A blockchain-based ontology for the internet of things security
Sérgio Francisco Tavares de Oliveira Mendonça · 2019
Estudos recentes apontam para graves falhas de seguranca em dispositivos da Internet of Things (IoT). A arquitetura atual nao garante um nivel adequado de seguranca e, por isso, ataques a autenticidade e integridade dos dados estao entre as principais preocupacoes quando tratamos de ambientes baseados em IoT. Neste contexto, o objetivo deste trabalho foi desenvolver um modelo a partir de ontologia para a IoT baseado em Blockchain (BIoT) que garanta um nivel de seguranca adequado. Foi implementado um middleware baseado em ontologia que representa um conhecimento semântico. BIoT e independente do contexto do aplicativo e fornece protecao contra os ataques relatados, a partir dos fundamentos das redes blockchain. Inicialmente, construiu-se, atraves do metodo hipotetico-dedutivo, um modelo BIoT baseado em ontologias de dominios particulares. Em seguida, realizou-se a interacao entre dispositivos da IoT e ontologias de seguranca e conceitos das redes blockchain, para capturar caracteristicas. Em seguida, foi realizado testes de performance (sandbox); testes de bancada com dispositivos Zigbee (testbed); avaliacao da base de conhecimento; e, pesquisa com especialistas atraves de questionario e entrevistas semi-estruturadas para avaliacao da proposta. Ainda adotamos criterios de seguranca contra possiveis ataques conhecidos na literatura. Desse modo, a ontologia proporcionou conhecimentos sobre propriedades de seguranca para monitorar vulnerabilidades presentes no ecossistema da IoT e estrutura de redes blockchain, garantindo assim integridade, confidencialidade e privacidade dos dados. Atraves das informacoes coletadas, foi construido o modelo BIoT que apresentou as seguintes vantagens: processamento de tempo adequado; arquitetura descentralizada, menos suscetivel a ataques; presenca de uma rede estavel, mesmo com o aumento do numero de nos, e consequentemente o de trafego de pacotes; possibilidade de melhoria da eficiencia de verificacao da integridade dos dados; e maior disponibilidade de recursos de processamento e memoria para ambientes com necessidade especificas. Assim, o modelo pode ser considerado uma alternativa promissora.