隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。
TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。
可信執行環境是由GlobalPlatform提出的概念。主要針對移動設備在開放環境的安全問題。
TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。
金色財經挖礦數據播報:ETH今日全網算力下降1.64%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力135.647EH/s,挖礦難度18.67T,目前區塊高度662845,理論收益0.00000763/T/天。
ETH全網算力288.703TH/s,挖礦難度3679.58T,目前區塊高度11519932,理論收益0.00704221/100MH/天。
BSV全網算力0.775EH/s,挖礦難度0.11T,目前區塊高度667035,理論收益0.00116087/T/天。
BCH全網算力1.167EH/s,挖礦難度0.21,目前區塊高度667304,理論收益0.00077089/T/天。[2020/12/25 16:27:38]
其在安全方面主要作用如下:
金色晚報 | 2月11日晚間重要動態一覽:12:00-21:00關鍵詞:挖礦難度、BSV、歐盟委員會、PlusToken、摩根大通
1. 已有321家數字貨幣交易商在澳大利亞反洗錢機構注冊登記。
2. OKEx首席戰略官:預計OKChain主網上線還需要數月時間。
3. 比特幣挖礦難度上調至15.55 T 再創歷史新高。
4. BSV盤中逆市拉升突破360美元整數關口多頭勢力強勁。
5. PlusToken跑路資金發生異動 12,424個BTC被轉移。
6. 摩根大通正在商討將其區塊鏈部門Quorum與ConsenSys合并。
7. 歐盟委員會正在收集關于建立加密資產監管框架的意見。
8. 趣鏈科技攜手浙江聯通推出區塊鏈BaaS平臺。
9. Web3基金會與萬向區塊鏈實驗室等合作推進中國區塊鏈項目。
10. 比特幣日內窄幅震蕩,最高跌至9717.24美元,最高漲至9895.01,現報9856.58美元。[2020/2/11]
在開放環境的使用,使得設備不暴漏于各種攻擊之下;
金色財經現場報道,Huo Li:未來交易所是中心化和去中心化共存的:在2018年世界數字資產峰會(WDAS)暨FBG年會上,火幣Pro的Huo Li表示,未來的交易所會以不同的形態存在,交易所可能是錢包、信息等工具,而交易所也會以中心化和去中心化共存,中心化交易所或許會更好一些,但是專業的交易商會選擇在去中心化交易所交易。[2018/5/3]
保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;
公司數據,例如一些憑據類數據的保護;
連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;
金色財經獨家分析 韓國督查交易所銀行賬戶管控風險:本月19日至25日,韓國金融廳的金融情報分析院(FIU)與金融監督院一起將對給加密貨幣交易所提供虛擬賬戶的3家銀行(NH銀行,KB銀行,KEB銀行)進行現場檢查。其檢查的內容是是否遵守“加密貨幣關聯防止洗錢指導方針”。金色財經獨家分析,去年9月,韓國金融服務委員會(FSC)表示,將禁止所有形式的首次代幣發行(ICO)。之后韓國宣布實施虛擬貨幣實名交易制,現有虛擬貨幣賬戶一律停用。此舉旨在提高交易透明度,防范投機勢力新入虛擬貨幣交易市場。命令下達當天,韓國新韓銀行、農協銀行、企業銀行、國民銀行、韓亞銀行、光州銀行6家商業銀行要求虛擬貨幣用戶開戶時必須進行實名認證。此次韓國金融廳再次督查給加密貨幣交易所提供虛擬賬戶的3家銀行,也是出于管控風險的需要,對市場不會造成大的波動。[2018/4/9]
保護金融類數據,保護金融交易中的用戶交互數據。
在其運行的時候,TEE給授權安全軟件提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。
再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。
不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。
在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。
綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。
試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。
因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。
以下5個技術概念是TEE主要的核心能力:
1、簽注密鑰
簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。
2、安全輸入輸出
輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。
3、儲存器屏蔽
儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時的數據也是安全的。
4、密封存儲
密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。
5、遠程認證
遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。
那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。
而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。
物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。
并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。
最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。
眼下,Web3這個詞很熱,但實際為普通用戶使用且體驗良好的Web3產品應用寥寥無幾,而且都集中在桌面互聯網。Web3的大規模普及,移動應用的誕生成熟,必不可少.
1900/1/1 0:00:00不出意外,美聯儲預計將在3月17日發布利率決議,上調聯邦基準利率成為大概率事件。除了2月美國CPI的高企外,俄羅斯與烏克蘭的沖突也推高了能源、糧食等大宗商品的價格,加劇了通脹水平,全球金融市場都.
1900/1/1 0:00:00元宇宙重新定義了人與空間的關系,AR、VR、云計算、5G和區塊鏈等技術搭建了通往元宇宙的通道,創造了虛擬與現實融合的交互方式,并正在改變和顛覆我們的生活.
1900/1/1 0:00:003月4日,a16z宣布向去中心化質押解決方案LidoFinance投資7000萬美元。這并不是a16z向Lido的第一筆投資,早在2021年5月Lido的第一輪融資便有a16z的身影.
1900/1/1 0:00:00探索去中心化預言機在保護區塊鏈外部數據和維持穩定幣價格掛鉤方面的作用。 目錄 去中心化Web3:加密真相和透明度穩定幣發行:DeFivs.CeFi使用去中心化的預言機進行儲備審計和重新定位算法穩.
1900/1/1 0:00:00比特幣巨大的波動性破滅了市場對它可能成為“數字黃金”的期待,劇烈波動凸顯出的不穩定性也使那些有意讓其成為儲值資產的投資者望而卻步,哪怕在通脹高企,地緣沖突加劇之際亦如是.
1900/1/1 0:00:00