Construindo uma IoT segura e protegida

Você compraria um carro novo sem os recursos de segurança mais recentes, como airbags, freios ABS e cintos de segurança? A menos que você seja um manequim de teste de colisão, a resposta é certamente não. Você compraria um carro usado sem entender de onde veio e seu histórico de acidentes? Provavelmente não! E os dispositivos inteligentes e conectados espalhados pela sua casa? Você compraria um produto de IoT sem saber se é seguro e protegido ou sem ter confiança em sua procedência? Hoje, essa resposta pode ser 'não tenho certeza', mas em breve, a resposta será 'claro que não'.

Esse tipo de informação pode ser armazenado e validado com segurança usando um ledger blockchain. Assim como a tecnologia empregada para proteger criptomoedas, a próxima geração de padrões de IoT incorporando componentes de blockchain fornecerá integridade e imutabilidade de dados por meio de um registro descentralizado para dispositivos.

A Alliance está incorporando este Distributed Compliance Ledger (DCL) nas especificações como parte do processo de desenvolvimento e comissionamento do dispositivo. A DCL é uma rede distribuída criptograficamente segura que permite que fabricantes de dispositivos IoT, casas de teste oficiais e o Alliance Equipe de teste e certificação para publicar informações públicas sobre um determinado dispositivo. Isso começará com informações específicas que atestarão a procedência e o desempenho do dispositivo, tudo feito “nos bastidores” quando um dispositivo se conecta a um Matter rede. 

A Alliance e seus membros estão usando o DCL para “aumentar o jogo” para a indústria com um livro-razão distribuído criptograficamente seguro, sem uma única empresa ou entidade responsável pelo livro-razão. As propriedades desta estrutura de blockchain permitida incluem:

  • Rede de vários nós executada por Alliance empresas membro
  • Transações assinadas individualmente usando chaves pré-aprovadas
  • Distribuição de dados em diferentes localizações geográficas
  • Protocolo de consenso para garantir a aprovação da maioria
  • Leituras públicas com provas criptográficas disponíveis anexadas
  • Não repúdio, transparência e auditabilidade

O uso de blockchain e DCL resolve uma série de problemas que, em última análise, beneficiarão consumidores, desenvolvedores e fabricantes de dispositivos e seus firmwares associados. Isso pode incluir garantir que o firmware mais recente seja instalado ou até mesmo eliminar dispositivos e firmware falsificados, pois a plataforma fornece 'raízes confiáveis' também conhecidas como Autoridade de Atestado de Produto para validar a proveniência de um produto e um mecanismo para dispersar informações de revogação para tirar um suspeito dispositivo fora da rede.

Os benefícios completos de usar blockchain e o Alliance A DCL está totalmente alinhada com os objetivos de fornecer informações seguras e verificáveis ​​de forma independente em torno dos dispositivos IoT e atender aos principais objetivos de ter uma estrutura imputável para IoT centralizada, segura, à prova de adulteração. Para mais detalhes sobre esta abordagem holística, o Alliance está trabalhando em um white paper que aprofundará o DCL.

Olhando para o futuro, o DCL permitirá conjuntos adicionais de casos de uso. Ao participar de um livro-razão distribuído de blockchain, os dispositivos IoT podem confiar em transações que são assinadas criptograficamente com suas chaves privadas. Os dispositivos IoT podem então tomar decisões descentralizadas para conceder acesso, contando com material de chaveamento seguro armazenado localmente no dispositivo. Um exemplo seria o dispositivo solicitante fazer parte de uma transação que visa um dispositivo criado e assinado com sua própria chave privada. Os dispositivos IoT podem ter um firmware assinado que nega todas as solicitações até que seja associado a um ledger blockchain. Quando isso acontecer, ele herdará as propriedades de segurança associadas a uma classe de dispositivos que são mantidos no livro-razão pelo fabricante. o AllianceO DCL da empresa é o primeiro passo em uma possível adoção global da tecnologia de contabilidade de conformidade descentralizada para a IoT como um todo.

Em suma, o casamento de IoT e Blockchain coloca os clientes no comando de sua própria segurança, fornecendo uma fonte confiável de informações sobre a proveniência do dispositivo, status de certificação e parâmetros importantes de configuração e operação. Hoje, quando compramos um carro novo, digitalizamos rapidamente o adesivo para garantir que ele inclua os equipamentos de segurança para nos manter seguros ou o CARFAX® para verificar o histórico do veículo. Em comparação, os dispositivos IoT certificados, apoiados por atestado de dispositivo usando blockchain, apresentarão o exclusivo Matter logo, que dirá aos consumidores que um aceno para a quantidade de trabalho que foi investido no padrão para garantir que ele seja o mais seguro possível.