為什么區(qū)塊鏈技術也稱為分布式分類帳技術
自文明開始以來,來自世界各地不同種族、膚色、宗教、信仰和性別的人們都渴望獲得世俗的智慧。數(shù)千年后,在第四次工業(yè)革命的邊際,由于物聯(lián)網(wǎng)等新興技術的進步,我們獲得了足夠的能力去實現(xiàn)這一目標。
在2009年的一次演講中,前總理溫家寶說道:“物聯(lián)網(wǎng)將為地球帶來新的智慧?!?/p>
事實上,溫家寶總理的預言正在成為現(xiàn)實。例如,5G將會很快為全球物聯(lián)網(wǎng)提供迅速的無線網(wǎng)絡,使其在任何時候都可以更方便地使用物聯(lián)網(wǎng)設備并傳輸大量的數(shù)據(jù)。邊緣計算不僅簡化了物聯(lián)網(wǎng)設備的流量,更實現(xiàn)了實時進行本地數(shù)據(jù)分析的可能性。人工智能與物聯(lián)網(wǎng)使得企業(yè)能夠從真實世界的數(shù)據(jù)中獲得“數(shù)據(jù)愿景”和智慧。
那么當所有這些技術相互協(xié)助、運作時將會呈現(xiàn)何種光景?
以自動化汽車 (例如:自動駕駛汽車) 為例。智能汽車的數(shù)據(jù)是來自于汽車內部,以及安置在道路沿線各個角落的一系列物聯(lián)網(wǎng)傳感器。邊緣計算允許人工智能模型具有足夠的能力來解讀從車輛與道路上獲取到的所有數(shù)據(jù) (并且無需將數(shù)據(jù)發(fā)送到云端服務器), 并且根據(jù)周圍不斷在變化的環(huán)境制定出一套正確的程序去引導車輛,控制交通。換言之,5G在整個場景中不斷傳輸數(shù)據(jù)的同時,還能夠改善網(wǎng)絡的延遲性。
除了自動駕駛汽車,物聯(lián)網(wǎng)和人工智也將為我們展示先進的語音識別,有效的網(wǎng)絡搜索,面部與圖像的識別,以及消費者在智能家居或汽車中可享受的功能。
智能工廠將使用物聯(lián)網(wǎng)和人工智能來實現(xiàn)機器視覺與實時洞察,以便制造商在實現(xiàn)優(yōu)化生產(chǎn)的同時,了解工作人員的工作方式和地點,從而最大限度地提高自動化流程和運營效率。
雖然物聯(lián)網(wǎng),人工智能,5G和邊緣計算為人類帶來的種種可能性聽起來令人振奮,但從原住民經(jīng)濟過度到數(shù)字經(jīng)濟之前,還有一個緊急需要關注的陰暗面。
安全和隱私
物聯(lián)網(wǎng)市場就好比狂野的西部,有著快速、混亂的發(fā)展,卻缺乏有效的監(jiān)督和安全性。StatisTIca估計,到2025年為止物聯(lián)網(wǎng)設備將會超過750億個。物聯(lián)網(wǎng)設備的制造商與企業(yè)安全提供商都面臨著巨大的挑戰(zhàn),試圖擴大識別和驗證這些設備的過程。
如今,獨一無二的硬件識別碼不僅昂貴,其硬件識別協(xié)議也缺乏相互之間的操作性。因此,每一種識別碼系在物聯(lián)網(wǎng)中創(chuàng)建“隧道”,從而形成了“事物內聯(lián)網(wǎng)”或“內聯(lián)網(wǎng)”,而并非真正的物聯(lián)網(wǎng)。
在一項研究中,惠普發(fā)現(xiàn)70%的物聯(lián)網(wǎng)設備沒有形成加密通信,且80%缺乏著基本安全性。假冒物聯(lián)網(wǎng)設備與半導體每年帶來了至少2000億美元的損失。由于低成本和有限的資源,物聯(lián)網(wǎng)設備無法受到與計算機同等的加密與安全解決方案帶來的保護。
個人數(shù)據(jù)泄露事件
例如,僵尸網(wǎng)絡風暴所帶來的人身威脅以及網(wǎng)絡威脅是真實的,而許多的受害者都是普通階層的消費者。身份盜竊資源中心(ITRC)在2017年記錄了1,339次的違規(guī)行為,截至2018年10月,共發(fā)生了超過1.74億次的數(shù)據(jù)泄露事件和1,027次的違規(guī)行為,并曝光了超過5700萬條的歷史記錄。
這個數(shù)字并不包括近期發(fā)生的萬豪黑客入侵事件,此事件導致超過5億客戶記錄被泄露。令人震驚的是,實際上這并不是黑客攻擊,而是因為萬豪花了四年多的時間才意識到有人自2014年以來一直在訪問他們的數(shù)據(jù)庫并且一直在復制各種敏感信息,最終在上周向他們的客戶(我也是其客戶之一)披露了這些已泄漏的數(shù)據(jù)。
透明度和問責制
監(jiān)管機構與消費者都希望從制造商,企業(yè),組織和政府看到的是最高水準的透明度,責任和問責制。
除了最近的萬豪黑客入侵事件之外,我們還看到了因同樣缺乏透明度所造成的類似事件帶來的負面影響。
幽靈和熔毀漏洞
例如,在發(fā)現(xiàn)幽靈和熔毀漏洞之后,美國立法者要求幾家技術公司的代表解釋為什么他們在發(fā)現(xiàn)漏洞后數(shù)月才公開細節(jié)。如果這些公司所使用的設備基于區(qū)塊鏈的身份驗證,并且加密證明也指出并沒有被篡改,那么這些公司是完全可以在問題發(fā)生后合理的時間內為審計人員和用戶提供完全清晰的信息。
福島核事故
另一個例子是,在日本福島核事故發(fā)生在2011年3月之后,公職人員表示無需擔心核輻射不會帶來不良的影響,然而后來出現(xiàn)的新證據(jù)表明加拿大的空氣,水和食物都受到了輻射污染。自福島事件以來,日本的食品檢查也被證明具有很大的爭議性。該國沒有集中的食品檢驗系統(tǒng),福島核電站允許食品受到輻射污染后,并且因為其監(jiān)管不力,收到污染的食物仍被銷售給全球供應鏈的消費者。如果能夠檢測放射性污染的物聯(lián)網(wǎng)傳感器安裝在日本供應鏈的各個部分,并將數(shù)據(jù)上傳到全球可訪問的區(qū)塊鏈平臺,則可以迅速消除人們對于日本食品檢測過程的糾紛和不信任,并且審計人員可以節(jié)省大量的時間去確定污染源,從而減少數(shù)百萬人的健康風險。
去中心化的需求
由于完全的透明度可以讓公眾了解并洞察公司或政府以及所涉及的設備,資產(chǎn),事物的一切信息,從而可以證明組織的行為是負責任的,這無疑提高了大家的信心。當然,這也需要大家能夠了解物聯(lián)網(wǎng)環(huán)境的不成熟,高度分散以及復雜性。有許多的標準,規(guī)范,協(xié)議,制造商,芯片組,開發(fā)人員和操作系統(tǒng)可供選擇。
這就是為什么一個擁有著能夠通過只能合約來激勵并建立起與消費者,企業(yè)家,企業(yè),開發(fā)人員,安全研究人員等之間關系的區(qū)塊鏈平臺可以實現(xiàn)大規(guī)模的協(xié)作,并收集到有關全球物聯(lián)網(wǎng)設備和物品的健康性和完整的信息。這對于物聯(lián)網(wǎng)的治理來說是必不可少的。激勵這些小組去幫助識別設備,報告設備的漏洞或探測潛在的安全隱患將會使制造商能夠更迅速地緩解這些潛在的問題。而那些具有創(chuàng)新性的人才也應該在找到問題或解決方案時,獲得相應的回報。
所有物聯(lián)網(wǎng)設備和物品的健康性,完整性和可訪問性的元數(shù)據(jù)收集協(xié)作工作 - 以及所有的物理對象 - 對數(shù)字經(jīng)濟中每個人的健康,安全和福祉起到了至關重要的作用。
谷歌的漏洞獎金計劃
谷歌新的漏洞獎金計劃顯示了分散協(xié)作的有效性,以及眾包治理的市場驗證。 Google Play安全獎勵計劃是一個有償?shù)捻椖?,會以獎金的形式獎勵在Google Play應用商店中的任何第三方應用軟件中發(fā)現(xiàn)漏洞的研究人員。這就像谷歌的Chrome瀏覽器和Chrome操作系統(tǒng)的其他漏洞搜索程序。谷歌進入了一個龐大的專家社區(qū),并證明它對其為消費者提供的Android應用程序負全部責任。
有效的物聯(lián)網(wǎng)治理并不意味著創(chuàng)造一個永遠不會有任何安全漏洞或問題的完美產(chǎn)品; 而是提供一個可以快速并完整地解決所有漏洞和問題的流程,其環(huán)境可以允許制造商對其負責的客戶保持透明度。
DigiCert首席技術官Dan TImpson認為,“一個組織必須知道,當一個設備注冊并連接到其網(wǎng)絡時,它是合法的而不是具有欺詐性的。設備是否使用了牢靠的身份驗證,是否有加密證明它沒有被篡改?了解這些問題的答案,就能讓組織具備能夠在出現(xiàn)問題時,在合理的時間范圍內,為審計員和用戶提供完全透明的信息。“
要開始解決與物聯(lián)網(wǎng)治理相關的問題,我們必須首先定義“治理”的真正含義。我們提倡將物聯(lián)網(wǎng)治理分解為以下8大關注度較高的基本領域:
1. 機器身份
2. 保證物聯(lián)網(wǎng)設備和物品具有獨一無二的身份
3. 隱私和安全
4. 確保物聯(lián)網(wǎng)網(wǎng)絡的安全性并防止濫用物聯(lián)網(wǎng)數(shù)據(jù)
5. 開放性和透明度
6. 允許審核和驗證物聯(lián)網(wǎng)設備的健康性,完整性或合法身份
7. 去中心化
8. 避免壟斷對數(shù)據(jù)的控制并支持提供商之間的公平競爭
這就是為什么區(qū)塊鏈技術 ——也稱為分布式分類帳技術(DLT)——是解決這些構建模塊中的每一個領域的理想選擇。
物聯(lián)網(wǎng)治理的四大基石
機器身份
如同區(qū)塊鏈可創(chuàng)建出一個具有可保護個人身份、免受盜竊并減少欺詐活動的平臺,區(qū)塊鏈也可用于確保物聯(lián)網(wǎng)設備和物品的獨特身份的完整性和不變性。
該技術還可以幫助不同的企業(yè)處理與機器對機器(M2M),和機器對人(M2H)相關的身份驗證和協(xié)調問題,并且也可以處理涉及多個行業(yè)之間的支付交易。
物聯(lián)網(wǎng)設備的保管人和網(wǎng)絡管理員也可以輕松地在區(qū)塊鏈平臺上創(chuàng)建設備的自我主權身份。自我主權身份僅指設備身份,由委托人或管理員進行完善的控制與維護。竊取這種身份會變得困難,而這正解決了傳統(tǒng)身份管理系統(tǒng)中常見的與物聯(lián)網(wǎng)設備相關的身份盜用的問題。許可區(qū)塊鏈的使用還可以提供非中性化的的物聯(lián)網(wǎng)設備注冊方法,這意味著這些設備將無需依賴任何集中授權的身份,由此無需托管人或管理員的同意,也不受任何第三方的控制或干擾。
隱私和安全
區(qū)塊鏈技術可提供更全面的安全功能,例如無單點故障和DDoS攻擊抗性,可以讓企業(yè)和消費者完全放心,并且節(jié)省下寶貴的時間和資源。在區(qū)塊鏈中存儲著較安全的數(shù)據(jù)來源意味著發(fā)生數(shù)據(jù)被盜或泄露的可能性也大大地降低,從而減少了隱私泄露的風險。不僅如此,區(qū)塊鏈還可以跟蹤任意數(shù)量的用戶的物聯(lián)網(wǎng)數(shù)據(jù)、訪問權限以及設備和數(shù)據(jù)的使用歷史記錄,從而防止對手濫用物聯(lián)網(wǎng)數(shù)據(jù)。
開放性和透明度
一旦物聯(lián)網(wǎng)設備的元數(shù)據(jù)存儲在區(qū)塊鏈中,意味著這些數(shù)據(jù)就是不可變、不可否認的,因此其他人可以完全相信這些數(shù)據(jù)的可靠性。因為即使在將來,他們也不能被隨意修改。如果區(qū)塊鏈是全球可訪問的,則人們可訪問并審核元數(shù)據(jù),從而實現(xiàn)數(shù)據(jù)透明化。
去中心化
區(qū)塊鏈和智能合約允許在兩方之間進行交易且無需中央方作為托管或中間人。這意味著交易可以無需在第三方托管的情況下發(fā)生,并且雙方都不需要依賴于那些時常壟斷數(shù)據(jù)交易并且操控特定行業(yè)的中介方。如果服務提供商都有平等的機會提供服務并且成為去中心化區(qū)塊鏈協(xié)議的“節(jié)點”,那么只要有來自自由市場的服務需求,就可以在這種環(huán)境中支持健康的競爭性。
結論
溫家寶總理曾提到過的物聯(lián)網(wǎng)“智慧”,讓我相信智慧并不總是需要被刻意得發(fā)現(xiàn)。事實上,可以說,智慧和絕對真理已經(jīng)存在于幾個世紀前,正如“有史以來最聰明的人”,也是思想領袖之一 —— 所羅門王在公元前700年曾經(jīng)宣告:
“智慧帶來了巨大的責任。你所獲得的智慧應為人們帶來更大的利益?!薄?所羅門王,箴言24:11-12(公元前700年)
或者引用蜘蛛俠漫畫里更通俗易懂的話語,那就是:“強大的力量會帶來巨大的責任?!薄尽づ量耸迨?/p>
在處于通過現(xiàn)代技術實現(xiàn)強大突破的邊緣時,蜘蛛俠和所羅門王提醒著我們,最好的前進道路是利用新興技術去解決例如,由聯(lián)合國與各國領導人制定的17項全球目標等問題,并從而發(fā)揮更大的作用。這些目標有著可以消除貧困、不平等,并建立可持續(xù)發(fā)展的城市和社區(qū)的能力。在接近目標的同時,應該由我們所有人,政府,企業(yè),民間社會和公眾共同努力,為每個人創(chuàng)造更美好的未來。