隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。
TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。
可信執行環境(TEE,Trusted Execution Environment)是由Global Platform(GP)提出的概念。主要針對移動設備在開放環境的安全問題。
TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。
金色午報 | 12月21日午間重要動態一覽:7:00-12:00關鍵詞:黑客攻擊、美國經濟刺激計劃、detoken
1.The Block研究總監:Ledger遭黑客攻擊事件致其信息泄露高達50%;
2.美國國會就9000億美元的疫情紓困計劃達成協議;
3.Coinbase CEO:我們可以幫助企業在資產負債表上持有加密貨幣;
4.網友爆料:BCH首個defi應用“detoken”將上線;
5.Circle CEO:努姆欽最初計劃不征求意見 直接出臺“非托管錢包法規”;
6.科技控股集團Tiny Capital聯合創始人對比特幣表現出興趣;
7.BB:比特幣是絕無僅有的開源、公平、可驗證的價值存儲庫;
8.余額大于1BTC的地址數量達84.19萬。[2020/12/21 15:56:33]
其在安全方面主要作用如下:
金色財經行情播報 | BTC下探回升,日線MA5構成支撐:據火幣行情顯示,今日BTC行情下探回升,上午最低探至9250USDT,隨后震蕩回升。從日線圖看,均線MA5構成支撐助力反彈。4小時圖局部保持底比底高趨勢,局部行情雖然調整需求還未完全消化,但多頭仍有反擊后勁。截至18:30,火幣平臺的主流幣的具體表現如下。[2020/5/15]
在開放環境的使用,使得設備不暴漏于各種攻擊之下;
保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;
公司數據,例如一些憑據類數據的保護;
連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;
金色沙龍丨Kendall Mao:協議層的進步導致了應用層價值的進一步生長:在本期金色沙龍上,本體研究院院長Kendall Mao發言指出,經過這三四年的發展,區塊鏈在協議層和應用層都有了比較大的進步。在協議層上,出現了分片等擴容技術、跨鏈等區塊鏈互操作性技術以及一些隱私保護技術的發展。另外,虛擬機和智能合約體系也有了新的發展,比如Wasm的引入和實現等。協議層的進步導致了應用層能力的進一步釋放或者說應用層價值的進一步生長,在應用層上,NFT和跨境支付等拓寬了數字金融應用,去中心化身份以及分布式數據交換更是正在利用區塊鏈的特性構建trustless協同網絡。[2020/3/26]
保護金融類數據,保護金融交易中的用戶交互數據(交易內容,交易額,用戶輸入PIN等)。
分析 | 金色盤面:BTC下跌但小幣種跌幅更加明顯:金色盤面綜合分析:BTC繼續下跌,但市值占比穩居高位,表明小幣種跌幅更加明顯,注意交易風險。[2018/8/11]
在其運行的時候,TEE給授權安全軟件(可信應用,TA)提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。
再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據(如口令)輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。
不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。
在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。
綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。
試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。
因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。
以下5個技術概念是TEE主要的核心能力:
1、簽注密鑰
簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。
2、安全輸入輸出
輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。
3、儲存器屏蔽
儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時(Run Time)的數據也是安全的。
4、密封存儲
密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。
5、遠程認證
遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。
那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。
而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。
物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。
并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。
最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。
Tags:區塊鏈BTCKENAPI區塊鏈技術通俗講解中山大學nbtc幣新消息BitForex TokenxEarn Capital
近期,BAYC“生態”進展迅猛。先是其母公司 Yuga Labs 宣布收購 Larva Labs 開發的 CryptoPunks 和 Meebits NFT 系列,并計劃將這兩個 NFT 系列的.
1900/1/1 0:00:00在各國運動員們興奮地拉手手跳圈圈時,在康輝說了三遍“請落座觀禮”后,北京冬奧會圓滿落下帷幕。除了“頂流”冰墩墩和運動員們,賽場內外的虛擬人也出盡了風頭.
1900/1/1 0:00:003月12日,一條重磅新聞震驚了 NFT 行業。BAYC 的母公司 Yuga LABS 宣布,已經從 Larva Labs 收購了 CryptoPunks 和 Meebits NFT 集合的 IP.
1900/1/1 0:00:00金色熱搜榜:NEO居于榜首:根據金色財經排行榜數據顯示,過去24小時內,NEO搜索量高居榜首。具體前五名單如下:NEO、BHD、ELA、MKR、ACT.
1900/1/1 0:00:00烏克蘭戰爭會導致加密貨幣是看漲還是看跌?以下是7個潛在影響,分別從短期到長期排列。 流動性緊縮的附帶損害 金融制裁意味著俄羅斯1.2萬億美元的外國負債(其中一半是投資組合債務/股權)需要從外國債.
1900/1/1 0:00:00DAO是一個去中心化的自治組織,引起了Crypto圈內很多人對其的哲學討論設。在最基本的層面上,DAO 只是一種將人們組織起來實現集體目標的方式.
1900/1/1 0:00:00