元宇宙的安全性挑战:数字身份验证
- 来源:企业网D1Net
- 2022/3/22 14:30:3138378
【智慧城市网 企业关注】如今几乎每天都有关于元宇宙的新闻。一些企业计划或正在大量投资希望尽早进入虚拟世界市场,而其他企业则想知道在该领域中的定位和角色。随着时间的推移,元宇宙的发展潜力是无限的。
但与此同时,这些故事中充斥着疑问、困惑和不安。马克·扎克伯格声称人类在未来将生活在虚拟世界中。也许是这样,但元宇宙的应用也面临很多障碍。其中一个领域是安全。对于在元宇宙中发生的任何交易,用户都需要获得信任、安全和隐私。
云采用的经验教训
如果回顾数字世界的另一个重大技术发展,云计算的采用为人们提供了许多经验和教训。大约十年前,许多IT远见者指出了云计算的好处。但显然花费一些时间才能到达现在这个地步。具体来说,就像云计算一样,元宇宙将不得不应对采用方面面临的障碍,对于云计算来说,过去十年的大部分时间都在克服这些障碍。
微软和亚马逊等云计算服务提供商认识到,为了让客户和市场更加安全,他们必须在云安全方面进行大量投资。时至今日,他们仍在进行大量投资,以减轻客户对信任、安全和隐私的担忧。元宇宙将遵循类似的路径,因为它与信任和安全有关。那么,那么人们需要提出一个关键问题:如何确保元宇宙是安全且值得信赖的?
保护元宇宙
为了保护数字环境,需要实现网络安全。重要的是,网络安全不是一劳永逸的,它需要持续的关注、投资和管理。
网络安全确实是一个复杂且快速发展的领域,但如今已经证明了可以帮助带来一些理智的最佳实践。其中最主要的是身份安全实践,特别是保护和管理在无所不包的虚拟环境中连接和行动的人员和机器身份。
除了元宇宙之外,网络安全必须基于强烈的数字信任概念,这需要人类和机器(即软件、机器人和设备)的强大数字身份。如果没有足够的身份安全控制,网络攻击者将专注于破坏身份或帐户,所有这些都是为了获得访问权并窃取有价值的数字资产(即货币、有价值的NFT等)。就像当今的互联网一样,这将使用户和企业面临风险。
在某种程度上,这将取决于元宇宙生态系统本身以及强调的安全基础是否是内置的(“原生解决方案”)。这意味着安全和隐私将掌握在元宇宙运营商手中。所以,企业必须提出这样一个问题,“元宇宙的构建者如何确保自己仍然是用户和企业的安全提供商?”
验证元宇宙中的数字身份
人们希望了解元宇宙运营商利用安全和隐私方面的最佳实践。在确保坚实的安全基础方面,元宇宙必须植根于强大的数字身份。建立这一坚实基础的一种方法是使用基于公钥基础设施(PKI)的数字证书来植根所有人类和机器身份,这是国防、政府和金融机构的事实上的标准。那么什么是公钥基础设施(PKI)?
公钥基础设施(PKI)最初是由英国情报部门在60多年前构思的,现在已成为全球公认的在一系列案件中验证大量身份的方法。通过颁发和维护对其进行身份验证的数字证书,该技术将有助于保护使用其服务器涌入的数字身份。随着虚拟世界应用程序的增长和进入主流,需要准确验证的智能设备、应用程序、软件、机器人和人类身份的数量将大幅增加。
在元宇宙的世界中,数字证书将继续在所有数字身份的创建和保护中发挥关键作用。没有它们,元宇宙基础设施将是脆弱的。在遭遇网络攻击的情况下,用户名和密码等弱数字身份将被盗或受到其他欺诈活动的影响。在脆弱的数字身份方法上构建元宇宙世界将阻碍采用,因此会严重限制其潜力。
管理元宇宙的安全性
采用元宇宙面临的挑战在于管理大量的数字身份,因此运行元宇宙需要数字证书。抛开元宇宙不谈,企业在安全市场方面还有很多工作要做。
许多企业使用人工管理技术(即使用电子表格进行跟踪)在数字证书的颁发、管理和编排方面遇到了困难。这导致了巨大的风险,例如服务中断和/或其他网络攻击。
这是对元宇宙运营商的早期警告;他们应该吸取经验和教训,预测数字身份和证书的问题。正如以上所讨论的那样,元宇宙运营商必须建立一个坚实的安全基础,包括身份优先的安全原则。
同样,将元宇宙的安全性与云安全性进行对比,虽然云计算服务提供商在原生产品上投入了大量资金来保护他们的云平台,但这些云计算环境的消费者仍然需要许多第三方安全插件来应对风险和网络攻击。元宇宙的发展趋势将会相似;也就是说,元宇宙将需要第三方工具和解决方案来支持和增强网络安全,因为会有多个元宇宙,就像人们现在进入一个多云的世界一样。
结语
当人们向元宇宙前进时,可能担心将会面临相同的境况。也就是说,如果在没有设计安全和隐私的情况下继续前进,将会遇到严重的问题,从而导致采用障碍或更糟的情况。
由于处于早期和新兴状态,元宇宙的许多参数(包括安全性)尚未定义。然而,新兴技术也是它令人兴奋的原因;这是一种全新的身临其境的方式,是人们使用的具有惊人发展潜力的技术。但只有从一开始就把网络安全(包括身份安全优先)放在核心位置才能更好地获得元宇宙带来的好处。