隨著互聯網技術的迭代與更新,萬物互聯。如今在大數據時代下,我們的生活消費得到了巨大變革,僅在2020年,世界上每個人每秒就創建了大約1.7Mb的數據。
然而隱私和數據似乎本身就互為矛盾,更為豐富全面的用戶體驗與服務需要更加龐大的數據做支撐,這也意味著隱私需要為更優質的服務讓步。
自疫情蔓延全球后,人們的生產生活方式逐漸轉移到線上,同時也迎來了虛擬與現實相融合的新一代互聯網,Web3與元宇宙概念的興起不僅成為了企業與投資者新的財富機遇,也將為Web3用戶帶來顛覆性的體驗。
然而不論是Web2還是Web3,隱私問題一直是貫穿互聯網發展的關鍵難題。
在Web2網絡中,當你在網頁中瀏覽了某種產品后,隨后便能刷到與之相關的短視頻,又或者,打車軟件能夠根據手機的不同型號來結算打車費用。
而在Web3網絡中,我們需要提供的數據不僅僅是身份信息、地理位置、人際關系等基礎數據,而是全方位、深層次、多種類的多維數據,甚至是大量的個人生物信息,這些海量的隱私信息將被企業和公司用于了解用戶的思維過程和行為模式。
對用戶數據的高度掌握也意味著更大的隱私風險。
因此,元宇宙與Web3的到來是互聯網發展的必然趨勢,但也同樣面對著嚴峻的隱私挑戰,正是在這樣的背景下,隱私計算市場規模正在加速增長中。
而TEE可信執行環境是隱私計算的主要路徑之一,不僅性能強大,同時開發成本也較低,那么TEE可信執行環境究竟是一種怎樣的技術?其又能為元宇宙和Web3面臨的隱私挑戰提出什么樣的解決方案?
香港金管局:金管局將采取三軌道方式為將來可能發行數碼港元作好準備:金色財經報道,4月28日,香港金融管理局(金管局)發布其《2022年年報》。在有關數碼港元方面指出,金管局將采取三軌道方式為將來可能發行數碼港元作好準備,并推出第二軌道先導計劃,邀請業界深入研究數碼港元可行的應用場景。余偉文總結道,我們在擁抱金融創新和它帶來的好處的同時,亦需明白有必要監察及處理好相關發展可能帶來的風險。他表示,我們正密切注視虛擬資產領域的發展,并參與相關監管事宜的國際討論。他透露,經考慮公眾咨詢收集到的意見及相關國際標準后,金管局將采納“相同風險,相同監管”的方式制定穩定幣的監管制度及界定其監管范圍。[2023/4/29 14:34:47]
TEE是一項什么樣的技術?
隱私計算是為解決數據流通的安全問題而生的技術,其包含多方安全計算、聯邦學習、可信執行環境三種主流技術路徑,其中TEE是唯一可以兼并隱私安全和性能優勢的技術。
TEE全名為可信執行環境,是計算平臺上由軟硬件方法構建的一個安全區域,在安全區域中加載的代碼和數據可在機密性和完整性方面得到保護。
從上世紀90年代開始,便成立了TEE相關標準組織,關于可信計算平臺、可信存儲和可信網絡連接等一系列的技術規范也在不斷完善。
近幾年技術落地,TEE在硬件方面已經變得相當普及,當下全球頭部的計算芯片公司都已經大規模商用了TEE架構方案。
MEXC推出鏈接MEXC賬戶的萬事達卡,允許用戶在日常支付中使用加密資產:1月9日消息,加密貨幣交易所MEXC推出MEXC萬事達卡,可以直接鏈接到用戶的MEXC賬戶,允許用戶用加密貨幣余額充值,從而在日常支付中使用加密資產。持卡人可以通過MEXC應用和網站上的儀表板管理他們的萬事達卡、查看交易歷史記錄以及訪問客戶支持。[2023/1/9 11:01:47]
短短的六七年時間,提出TEE的主流芯片廠商已經發布了至少兩代甚至三代的TEE核心架構大版本升級,國內主流芯片廠商也在2019年前后開始參與TEE的實現和創新。
發展至今,可信執行環境TEE技術因可支持多層次、高復雜度的算法邏輯實現、運算效率高和可信度量的方式保證TEE的運行邏輯的可信及可度量性的特性,受到業界一致認可。
基于TEE的方案具備更強大的性能和算法通用性,目前已在運營商、政務、金融、互聯網和醫療行業不斷落地。
其中最常見的具體應用場景包括:隱私身份信息的認證比對、大規模數據的跨機構聯合建模分析、數據資產所有權保護、鏈上數據機密計算、智能合約的隱私保護等。
國內外主要布局的TEE廠商
可信計算在科技高速發展的當下,逐漸成為剛需,各類科技產品都在逐步接入TEE進而保護用戶隱私。這激發了各大科技廠商對TEE的深入研究,紛紛推出了各自的解決方案。
ARMTrustZone
受Alameda與FTX崩盤的影響WBTC脫鉤至0.9852,目前已恢復:金色財經報道,據Lookonchain在社交媒體上稱,受Alameda與FTX崩盤的影響,WBTC在11月10日開始出現脫鉤跡象,11月25日WBTC脫鉤至0.9852。為什么 WBTC 脫鉤?主要有兩個原因:1.Alameda已經鑄造了超過101K的WBTC,是最大的商家。2.11月24日,WBTC贖回的人很多,贖回被推遲了。Alameda發行了 101,746 WBTC,僅銷毀了 29,435 WBTC。Alameda是商家而不是托管人,它只啟動鑄造/銷毀包裹代幣和包裹代幣的過程。11月24日,WBTC贖回延遲超過24小時。WBTC 持有者擔心自己無法贖回而選擇出售自己的 WBTC,因此 WBTC 價格下跌,與 BTC 嚴重脫鉤。不過,目前WBTC的贖回已經恢復正常。而最新的兌換記錄顯示,用時不到2小時。[2022/11/27 20:55:24]
ARM推出了適用于ArmCortex-M處理器的TrustZone技術,可以因應各種成本實現物聯網裝置健全的保護力。此技術將關鍵的安全性韌體、資產與隱私資訊,與應用程式的其余部分隔離開來,降低受到攻擊的可能性。對于依據平臺安全架構(PSA)準則建立裝置的信任根,提供一個絕佳的起點。
ARM被廣泛用于手機等硬件中,由于ARM由不同的廠家定制,因此ARM的實際解決方案也有很多比如三星的Kinibi和Knox、高通的QSEE、華為的TEEOS等等。
安全團隊:Bitkeep Swap攻擊者已將超100萬美元被盜資金轉移至Tornado Cash:10月18日消息,據慢霧數據監測,Bitkeep Swap攻擊者已將4300枚BNB(約合118萬美元)被盜資金以每筆100 BNB的形式轉移至Tornado Cash。提醒用戶請及時取消“0x75eb01bf6e265e2a7dbba1644913b5adf0cc12de”合約授權。[2022/10/18 17:30:24]
IntelSGX
Intel推出了IntelSGX。應用和解決方案開發人員擁有大量的機會,可以使用基于硬件、面向云和企業環境的全新控件來確保數據安全。
SGX提供了基于硬件的內存加密,將內存中的特定應用代碼和數據隔離開來,允許用戶級代碼分配專用內存區域,以免受到擁有更高權限的進程的影響。SGX有助于防范許多已知的主動威脅,增強代碼和數據保護。同時Intel也提供與用戶業務相關的SGX解決方案和服務。
AMDSEV
AMD推出了安全加密虛擬化技術SEV。SEV將主存儲器加密功能與現有的AMD-V虛擬化架構集成,支持加密虛擬機。
加密虛擬機不僅可以幫助保護它們免受物理威脅,還可以保護它們免受其他虛擬機甚至管理程序本身的威脅。因此,SEV代表了一種新的虛擬化安全范式,特別適用于云計算,其中虛擬機不需要完全信任其主機系統的管理程序和管理員。
歐洲央行行長:加密貨幣和 DeFi 可能對金融穩定構成“真正風險”:金色財經報道,歐洲中央銀行(ECB)行長Christine Lagarde表示,我們相信,在我們著手開展有關加密資產及其帶來的風險的工作時,加密資產和DeFi有可能對金融穩定構成真正的風險。如果加密資產市場和服務繼續快速增長,并且與傳統金融部門和更廣泛的經濟的相互聯系得到加強,情況尤其如此。
然而,她指出:目前,私營部門加密資產與傳統金融之間的聯系仍然有限。拉加德接著談到了加密資產市場監管(MiCA)法案。她強調,她擔任主席的歐洲系統性風險委員會 (ESRB) 支持快速采用和實施 MiCA 的必要性。(bitcoin.com)[2022/6/25 1:30:07]
兆芯ZX-TCT
國內芯片企業兆芯推出了可信計算技術ZX-TCT,可兼容Intel的TXT(TrustedeXecutionTechnology),可構建系統啟動時基于CPU的靜態信任鏈,可構建系統運行時基于CPU的動態信任鏈,并且可用于構建可信計算池,實現可信云計算。
海光CSV
國內芯片企業海光自主研發了以安全加密虛擬機為基礎的可信執行環境CSV,采用國密算法實現,CSV虛擬機在寫內存數據時CPU硬件自動加密,讀內存數據時硬件自動解密,每個CSV虛擬機使用不同的密鑰。CSV虛擬機具有計算資源被隔離、啟動過程可度量、虛擬機身份可認證等特點。
飛騰FT-TrustZone
飛騰推出了基于ARM架構CPU的TrustZone方案,根據ARM公司對于TrustZone的硬件設計在具體的芯片上進行設計和實現,基于TrustZone技術,可以搭建一個可信執行環境TEE,在TEE內可以有基于TrustZone的操作系統。
Web3背景下,隱私計算如何布局?
不管是Web2還是Web3,在這個利益至上的時代,數據安全一直都是被廣為詬病的談論熱點。
即便國內外已經有了眾多隱私計算技術開發廠商,但全球每天仍舊發生著無數起數據泄露事件。事實表明,距離隱私計算的大范圍落地尚且還早。
但與其同時,人們無法阻擋Web3不斷靠近的腳步,或許對于如何保護數據安全的問題,Web3能夠給出合適的解答。
TEE+區塊鏈助力實現去中心化云
為了確保數據不被泄露,Web3領域正在嘗試利用TEE為智能合約的運行提供了一個與外界隔離的硬件安全區域SecureEnclave,確保敏感數據在隔離、可信的環境中存儲、處理和保護。
但單一節點仍存在易故障或易受攻擊的缺陷,因此結合了區塊鏈的特性,連接起了云計算網絡中分散的多個節點,擴展了TEE的功能性、安全性和易用性,使TEE成為真正可用的Web3基礎設施。
最初,以太坊用智能合約開啟了區塊鏈新時代,并在DeFi和GameFi浪潮中體現出了巨大價值。
但傳統智能合約在支持私有數據、游戲、AI、元宇宙等方面存在局限,無法驅動大部分現實世界中的應用,數據保護、算力稀缺問題則是其發展中的最大阻礙。
因此,人們急需要一個安全、透明且支持隱私保護、具有高密集低延遲算力的去中心化計算云。
與傳統的云服務相比,去中心化計算云建立在真正的去信任化特性上,為用戶提供敏感數據保密功能,避免數據的泄漏和濫用;其次,由于云計算網絡節點數量多,能夠集中來自全球的分散算力,滿足了提供Web3服務更強大的算力需求。
可以說,利用TEE與區塊鏈的結合,構建一個更安全、更具可擴展性的去中心化云能夠讓Web3發展觸及更高的天花板。
元宇宙下的隱私保護方案
從2021年下半年開始,元宇宙概念熱度便不斷升溫,成百上千個項目正在該領域涌現,數不清的資本正在往該領域砸錢,事實證明,元宇宙正在成為Web3領域至關重要的組成部分。
但市場上現有的圖像、視頻、游戲類“元宇宙”產品似乎沒有人們想象中那么給力,大多數都只是構建了一個普通的虛擬世界,僅僅算是個“低配版”元宇宙,甚至可以說遠沒有觸到其核心。
想要實現元宇宙,一方面是要實現網絡的低延遲,要保證現實和虛擬的場景和用戶行為同步,用VR/AR等設備提供給用戶更好的體驗;另一方面則是為了保證算力的延續,數據的更換頻率將呈指數級增長,因此需要連續不斷的低延遲性數據同步和運算。
但這一切的前提是獲取規模龐大的數據進行存儲與分析,而來源于現實世界的算力供應直接決定了元宇宙的規模和完整度。
而隱私計算除了能夠實現“隱私安全”,“計算”也是其至關重要的一部分。因此,永無盡頭的數據保護需求和龐大無邊的算力需求催生出了去中心化隱私云計算的概念。
算力的發展一方面來源于網絡通信速度,另一方面還取決于能夠獲取到的數據規模。
不同于傳統云服務平臺受限于數據中心,去中心化云可以利用遍布全球的分散節點提供更安全、更機密的云服務。
另外,云計算通過集中來自世界各地的數據,網絡加密傳輸到云端進行處理,還能將分散的計算資源集中在一起,用戶通過網絡便可以獲取到不受時間和空間限制的資源。
因此,如果去中心化云計算能夠應用落地,那么未來的元宇宙絕不會是現有的“低配版”呈現,至少能讓虛實融合的沉浸式體驗成為可能,而現在項目、企業、國家做的每一步嘗試對于數據保護、對于元宇宙、對于Web3的發展都意義深遠。
發展前景及趨勢
一方面是數據安全隱私保護的當下困境,另一方面隨著元宇宙的到來,我們面臨著更嚴苛的數據安全問題,畢竟在元宇宙中,數據會迎來更大的增量變化,同時,產生的數據價值變得更為稀缺。
因此,我們需要更合理的數據保護方案,同時也需要符合元宇宙本身發展的隱私解決方案。
我們知道,元宇宙中的數據包含了各種動作數據、聲音數據甚至一些個人習慣,這都會直接體現在網絡中。
這與互聯網的不同在于,互聯網數據存在一定容錯性,但元宇宙的真實性注定會有更真實的數據,因此這個邏輯上說它需要更安全的數據保護方式。
TEE作為隱私保護中的重要組成部分,疊加區塊鏈技術后可以達到意想不到的效果,如果單純只是TEE,我們知道并不能很好的滿足各方的協作,甚至不方便將一些數據商業化,因此,很早前人們就開始了TEE+區塊鏈的解決方案。
而元宇宙天然適合區塊鏈技術發展,加之TEE的加持,可以很好地利用可用的“明文”隱私數據,而不必透露用戶的個人隱私。
畢竟數據既要保護,也需要得到采用,保護用戶數據和隱私并不意味著不使用數據、讓數據被浪費掉,而是要在既保障用戶權益的前提下,建立合法合規的數據使用鏈條,這既是過去互聯網面臨的挑戰,也是元宇宙時代的新機遇。
不管未來元宇宙與Web3如何發展,數據保護會是其繞不開的話題,而TEE可信執行環境技術必然會隨著區塊鏈的普及而迎來更大的發展空間。
同時,我們也有理由相信區塊鏈技術定會成為元宇宙的重要構成部分,不僅僅是隱私計算,還包括更多的可信價值。
來源:金色財經
最近由于SudoAMM創新,BendDAO大規模清算,讓NFT市場又有了一點活力。趁這個機會,我來聊聊PFP真正的敘事,算是我PFP系列三部曲最后一篇文章.
1900/1/1 0:00:001.金色觀察|“3句話”讓以太坊6年內擴到100萬TPS?由于架構原因,區塊鏈無法同時高效地達到去中心化、安全性和可擴展性這三個目標,而只能三者取其二,這也被稱作是“區塊鏈不可能三角”理論.
1900/1/1 0:00:00昨日投資者靜候美聯儲主席鮑威爾在杰克遜霍爾全球央行年會的講話,以尋找貨幣政策走向的新線索,整體加密市場行情持續維持小幅區間波動走勢.
1900/1/1 0:00:00以太坊合并正在到來,Dune官方推特推薦了7個追蹤以太坊合并相關數據的Dune儀表盤,包括ETH2質押、Lido相關數據、Ankr流動性質押、合并追蹤器等相關數據.
1900/1/1 0:00:00DAO效率低下背景 DAO通過激勵用戶參與活動,以促進其商業目標;同時它使個人能夠一起工作,最大限度地減少信任,并保持對審查和脅迫的抵抗.
1900/1/1 0:00:00前言 3月12日,世界級說唱天王Akon轉發的一條推特引起了千萬粉絲及加密愛好者的關注和期待。該推文顯示,Akon將聯合ElementBlack發行音樂盲盒NFT.
1900/1/1 0:00:00