Rumah Pintar Masa Depan

Rumah pintar saat ini berisi banyak jenis perangkat yang dibuat oleh berbagai produsen. Namun, ekosistemnya sangat terkotak-kotak. Ada solusi dari August, Google Nest, dan ring yang masing-masing memiliki tumpukan teknologi terintegrasi vertikal sendiri. Mulai dari perangkat, data diteruskan ke gateway, lalu dikirim ke cloud, dan akhirnya ke aplikasi untuk diproses. Dengan kunci pintu August sebagai contoh, data yang diteruskan di sepanjang tumpukan teknologi vertikal ini adalah kredensial keamanan sensitif yang digunakan untuk memerintahkan kunci agar mengunci atau membuka pintu. Bahkan metadata dari perangkat-perangkat ini bisa bernilai untuk memahami perilaku, penggunaan, dan banyak lagi. Itulah sebabnya banyak raksasa teknologi besar memiliki insentif untuk memiliki data rumah pintar Anda. Akibatnya, raksasa teknologi membuat tumpukan teknologi ini tidak dapat beroperasi lintas platform. Dengan begitu, mereka menyimpan data di dalam taman bertembok mereka sendiri.
Masa depan tampak jauh lebih cerah. Pertama-tama, masalah interoperabilitas antara tumpukan teknologi vertikal ini dapat dihilangkan. Kita dapat membuat perangkat dan gateway yang interoperabel yang menggunakan standar IoT baru sehingga dapat berkomunikasi satu sama lain. Kita dapat memiliki lingkungan cloud yang berkomunikasi tanpa operasi yang mahal. Kita bahkan dapat memiliki aplikasi yang dapat berbagi data satu sama lain, sehingga tidak perlu lagi memasang begitu banyak aplikasi di ponsel pintar untuk melihat dan mengendalikan rumah pintar kita. Mungkin bagian terpenting dari masa depan ini adalah bahwa kepemilikan data tidak berada di tangan korporasi, dan ekosistemnya akan lebih berpusat pada manusia, di mana kita memiliki data kita sendiri dan dapat menawarkannya kepada aplikasi atas dasar persetujuan (opt-in). Selanjutnya, mari kita lihat beberapa teknologi yang dapat mewujudkan masa depan ini.
Teknologi pertama adalah Blockchain. Jika Anda memandang blockchain sebagai fondasi kepercayaan alih-alih platform komputasi atau penyimpanan, ia membawa banyak manfaat penting. Yang pertama adalah keamanan. Blockchain adalah arsitektur terdistribusi, yang berarti sangat tahan terhadap serangan. Berikutnya, Blockchain bersifat interoperabel. Alih-alih terintegrasi secara vertikal, ia dapat diskalakan secara horizontal. Ketiga, ia terdesentralisasi. Ia menggunakan infrastruktur terbuka dan netral yang dapat diakses siapa saja dan dapat dibangun oleh siapa saja. Berikutnya, ia dapat diprogram. Blockchain memungkinkan kontrak pintar, yaitu transaksi otomatis tepercaya antar-rekan. Bagian terakhir adalah kontinuitas. Karena Blockchain terdesentralisasi dan terdistribusi, ia adalah jaringan yang “tidak pernah mati” tanpa satu titik kegagalan. Misalnya, Anda mungkin memiliki perangkat IoT dari produsen yang sudah tidak ada lagi. Perangkat IoT tersebut tidak lagi dapat digunakan karena tumpukan teknologi tempat mereka beroperasi telah dimatikan. Jika kita memindahkan tumpukan teknologi ini ke blockchain terdesentralisasi, perangkat tersebut dapat terus hidup bahkan setelah produsennya memutuskan untuk tutup. Penting untuk dipahami bahwa blockchain bukanlah peluru perak yang akan menyelesaikan segalanya. Ia bukan obat mujarab, tetapi merupakan fondasi yang bagus untuk menumpuk teknologi tambahan yang menjadikan kepercayaan dan privasi sebagai prioritas bawaan.
Salah satu teknologi penting untuk ditumpuk di atas blockchain adalah perangkat keras aman. Ini sangat penting ketika kita berbicara tentang rumah pintar. Perangkat keras aman pada dasarnya adalah jenis chip khusus yang tertanam di banyak jenis perangkat saat ini. Chip ini disebut Trusted Execution Environment (TEE) dan memisahkan aplikasi biasa dari aplikasi yang membutuhkan kepercayaan penuh. Anda dapat memiliki “dunia aman” dan “dunia normal” yang dapat saling bertukar data sambil mengisolasi proses perangkat lunak dan perangkat keras tertentu. Ini menjamin integritas dan kerahasiaan semua data dan proses yang dijalankan di dalam chip khusus ini. Meskipun ini mungkin terdengar seperti fiksi ilmiah, kenyataannya perangkat keras aman ada di mana-mana dan Anda menggunakannya hampir setiap hari. Bahkan chip di iPhone kita yang mengelola data biometrik, misalnya sidik jari dan Face ID, menggunakan teknologi ini. Alasan kita memercayai ponsel untuk melakukan itu adalah karena semua informasi yang sangat sensitif ini diproses di dalam elemen perangkat keras yang sangat aman dan terisolasi. Chip pada kartu kredit Anda juga merupakan bentuk perangkat keras aman yang melindungi kredensial pembayaran. Bagi mereka yang berkecimpung di dunia kripto, dompet perangkat keras seperti Ledger Nano S menawarkan perangkat keras aman untuk membantu melindungi kunci privat Anda.
Semua perangkat keras aman ini aktif digunakan saat ini. Sayangnya, perangkat-perangkat tersebut tertutup dan bersifat proprietary sehingga kita sebagai pengguna atau pengembang tidak dapat mengaksesnya dan menjalankan proses baru di dalamnya. Kami ingin memiliki kemampuan untuk menentukan sendiri data apa yang kami anggap berharga dan memproses data tersebut di dalam elemen aman ini. Ekosistem aman yang terbuka, dapat diprogram, dan terjangkau akan segera hadir. Perangkat keras aman dibuat oleh beberapa perusahaan semikonduktor terbesar di dunia seperti ARM, AMD, Intel, dan NXP. Faktanya, meskipun hukum Moore, yang menggambarkan bagaimana perangkat menjadi dua kali lebih cepat setiap tahun, mulai mencapai batas teoretisnya dari segi kinerja, kini kita melihat perangkat menjadi dua kali lebih murah setiap tahun. Kita akan mulai melihat chip yang lebih canggih dan mahal ini masuk ke perangkat biasa, termasuk yang ada di rumah pintar Anda. Namun satu saran: sama seperti Anda membaca informasi nilai gizi dari berbagai jenis makanan yang Anda konsumsi, Anda juga harus mengevaluasi jenis perangkat yang Anda masukkan ke rumah Anda.
Teknologi pendukung berikutnya adalah Identitas Terdesentralisasi. Identitas Terdesentralisasi atau DID pada dasarnya adalah cara untuk menerbitkan identitas serta memungkinkan interoperabilitas dan kepemilikan data bagi individu, perangkat, dan bisnis. Saat ini, jika Anda memikirkan skema rumah pintar Anda, banyak dari perangkat tersebut tidak memiliki identitas, yang berarti mereka tidak dapat menemukan atau ditemukan oleh perangkat lain. Hal ini membuat mereka tidak interoperabel, dan banyak masalah interoperabilitas dalam ekosistem IoT disebabkan oleh kurangnya identitas yang terstandarisasi.
Jika kita melihat sejarah identitas di dunia digital, kita mulai dengan identitas terpusat. Dalam hal ini, Anda mendaftar sekali dan Anda dipercaya oleh satu entitas tersebut. Ini sangat umum saat ini, dan terjadi setiap kali Anda mengunjungi situs web baru yang meminta Anda membuat nama pengguna dan kata sandi baru. Penyedia layanan akan membangun dan memelihara identitas Anda. Penting untuk dicatat bahwa karena penyedia layanan yang membuat identitas Anda, mereka juga memiliki kemampuan untuk mengambilnya. Misalnya, jika Anda ketahuan melanggar aturan di Twitter, mereka tidak hanya dapat menonaktifkan akun Anda, tetapi juga dapat memberikan nama pengguna lama Anda kepada orang lain. Pada dasarnya memberikan identitas Anda kepada pengguna lain.
Contoh lainnya disebut Identitas Federasi, di mana Anda mendaftarkan satu identitas dan identitas itu dipercaya oleh banyak entitas. Penyedia layanan pada dasarnya memercayai identitas yang telah dibangun oleh penyedia identitas lain. Misalnya, setiap kali Anda mengunjungi situs web baru yang menawarkan login dengan Google atau Facebook, itu menggunakan identitas federasi. Namun, sama seperti identitas terpusat, identitas ini juga dapat diambil. Bayangkan semua situs web tempat Anda login menggunakan alamat email Gmail Anda; jika Google memutuskan untuk menghapus akun Anda, Anda juga akan kehilangan identitas Anda di situs-situs tersebut.
Masa depan adalah Identitas Terdesentralisasi. Dalam hal ini, Anda mendaftar sekali, dan identitas tersebut dipercaya secara global oleh individu dan entitas lain. Mekanisme ini dibangun di atas buku besar terdistribusi di mana pengguna dapat mengelola identitas mereka sendiri. Pengguna membuat identitas mereka sendiri dan menjadi satu-satunya pemilik dengan kemampuan untuk mengubah identitas tersebut guna menambahkan kredensial atau informasi baru. Pengguna juga dapat menggunakan identitas tersebut sebagai login ke beberapa layanan yang mereka gunakan. Perbedaan utamanya adalah karena Anda yang membuat identitas tersebut, Anda adalah satu-satunya pemilik. Ketika konsep ini masuk ke rumah pintar kita, penting untuk dipahami bahwa bukan hanya identitas kita yang penting, tetapi juga identitas perangkat kita.
Hal lain yang akan memungkinkan interoperabilitas dan keamanan rumah pintar yang kami bayangkan adalah standardisasi IoT. Seperti yang Anda lihat, ada banyak standar yang sedang dikembangkan untuk segala hal, mulai dari lapisan aplikasi hingga lapisan konektivitas, dan dari pasar B2C hingga pasar B2B. Namun, penting bagi kita untuk menetapkan standar terpadu untuk perangkat keras, identitas, dan konektivitas yang akan memungkinkan ekosistem terbuka, meningkatkan interoperabilitas, serta melindungi keamanan dan privasi. Untungnya ada banyak inisiatif hebat yang sedang berjalan seperti Project Connected Home over IP dan W3C. Seiring semakin banyaknya upaya dari para pemimpin industri, kita akan mulai melihat lebih banyak standardisasi perangkat. Meski begitu, penting bagi kita untuk terus mendorong standardisasi dari sudut pandang pengguna.
Elemen terakhir yang perlu ditambahkan ke rumah pintar masa depan adalah komunikasi terenkripsi yang aman. Hal ini baru-baru ini menjadi berita dengan ditemukannya kerentanan keamanan pada aplikasi konferensi populer Zoom. Zoom mengklaim memiliki enkripsi end-to-end, namun ternyata ditemukan bahwa enkripsinya tidak sepenuhnya end-to-end, melainkan enkripsi klien-ke-server. Enkripsi klien-ke-server berarti data Anda dienkripsi antara aplikasi seluler Anda dan server cloud yang terhubung dengannya. Namun, server kemudian akan mendekripsi informasi tersebut untuk diproses, membangun profil data, dan aktivitas lainnya. Adanya perantara (man-in-the-middle) yang memegang data Anda yang sudah didekripsi ini merupakan sumber kerentanan bagi penyerang. Serangan ini tidak hanya dapat datang dari penyerang luar, tetapi juga dari penyerang orang dalam seperti admin cloud. Misalnya, Amazon baru-baru ini memecat sejumlah admin cloud karena mengakses umpan video ring milik pengguna. Meskipun kita relatif terlindungi dari peretas, serangan orang dalam adalah salah satu bentuk ancaman keamanan yang paling umum.
Banyak upaya yang kita lakukan untuk menambal masalah ini saat ini dilakukan melalui regulasi dan kebijakan. GDPR di Eropa dan CCPA, California Consumer Privacy Act, kini bermunculan, dan regulasi ini sangat penting untuk membangun transparansi tentang bagaimana korporasi menggunakan data kita. Meskipun regulasi ini tidak menjamin privasi kita, mereka menyediakan kerangka operasional yang memungkinkan kita bertanya: data apa yang Anda miliki tentang saya? bagaimana Anda akan menggunakannya? serta kemampuan untuk meminta penghapusannya. Oleh karena itu, satu hal yang perlu kita lakukan adalah membangun dan mengadopsi teknologi yang menawarkan enkripsi end-to-end yang sesungguhnya. Alih-alih memiliki server di tengah untuk memproses data Anda, kita dapat memilih agar data diproses di edge atau bahkan secara lokal di dalam perangkat yang kita gunakan. Dengan begitu, kita dapat menghilangkan serangan orang dalam ini menggunakan enkripsi end-to-end.
Sebagai penutup tentang komunikasi terenkripsi yang aman, terkadang enkripsi end-to-end saja tidak cukup mengingat semua komunikasi yang terjadi antara perangkat, jaringan, cloud, dan aplikasi. Meskipun enkripsi end-to-end mungkin dapat melindungi konten yang didistribusikan, ada juga metadata yang dapat mengungkapkan banyak hal tentang aktivitas kita. Enkripsi hop-by-hop dapat membantu melindungi metadata dan kebocoran data yang muncul dari komunikasi antar-perangkat. Ada juga teknologi yang memungkinkan Anda menanamkan kunci publik ke dalam perangkat sehingga kita dapat melakukan enkripsi tanpa otoritas sertifikat pihak ketiga. Terakhir, jaringan terdistribusi global yang “tidak pernah mati” akan menjadi fondasi yang bagus untuk menjalankan dan mengamankan berbagai komunikasi terenkripsi ini.
Bagaimana ini memperbaiki semua masalah dengan internet saat ini? Ketika kita menggabungkan semua teknologi baru ini, kita dapat melihat bagaimana teknologi ini mengatasi kerentanan yang dialami rumah pintar saat ini. Pertama, perangkat keras aman yang tersedia di tingkat perangkat dapat membantu melindungi perangkat lunak dan proses yang berjalan di perangkat tersebut dari eksploitasi dan malware. Identitas Terdesentralisasi dapat melindungi dari serangan yang mencuri kredensial Anda seperti serangan Man-in-the-Middle, dan arsitektur terdesentralisasi membantu melindungi dari serangan Denial of Service (DoS). Mengenai komunikasi yang aman, enkripsi end-to-end dan hop-by-hop membantu melindungi dari serangan Man-in-the-Middle maupun penyadapan, dan infrastruktur terdesentralisasi global juga dapat membantu memitigasi serangan DoS dan DDoS. Terakhir adalah Standar IoT, yang benar-benar berdampak pada banyak kerentanan ini. Standar membuat risiko menjadi publik, yang membantu mengungkap sekaligus memperkuat keamanan seiring waktu.
Mari kita lihat seluruh tumpukan teknologi secara holistik. Dimulai dengan Blockchain, yang merupakan alat hebat untuk membangun kepercayaan. Kami melihat Blockchain sebagai dasar untuk membangun kepercayaan bagi rumah pintar dan perangkatnya. Di atasnya, ada gateway yang menawarkan standar IoT universal bawaan, bersama dengan Identitas Terdesentralisasi untuk mengautentikasi perangkat-perangkat ini dan perangkat keras aman untuk menyediakan lingkungan eksekusi tepercaya bagi perangkat lunak. Di tingkat perangkat, Anda juga akan melihat Identitas Terdesentralisasi dan perangkat keras aman diadopsi, tetapi Anda juga akan melihat data diproses di perangkat itu sendiri sehingga tidak perlu mengirim data sensitif ke cloud. Perangkat-perangkat ini akan menjadi lebih kuat dan lebih terhubung seiring perangkat berkomunikasi antar-perangkat atau secara peer-to-peer. Itulah gambaran rumah pintar masa depan.
Untuk informasi lebih lanjut, silakan lihat Bagian I dari mini-seri “Private Smart Home” kami:
Tentang IoTeX
Didirikan sebagai platform sumber terbuka pada tahun 2017, IoTeX sedang membangun Internet of Trusted Things**, sebuah ekosistem terbuka di mana semua “benda” — manusia, mesin, bisnis, dan DApp — dapat berinteraksi dengan kepercayaan dan privasi. Didukung oleh tim global yang terdiri dari lebih dari 30 ilmuwan riset dan insinyur terkemuka, IoTeX menggabungkan blockchain, perangkat keras aman, dan komputasi rahasia untuk memungkinkan perangkat, jaringan, dan ekonomi IoT generasi berikutnya. IoTeX akan memberdayakan ekonomi terdesentralisasi masa depan dengan “menghubungkan dunia fisik, blok demi blok”.**
Pelajari lebih lanjut: Website | Twitter | Telegram | Medium | Reddit