
KataWeb3awalnyadiciptakanoleh co-founder EtheriumGavin Woodsebagai versi Internet yang aman, terdesentralisasi, dan peer-to-peer.Ideanya adalah membangun sebuah Internetberdasarkanteknologi blockchaindan jaringan peer-to-peer, tanpa perlu pusat data besar atau penyedia pihak ketiga. Saat ini, namun, blockchain paling terkenal sebagai alat yang memungkinkan kripto mata uang. Baru-baru ini, pemerintahan Trump telahdiambildalam sikap pro-kripto, meningkatkan blockchain'spopularitas dan keunggulan media.
Kriptografi sangat penting dalam fungsi blockchain, baik untuk web yang terdesentralisasi maupun untuk kripto. Setiap kali transaksi kripto dimulai, semua pihak yang terlibat dalam transaksi perlu membuktikan secara aman bahwa mereka setuju dengan transfer tersebut. Ini dilakukan melalui tanda tangan digital: protokol kriptografi yang menghasilkan kunci rahasia, kunci pribadi yang unik untuk setiap pengguna dan kunci publik yang dibagikan oleh pengguna. Kemudian, kunci pribadi digunakan untuk menghasilkan tanda tangan unik untuk setiap transaksi. Kunci publik dapat digunakan untuk memverifikasi bahwa, memang, tanda tangan dibuat oleh pemilik kunci pribadi. Dengan cara ini, Web3 dalam segala bentuknya sangat bergantung pada kriptografi.
Untuk mempelajari lebih lanjut tentang evolusi Web3, dan peran kriptografi, kami berbicara denganRiad Wahby, dosen pembimbing di Departemen Teknik Elektro dan Komputer di Universitas Carnegie Mellon dan co-founder serta CEO dari platform keamanan Web3 berbasis perangkat kerasKubisme.
Wahby menjelaskan apa yang seharusnya menjadi Web3, apa yang telah menjadi, dan bagaimana kriptografi yang didukung perangkat keras akan memungkinkan masa depannya.
Web3 Dimulai sebagai Tanggapan terhadap Apa yang Datang Sebelumnya
IEEE Spectrum: Apa itu Web3?
Riad Wahby:Itu adalah pertanyaan terberat yang akan kamu tanyakan, karena saya tidak tahu bagaimana menjawabnya dengan cara yang memuaskan semua orang.
Kata Web3 diciptakan sekitar tahun 2018, oleh orang-orang yang melihat bagaimana web telah berkembang. Web 1.0 adalah gelembung web pertama, gelembung dot com. Web 2.0 secara kasar adalah Google dan Facebook dan Microsoft dan Apple dan Netflix, dll. Dan persepsi, terutama dari orang-orang yang awalnya menciptakan istilah Web3, adalah bahwa perusahaan-perusahaan ini telah membawa web ke arah yang salah, karena privasi Anda hilang, dan Anda adalah produk, demikian kata mereka. Anda menggunakan Gmail secara gratis karena Google sedang menambang email Anda untuk menjual iklan yang lebih baik, dll. Web3 awalnya merupakan reaksi terhadap hal ini. Para pendukung awal Web3 pada dasarnya mengatakan, "Kami tidak ingin itu. Kami ingin mengambil kembali kendali atas barang-barang kami. Saya ingin memiliki data saya sendiri, dan mungkin cryptocurrency dan blockchain adalah cara menuju sana." Jadi itulah asal mula istilah tersebut.
Apa arti istilah itu sekarang?
Wahby:Sekarang ini tidak berarti sesuatu seperti itu sama sekali. Sekarang Web3 adalah ekosistem yang lebih luas di sekitar kripto dan teknologi berbasis blockchain. Dan menurut saya, semangat revolusioner itu sebagian besar telah hilang demi membangun produk keuangan dan menghasilkan banyak uang dengan melakukannya. Sejauh yang saya ketahui, istilah ini benar-benar berubah dari sebuah reaksi terhadap ketiadaan privasi dan ketiadaan otonomi atas data saya sendiri menjadi "Hei, ini adalah teknologi yang memiliki sesuatu hubungannya dengan blockchain." Mungkin kamu bisa membeli jenis koin meme spekulatif dan menghasilkan banyak uang dengannya. Jadi, saya tidak tahu, mungkin itu mengarah ke arah yang gelap di akhirnya. Seperti itulah cara hal-hal berjalan.
Bagaimana dua definisi itu terkait?
Wahby:Kriptografi benar-benar sesuai dengan semangat revolusioner, dalam arti bahwa orang-orang yang ingin melepaskan diri dari ikatan Google dan Facebook, dll., salah satu prinsipnya adalahu2014"Cara kami melakukannya adalah dengan membangun teknologi yang luar biasa dan memberi kita semua sifat-sifat hebat ini." Dan mereka akan melakukan itu menggunakan beberapa teknologi kriptografi lanjutan. Inilah alasan mengapa banyak orang yang menjadi peneliti kriptografi di universitas juga terlibat secara mendalam dalam jenis cryptocurrency tertentu. Karena ini seperti perubahan besar dalam cara kriptografi digunakan di dunia.
20 tahun yang lalu, keadaannya adalah bahwa jika Anda sedang bekerja pada jenis kriptografi apa pun, terlepas dari seberapa teoritis atau praktis yang Anda rencanakan, Anda tahu bahwa kemungkinan besar tidak ada banyak peluang bagi apa pun yang Anda kerjakan untuk benar-benar digunakan di dunia, kecuali itu sangat praktis dan sangat fokus pada penyelesaian masalah tertentu secara langsung. Dan hal itu selalu terjadi, orang-orang sangat konservatif dalam menggunakan jenis kriptografi apa pun. Secara dasar, semua orang berpikir, "Kita tidak membutuhkan semacam hal gila ini. Itu semua teori. Tidak ada yang peduli. Yang kita butuhkan hanyalah sesuatu yang memungkinkan Anda terhubung ke Amazon dan membeli barang dengan aman." Munculnya kriptocurrency membawa perubahan besar dalam cara kriptografi diterapkan di dunia, di mana sekarang jika Anda bisa menemukan fungsi menarik yang diizinkan oleh kriptografi lanjutan, mungkin saja seseorang akan mencoba mengubahnya menjadi produk yang bisa mereka jual.
Web3 Baik dan Buruk bagi Kriptografi
Apa dampaknya terhadap komunitas kriptografi?
Wahby:Ini baik dan buruk. Ini baik karena ini berarti ada banyak motivasi untuk membangun sesuatu yang menarik dan keren. Dan sebagai peneliti di bidang kriptografi, saya suka itu karena berarti ada banyak dana riset yang dialirkan ke kriptografi.
Itu sisi baiknya. Sisi buruknya adalah alasan mengapa orang-orang begitu konservatif dalam menerapkan kriptografi baru adalah karena mudah untuk membuat kesalahan dalam mekanisme keamanan. Keadaan awal dari kriptografi adalah [mengasumsikan semua hal sudah] rusak. Anda harus sangat, sangat hati-hati agar setiap perubahan yang Anda lakukan tidak mengembalikan kriptografi Anda ke keadaan awal. Saya tidak mengatakan bahwa orang-orang di Web3 tidak teliti. Mereka memang teliti. Namun, karena sifatnya yang lebih cepat, ada tekanan yang jauh lebih besar untuk langsung menerapkan sesuatu ke produksi. Dan saya pikir sisi buruknya adalah kita telah melihat sedikit kerusakan. Semoga saja ini tidak menyebabkan orang kehilangan banyak uang. Dan saya pikir catatan sejarah mendukung ini, orang-orang kehilangan banyak uang karena orang lain sangat tidak jujur, bukan karena kriptografi rusak secara umum. Tapi kriptografi juga bisa rusak, dan itu juga bisa menjadi masalah. Namun, dari perspektif seseorang yang melakukan penelitian di bidang kriptografi, dampak Web3 terhadap komunitas kriptografi secara umum telah menjadi hal yang baik.
Sekarang kamu fokus padakeamanan perangkat keras. Bisakah kamu menjelaskan apa itu?
Wahby:Setiap kripto mata uang memiliki sifat bahwa jika saya memegang beberapa token, dan saya ingin mengirimkannya kepada seseorang lain, cara yang saya lakukan adalah dengan menghasilkan tanda tangan digital yang menyatakan bahwa saya ingin menghabiskan token ini. Kunci rahasia adalah yang memungkinkan Anda menghasilkan tanda tangan. Jadi jika Anda memiliki 10Ethereum[koin cryptocurrency], dan semuanya dilindungi oleh kunci ini, dan seseorang mengambil salinan dari kunci Anda, maka hidup akan menjadi buruk.
Dengan kunci tanda tangan digital, itu mungkin hanya berada di hard drive Anda, lalu Anda mendapatkan malware, dan sekarang seseorang telah secara diam-diam mencuri kunci Anda. Telah ada kampanye malware besar yang menargetkan banyak orang, di mana jutaan orang telah kehilangan kuncinya. Jadi sekarang para penjahat hanya duduk dan menghitung uang yang telah mereka curi, dan tidak ada pembatalan transaksi, berbeda dengan di bank.
Inilah saatnya perangkat keras masuk. Ini bukan benar-benar teknologi Web3, ini lebih seperti teknologi lama yang baik. Ada perangkat yang disebut modul keamanan perangkat keras, dan sudah digunakan selama beberapa dekade. Ini adalah perangkat fisik, dan perangkat ini dapat menjalankan algoritma kriptografi tertentu. Dan ia tahu cukup untuk ketika kamu mengatakannya, "Hei, tolong buatkan saya sebuah kunci," ia bisa membuatkanmu kunci secara aman. Dan ketika kamu mengatakan, "Harap berikan saya sebuah tanda tangan," ia bisa memberimu tanda tangan secara aman. Tapi hal yang penting adalah cara desainnya, kunci tidak pernah keluar dari perangkat ini. Ia mengubah apa yang tadinya data menjadi objek fisik. Dan kita tahu bagaimana mengamankan objek fisik.
Anda sedang bekerja pada perluasan keamanan perangkat keras untuk lebih banyak kasus penggunaan. Bisakah Anda menjelaskan apa yang Anda lakukan?
Wahby:Ada dua masalah dengan modul keamanan perangkat keras standar.
Nomor satu, Anda membutuhkan dukungan kriptografi yang lebih baik, sehingga Anda perlu mampu menerapkan tanda tangan digital pada transaksi dengan sangat cepat, jika Anda sedang aktif berdagang. Dan nomor dua, Anda membutuhkan cara untuk menyatakan bahwa ini bukan sekadar kunci yang dapat menghasilkan tanda tangan apa pun. Ini adalah kunci yang juga memiliki kebijakan tertentu yang melekat, yang menyatakan jenis tanda tangan apa saja yang diizinkan untuk dibuat, dan segala sesuatu yang lain tidak diperbolehkan, untuk menambah keamanan tambahan. Ini adalah dua arah yang kami miliki, teknologi kami memungkinkan dalam modul keamanan perangkat keras tradisional.
Kami memulai dengan keamanan yang disediakan oleh modul keamanan perangkat keras tradisional, dan kami memperluasnya menggunakan ini, sebenarnya bagian lain dari perangkat keras yang dapat dipercaya yang disebut Lingkungan Eksekusi Terpercaya. Kami memperluasnya untuk mendukung jenis kriptografi nyata yang diperlukan untuk Web3 dan untuk mendukung lapisan kebijakan yang dapat diprogram yang memungkinkan Anda mengatakan, "Kunci ini hanya dimaksudkan untuk jenis penggunaan tertentu," atau "setiap kali seseorang mencoba melakukan pembayaran dari kunci ini, pertama saya harus memeriksa apakah penerima tunduk pada sanksi," atau aturan lainnya. Jadi pada akhirnya, kami tidak hanya memiliki modul keamanan perangkat keras, tetapi juga Lingkungan Eksekusi Terpercaya dan lapisan kebijakan tersebut, serta semua hal lainnya dalam kriptografi yang bersama-sama memberi kita modul keamanan perangkat keras yang benar-benar dirancang untuk kasus penggunaan Web3.
Komentar
Tuliskan Komentar Anda!