產(chǎn)業(yè)智能官
可信智能物聯(lián)網(wǎng):關(guān)鍵技術(shù)與應(yīng)用案例
(上海物融智能科技創(chuàng)始人兼CEO龍承念博士)
今天給大家分享區(qū)塊鏈在物聯(lián)網(wǎng)領(lǐng)域中的應(yīng)用。我自己本身不是安全領(lǐng)域的專家,希望通過這個會議跟大家請教交流物聯(lián)網(wǎng)安全特別是物聯(lián)網(wǎng)與區(qū)塊鏈技術(shù)結(jié)合,提升物聯(lián)網(wǎng)的可信性。所以題目叫做可信智能物聯(lián)網(wǎng)的關(guān)鍵技術(shù)和應(yīng)用案例。我們分如下幾個方面做一個介紹:
首先這個物聯(lián)網(wǎng)的發(fā)展趨勢的話在座的都是物聯(lián)網(wǎng)的專家我就快速過去。簡單來說的,物聯(lián)網(wǎng)現(xiàn)在實際上是跟人工智能緊密結(jié)合充分發(fā)揮數(shù)據(jù)的價值。
在這個地方的話有這樣一個三角關(guān)系,我們說IOT是數(shù)據(jù)的這個采集端或者獲取的這個云端。然后為人工智能提供數(shù)據(jù),區(qū)塊鏈在這個里面起的作用是說提供一種可信的數(shù)據(jù),我們知道人工智能的話它的這個輸入數(shù)據(jù)是需要好的數(shù)據(jù),如果是不好的數(shù)據(jù)你訓(xùn)練出來的人工智能那是有問題的。就是說你垃圾的輸入有可能在垃圾的輸出。這個地方的話我們認為未來的物聯(lián)網(wǎng)應(yīng)該是一個可信的智能物聯(lián)網(wǎng)。
它需要三者的技術(shù)這種深度融合,右邊給出了一個在物聯(lián)網(wǎng)端邊云的智能協(xié)同的架構(gòu)下面進行如何深度集成區(qū)塊鏈技術(shù),無論是設(shè)備的連接管理,包括它的安全連接管理,數(shù)據(jù)的安全流動以及在安全的基礎(chǔ)上來實現(xiàn)分布式人工智能。這是從技術(shù)來講的話我們認為是這樣的架構(gòu)。實際上物聯(lián)網(wǎng)未來必將像現(xiàn)在的互聯(lián)網(wǎng)一樣不僅是在技術(shù)上改變我們的一些生活工作這樣的生態(tài),實際上它背后帶來的組織和運行機制上的變革。互聯(lián)網(wǎng)帶來人的這種信息的交互和流動,而物聯(lián)網(wǎng)進一步帶來了更多物、設(shè)備側(cè)的數(shù)據(jù)交互和流動。那么實際上這個設(shè)備的話它一定是具有資產(chǎn)的屬性。資產(chǎn)的屬性實際上是背后數(shù)據(jù)的價值。就是說設(shè)備、數(shù)據(jù),數(shù)據(jù)資產(chǎn)然后帶來它的一些金融上的這樣一個變革。這是從技術(shù)和商業(yè)兩個角度簡單闡述其的發(fā)展趨勢。
我們可以看到早期的這個就是說物聯(lián)網(wǎng)跟區(qū)塊鏈結(jié)合IBM在研究的第一個方案里跟三星的合作,把冰箱作為一種智能設(shè)備?,F(xiàn)在的智能冰箱能夠通知人或庭應(yīng)該去買什么樣的菜和食品,但是你還是需要去執(zhí)行。未來的冰箱的有可能就是說他自動的去電子市場下訂單給你買回來。然后你在手機上就能看到冰箱里買回來這樣的信息。再比如無人駕駛汽車,它需要去停車和充電,因此需要跟停車場和充電設(shè)施進行自主的交互,也是需要這樣的技術(shù)這是講他的一些技術(shù)場景。
因此我們可以看到物聯(lián)網(wǎng)有大規(guī)模的設(shè)備要連接、要管理,同時我們現(xiàn)在不僅是通信的問題,還有自主的交互,這樣的話希望給設(shè)備賦予自主的身份,能夠?qū)崿F(xiàn)無論是通信和交互過程當中的安全認證。在有了設(shè)備的自主身份基礎(chǔ)上,其在交互過程當中所帶來數(shù)據(jù)的話規(guī)模是非常大的。那么這些數(shù)據(jù)的存儲與分發(fā)以及支撐這樣的一整套系統(tǒng)比如說區(qū)塊鏈的這個分布式協(xié)議,這個是我們所需解決的三個關(guān)鍵技術(shù)。
接下來簡要介紹我們在這三方面的初步工作。首先自主身份,實際上也是區(qū)塊鏈技術(shù)在互聯(lián)網(wǎng)領(lǐng)域里面帶來的這個變革。那么W3C這個組織已經(jīng)開始做自主身份的標準化的工作。一般來說身份具有三要素,包括證明文檔,認證,申明。這地方會有一些通用的技術(shù)手段來實現(xiàn),包括一些標準化,數(shù)字簽名。接下來W3C DID的基本簡介。
我們基于W3C DID正在討論的標準草案,研究物聯(lián)網(wǎng)DID的設(shè)計,特別是解決大規(guī)模物聯(lián)網(wǎng)設(shè)備管理和安全認證的挑戰(zhàn)性問題。
包括物聯(lián)網(wǎng)資源受限問題,邊緣節(jié)點來管理風險問題以及可擴展性問題。我們提出了軟硬件結(jié)合的這樣一套體系。比如說在底層的話基于硬件安全(PUF)來產(chǎn)生唯一的ID。然后針對傳統(tǒng)PKI體系的問題,提出基于區(qū)塊鏈技術(shù)來打造分布式的PKI體系實現(xiàn)物聯(lián)網(wǎng)可擴展性的要求。
在我們研發(fā)的主鏈(CPChain)的基礎(chǔ)上,設(shè)計了面向物聯(lián)網(wǎng)設(shè)備管理與認證的DID方案,這個方案是符合W3C的標準草案。
這個體系涉及到4個方面,Holder指的是DID或者是說設(shè)備也可以是一個公司或者一個個人,Issuer是權(quán)威機構(gòu)或者商業(yè)公司的實體,Verifier對holder的DID和VC作認證,并開展業(yè)務(wù),一般是服務(wù)提供商等實體,Verifiable DataRegistry: 維護一些摘要信息等數(shù)據(jù),是所有實體都能訪問到的數(shù)據(jù)庫,一般是區(qū)塊鏈。因此我們可以看到DID區(qū)塊鏈只是其中的一個組成部分。
DID需要跟安全硬件深度集成,包括PUF模塊。同時因為設(shè)備是要自主的交互,它跟我們區(qū)塊鏈的硬件錢包還不一樣,硬件錢包畢竟還是人來做這個交互,可以輸入密碼或者輸入一些你的安全信息。設(shè)備的話在這個網(wǎng)上進行交互的話它要有一個安全的存儲環(huán)境。剛才幾位專家都介紹了,同時要有一個可信的執(zhí)行環(huán)境來實現(xiàn),包括TPM和TEE(如ARM的Trustzone)。
這張圖是講的我們DID方案在智能網(wǎng)聯(lián)汽車和移動出行生態(tài)當中所能涉及到的方方面面的應(yīng)用。
可以看到,基于DID的可以擴展一個行業(yè)相關(guān)數(shù)據(jù)的流通、共享。就是說有了DID的基礎(chǔ),可以去想象更大的分布式數(shù)據(jù)共享需求,因此接下來需深入研究分布式數(shù)據(jù)存儲與分發(fā)技術(shù)。
這是物聯(lián)網(wǎng)數(shù)據(jù)的一些特點和要求,也是基于底層區(qū)塊鏈技術(shù)要支撐,數(shù)據(jù)的需求方和數(shù)據(jù)的提供方提供了一個橋梁,通過所謂的數(shù)據(jù)商城,相當于我們現(xiàn)在電商的概念,來實現(xiàn)數(shù)據(jù)的搜索。
只是我們這是一個基于區(qū)塊鏈技術(shù)的共享平臺。當然數(shù)據(jù)共享不僅僅是買賣的關(guān)系,它還可以基于多方計算來實現(xiàn)基于計算的數(shù)據(jù)共享,來保證其中數(shù)據(jù)的隱私和安全。
下面兩個關(guān)鍵技術(shù)都需要底層的分布式協(xié)議來支持。我們是針對物聯(lián)網(wǎng)的需求,定制化的設(shè)計DPOR共識協(xié)議,我們在6月底要完全開發(fā)出來并主鏈上線。
接下來簡單介紹一下我們的一些應(yīng)用案例。首先第一個這個案例是剛才我們講的車的應(yīng)用案例,就是車的停車充電。這是我們跟寶馬的創(chuàng)新中心來合作開發(fā)基于這種車載設(shè)備身份認證,和硬件錢包來實現(xiàn)無感支付。
第二個應(yīng)用在智慧交通里面,從我們學(xué)車開始就把他學(xué)車的數(shù)據(jù)上傳,因為本身在這個系統(tǒng)里面的話也需要,在公安和交通里面需要你要一個完整的這樣一個學(xué)分才能去進行駕考。
現(xiàn)在這個行業(yè)里面作假的會很多,所以我們結(jié)合區(qū)塊鏈技術(shù)來進行可以做監(jiān)管,可以做一些數(shù)據(jù)的增信。
那么在這個基礎(chǔ)上實際上可以看到,我們現(xiàn)在網(wǎng)約車,包括未來的這種無人車的這種共享汽車等等這個里面的話無論是車外交通環(huán)境和車內(nèi)的安全,都可以根據(jù)智能視頻計算獲取安全的或者說危險的行為。那么它可以上傳到區(qū)塊鏈上存證,同時聯(lián)動公安報警系統(tǒng),強奸等等安全緊急事件可能會得到及時的處理。最后我給一個視頻,講的是在智慧城市規(guī)劃里面怎么結(jié)合區(qū)塊鏈技術(shù)進行應(yīng)用。雄安智慧城市以塊單位進行建設(shè),每一塊里面的人車物所有的數(shù)據(jù)都要采集上來。區(qū)塊鏈作用實際上它可以做數(shù)據(jù)存證,數(shù)據(jù)授權(quán)。同時基于這種區(qū)塊鏈的話可以實現(xiàn)給不同的職能部門進行不同的數(shù)據(jù)分發(fā),實現(xiàn)智慧政務(wù),讓數(shù)據(jù)多跑路,讓群眾少跑路。后面的視頻是剛才講的無感支付實際系統(tǒng)的演示。車跟充電樁可以基于任意的無線技術(shù)實現(xiàn)自主認證和接入。未來無線充電的話,車停下后不需要任何人的干預(yù),它會自動的充電,自動的支付結(jié)算。
聯(lián)系客服