真正意義上的可信物聯網怎樣來實現
高速發展的網絡科技一直是一把雙刃劍。在過去幾年里,圍繞著Facebook和谷歌的數據隱私丑聞不斷,個人敏感信息泄露的案例頻出,幾乎影響了每一個美國人,而很多人并沒有意識到這一點。盡管我們可以看到各種令人擔憂的新聞標題,但人們正在被動地習慣于接受全方位的隱私侵犯,認為這是參與全球信息經濟時代不可避免的代價。如今,又出現了一種新的威脅,它不僅會侵犯我們的個人數據,還會影響我們的人身安全:我們日常生活所依賴的電子設備正面臨被黑客攻擊的嚴重風險。現在,我們面臨著一個至關重要的問題:當新的威脅從數據安全蔓延到我們所依賴的物理設備——家、汽車、醫療設備時——我們將如何保護自己?
事實上,現在的我們有能力構建一個將便利的現代生活和數據隱私保護、設備安全相結合的世界。但要做到這一點,需要重新設計支撐當前物聯網的基礎設施。畢竟,我們仍在使用上世紀80年代搭建的網絡框架,注重自由訪問、公共數據和全球共享,而不是安全和隱私。因此,現有的網絡基礎設施從根本上無法應對當前日益嚴峻的挑戰,更遑論未來更大的潛在威脅。補丁和修復是遠遠不夠的,我們需要從安全、隱私的角度來重新設計數據和設備的基礎設施。
這種重建將從安全硬件開始,過去十年信用卡的發展為我們提供了一個很好的例子,告訴我們如何重新設計設備來實現真正的安全。以前低安全性磁條信用卡上的信息很容易被竊取;現在,磁條已經被內置NFC芯片的安全硬件所取代。事實上,這些微型芯片是一種高度安全的加密硬件,黑客不可能通過卡片竊取任何信息。這種安全硬件可以而且應該應用到我們所有的設備上,以實現真正的“端到端信任”。線上數據泄露是一個很大的隱患;試想一下,如果我們的智能家居、汽車、城市基礎設施和其他機器受到類似的攻擊,又將會造成怎樣可怕的后果呢?
除了安全可信的硬件,我們還必須保護通過設備之間傳遞的數據,因為這些數據最終將會存儲在云服務器或其他數據庫中。過去幾年發生的大多數重大的黑客攻擊都是因為在線數據庫和系統遭到入侵,而非實體卡或設備遭到入侵。因此,真正安全的信息網絡和數據庫也是可信物聯網不可或缺的一部分,而這就是區塊鏈技術發揮作用的領域。與信用卡芯片和其他安全硬件一樣,區塊鏈也是高度安全且具備加密屬性的。區塊鏈中存儲的信息與物理設備上存儲的信息是一樣安全且永久的,不會像普通數據庫那樣容易被破解。
因此,重新設計萬物互聯的世界、實現可信物聯網的關鍵在于將安全設備與安全網絡結合起來,才能真正維持從物理世界到數字世界堅不可破的信任鏈。沒有真正的“端到端安全”,信任鏈中的薄弱環節很容易被黑客攻破。這不是科幻小說,我們已經開發部署的技術正在打造一個完全安全可信的物聯網系統。如果我們認真對待現有的隱私安全挑戰,改造生活中的設備和網絡,我們就可以用一個基于安全、信任的新世界來取代今天的不安和無助。我們的目標不是“讓惡人不作惡”,而是確保在一個可信的物聯網環境中他們“無法作惡”。