新冠疫情加速了人類在線化生活的到來,但卻難以迅速提升人類和技術(shù)之間的信任關(guān)系。關(guān)于數(shù)據(jù)隱私的擔憂在接觸者追蹤等“抗疫技術(shù)”面前依然普遍存在。
其核心問題是,在數(shù)字化治理時代,如何重新解讀信任、隱私、社會治理等關(guān)鍵概念?
作者 | 黑客老鷹
互聯(lián)網(wǎng)安全專家,IDF實驗室創(chuàng)始人
一個月前,蘋果與谷歌宣布共同開發(fā)接觸者追蹤系統(tǒng),以應(yīng)對新冠疫情挑戰(zhàn)。
這一系統(tǒng)將運用現(xiàn)有藍牙技術(shù)追蹤不同手機間的距離——如果有用戶的新冠肺炎病毒檢驗呈陽性反應(yīng),那么其他用戶的手機將搜尋過去一段時間的資料,判斷是否有密切且長時間接觸感染者的風險。
該計劃可能覆蓋全世界約三分之一的人口。雖然兩家公司強調(diào),這一系統(tǒng)可以保護用戶隱私,但許多人仍然保持謹慎態(tài)度。
數(shù)據(jù)也證明了這一點。皮尤實驗室最新的調(diào)查顯示,當被問及如何看待利用智能手機來了解個人的社交隔離情況的時候,62%的人表示了不可接受。
流行病學專家指出,除非接觸者追蹤App的下載率達到特定區(qū)域人口的60%以上,追蹤病毒的速度才能超過病毒傳播的速度。
也就是說,如果沒有信任,無論接觸者追蹤技術(shù)多么先進,它的“魔法”都無法施展。
這反映出當今科技發(fā)展過程中面臨的普遍的“信任”危機。疫情加速了“無接觸社會”的到來,卻無法在短期內(nèi)提升人類和技術(shù)之間的信任水平。這一問題的背后,是關(guān)于隱私、信任、社會治理等概念的重新解讀。
當全球各行業(yè)都在數(shù)字化轉(zhuǎn)型,當更為普遍的數(shù)字化生活在疫情的加速下提前到來,傳統(tǒng)物理空間中的隱私和信任概念面臨挑戰(zhàn)、亟待變化——
變化本身不意味著“消亡”,而代表著“進化”。
01
?信任轉(zhuǎn)型:
從“傳統(tǒng)信任”到“數(shù)字信任”
1999年上映的《黑客帝國》,既是一部“佛教啟示錄”,也是洞察物理宇宙和數(shù)字宇宙的“愛因斯坦-羅森橋”蟲洞。
“在數(shù)字宇宙造成的傷害,將變成物理傷害?!爆F(xiàn)在看來,這個預(yù)言并非危言聳聽——
過去的網(wǎng)絡(luò)安全事件,被破壞的只是規(guī)??煽氐臄?shù)據(jù)并由此導(dǎo)致的局部的“服務(wù)不可用”;而今天的網(wǎng)絡(luò)安全事件,是遭到勒索的數(shù)字資產(chǎn)和大規(guī)模服務(wù)的停擺。在可以預(yù)見的未來,由網(wǎng)絡(luò)安全事件導(dǎo)致的危害將與人類生命健康息息相關(guān)——尤其是在即將到來的萬物互聯(lián)時代。
傳統(tǒng)治理思維的升級刻不容緩,它必須跟上數(shù)據(jù)產(chǎn)生方式和交換需求。
在傳統(tǒng)的治理思維中,我們是通過不斷“修建堤壩”的方式來抵御洪水。而當我們今天面對汪洋大海,與其“高墻威懾”,不如讓數(shù)據(jù)“安全流動”,把安全融入到流動當中:問題是,如何在保證數(shù)據(jù)流動性的同時平衡安全性?
社會治理思維升級的基礎(chǔ),其實是“傳統(tǒng)信任”向“數(shù)字化信任”的轉(zhuǎn)型。
沃頓商學院教授Kevin Werbach曾描述了四種“普適信任架構(gòu)”:
點對點信任:即人與人之間的兩兩信任;
利維坦式信任:在契約/合同系統(tǒng)中大量出現(xiàn),因為共同信任政府與國家會幫助解決爭端,互不信任的各方可以憑借契約達成一致;
中介信任:這種信任如信用卡系統(tǒng),即便不存在信任關(guān)系,買賣雙方仍可憑借第三方授信的系統(tǒng)進行商業(yè)交易;
分布式信任:如區(qū)塊鏈等試圖去中介化的特定安全系統(tǒng)中的新興數(shù)字信任。
他提到的第四種信任“數(shù)字信任”繼承了傳統(tǒng)治理的信任定義與表達。它將傳統(tǒng)的對于文字形式的法律合規(guī)、倫理道德經(jīng)驗和國家機器的信任,轉(zhuǎn)化為以數(shù)學、物理規(guī)則為基礎(chǔ),以代碼加密和算法組成的程序的信任。
此時的信任,指的是對由人員、流程和科技所建立的安全數(shù)字世界的信心,是國家和個人、企業(yè)和消費者對于數(shù)據(jù)和個人隱私保護能力的信心。
在未來,對于那些能夠贏得信任的國家和企業(yè)來說,“數(shù)字信任”或許會成為一種價值可度量的類似黃金般的“信用商品”,并與數(shù)字貨幣一起重構(gòu)未來社會的經(jīng)濟模型。同時,它可能會突破人性的弱點、個體的局限和文化的非對稱性,以實現(xiàn)在其他情況下不可能實現(xiàn)的能力。
聽起來仿佛有些過于“理想主義”:這樣美好的構(gòu)想,可能實現(xiàn)嗎?
在技術(shù)層面,“零信任網(wǎng)絡(luò)”(或簡稱“零信任”)提供了一個切實可行的思路。它可以替代以前層層防御的有限信任,打通數(shù)字信任的隱私合規(guī)障礙。
02
?“數(shù)字信任”的技術(shù)實現(xiàn)路徑:零信任
2009年12月中旬,一場名為極光行動(Operation Aurora)的大規(guī)模網(wǎng)絡(luò)攻擊爆發(fā)。這次攻擊的對象是20多家大型公司,其中包括谷歌、Adobe Systems、Juniper Networks、Rackspace、雅虎等。
谷歌痛定思痛,決定摒棄傳統(tǒng)的“驗證通過即信任”的系統(tǒng)安全保護機制,轉(zhuǎn)為嘗試采用“零信任”安全架構(gòu)模型開展其部分業(yè)務(wù)。
什么是“零信任”?
如今,人們已經(jīng)意識到,基于個人賬號的用戶身份已經(jīng)造成了許多的隱私風險。在開放的互聯(lián)網(wǎng)世界中,國家、企業(yè)、個人和終端設(shè)備的邊界被打破,科技企業(yè)的協(xié)作能力空前強大。傳統(tǒng)的通過法律、行業(yè)標準構(gòu)建的社會治理體系開始面臨新的挑戰(zhàn):
自然人多身份、多角色帶來的復(fù)雜性;
日益豐富的應(yīng)用迭代與數(shù)據(jù)生命周期的加速;
安全服務(wù)的全場景應(yīng)對、安全教育滯后和安全人才緊缺;
多空間高速網(wǎng)絡(luò)的深度、廣度和邊界融合。
在這樣的背景下,如果不對現(xiàn)有的網(wǎng)絡(luò)安全架構(gòu)進行修訂,突破物理邏輯邊界思維的束縛,我們就只能看到紅色、黃色的安全風險如星星之火般蔓延,釀成信任危機。(如下圖所示)
互聯(lián)網(wǎng)治理與風控能力評估2020。來源:IDF實驗室
作為目前互聯(lián)網(wǎng)安全業(yè)界普遍認可的未來最佳網(wǎng)絡(luò)數(shù)據(jù)安全架構(gòu),“零信任網(wǎng)絡(luò)”的使命便是保護國家、企業(yè)數(shù)據(jù)和所有其他個人數(shù)字資產(chǎn)。它在技術(shù)層面為“數(shù)字信任”提供了落地的可能。
簡單地說,“零信任”的策略就是不相信任何人,除非網(wǎng)絡(luò)明確知道接入者的身份,否則任誰都別想進入。
“零信任網(wǎng)絡(luò)”是由Forrester、Gartner等眾多安全公司在2013年提出的安全概念,創(chuàng)始人是前Forrester首席分析師JohnKindervag。
在Forrester看來,當前以數(shù)據(jù)為中心的世界,威脅不僅僅來自于外部,很多嚴重的信息安全事件都是爆發(fā)在機構(gòu)內(nèi)部,并且都是源自“我們認為它是可信的”用戶或系統(tǒng)。
在此架構(gòu)下的網(wǎng)絡(luò),不存在特權(quán)用戶、流量、系統(tǒng)、區(qū)域,并且不存在所謂的“內(nèi)網(wǎng)更安全”和“外網(wǎng)不安全”的說法,網(wǎng)絡(luò)整體的安全性均從零做起。
相比于傳統(tǒng)安全框架,“零信任”有什么特別之處?
“原始”數(shù)字信任建立在互聯(lián)網(wǎng)自身的安全脆弱性基礎(chǔ)上,基于安全的“木桶原理”,不得不依賴創(chuàng)建防火墻、防病毒、數(shù)字證書等一系列的安全產(chǎn)品解決方案和服務(wù)、第三方審計等舉措來維持其信任,同時產(chǎn)生更多的安全復(fù)雜性關(guān)聯(lián)問題。
這種信任框架對信任主體——用戶而言增加了更多的中間環(huán)節(jié)和數(shù)字權(quán)利不對稱,形成了基于賬號、身份、存儲等多個分離割裂數(shù)字權(quán)利寄存關(guān)系,建立數(shù)字信任猶如海洋中的魚與孤島之間缺乏顯見的確定性;
而“零信任”通過打破和減少中間環(huán)節(jié)的做法,將信任授權(quán)賦予到信任主體自身。
從用戶進入網(wǎng)絡(luò)開始,無論其IP地址或角色如何轉(zhuǎn)變(比如其所在訪問主體切換),都用賦予其自身的強安全驗證方式來簡化網(wǎng)絡(luò)內(nèi)外的層級驗證信任放行的做法,使用戶主體始終處于安全(驗證)可信可控范圍,從而最終實現(xiàn)類似現(xiàn)實世界里基于刷臉通行的鑒權(quán)方式,徹底構(gòu)建從現(xiàn)實世界向虛擬世界的信任過渡,實現(xiàn)線上線下無縫銜接的”數(shù)字信任” 。
簡而言之,零信任網(wǎng)絡(luò)架構(gòu)的做法就是通過徹底改變網(wǎng)路安全的被動攻防方式,來重新定義“數(shù)字信任”的基座,強化網(wǎng)絡(luò)韌性,用長板優(yōu)勢來取代短板安全決定論。
Jon Postel于1982年2月繪制的互聯(lián)網(wǎng)早期地圖
這一架構(gòu)對訪問控制進行了范式上的顛覆,它引導(dǎo)現(xiàn)有的安全體系架構(gòu)從“網(wǎng)絡(luò)中心化”走向了“身份中心化”,其本質(zhì)訴求是以身份為中心進行訪問控制,以適應(yīng)當下的網(wǎng)絡(luò)環(huán)境。
利用已經(jīng)成熟的加密技術(shù),基于云計算、大數(shù)據(jù)的基座重塑,運用人工智能、機器學習和安全自動化系統(tǒng),“零信任網(wǎng)絡(luò)”的愿景完全可以實現(xiàn)。由此可以保證數(shù)據(jù)的“安全流動”。
1984年上映的《終結(jié)者》曾預(yù)言,20世紀末的1997年8月29日。因為美國研制的智能導(dǎo)彈防御系統(tǒng)“天網(wǎng)”產(chǎn)生自我意識,它視所有人類視為威脅,向蘇聯(lián)發(fā)射了一枚核彈,激活了核捆綁。
30億人在當天喪生,幸存者稱這天為“審判日”。
1991年上映的《終結(jié)者2》“改寫”了未來,《終結(jié)者3》又將審判日改到了從2004年7月24日開始,預(yù)言在2029年,經(jīng)過核毀滅的地球已由電腦“天網(wǎng)”統(tǒng)治,人類幾乎被消滅殆盡。
關(guān)于科技毀滅人類的科幻作品屢見不鮮,而人類一次次平安度過了那些預(yù)言中的“世界末日”。
在2020年的冬季達沃斯論壇上,華為創(chuàng)始人任正非與歷史學家尤瓦爾·赫拉利舉行了一場巔峰對話,主題便是人類未來與科技發(fā)展的關(guān)系。
他們二人,一個是思想深邃的企業(yè)家,一個是洞察未來的學者,這被網(wǎng)友視為一次關(guān)乎未來的“智者論辯”。他們談到了一些有意思的話題,彼此持有不同看法:
尤瓦爾·赫拉利表示,二十一世紀的人工智能革命以及生物技術(shù)革命會讓歷史重演。而任正非則認為,現(xiàn)在的科技進步跟過去歷史上火車、輪船、紡織機械出現(xiàn)時所造成的恐慌沒有本質(zhì)的不同——既然原子能可以被人所用,人工智能也當然可以。
尤瓦爾·赫拉利對未來人類的身體、大腦和人生被“入侵”憂心忡忡。而任正非則表示,中美兩國現(xiàn)如今都沒有真正想明白人工智能。他認為,所謂的“入侵”在未來二、三十年內(nèi)或者更長時間還不會出現(xiàn)。
任正非相信技術(shù)的發(fā)展將會提升人類的能動性;赫拉利則認為技術(shù)會起到兩方面作用:同時會限制和提升個人的能力或能動性...
這一定程度上反映了人類在面對未來時的兩種態(tài)度。
歷史學家赫拉利,他的視角是從歷史的宏觀角度去看社會規(guī)律的演化過程,他的出發(fā)點是從過去的經(jīng)驗向未來提出問題,態(tài)度是悲天憫人。在他眼中,人類的歷史和未來的實質(zhì)是這樣的:原始人/大自然 > 奴隸/奴隸主 > 臣民/君王 > 居民/政客 > 用戶/企業(yè)主 > 人類/人工智能 > 滅亡
類似的聲音,有助于我們對技術(shù)可能的潛在風險予以未雨綢繆的警醒。
任正非代表的是科技企業(yè)家,他們的使命是解決問題,立場是技術(shù)因為人服務(wù)、要更好的改變生活才有生命力。在他們眼中,人類的歷史和未來的發(fā)展是這樣的:原始文明/簡單工具 > 農(nóng)耕文明/冷兵器 > 工業(yè)文明/機器 > 信息文明/互聯(lián)網(wǎng) > 智能文明/萬物互聯(lián) > 融合
孰對孰錯?也許兩種聲音的存在、對話本身就是最好的結(jié)果。
但在我個人看來,積極應(yīng)對是唯一有意義的態(tài)度。尤其是在疫情之下。在這個時代,面對隱私、信任等概念,我們不妨用“進化”的視角取代單一的“消亡”或“毀滅”的看法。
如上文所說,我們已經(jīng)有成熟的安全架構(gòu)可以保證數(shù)據(jù)“安全的流動”——鼓勵科技創(chuàng)新,讓科技去解決科技的問題,這是解決問題的唯一態(tài)度。
結(jié)語
我們已經(jīng)看到,與工業(yè)革命影響下的1918年大流感、2003年的非典疫情相比,在此次新冠疫情下,互聯(lián)網(wǎng)技術(shù)在全球公共危機中首次登上了歷史舞臺,發(fā)揮出巨大的作用。
新冠疫情加速了各行各業(yè)的數(shù)字化升級,下一步,我們更需要從傳統(tǒng)信任向數(shù)字信任進化。
古希臘哲學家蘇格拉底有云:“智慧的開端是為事物尋求定義?!?/p>
社會科學認為信任是一種依賴關(guān)系。值得信任的個人或團體意味著他們尋求實踐政、道德守則、法律和其先前的承諾。
心理學認為信任是一種穩(wěn)定的信念,是個體對他人話語、承諾和聲明可信賴的整體期望。信任是在博弈中作出合作性選擇的行為。
其實信任一直都是數(shù)字社會的基礎(chǔ)。
數(shù)字社會從網(wǎng)絡(luò)架構(gòu)設(shè)計開始,就通過源于數(shù)學、物理法則的計算機代碼構(gòu)建各種協(xié)議來建立信任,在交互過程中通過信任完成數(shù)據(jù)傳輸訪問與能力交換,并不斷修訂加固完善升級來檢驗信任模型的可靠性、可用性和完整性。
而人類是靠信任聯(lián)結(jié)彼此的物種,如果信任崩潰離散,社會將進入混沌無序。因此,在數(shù)字時代,重建“信任”至關(guān)重要。
古往今來,人類社會其實只有三種模式:滿足需求、販賣焦慮、創(chuàng)造未來。只有創(chuàng)造才是緩解焦慮的良藥。
2020,從零開始,永無止境。
聊天時間
關(guān)于以赫拉利為代表的歷史學家、未來學家和以任正非等為代表的企業(yè)家的兩種觀點,你更贊同哪一種?歡迎通過留言告訴我們。