Een veilig en beveiligd IoT bouwen

Zou u een nieuwe auto kopen zonder de nieuwste veiligheidsvoorzieningen zoals airbags, ABS-remmen en veiligheidsgordels? Tenzij je een crashtest-dummy bent, is het antwoord zeker nee. Zou u een gebruikte auto kopen zonder te weten waar hij vandaan komt en zijn ongevalsgeschiedenis? Waarschijnlijk niet! Hoe zit het met de slimme en verbonden apparaten die overal in huis te vinden zijn? Zou u een IoT-product kopen zonder te weten of het veilig was, of zonder vertrouwen in de herkomst ervan? Vandaag is dat antwoord misschien 'ik weet het niet zeker', maar binnenkort zal het antwoord 'natuurlijk niet' zijn.

Dit soort informatie kan veilig worden opgeslagen en gevalideerd met behulp van een blockchain-grootboek. Net als de technologie die wordt gebruikt om cryptocurrencies te beveiligen, zal de volgende generatie IoT-standaarden met blockchain-componenten gegevensintegriteit en onveranderlijkheid bieden via een gedecentraliseerd grootboek voor apparaten.

De Alliance neemt dit Distributed Compliance Ledger (DCL) op in specificaties als onderdeel van het ontwikkeling- en inbedrijfstellingsproces van het apparaat. De DCL is een cryptografisch veilig, gedistribueerd netwerk waarmee fabrikanten van IoT-apparaten, officiële testhuizen en de Alliance Test- en certificeringsteam om openbare informatie over een bepaald apparaat te publiceren. Dit begint met specifieke informatie die de herkomst en prestaties van het apparaat bevestigt, en dit alles gebeurt "achter de schermen" wanneer een apparaat verbinding maakt met een Matter netwerk. 

De Alliance en haar leden gebruiken de DCL om het spel voor de industrie te verbeteren met een cryptografisch veilig, gedistribueerd grootboek zonder één enkel bedrijf of entiteit die verantwoordelijk is voor het grootboek. Eigenschappen van dit geautoriseerde blockchain-framework zijn onder meer:

  • Multi-node netwerk gerund door Alliance aangesloten bedrijven
  • Individueel ondertekende transacties met vooraf goedgekeurde sleutels
  • Distributie van gegevens over verschillende geografische locaties
  • Consensusprotocol om goedkeuring door de meerderheid te garanderen
  • Openbare lezingen met beschikbare cryptografische bewijzen bijgevoegd
  • Onweerlegbaarheid, transparantie en controleerbaarheid

Het gebruik van blockchain en de DCL lost een groot aantal problemen op die uiteindelijk ten goede zullen komen aan consumenten, ontwikkelaars en fabrikanten van apparaten en de bijbehorende firmware. Dit kan inhouden dat de nieuwste firmware wordt geïnstalleerd of zelfs vervalste apparaten en firmware worden verwijderd, aangezien het platform 'vertrouwde wortels' biedt, ook wel bekend als Product Attestation Authority om de herkomst van een product te valideren en een mechanisme om intrekkingsinformatie te verspreiden om een ​​verdachte op te pakken. apparaat uit het netwerk.

De volledige voordelen van het gebruik van blockchain en de Alliance DCL is volledig afgestemd op de doelstellingen om veilige, onafhankelijk verifieerbare informatie rond IoT-apparaten te verstrekken en te voldoen aan de belangrijkste doelstellingen van een gecentraliseerd, veilig, fraudebestendig, toerekenbaar kader voor IoT. Voor meer details over deze holistische benadering, Alliance werkt aan een whitepaper waarin dieper wordt ingegaan op de DCL.

Als we naar de toekomst kijken, zal DCL aanvullende sets van use-cases mogelijk maken. Door deel te nemen aan een blockchain-gedistribueerd grootboek, kunnen IoT-apparaten transacties vertrouwen die cryptografisch zijn ondertekend met hun privésleutels. IoT-apparaten kunnen vervolgens gedecentraliseerde beslissingen nemen voor het verlenen van toegang door te vertrouwen op veilig sleutelmateriaal dat lokaal op het apparaat is opgeslagen. Een voorbeeld is dat het aanvragende apparaat deel uitmaakt van een transactie die is gericht op een apparaat dat is gemaakt en ondertekend met zijn eigen privésleutel. De IoT-apparaten kunnen ondertekende firmware hebben die alle verzoeken weigert totdat deze is gekoppeld aan een blockchain-grootboek. Zodra dat gebeurt, erft het beveiligingseigenschappen die zijn gekoppeld aan een klasse apparaten die door de fabrikant in het grootboek worden bijgehouden. De Alliance's DCL is de eerste stap in een mogelijke wereldwijde adoptie van gedecentraliseerde compliance ledger-technologie voor IoT als geheel.

Kortom, het huwelijk van IoT en Blockchain geeft klanten de leiding over hun eigen beveiliging door een betrouwbare bron van informatie te bieden over de herkomst van het apparaat, de certificeringsstatus en belangrijke instellings- en bedieningsparameters. Wanneer we vandaag een nieuwe auto kopen, scannen we snel de sticker om er zeker van te zijn dat deze de veiligheidsuitrusting bevat om ons veilig te houden of de CARFAX® om de voertuiggeschiedenis te controleren. Ter vergelijking: gecertificeerde IoT-apparaten, ondersteund door apparaatattesten met behulp van blockchain, zullen de unieke Matter logo, dat consumenten zal vertellen dat een knipoog naar de hoeveelheid werk die in de standaard is gestoken om ervoor te zorgen dat deze zo veilig mogelijk is.