订阅

明日智能家居

明日智能家居

如今的智能家居包含由多个制造商生产的多种不同类型的设备。然而,这个生态系统被极度割裂。你可以看到来自August、Google Nest和Ring的解决方案,它们各自拥有垂直整合的技术栈。从设备出发,数据被传递到网关,然后被发送到云端,最后到应用程序进行处理。以August门锁为例,沿着这个垂直技术栈传递的数据是敏感的安全凭证,用于告诉门锁进行开锁或上锁。即使是这些设备的元数据也具有很高的价值,可用于理解行为、使用习惯等信息。这就是为什么许多大型科技巨头有动机拥有你的智能家居数据。这样做的后果是,科技巨头使这些技术栈在各平台之间无法互操作。通过这种方式,他们将数据保留在自己的“围墙花园”中。

未来看起来要光明得多。首先,这些垂直技术栈之间的互操作性问题可以被消除。我们可以创建能够彼此通信的可互操作的设备和网关,这些设备和网关使用新的物联网标准。我们可以拥有无需昂贵操作即可相互通信的云环境。我们甚至可以拥有能够彼此共享数据的应用程序,从而消除智能手机上需要安装如此多应用才能查看和控制智能家居的必要性。也许这个未来最重要的部分是数据所有权将不再归属于企业,而是形成一个更以人为本的生态系统,我们拥有自己的数据,并可以选择性地将其提供给应用程序使用。接下来,让我们看看有哪些技术能够实现这一未来。

第一项技术是区块链。如果你将区块链视为一种可信的基础设施,而不是计算或存储平台,它会带来许多重要的优势。首先是安全性。区块链是一种分布式架构,这意味着它对攻击具有很高的抵御能力。其次,区块链具有互操作性。它不是垂直整合的,而是可以横向扩展的。第三,它是去中心化的。它使用一种开放且中立的基础设施,任何人都可以访问,任何人都可以在其上构建应用。接下来,它是可编程的。区块链支持智能合约,这是一种可信的、自动化的点对点交易方式。最后一点是持续性。因为区块链是去中心化和分布式的,它是一个“永不宕机”的网络,没有单点故障。例如,你可能拥有一台来自已不复存在的制造商的物联网设备。这些物联网设备可能已经无法维护,因为它们所运行的技术栈已经被下线。如果我们将这些技术栈迁移到去中心化的区块链上,即使制造商决定关门大吉,这些设备依然可以继续运作。需要理解的重要一点是,区块链并不是能解决一切问题的灵丹妙药。它并非万能药,但它是一个很好的基础,可以在其上叠加更多以信任和隐私为优先的其他技术。

在区块链之上叠加的一项重要技术是安全硬件。当我们谈论智能家居时,这一点尤为重要。安全硬件基本上是一种特殊类型的芯片,如今已被内置于许多类型的设备中。这种芯片被称为可信执行环境(TEE),它将普通应用程序与需要完全信任的应用程序分离开来。你可以拥有一个“安全世界”和一个“普通世界”,它们之间可以传递数据,同时隔离某些软件和硬件进程。这确保了在这个特殊芯片中执行的所有数据和进程的完整性与机密性。虽然这听起来像科幻小说,但事实是安全硬件无处不在,你几乎每天都在使用它。就连我们iPhone中用于管理生物识别信息的芯片,例如指纹和面容ID,也使用了这项技术。我们之所以信任手机能做到这一点,是因为所有这些非常敏感的信息都在这个高度安全、隔离的硬件元件中进行处理。你信用卡上的芯片也是一种安全硬件,用于保护你的消费凭证。对于加密货币领域的人士来说,像Ledger Nano S这样的硬件钱包提供了安全硬件,以帮助保护你的私钥。

如今,所有这些安全硬件设备都已投入使用。遗憾的是,它们是封闭且专有的,这使得我们作为用户或开发者无法访问并在其中运行新的进程。我们希望能够自行定义我们认为有价值的数据,并在这些安全元件内处理这些数据。一个开放、可编程且价格合理的安全生态系统即将到来。安全硬件由世界上一些最大的半导体公司制造,例如ARM、AMD、Intel以及NXP。事实上,虽然描述设备性能每年翻一番的摩尔定律正开始逼近其理论极限,但我们现在看到的是设备价格每年降低一半。我们将开始看到这些更先进、更昂贵的芯片进入普通设备,包括你智能家居中的设备。不过有一条建议:就像你会查看放入身体的不同食品的营养成分表一样,你也应该评估你放入家中的设备类型。

下一项使能技术是去中心化身份。去中心化身份(Decentralized Identity,简称DID)本质上是一种为个人、设备和企业颁发身份、实现互操作性和数据所有权的方法。如今,如果你想想你智能家居的示意图,会发现许多设备没有身份,这意味着它们无法被其他设备发现,也无法发现其他设备。这使它们无法互操作,而物联网生态系统中许多互操作性问题正是源于缺乏标准化的身份。

如果我们回顾数字世界中身份的历史,首先要说的是中心化身份。在这种情况下,你注册一次,就会被该单一实体所信任。这在今天非常常见,每当你访问一个新网站,它要求你创建新的用户名和密码时,就是这种情况。服务提供商会建立并维护你的身份。需要注意的是,正因为服务提供商创建了你的身份,他们也有能力将其收回。例如,如果你在Twitter上被发现违反规则,他们不仅可以禁用你的账户,还可以将你原来的用户名分配给其他人,实质上是把你的身份让给了另一个用户。

另一种情况称为联合身份,即你注册一个身份,而它被多个实体信任。服务提供商基本上信任由其他身份提供商建立的身份。例如,每当你访问一个新网站,它提供使用Google或Facebook登录的选项时,就是在使用联合身份。然而,与中心化身份类似,这些身份也可能被收回。想想看,如果你在多个网站上使用你的Gmail邮箱登录,而Google决定删除你的账户,你也会失去在那些网站上的身份。

未来属于去中心化身份。在这种情况下,你注册一次,该身份就会被其他个人和实体全球信任。这种机制建立在分布式账本之上,用户可以自行管理自己的身份。用户创建自己的身份,并且是唯一的所有者,可以修改身份以添加凭证或新信息。用户还可以将该身份作为登录方式提供给他们使用的多项服务。主要区别在于,因为身份是你创建的,所以你是唯一的所有者。当这一概念进入我们的智能家居时,重要的是要理解,重要的不仅是我们自身的身份,还有我们设备的身份。

另一个将促成我们所设想的智能家居互操作性和安全性的因素是物联网标准化。可以看到,目前有许多标准正在从应用层到连接层、从B2C市场到B2B市场的各个方面开展工作。然而,重要的是我们要确定统一的硬件、身份和连接标准,这将促成一个开放的生态系统,提升互操作性,并保护安全与隐私。幸运的是,目前已经有许多出色的倡议正在进行,例如Project Connected Home over IP和W3C。随着行业领导者的这类努力不断涌现,我们将开始看到设备标准化程度的提高。尽管如此,从用户的角度出发,我们仍需要继续推动标准化的进程。

未来智能家居需要添加的最后一个要素是安全的加密通信。这一话题最近因流行的Zoom视频会议应用中发现的安全漏洞而登上新闻头条。Zoom曾声称其拥有端到端加密,但后来被发现并非完全的端到端加密,而只是客户端到服务器的加密。客户端到服务器加密意味着你的数据在移动应用与其连接的云服务器之间是加密的。然而,服务器随后会解密这些信息以进行处理、建立数据画像等其他操作。这种在中间处理解密数据的“中间人”状态,正是攻击者可乘之机的漏洞来源。这类攻击不仅可能来自外部攻击者,也可能来自内部人员,例如云管理员。例如,亚马逊最近解雇了多名云管理员,原因是他们访问了用户的Ring视频监控画面。尽管我们相对能防范外部黑客,但内部攻击仍是最常见的安全威胁形式之一。

如今我们解决这些问题的方式,大多依靠法规与政策。欧洲的GDPR以及美国加州的CCPA(加州消费者隐私法案)正逐渐兴起,这些法规对于提升企业使用我们数据的透明度至关重要。虽然这些机构并不能完全保障我们的隐私,但它们提供了一个操作框架,使我们能够提出诸如:你掌握了我哪些数据?你将如何使用这些数据?以及请求删除数据的权利。因此,我们需要做的一件事,就是构建并采用能够提供真正端到端加密的技术。与其让服务器居中处理你的数据,我们可以选择在边缘端甚至在设备本地处理数据。通过这种方式,我们可以利用端到端加密消除这些内部攻击。

关于安全加密通信,有时候端到端加密并不足以应对设备、网络、云和应用之间发生的所有通信。虽然端到端加密可以保护传输内容本身,但通信过程中产生的元数据同样能透露大量关于我们活动的信息。逐跳加密(Hop-by-hop encryption)有助于保护元数据,防止设备间通信导致的数据泄露。此外,也有一些技术可以将公钥嵌入设备中,使我们无需依赖第三方证书颁发机构即可实现加密。最后,一个全球分布式、“永不宕机”的网络,将成为支撑和保障所有这些加密通信的绝佳基础。

这一切究竟如何解决当今互联网面临的所有问题?当我们把这些新技术整合在一起时,就能看到它们是如何应对当今智能家居所面临的各种漏洞的。首先,设备层面的安全硬件可以帮助保护运行在这些设备上的软件和进程,使其免受漏洞利用和恶意软件的侵害。去中心化身份可以防范窃取你凭证的攻击,例如中间人攻击,而去中心化架构则有助于防御拒绝服务(DoS)攻击。在安全通信方面,端到端加密与逐跳加密有助于同时防范中间人攻击和窃听攻击,而全球去中心化的基础设施同样有助于缓解DoS和DDoS攻击。最后是物联网标准,它对众多此类漏洞确实产生了广泛影响。标准使风险公开化,这有助于随着时间推移既暴露又强化安全性。

让我们从整体上审视一下整个技术栈。首先是区块链,它是建立信任的绝佳工具。我们将区块链视为为智能家居及其设备建立信任的基础。在此之上,是内置通用物联网标准的网关,以及用于对这些设备进行身份验证的去中心化身份,还有为软件提供可信执行环境的安全硬件。在设备层面,您也会看到去中心化身份和安全硬件的应用,同时数据将在设备本身进行处理,从而消除将敏感数据发送到云端的需求。随着设备之间或点对点通信的实现,这些设备将变得更加强大、连接更加紧密。这就是未来智能家居的图景。

欲了解更多信息,请查看我们“隐私智能家居”系列的第一部分:

关于 IoTeX

IoTeX 成立于 2017 年,作为一个开源平台,正在构建可信物联网(Internet of Trusted Things)****,这是一个开放的生态系统,在这个生态系统中,所有的“物”——人类、机器、企业和 DApp——都可以以信任和隐私的方式进行互动。IoTeX 由一支由30多位顶尖研究科学家和工程师组成的全球团队提供支持,将区块链、安全硬件和机密计算相结合,以支持下一代物联网设备、网络和经济体系。IoTeX 将通过“逐块连接物理世界”,助力构建未来的去中心化经济。

了解更多: 官网 | Twitter | Telegram | Medium | Reddit

IoTeX