Модель децентралізованого управління ідентичністю ІоТ пристроїв у критичних інфраструктурах на основі хмарних сервісів і блокчейн-реєстрів
DOI:
https://doi.org/10.31673/2412-9070.2026.046913Анотація
У статті досліджено проблему децентралізованого управління ідентичністю IoT пристроїв у критичних інфраструктурах, що функціонують на основі хмарних сервісів, edge-обчислень і блокчейн-реєстрів. Актуальність роботи зумовлена зростанням кількості гетерогенних пристроїв у середовищах промислового інтернету речей (IIoT), необхідністю достовірної ідентифікації вузлів, забезпечення цілісності даних і зменшення залежності від централізованих сервісів автентифікації. Показано, що традиційні моделі управління ідентичністю мають обмеження, пов’язані з ризиком відмови єдиного центру довіри, складністю масштабування, затримками при обробці запитів і недостатньою адаптивністю до динамічних змін топології IoT мереж.
Запропоновано модель децентралізованого управління ідентичністю IoT пристроїв, у якій функції формування ідентичності, попередньої перевірки, зберігання записів і управління політиками розподілено між IoT пристроями, edge-вузлами, хмарними сервісами та блокчейн-реєстром. Розроблено структуру запису в реєстрі, модель транзакції для зміни стану ідентичності та алгоритм функціонування системи, що охоплює сценарії підключення нового пристрою, перевірки ідентичності, оновлення параметрів і відкликання у разі компрометації. Особливістю підходу є перенесення основних обчислювальних операцій на edge-рівень і спеціалізовані вузли блокчейн-мережі, що дозволяє зменшити навантаження на ресурсно-обмежені IoT пристрої.
Практична цінність моделі полягає у можливості її використання в енергетичних, транспортних, промислових та інших критичних інфраструктурах, де важливими є достовірність ідентифікації пристроїв, незмінність записів, масштабованість і стійкість до компрометації окремих вузлів.
Ключові слова: IoT пристрої, критична інфраструктура, децентралізована ідентичність, хмарні сервіси, блокчейн-реєстр, edge-обчислення.