近年来的IT领域,“元宇宙”无疑是比较火热的话题。尤其受到疫情的影响,元宇宙似乎在两年的时间内完成了从概念到初步落地的转变。从虚拟会议到沉浸式3D客户体验,甚至是虚拟看房,元宇宙将改变人们的生活方式以及企业的运营模式。Gartner预测,到2026年,全球四分之一的人口每天将至少在元宇宙中工作、购物、学习、社交或娱乐一小时。目前已有一些品牌入驻元宇宙,例如耐克和可口可乐,它们正利用元宇宙来提升品牌知名度和实物商品销量。有关元宇宙的讨论热度居高不下,从中不难理解为何越来越多的企业乃至政府机构开始布局元宇宙。
在我国,各地政府主导,各个大型IT企业参与的元宇宙产业也在大张旗鼓的布局。在今年第一季度,北京市、上海市、无锡市与厦门市都推出了符合各自城市发展的元宇宙产业规划。以北京为例,通州区将打造“元宇宙创新中心”,旨在推动组建元宇宙新型创新联合体,探索建设元宇宙产业聚集区。
然而,在讨论元宇宙机遇的同时,我们应该如何审视、进而应对元宇宙带来的安全挑战?毋庸置疑,在虚拟世界中我们需要一种不同于物理世界的安全方法,毕竟只有在确保安全的前提下,用户才能全情享受这个全新宇宙带来的便利。
去中心化的安全挑战
元宇宙环境的比较大安全隐患在于其架构基础。元宇宙建立在区块链技术之上,但OpenSea、Rarible和Everscale等NFT市场和区块链平台中存在严重的安全漏洞。近年来CheckPoint安全专家已观察到大量利用基于区块链的服务实施的恶意活动,相信不久之后就会在元宇宙中发现初始攻击。这些攻击可能会基于授权,劫持用户帐户。鉴于此,身份管理和身份验证将成为一切安全行动的核心。
然而,这将是一个棘手的问题,因为用户可能希望在元宇宙中拥有多个身份,譬如一个用于处理工作对话,另一个用于个人购物和娱乐。这无疑会加剧复杂性...
(全文)