以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SAND > Info

金色觀察|TEE是怎么幫助區塊鏈的?_區塊鏈

Author:

Time:1900/1/1 0:00:00

隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。

TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。

可信執行環境是由GlobalPlatform提出的概念。主要針對移動設備在開放環境的安全問題。

TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。

金色午報|1月10日午間重要動態一覽:7:00-12:00關鍵詞:孫宇晨、區塊鏈、蘋果、陳冠希

1.孫宇晨從幣安交易所轉出1.35億枚USDC至個人錢包地址;

2.《“十四五”公共服務規劃》:探索“區塊鏈+”在公共服務領域的運用;

3.知名爆料人:蘋果VR設備將元宇宙視作“禁區”;

4.湖南省數字政府區塊鏈平臺及應用示范項目公開招標;

5.陳冠希:或將于年底前與周杰倫合作發布聯名NFT項目;

6.Offchain Labs :Arbitrum One 網絡現已恢復,宕機系主 Sequencer 節點中的硬件故障;

7.數字人民幣APP下載量日均增長超10倍;

8.ENS 發起新提案,計劃將過期域名的臨時溢價從 2000 美元提高到 10 萬美元。[2022/1/10 8:38:02]

其在安全方面主要作用如下:

分析 | 金色盤面:ETH短線遇阻,日線底背離尚未消失:金色盤面分析:ETH日線挑戰中軌失敗,二次探底,但是底背離反彈尚未結束,短線修復指標后依然有機會再次向上,但要注意4小時的中軌支撐效果。提醒投資者理性看待市場波動,做好風險控制。[2018/9/18]

在開放環境的使用,使得設備不暴漏于各種攻擊之下;

保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;

公司數據,例如一些憑據類數據的保護;

連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;

保護金融類數據,保護金融交易中的用戶交互數據。

金色晨訊 | 央行聯手5銀行開發區塊鏈平臺 美國法官裁定兩起ICO欺詐案適用美國證券法?:1.SEC指控加密資產管理公司基金未注冊且虛假營銷

2.美國兩州要求印度扣押Bitconnect負責人資產

3.加州伯克利教授:穩定幣無法解決比特幣不穩定性

4. Coinbase、Circle等加密公司正組建區塊鏈協會

5.央行聯手5銀行開發區塊鏈平臺 中小微融資成本或降至6%以下?

6.美國金融業監管局首次對ICO提起欺詐指控

7.沙特阿拉伯英國銀行加入R3區塊鏈生態系統

8.趙長鵬:穩定幣是通往加密世界的橋梁

9.SEC控告未注冊經紀自營商提供加密貨幣[2018/9/12]

在其運行的時候,TEE給授權安全軟件提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。

金色財經現場報道 :UUNIO CEO Connor Tack:去中心化社交改變收益模式:金色財經現場報道,在今天舉辦的2018金融科技上海峰會暨區塊鏈世界論壇上,UUNIO 公司 CEO Connor Tack 做了題為“區塊鏈技術重新定義社交網絡經濟”的演講,他指出,數字內容市場在2019年將達到5億美元的規模,但當前數字內容領域卻面臨著原創作者開發難、版權問題、以及內容供過于求的情況。區塊鏈社交媒體可以實現更多的贊換來更多的收益、通過小額支付來售賣內容、零手續費的贊助、多中心化審查下的版權保護等改變。”[2018/4/19]

再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。

不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。

在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。

綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。

試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。

因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。

以下5個技術概念是TEE主要的核心能力:

1、簽注密鑰

簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。

2、安全輸入輸出

輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。

3、儲存器屏蔽

儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時的數據也是安全的。

4、密封存儲

密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。

5、遠程認證

遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。

那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。

而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。

物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。

并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。

最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。

Tags:區塊鏈CON穩定幣CEO區塊鏈是什么概念conv幣貼吧香港推出穩定幣是真的嗎Elon Musk CEO

SAND
金色早報 | 印度執法局正在調查7起使用加密貨幣洗錢的案件_加密貨幣

頭條 ▌印度執法局正在調查7起使用加密貨幣洗錢的案件3月14日消息,印度執法局正在調查7起使用加密貨幣洗錢的案件.

1900/1/1 0:00:00
Adam Cochran評價AC退圈事件:領導者有5類 AC是創新者_ADA

注:3月7日,CinneamhainVentures合伙人AdamCochran針對AC退圈一事在推特發表了看法,從風投角度對項目創始人進行了分類,并對各個類型領導者的特性進行了闡述.

1900/1/1 0:00:00
淺談QitChain Network的架構細節與共識的基本原理(下)_POC

導語 在之前的文章里,我們曾提及CPoC是一個在PoC的基礎上,吸收了PoS等當前流行且有效的共識而形成的一種博采眾家之長的共識.

1900/1/1 0:00:00
為什么說NFT加游戲等于虛幻?_ORT

于游戲而言,NFT的意義在于經濟刺激,而非娛樂。區塊鏈與游戲的不斷融合正在加速推進。游戲發行商育碧已經通過Quartz來推動這一趨勢,而Forte和Mythical等初創公司已經攜帶著數億美元的.

1900/1/1 0:00:00
“元宇宙”招聘升溫 業內人士:不乏一些公司蹭熱點_元宇宙

眼下,正值春季招聘黃金期,冠以“元宇宙”之名的招聘越發火熱,更有不少崗位給出高薪攬才。業內人士指出,一些“元宇宙”崗位的需求描述模糊,部分企業以高薪為噱頭“蹭熱度”.

1900/1/1 0:00:00
NFTs 2.0:在Polkadot和Kusama上的NFT_NFT

本文是對NFT的總體概述,和波卡中的各種NFT方式。 同質化 NFT的意思是非同質化通證。同質化意味著一組東西的內部元素可互換.

1900/1/1 0:00:00
ads