科技世界從很久以前就開始接受高風(fēng)險(xiǎn)、高回報(bào)的創(chuàng)意了,人們經(jīng)常會(huì)聽到關(guān)于某種技術(shù)將如何徹底改變世界的討論。區(qū)塊鏈可能引發(fā)重大變革,包括打擊選舉欺詐和重建世界金融體系。區(qū)塊鏈的未來似乎十分光明,但我并沒有聽到人們討論它在IT方面更加實(shí)際的應(yīng)用。區(qū)塊鏈會(huì)如何使IT部門更高效更安全呢?
要探討區(qū)塊鏈的實(shí)際應(yīng)用,首先要了解它為什么如此具有變革性。分布式數(shù)據(jù)的想法并不新鮮,BitTorrent這樣的技術(shù)已經(jīng)存在好多年了。區(qū)塊鏈擴(kuò)展了分布式數(shù)據(jù)的概念,把數(shù)字交易和賬本也納入其中。
通常,交易由單一方擁有,只能分享給受信任的第三方,這就是銀行等傳統(tǒng)系統(tǒng)的運(yùn)作方式。比如,你在A銀行有存款,要用它付錢給B公司,A銀行就會(huì)告訴B公司你有支付其賬單的資金并將資金轉(zhuǎn)到B公司的銀行。
區(qū)塊鏈的不同之處在于它把交易記錄分發(fā)給運(yùn)行區(qū)塊鏈軟件的互聯(lián)網(wǎng)設(shè)備。通過驗(yàn)證經(jīng)由多個(gè)設(shè)備關(guān)聯(lián)到先前區(qū)塊的數(shù)據(jù)區(qū)塊來創(chuàng)建信任。如果任何先前區(qū)塊被更改,并且只有不到51%的鏈對(duì)其進(jìn)行了驗(yàn)證,那么這種更改就不會(huì)被通過。它通過使用數(shù)學(xué)和加密密鑰產(chǎn)生的信任來保護(hù)數(shù)據(jù)和流程。當(dāng)然,這只是個(gè)籠統(tǒng)的介紹,省略了許多細(xì)節(jié)。
既然我們有了驗(yàn)證和跟蹤數(shù)字交易的新方法,那么要如何使用它來發(fā)展IT?適合使用區(qū)塊鏈解決的問題應(yīng)具有以下特點(diǎn):
管理的東西是非常動(dòng)態(tài)的;
目前的解決方案太分散,難以管理;
極易受惡意活動(dòng)影響。
IT目前面臨的許多挑戰(zhàn)都具備這些特點(diǎn),我們來談?wù)勂渲腥齻€(gè):
設(shè)備管理
目前,設(shè)備通過企業(yè)系統(tǒng)進(jìn)行管理,這種系統(tǒng)通過操作系統(tǒng)(例如AirWatch)上的軟件系統(tǒng)或在生產(chǎn)時(shí)植入固件的硬件簽名(例如Apple DEP)來驗(yàn)證所有權(quán)。如果設(shè)備丟失或被盜,圖謀不軌的人只需要繞過單點(diǎn)認(rèn)證就能控制設(shè)備。
區(qū)塊鏈技術(shù)可通過使用分布式網(wǎng)絡(luò)的功能來驗(yàn)證所有權(quán)。如果設(shè)備被盜,未經(jīng)授權(quán)的某一方在嘗試登錄時(shí)會(huì)被分布式網(wǎng)絡(luò)拒絕。只有51%的網(wǎng)絡(luò)認(rèn)證了該操作才能使用設(shè)備。
分布式設(shè)備管理的關(guān)鍵在于與特定的網(wǎng)絡(luò)身份相連。好奇我們?nèi)绾悟?yàn)證數(shù)字身份?接下來我們就來了解這個(gè)問題。
身份管理
當(dāng)前的身份管理系統(tǒng)會(huì)把個(gè)人信息和證明保存在一個(gè)地方,并與受信任的第三方共享,和設(shè)備管理的方式差不多。我可以使用Gmail帳戶登錄我所授權(quán)的多個(gè)其他系統(tǒng),但我的權(quán)限仍然存儲(chǔ)在Google的服務(wù)器上。
我們可以利用區(qū)塊鏈在分布式網(wǎng)絡(luò)上存儲(chǔ)權(quán)限,并且只允許第三方系統(tǒng)通過區(qū)塊交易訪問。假如,我辭掉了在X公司的工作,要去Y公司上班了,這時(shí),我會(huì)讓網(wǎng)絡(luò)停止與X公司分享我的姓名,地址和SSN,并開始與Y公司分享這些信息。我也可以不讓Y公司看到我的病史資料。我可以完全掌控自己的所有權(quán)。這種所有權(quán)不屬于單一供應(yīng)商,且沒有我的明確允許,不會(huì)分享給其他人。
這樣,我們就基本上消除了依靠IT部門管理用戶證明的需求。員工本人將完全控制哪些具體系統(tǒng)可以訪問哪些個(gè)人數(shù)據(jù)。可以完全消除對(duì)Active Directory,SSO,多因素身份驗(yàn)證和特定應(yīng)用安全的需求。
許可證
IT面臨的最麻煩且回報(bào)最少的挑戰(zhàn)之一就是管理許可證。許可證密鑰是當(dāng)前追蹤購買的標(biāo)準(zhǔn)方式,但容易受丟失或被盜。如果“許可證”僅僅是通過分布式網(wǎng)絡(luò)進(jìn)行的訪問驗(yàn)證,那么就不需要實(shí)際的許可證密鑰或文件了。供應(yīng)商的區(qū)塊鏈將決定用戶是否可以訪問該軟件。
許可證審核、軟件保證和許可證欺詐的日子已經(jīng)過去了。如果一個(gè)人通過區(qū)塊鏈驗(yàn)證了對(duì)軟件的訪問權(quán)限,那么就可以使用該軟件。如果該交易已經(jīng)完成并且其訪問被撤銷,那么他就會(huì)失去訪問權(quán)限。非常簡(jiǎn)單。
要使這些系統(tǒng)可行,還需要進(jìn)行很多工作。其中關(guān)鍵的一步在于把區(qū)塊鏈技術(shù)直接構(gòu)建到所有操作系統(tǒng)中。假設(shè)采用周期為兩年,我們大概會(huì)在5-10年后徹底消除依靠IT管理終端用戶和設(shè)備的需求。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。