買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣贏 > Info

區塊鏈:金色觀察|TEE是怎么幫助區塊鏈的?_TRUST

Author:

Time:1900/1/1 0:00:00

隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。

TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。

可信執行環境(TEE,Trusted Execution Environment)是由Global Platform(GP)提出的概念。主要針對移動設備在開放環境的安全問題。

TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。

金色晨訊 | 2月26日隔夜重要動態一覽:21:00-7:00關鍵詞:人民日報、歐洲、美國、銷毀

1. 人民日報海外版:區塊鏈應用助力疫情防控;

2. 歐洲區塊鏈服務基礎設施已開始部署;

3. 美國商務部希望就跨境加密交易對公司進行調查;

4. 副行長:加拿大央行正為央行數字貨幣做準備工作;

5. 美國SEC為投資者匯總資源以避免加密欺詐;

6. EOS Nation發起銷毀34,106,869.1596 EOS 提案通過;

7. 經濟日報:運用區塊鏈等打造區域行政數字化平臺;

8. 上海深化“一網通辦”改革,鼓勵借助區塊鏈等技術;

9. 神秘礦工已從SegWit地址中奪取9000枚BCH。[2020/2/26]

其在安全方面主要作用如下:

金色午報 | 2月20日午間重要動態一覽:7:00-12:00關鍵詞:TON、JVCEA、CME、Cosmos、Grayscale

1. 美國法官暫時保留SEC對TON的初步禁令,將在4月30日之前作出判決。

2. 應急物流專業委員會:應加快推動區塊鏈技術在應急物流領域的創新應用。

3. 北京市委宣傳部副部長:加快推出北京數字版權證書區塊鏈系統。

4. 日本加密貨幣交易行業協會向公眾征集協會新章程的評論。

5. 2月18日CME比特幣期貨交易量逼近歷史新高,價值近11億美元。

6. Cosmos背后開發公司Tendermint進行重組。

7. 截至2月19日Grayscale旗下加密資產管理總額為33億美元。

8. Compound總法律顧問:2020年不會有比特幣ETF獲批。

9. BTC現報9587美元,近24小時下跌5.63%,市值為1746.26億美元。[2020/2/20]

在開放環境的使用,使得設備不暴漏于各種攻擊之下;

分析 | 金色盤面:BTC短線面臨10分鐘頂背離壓力:金色盤面綜合分析:午后多頭一波攻擊,推進緩慢,并未取得實質性成果,反而在10分鐘形成了一個頂背離,目前處在調整周期,在背離消失前建議觀望。請投資者理性看待市場波動,做好風險控制。[2018/9/18]

保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;

公司數據,例如一些憑據類數據的保護;

連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;

保護金融類數據,保護金融交易中的用戶交互數據(交易內容,交易額,用戶輸入PIN等)。

金色財經獨家分析 虛擬的挖礦推動現實的芯片業:消息稱最近三個月,AMD因其關鍵的計算和圖形業務銷售額幾乎翻倍,一季度營收增加了10%。日前證監會副主席姜洋也希望芯片公司嘉楠耘智在國內上市。可見,芯片熱賣反應挖礦熱度不減,雖然幣是虛擬的,設備的銷售卻是實實在在的。對于芯片的態度也表明有關方面認可了芯片公司的盈利能力。要知道,區塊鏈需要加密而消耗算力,算力需要實體芯片進行提供,鼓勵區塊鏈所以支持芯片企業上市,其內在邏輯是成立的。芯片廠商上市也將會加速其產品迭代,研發出功耗更低效率更好的產品,以不斷提高上市公司盈利能力。不過應該明確,挖礦與幣的交易是兩種截然不同的概念,要區分對待。[2018/4/26]

在其運行的時候,TEE給授權安全軟件(可信應用,TA)提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。

再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據(如口令)輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。

不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。

在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。

綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。

試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。

因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。

以下5個技術概念是TEE主要的核心能力:

1、簽注密鑰

簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。

2、安全輸入輸出

輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。

3、儲存器屏蔽

儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時(Run Time)的數據也是安全的。

4、密封存儲

密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。

5、遠程認證

遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。

那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。

而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。

物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。

并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。

最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。

Tags:區塊鏈BTCTRUSTUST區塊鏈怎么入手btcc幣空投trustwallet官網Trustwallet官方下載

幣贏
區塊鏈:NFT產品報告(一):NFT效用和使用場景_CryptoBank

譯者語:NFT如何定價,這是目前市面上比較關注的方向之一,本文通過從NFT的不同屬性出發,在說明NFT價值來源的同時,也為NFT價值的增持提供了獨特的思路.

1900/1/1 0:00:00
虛擬資產:銀保監局315再點名元宇宙炒作 又見監管難題 立法是否當務之急?_NFT-Starter

3月15日,北京銀保監局發布《理性消費不亂貸 美好青春不負債》風險提示指出,目前網絡上出現一些“小游戲”,假借“元宇宙”“區塊鏈”等概念進行炒作.

1900/1/1 0:00:00
EFI:DeFi浪潮下的“狠角色”DEX夠安全嗎?_fdudefi

如今,隨著人們對 DeFi 的興趣日益濃厚,DEX(即去中心化交易所)風靡一時。它們解決了常見的 CEX (即中心化交易所)問題,那我們也會問,DEX夠安全嗎?在上一篇說明了代幣本身的安全問題后.

1900/1/1 0:00:00
DEFI:金色觀察|DeFi要從哪里求生?_DEF

加密貨幣市場低迷了幾個月,很多項目代幣已經跌到了很低的價格,尤其是DeFi代幣,所以推特上已經對DeFi口誅筆伐很久了,或者說惋惜很久了,很多投資者都感嘆DeFi APY的時代已經過去了.

1900/1/1 0:00:00
COIN:烏克蘭實現加密行業合法化_COI

北京時間3月16日晚11時許,烏克蘭數字化轉型部的官方推特宣布,烏克蘭已將加密行業合法化,總統弗拉基米爾·澤連斯基正式簽署了一項「關于虛擬資產」的法律,海外和本國的加密資產企業將合法運營.

1900/1/1 0:00:00
PUN:分析:BAYC 收購 CryptoPunks 和 Meebits IP :NFT 行業進入“后頭像 PFP 時代”_SPUNK幣

3月12日,一條重磅新聞震驚了 NFT 行業。BAYC 的母公司 Yuga Labs 宣布,已經從 Larva Labs 收購了 CryptoPunks 和 Meebits NFT 集合的 IP.

1900/1/1 0:00:00
ads