Asegurando el flujo de trabajo de la cadena de suministro basado en blockchain contra ataques internos y externos
Autores: Al-Farsi, Sana; Bensmail, Halima; Bakiras, Spiridon
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Asegurando el flujo de trabajo de la cadena de suministro basado en blockchain contra ataques internos y externos
Categoría
Tecnología de Equipos y Accesorios
Subcategoría
Diseño de equipos y herramientas
Palabras clave
Cadena de bloques
Gestión de la cadena de suministro
Seguridad
Amenazas cibernéticas
Contratos inteligentes
Partes interesadas
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 16
Citaciones: Sin citaciones
La cadena de bloques es una tecnología revolucionaria que se está utilizando en muchas aplicaciones, incluida la gestión de la cadena de suministro. El objetivo principal de utilizar una cadena de bloques para la gestión de la cadena de suministro es reducir el costo total de producción mientras se proporciona una seguridad integral al sistema. Sin embargo, los flujos de trabajo de la cadena de suministro basados en blockchain (BSW) actuales aún son susceptibles a diversas amenazas cibernéticas debido a la evolución de los procesos comerciales de los diferentes interesados involucrados en el proceso. De hecho, el BSW actual protege el proceso de la cadena de suministro en función de las reglas que se han implementado en los contratos inteligentes correspondientes. Sin embargo, en la práctica, los requisitos del proceso siguen evolucionando debido a varias políticas organizativas y directrices de los interesados involucrados; por lo tanto, las soluciones basadas en blockchain actuales no logran proteger el proceso de la cadena de suministro contra ataques que explotan la información relacionada con el proceso que no está protegida por contratos inteligentes. Por lo tanto, el objetivo de este trabajo fue desarrollar una metodología que mejore la protección del BSW contra diversas amenazas cibernéticas internas (por ejemplo, Stuxnet) y externas (por ejemplo, violación de datos local de un interesado) mediante el monitoreo del proceso comercial del interesado. Nuestra metodología complementa la solución basada en blockchain porque protege el proceso local del interesado contra los ataques que explotan la información del proceso que no está protegida en los contratos inteligentes. Implementamos un prototipo y demostramos su aplicación a un ejemplo típico de flujo de trabajo de la cadena de suministro al detectar con éxito ataques internos y externos a la aplicación.
Descripción
La cadena de bloques es una tecnología revolucionaria que se está utilizando en muchas aplicaciones, incluida la gestión de la cadena de suministro. El objetivo principal de utilizar una cadena de bloques para la gestión de la cadena de suministro es reducir el costo total de producción mientras se proporciona una seguridad integral al sistema. Sin embargo, los flujos de trabajo de la cadena de suministro basados en blockchain (BSW) actuales aún son susceptibles a diversas amenazas cibernéticas debido a la evolución de los procesos comerciales de los diferentes interesados involucrados en el proceso. De hecho, el BSW actual protege el proceso de la cadena de suministro en función de las reglas que se han implementado en los contratos inteligentes correspondientes. Sin embargo, en la práctica, los requisitos del proceso siguen evolucionando debido a varias políticas organizativas y directrices de los interesados involucrados; por lo tanto, las soluciones basadas en blockchain actuales no logran proteger el proceso de la cadena de suministro contra ataques que explotan la información relacionada con el proceso que no está protegida por contratos inteligentes. Por lo tanto, el objetivo de este trabajo fue desarrollar una metodología que mejore la protección del BSW contra diversas amenazas cibernéticas internas (por ejemplo, Stuxnet) y externas (por ejemplo, violación de datos local de un interesado) mediante el monitoreo del proceso comercial del interesado. Nuestra metodología complementa la solución basada en blockchain porque protege el proceso local del interesado contra los ataques que explotan la información del proceso que no está protegida en los contratos inteligentes. Implementamos un prototipo y demostramos su aplicación a un ejemplo típico de flujo de trabajo de la cadena de suministro al detectar con éxito ataques internos y externos a la aplicación.