《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > web之父的創(chuàng)業(yè)選擇:網絡安全

web之父的創(chuàng)業(yè)選擇:網絡安全

2020-11-12
來源:安全牛

微信圖片_20201112165558.jpg

  如今,與發(fā)明web同等重要的是,如何將web從互聯網巨頭的“屠刀”和隱私危機中解救出來。

  與大多數人一樣,Web(WC3、萬維網)之父伯納斯·李(Tim Berners-Lee)爵士對當今的數據隱私災難和互聯網巨頭的恣意妄為早已義憤填膺。web(以及web安全)在移動互聯網時代的墮落更是讓伯納斯·李痛心疾首。最終,伯納斯·李爵士選擇親自下場創(chuàng)辦了一家網絡安全公司Inrupt。

  Inrupt由Berners-Lee及其聯合創(chuàng)始人兼首席執(zhí)行官約翰布魯斯(John Bruce)于2018年共同創(chuàng)立。此前布魯斯與他人共同創(chuàng)立了事件響應平臺Resilient Systems,2016年被IBM收購,將Resilient與IBM的安全信息和事件管理(SIEM)系統QRadar集成。Inrupt還吸引了Resilient的聯合創(chuàng)始人,密碼學大咖布魯斯·施耐爾(Bruce Schneier),擔任Inrupt的首席安全架構師。

  Inrupt公司最主要的任務就是支持Solid開放源代碼項目(https://solid.inrupt.com/get-a-solid-pod),該項目為用戶提供控件,幫助他們選擇和管理存儲數據的位置以及應用程序如何訪問該數據;同時也幫助大公司解決海量用戶數據管理面臨的隱私和合規(guī)等管理問題。該項目的目標聽上去很崇高,但事實上伯納斯·李在1989年提出萬維網構想時,就已經為“web”設定了這一目標。

  “web應該成為推動社會公平、信息透明和互聯的重要能量。web已經并且應該繼續(xù)被設計為使每個人都能進行交流和知識共享。在web發(fā)展的30年中,很明顯,很多互聯網平臺都在與web的使命背道而馳?!?/p>

  伯納斯·李表示,希望Inrupt能將“跑偏”的web帶回正途,擺脫某些科技和社交媒體巨頭的控制。

  Inrupt通過“pods”來實現此目的,“pods”類似于互聯網上的個人數據U盤,不會鎖定在某個單一平臺上,而是為用戶提供訪問和使用其數據的控件。

  施奈爾寫道:“Solid背后的想法既簡單又強大。您的數據生活在一個由您控制的Pod中。您的設備(計算機、手機、IoT等)生成的數據將寫入Pod。用戶在運營商之間移動時,Pods可以像今天的手機號碼一樣便攜(轉網)?!?/p>

  施奈爾還認為Pods有很大的機會成為物聯網企業(yè)數據共享協議的關鍵所在。

  Solid開源項目如今已經擁有一批知名用戶,包括BBC、NatWest銀行和英國國家衛(wèi)生服務局(NHS),它們借助Solid Pod解決實際問題,改善個人隱私并幫助企業(yè)以不同的方式使用web,實現業(yè)務轉型。

  對于NHS,Solid被用于解決個人數據存儲的管理問題。當前,患者無法輕松訪問其完整的個人健康記錄,無法控制誰可以訪問該數據,也無法與重要的人共享數據,并且無法將數據添加到個人數據應用(例如智能手表)中。

  Solid還是數據傳輸項目(DTP)的成員,該項目是由Apple、Facebook、Google、Microsoft和Twitter支持的開源數據可移植性項目。

  根據英國《金融時報》的報道,一些大型科技公司私下將Solid視為學術項目,但如果將DTP與之集成,則Solid可能會被更廣泛地采用。

  為了推動Solid的企業(yè)應用,數日前Inruput剛剛發(fā)布了企業(yè)級Solid隱私服務器(Enterprise Solid Server)的第一個版本,這是一個開放源代碼程序,體現并遵從WC3的道德Web準則(Ethical Web Principles)。

  伯納斯·李指出,科技巨頭使用隱私數據的方式已經導致了災難,不僅通過大量數據泄露事件給最終用戶帶來了隱私泄露問題,而且還刺激立法者制定了繁冗的隱私法規(guī),例如歐洲的GDPR和《加州隱私法案》,降低了整個數字生態(tài)的效率。

  “web一直被認為是創(chuàng)造力,協作和免費發(fā)明的平臺,但今天的web已經面目全非?!辈{斯·李說道。

  他認為企業(yè)業(yè)務轉型受到阻礙,深層次的原因是個人生活被不同的孤島應用給割裂瓜分了。

  “用戶和團隊無法從數據關聯中獲得見解。與此同時,個人數據被孤島應用利用,導致越來越多的公眾懷疑個人數據被濫用。這反過來又導致越來越復雜的數據法規(guī)?!辈{斯·李說道。

  在全球都積極制訂類GDPR“惡法”的今天,Inrupt有望從邊緣項目走向主流,而Solid隱私服務器能否從企業(yè)端將web從隱私危機中解救出來?我們拭目以待。


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。