發(fā)布日期:2019-04-10 13:13:24
區(qū)塊鏈有可能在3D打印成為主要問(wèn)題之前解決其固有的安全風(fēng)險(xiǎn)。如果3D打印技術(shù)想要超越其固有的安全問(wèn)題,最好的方法是采用區(qū)塊鏈。3D打印咨詢公司3D Tech Talks總裁Jack Heslin在2019年太平洋設(shè)計(jì)與制造展上發(fā)表講話稱,隨著3D打印變得更便宜,更容易,更快速,更普遍,該技術(shù)的本質(zhì)將要求區(qū)塊鏈提供的安全保障。這就是Heslin所謂的增材制造數(shù)字線程(DTAM),“從最初的設(shè)計(jì)延伸到完成的3D打印部分的單一無(wú)縫數(shù)據(jù)鏈?!?/span>
自動(dòng)化技術(shù)東部是東海岸領(lǐng)先的自動(dòng)化/機(jī)器人貿(mào)易展,提供微軟,IBM洛克希德馬丁等數(shù)百種最新的組件,控制器和取放器。如果你從來(lái)沒(méi)有聽(tīng)過(guò)3D打印這樣的事情,那就好了,因?yàn)镠eslin說(shuō)這樣的事情確實(shí)不存在?!癧3D打印]過(guò)程是線性的,但它不是單一的或無(wú)縫的,”他說(shuō)。
3D打印經(jīng)歷了幾個(gè)階段:從概念到CAD文件,再到生成設(shè)計(jì)(如果可用),再到實(shí)際的3D打印。然后是后期打印過(guò)程,最后支持是否需要。所有這些步驟都代表了一個(gè)漏洞,3D打印可能會(huì)被破壞甚至被盜,從而使公司的知識(shí)產(chǎn)權(quán)處于危險(xiǎn)之中?!爸圃鞓I(yè)的數(shù)字化線索存在漏洞。設(shè)計(jì)文件可能被盜,“Heslin說(shuō)。最讓我害怕的是,設(shè)計(jì)文件可能被黑客攻擊故意放入一個(gè)漏洞......我不是說(shuō)它現(xiàn)在正在發(fā)生,或者它很容易做到,但這是一個(gè)問(wèn)題?!?/span>
研究表明,3D打印對(duì)網(wǎng)絡(luò)安全的需求日益增長(zhǎng)。例如,紐約大學(xué)Tandon工程學(xué)院的研究人員發(fā)現(xiàn)3D打印存在嚴(yán)重的安全問(wèn)題,由于假冒零件和產(chǎn)品,或者產(chǎn)品被故意印刷有隱藏的缺陷和內(nèi)置故障,可能會(huì)造成嚴(yán)重的安全隱患。
2016年,加利福尼亞大學(xué)歐文分校的研究人員展示了一種新穎的3D打印機(jī)黑客攻擊方法,他們發(fā)現(xiàn)生產(chǎn)3D打印部件的源代碼可以通過(guò)記錄打印機(jī)發(fā)出的聲音來(lái)竊取。所有這些都會(huì)導(dǎo)致赫斯林指出的一些問(wèn)題。除了打印機(jī)被惡意實(shí)體脫機(jī)以及被盜IP的問(wèn)題之外,還有更大的問(wèn)題,特別是槍支安全問(wèn)題。幾年來(lái),關(guān)于3D打印槍的爭(zhēng)論已經(jīng)激烈。最近,德克薩斯州一名潛在的國(guó)內(nèi)恐怖分子在被發(fā)現(xiàn)擁有非法AR-15突擊步槍后被逮捕并被判刑,他可以借助使用互聯(lián)網(wǎng)上免費(fèi)提供的文件創(chuàng)建的3D打印部件進(jìn)行組裝。
赫斯林指出,除此之外的一步,將是非法和未經(jīng)授權(quán)的軍用機(jī)器零件和武器的打印,或者黑客攻擊3D打印機(jī)文件,以便對(duì)敏感設(shè)備或機(jī)器進(jìn)行故意損壞。在2016年的一篇論文中,“dr-wned - 帶有附加制造的網(wǎng)絡(luò)物理攻擊”一組研究人員能夠破解連接到3D打印機(jī)的PC,并從那里對(duì)1000美元的無(wú)人機(jī)進(jìn)行3D打印文件的秘密更改,從而導(dǎo)致其推進(jìn)器在飛行途中失敗。
那么區(qū)塊鏈如何解決所有這些問(wèn)題呢?區(qū)塊鏈的工作原理是在任意數(shù)量的方上創(chuàng)建分布式加密分類賬,不僅可以驗(yàn)證身份,還可以驗(yàn)證任何特定工作的狀態(tài)。這意味著參與3D打印任何階段的每個(gè)實(shí)體都能夠以安全可靠的方式隨時(shí)了解所有其他實(shí)體正在做的事情。由于區(qū)塊鏈?zhǔn)欠稚⒌模馕吨鴽](méi)有任何一個(gè)實(shí)體擁有它,從區(qū)塊鏈竊取或改變3D打印文件不是欺騙單個(gè)計(jì)算機(jī)或打印機(jī) - 你必須破解屬于該特定鏈的每個(gè)實(shí)體,如果不是有時(shí)甚至不可能的話,這種指數(shù)會(huì)更加困難。
“當(dāng)你在這個(gè)過(guò)程中有多個(gè)利益相關(guān)者時(shí),你必須要求各利益相關(guān)方達(dá)成共識(shí),”赫斯林說(shuō)。在這方面,區(qū)塊鏈可以提供打印和授權(quán)以發(fā)送要打印的文件的權(quán)限。他還指出了審計(jì)線索的好處?!拔覀兌贾懒鞲瘳敽虸SO - 很多都是關(guān)于審計(jì)跟蹤的,”赫斯林說(shuō)?!皡^(qū)塊鏈本質(zhì)上是一條審計(jì)線索。它顯示了流程中的每個(gè)編輯和迭代?!按送?,因?yàn)閷徲?jì)跟蹤是分散的,所以它變得不可變并且不能被刪除。
即使在概念層面的早期,也有好處。“如果你是一名設(shè)計(jì)工程師并且你將部件送到服務(wù)局進(jìn)行3D打印,你就不知道是否有其他人打印過(guò)那部分,”赫斯林說(shuō)。“看看像Thingiverse這樣的網(wǎng)站。您可以看到文件已下載了多少次,但您不知道已經(jīng)打印了多少次......或者未經(jīng)您的許可將其出售?!?/span>
已經(jīng)有公司正在研究這個(gè)問(wèn)題。2017年,GE為增材制造(AM)系統(tǒng)申請(qǐng)了專利,該系統(tǒng)是“配置為實(shí)現(xiàn)分布式分類帳系統(tǒng)的AM設(shè)備......其中分布式分類帳是區(qū)塊鏈分類帳?!毕到y(tǒng)的基本前提是使用區(qū)塊鏈,用于在AM系統(tǒng)中識(shí)別和驗(yàn)證構(gòu)建,以及這些構(gòu)建的作者。
總部位于印度的IT咨詢公司W(wǎng)ipro正在開(kāi)發(fā)一種針對(duì)AM的區(qū)塊鏈系統(tǒng),專門(mén)用于打擊IP盜竊。正如該公司的網(wǎng)站所述:
“3D打印使小型制造商能夠在任何地方創(chuàng)造新產(chǎn)品。創(chuàng)作者可以將文件共享到隱蔽的打印設(shè)施。區(qū)塊鏈可以幫助建立如此小的獨(dú)立價(jià)值鏈,使生產(chǎn)過(guò)程更加靈活。智能合約應(yīng)用程序可以簡(jiǎn)化交易,以確保產(chǎn)品歷史,生產(chǎn)過(guò)程細(xì)節(jié),所有權(quán)等的完整性。它還將有助于找到最可行的印刷設(shè)施,并減少有關(guān)價(jià)格,可用日期的談判時(shí)間等。最后,區(qū)塊鏈將捕獲產(chǎn)品的數(shù)字化痕跡,詳細(xì)信息包括所用原材料的類型,來(lái)源原材料,生產(chǎn)參數(shù),技術(shù)規(guī)格,制造地點(diǎn),儲(chǔ)存和維護(hù)方式等?!?/span>
在區(qū)塊鏈通常在軟件端更多地看待,就像比特幣和其它使其如此受歡迎的加密貨幣一樣,Heslin說(shuō)3D打印有一個(gè)“有趣的額外層,因?yàn)樗幚砦锢懋a(chǎn)品”。
雖然針對(duì)3D打印機(jī)的網(wǎng)絡(luò)攻擊主要局限于研究實(shí)驗(yàn)室,但隨著越來(lái)越多的打印機(jī)通過(guò)物聯(lián)網(wǎng)連接,3D打印機(jī)只會(huì)成為黑客更具吸引力的目標(biāo),越來(lái)越多的公司信任3D打印機(jī)的敏感文件和信息。
來(lái)源:3D打印世界 版權(quán)歸原出處所有