以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察|TEE是怎么幫助區塊鏈的?_區塊鏈

Author:

Time:1900/1/1 0:00:00

隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。

TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。

可信執行環境(TEE,Trusted Execution Environment)是由Global Platform(GP)提出的概念。主要針對移動設備在開放環境的安全問題。

TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。

金色財經挖礦數據播報 | BTC今日全網算力上漲1.94%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力184.844TH/s,挖礦難度2349.14T,目前區塊高度10177190,理論收益0.00800657/100MH/天。

BTC全網算力100.281EH/s,挖礦難度15.14T,目前區塊高度632547,理論收益0.00000882/T/天。

BSV全網算力2.000EH/s,挖礦難度0.31T,目前區塊高度637399,理論收益0.00045006/T/天。

BCH全網算力2.630EH/s,挖礦難度0.37T,目前區塊高度637609,理論收益0.00034215/T/天。[2020/6/1]

其在安全方面主要作用如下:

金色財經現場報道 HelloEOS創始人梓岑:EOS本身沒有風險:金色財經現場報道,在火幣EOS全球超級節點SHOW上,Hello EOS創始人梓岑進行現場演講,梓岑指出:EOS本身沒有風險,EOS最大的風險在于,你以為有風險,可能拿不住,EOS沒有對手;EOS漲不需要分析原因,就像太陽的升起并不是因為雞鳴;幾年之后,我們再看EOS的K線,整個2017年不過是一條直線而已;上線交易所不是EOS的利好,EOS上線交易所是交易所的利好;公鏈底層的承載力是區分極客玩具與技術革命的分水嶺;持幣人說了算的分布式自治才是真正合理的自治;拿著EOS,讓我們的人生首次體驗一下手握重權的感覺。[2018/5/14]

在開放環境的使用,使得設備不暴漏于各種攻擊之下;

金色財經現場報道,Ari Paul:未來數字貨幣用戶將會翻三倍:在2018年世界數字資產峰會(WDAS)暨FBG年會上,來自BlockTown Capital公司的Ari Paul表示,當前全世界大約有3000萬的數字貨幣用戶,這個數字在未來將會超過當前用戶數的三倍,達到9000萬以上的用戶。同時Ari Paul還稱,在當前的眾多項目中,最感興趣的項目是能夠使用戶群的成長的項目。[2018/5/2]

保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;

公司數據,例如一些憑據類數據的保護;

連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;

金色財經現場報道 Distributed Business Application的創始人兼CEO黃連金:比特幣的匿名性是偽匿名:金色財經前方記者實時報道,4月12日舉辦的第二屆全球金融科技與區塊鏈中國峰會2018上,Distributed Business Application的創始人兼CEO黃連金表示,比特幣交易需要1個小時才能確認,比特幣的匿名性是偽匿名,可以通過大數據對交易地址進行推斷。[2018/4/12]

保護金融類數據,保護金融交易中的用戶交互數據(交易內容,交易額,用戶輸入PIN等)。

在其運行的時候,TEE給授權安全軟件(可信應用,TA)提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。

再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據(如口令)輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。

不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。

在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。

綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。

試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。

因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。

以下5個技術概念是TEE主要的核心能力:

1、簽注密鑰

簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。

2、安全輸入輸出

輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。

3、儲存器屏蔽

儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時(Run Time)的數據也是安全的。

4、密封存儲

密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。

5、遠程認證

遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。

那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。

而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。

物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。

并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。

最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。

Tags:區塊鏈EOSTED比特幣區塊鏈最直白的解釋EOS Auctionteddy幣前景比特幣今日價格行情英為財情

歐易交易所
元宇宙時代的五大風險_元宇宙

為什么人類一直想要創造元宇宙?數千年前,柏拉圖曾經對游戲與神的關系緣起做過解釋。他認為,神之所以創造人類,是因為這件事情可以娛神,人類在游戲的過程中,給神帶來了歡樂.

1900/1/1 0:00:00
限量首發:全國兩會NFT數字藏品來了_NFT

全國兩會時間已正式開啟。這是黨的二十大召開之年的兩會, 意義非凡, 也與我們每個人的生活息息相關.

1900/1/1 0:00:00
紐約時報看DAO:當現實侵入加密烏托邦的愿景_DAO

加密美聯儲(American CryptoFed) 是一個由加密貨幣的出現而催生出來的新型公司——某種程度上,它根本不是一家公司。根據其既定的計劃,加密美聯儲沒有所有者、管理人員或雇員.

1900/1/1 0:00:00
周星馳出NFT了?“星爺”再現身《國產凌凌漆》_NEL

還記得那個憑借“荒誕惡趣味”爆紅的西班牙插畫藝術家 Joan Cornellà 嗎? 最近他與收藏品創作交易平臺FWENCLUB 攜手打造的NFT系列《MOAR by Joa.

1900/1/1 0:00:00
金色Web3.0日報 | “無聊猿”BAYC交易總額突破14億美元_NFT

1.DeFi代幣總市值:1152.17億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:42.

1900/1/1 0:00:00
Coinbase NFT即將上線 又將帶來什么變化?_NFT

NFT(Non-Fungible Token),非同質化代幣,非同質化賦予藝術獨特性,物以稀為貴,也因此,NFT一度炒出新高度.

1900/1/1 0:00:00
ads