường hợp mạng IoT được quản lý bởi một vài tổ chức, có thể sử dụng một Consortium Blockchain cho nền tảng bảo mật. Trong mạng Blockchain này, bên cạnh các Miner được chỉ định, người xây dựng mạng Blockchain có thể cho phép một số lượng Miner nhất định từ các tổ chức thành viên (còn được gọi là Miner bên ngoài) tham gia vào hệ thống.