近期,中國信息通信研究院(以下簡稱“信通院”)聯(lián)合華為2012網(wǎng)絡(luò)技術(shù)實驗室 共同完成了基于區(qū)塊鏈的去中心化可信標(biāo)識技術(shù)原型驗證。 依托紫金山實驗室與信通院承建的國家重大科技基礎(chǔ)設(shè)施未來網(wǎng)絡(luò)試驗設(shè)施(CENI,以下簡稱“CENI”),實驗驗證了工業(yè)互聯(lián)網(wǎng)中物聯(lián)設(shè)備全局可信身份的注冊生成、分發(fā)與可信授權(quán)流轉(zhuǎn),為大規(guī)模物聯(lián)終端的可信互通提供了基礎(chǔ);同時, 基于IP地址內(nèi)嵌可信身份標(biāo)識 ,提升了網(wǎng)絡(luò)內(nèi)生安全能力,是面向全行業(yè)互聯(lián)網(wǎng)的新一代協(xié)議體系在工業(yè)互聯(lián)網(wǎng)絡(luò)場景的探索和嘗試。
標(biāo)識系統(tǒng)是工業(yè)互聯(lián)網(wǎng)實現(xiàn)全要素互聯(lián)互通的重要網(wǎng)絡(luò)基礎(chǔ)設(shè)施,為工業(yè)設(shè)備、零部件和產(chǎn)品等等提供標(biāo)識編碼、對應(yīng)元信息的注冊和解析服務(wù),是平臺、網(wǎng)絡(luò)、設(shè)備、數(shù)據(jù)等工業(yè)互聯(lián)網(wǎng)關(guān)鍵要素實現(xiàn)協(xié)同的“紐帶”。傳統(tǒng)標(biāo)識系統(tǒng)嚴(yán)格依賴層次化授權(quán)模型, 存在單點信任問題; 且解析結(jié)果沒有完整性校驗, 易遭篡改甚至冒充者攻擊。
基于區(qū)塊鏈的標(biāo)識系統(tǒng)通過構(gòu)建全局一致且不可篡改的賬本和智能合約來實現(xiàn)去中心化的標(biāo)識所有權(quán)分配;解析端通過輕量級驗證保證解析結(jié)果不被篡改,可信地解析出設(shè)備標(biāo)識對應(yīng)的元數(shù)據(jù),包括地址、秘鑰和交易信息等。依托可信的授權(quán)分配信任鏈以及解析流程,標(biāo)識系統(tǒng)可成為大規(guī)模跨域互信的信任錨點,承載設(shè)備標(biāo)識對應(yīng)的安全認(rèn)證信息,并可信地記錄和追溯設(shè)備標(biāo)識的交易信息。
本次試驗驗證了工業(yè)互聯(lián)網(wǎng)場景中的端到端的可信標(biāo)識生成分配、交易流轉(zhuǎn)、可信解析和設(shè)備身份標(biāo)識認(rèn)證功能。原型系統(tǒng)在CENI試驗設(shè)施南京和上海分系統(tǒng)中部署了基于區(qū)塊鏈的標(biāo)識系統(tǒng)節(jié)點以及前端交互系統(tǒng),開放了解析服務(wù)平臺,在北京園區(qū)部署了遞歸解析器和帶有標(biāo)識的物聯(lián)終端。各廠商可通過標(biāo)識管理客戶端批量的在基于區(qū)塊鏈的標(biāo)識系統(tǒng)中注冊設(shè)備標(biāo)識并進行交易。特別地,對于使用對稱秘鑰認(rèn)證身份的物聯(lián)設(shè)備,標(biāo)識系統(tǒng)還支持可信的標(biāo)識秘鑰流轉(zhuǎn),舊持有者將設(shè)備密鑰信息加密后通過標(biāo)識系統(tǒng)交易給指定下游廠商,只有指定的新持有者能夠下載并解密認(rèn)證密鑰,從而使得新持有者具備向設(shè)備證明其合法的能力。
展望未來,中國信通院將聯(lián)合產(chǎn)業(yè)界伙伴依托CENI試驗設(shè)施在5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域進行大膽探索和積極實踐。三方將圍繞“工業(yè)互聯(lián)網(wǎng)與新型網(wǎng)絡(luò)技術(shù)探索”聯(lián)合開展研究,共同推動工業(yè)互聯(lián)網(wǎng)標(biāo)識解析、區(qū)塊鏈、下一代網(wǎng)絡(luò)協(xié)議體系 等技術(shù)與產(chǎn)業(yè)的融合,助力我國工業(yè)互聯(lián)網(wǎng)高質(zhì)量發(fā)展。