工程院院士鄔賀銓:部署區(qū)塊鏈可確保物聯(lián)網隱私
中國工程院院士鄔賀銓表示,物聯(lián)網將帶來連網安全管理上的挑戰(zhàn)。
中國工程院院士、中國電子學會物聯(lián)網專家委員會主任委員鄔賀銓表示,物聯(lián)網(IoT)迎來信息無所不在的新時代,但同時也帶來更多連網安全管理挑戰(zhàn)。他認為,區(qū)塊鏈(blockchain)的安全管理可以有效的確保物聯(lián)網隱私與安全。
根據預測,2020年全世界有500億~600億連上物聯(lián)網,2014~2019平均年復合年成長率21%,不同機構有不同的預測資料,但總的來說,物聯(lián)網被許多機構所看好,認為是所有產業(yè)中成長最快的領域之一。
一般來說物聯(lián)網比互聯(lián)網安全,物聯(lián)網是企業(yè)內部局域網絡,互聯(lián)網則屬于外網。但是不代表物聯(lián)網沒有安全隱患,根據韓國產業(yè)經濟研究院預估,2020年,因為物聯(lián)網安全缺失所導致的經濟損失可能就達180億美元。
管理上的疏忽很可能將外網病毒引入物聯(lián)網內。舉例而言,大部分的城市監(jiān)控攝像頭85%以上,都不具安全性,可以被控制,他就親自看過可以被遠程控制侵入天安門附近的街道攝像頭;這種接入到公網,物聯(lián)網節(jié)點的安全問題性必須受到社會化重視。
工業(yè)物聯(lián)網(IIoT)的安全挑戰(zhàn)更嚴峻,因為物聯(lián)網的節(jié)點是永遠在在線的,增加了被木馬控制的機會,例如無人機干擾民航機,很可能就會被木馬所控制。這讓鄔賀銓擔憂,未來機器人殺人的擔心“也并不是多余的”。
隨著NB-IoT的規(guī)模應用,物聯(lián)網從起步階段步入到了起飛階段。然而物聯(lián)網的安全問題怎么解決?鄔賀銓認為,物聯(lián)網區(qū)塊鏈的驗證和共識機制,有助于確保物聯(lián)網的隱私和安全。一方面區(qū)塊鏈得以降低物聯(lián)網管理成本、保護物聯(lián)網的隱私、此外還得以辨識合法的物聯(lián)網節(jié)點。
區(qū)塊是包含帶時間戳的數(shù)字資產交易信息的數(shù)據塊,區(qū)塊鏈是由密碼關聯(lián)的區(qū)塊串組成的分布式數(shù)據庫,也被稱為分布式賬本。區(qū)塊鏈通過將最近的交易捆綁進入區(qū)塊,使用加密和計算能力以驗證區(qū)塊,并將驗證的區(qū)塊加入鏈中在全網廣播。
信息一旦經過驗證并添加到區(qū)塊鏈,就會永久地存儲,所有當前參與的節(jié)點共同維護交易及區(qū)塊鏈,單個節(jié)點對區(qū)塊鏈的修改是無效的,因此區(qū)塊鏈的穩(wěn)定性與可靠性很高。
鄔賀銓認為,當跨物聯(lián)網運營商進行數(shù)據的傳輸和存儲時,會因為處于不同信任域下而無法互通,通過區(qū)塊鏈的數(shù)據加密技術和P2P互聯(lián)網絡,可解決信任問題,保證數(shù)據和支付的安全傳輸。
“雖然物聯(lián)網中數(shù)以百萬計的參與者不都是值得信任的,有的甚至是惡意的,但區(qū)塊鏈的驗證和共識機制,有助于隱私和安全。”鄔賀銓表示。區(qū)塊鏈技術的部署需要多個節(jié)點參與,但必須加以改造。