Problematyka zapewnienia integralności konfiguracji urządzeń sieciowych w oparciu o rozwiązania blockchain jest motywem przewodnim najnowszej publikacji pracowników Zakładu Systemów Złożonych w czasopiśmie Electronics. Współcześnie sieci komputerowe stanowią kluczowy element współczesnej infrastruktury cyfrowej, a ich bezpieczne i niezawodne działanie jest w dużym stopniu uzależnione od poprawności, spójności i rozliczalności konfiguracji urządzeń sieciowych. Chociaż tradycyjne podejścia do zarządzania konfiguracją są nadal powszechnie stosowane, opierają się one przede wszystkim na zaufaniu do scentralizowanych systemów zarządzania, repozytoriów i uprzywilejowanych administratorów, którzy mogą nie gwarantować pełnej odporności na manipulacje ani niezależnej weryfikacji historii zmian konfiguracji. Artykuł analizuje potencjał technologii blockchain jako mechanizmu zapewniającego integralność i rozliczalność zmian konfiguracji urządzeń sieciowych. Aby rozwiązać ten problem, zaproponowano rozproszoną czterowarstwową architekturę, obejmującą warstwę urządzeń sieciowych, warstwę konfiguracji, warstwę serwera i warstwę blockchain. W tym modelu zmiany konfiguracji nie są wprowadzane na stałe, dopóki nie przejdą rozproszonej procedury zatwierdzania obejmującej autoryzację wielostronną, głosowanie administratorów i podpisy cyfrowe. Zatwierdzone zmiany są następnie rejestrowane w blockchainie jako niezmienne i kryptograficznie zabezpieczone wpisy audytu. Proponowana koncepcja została walidowana w środowisku symulacyjnym opartym na Pythonie, które odzwierciedla rozproszone zarządzanie routerami i przełącznikami. Wyniki wskazują, że blockchain może zapewnić coś więcej niż tylko prosty mechanizm rejestrowania zdarzeń. Może wzmocnić bezpieczeństwo procesu zatwierdzania konfiguracji, zmniejszyć ryzyko nieautoryzowanych modyfikacji, poprawić odporność na manipulacje i wspierać rozproszoną walidację integralności danych. Proponowane podejście stanowi zatem obiecującą podstawę dla dalszych badań nad skalowalnym, bezpiecznym i audytowalnym zarządzaniem konfiguracją w infrastrukturach sieciowych.
Z publikacją można zapoznać się pod adresem:





