比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|TEE是怎么幫助區塊鏈的?_加密貨幣

Author:

Time:1900/1/1 0:00:00

隱私計算區塊鏈的細分賽道里,有很多項目使用了TEE作為隱私計算的方向,這是一個通過軟硬件結合完成對數據的物理保護的綜合方案。

TEE本身是一個硬件的安全區域,和密碼學以及區塊鏈結合后,可以加入了軟件安全結構。我們還可以發現,在TEE被提出時,一直還是配合一些操作系統使用的,曾經也有很多人把區塊鏈比喻為操作系統,這其中是有一些共通性的。

可信執行環境(TEE,Trusted Execution Environment)是由Global Platform(GP)提出的概念。主要針對移動設備在開放環境的安全問題。

TEE是可以與設備上的OS例如Android并存的運行環境,并且給OS提供安全服務。它具有其自身的執行空間,比OS的安全級別更高。能夠滿足大多數應用的安全需求。從成本上也可以達到安全和成本的平衡。

金色晨訊 |全球加密貨幣總市值縮水 委內瑞拉為石油幣立法:1、區塊鏈正高速吸引頂級硅谷科技人才;

2、挪威取消礦商電費補貼政策引發爭議;

3、末日博士:比特幣持有者為受虐狂;

4、委內瑞拉制定法律框架促進石油幣;

5、全球加密貨幣總市值縮水至1500億美元關口;

6、法國中央銀行不支持煙草商店出售比特幣;

7、中國區塊鏈優秀企業近一半在北京;

8、Zaif虛擬貨幣相關業務已轉移至FISCO集團;

9、SBI Ripple Asia和支付聯盟計劃使用區塊鏈技術打擊欺詐。[2018/11/23]

其在安全方面主要作用如下:

在開放環境的使用,使得設備不暴漏于各種攻擊之下;

金色財經現場報道 Nuggets 公司Johnson:電商平臺上的區塊鏈落地 現在是完美時機:金色財經現場報道,在今天舉辦的2018金融科技上海峰會暨區塊鏈世界論壇沿技術創新分論壇上,Nuggets 公司 CEO Alastair Johnson 說:“區塊鏈可以把的數據控制權還給你,在線分享的時候不存在數據被泄漏的問題。 電商全球整個體量非常大,2019年會達到3.1萬億美金的體量,流量越來越多的走向移動端。2019的電商全球體量一半將來自中國市場,這也是為什么那么多人來到中國尋找合作伙伴,目前的行業情況說是非常完美的時機。希望在監管領域上有很好的溝通,并希望沙盒測試流程能夠在中國得到落地。”[2018/4/19]

保護隱私,個人信息如聯系人,短消息,照片,視頻等,保護不被盜竊,丟失或者受到惡意軟件的攻擊;

金色財經獨家分析 巴基斯坦所謂“建議”不交易加密貨幣實則監管收緊:巴基斯坦國家銀行近期發布聲明,澄清了銀行在加密貨幣上的立場。該聲明表示,以防公眾和機構遭受經濟損失、被非法交易牽連,“建議”公眾和機構不要交易這些貨幣,并非完全表示禁止加密貨幣。金色財經獨家分析,雖然巴基斯國家銀行在今日做出了補充說明,“建議”公眾和機構不要交易這些貨幣,但是從之前的報道中可以看出,巴基斯坦國家銀行在聲明中的原話是,“所有銀行、DFIs、小額信貸銀行和支付系統運營商(PSOs)、支付服務提供商(PSPs)建議避免處理、使用、交易、持有、轉移價值、促進和投資加密貨幣、Token。此外,銀行、DFIs、小額信貸銀行和PSOs、PSPs不能幫助其客戶或賬戶持有人在風投或ICO的環境下進行Token交易。一旦發生以上提到的任何交易應立即報告金融監管部門(FMU)作為可疑交易。”也就是表明巴基斯坦對于加密貨幣的監管是趨嚴的,一旦發生相關交易需要向監管部門報備,這對于加密貨幣行業的發展而言無疑是有限制的,與“禁止”只有一線之隔。幾乎在同一時間,印度儲備銀行(RBI)也做出了同樣的監管策略,印度儲備銀行正式命令所有受監管的實體停止向涉及加密貨幣交易的任何企業和所有企業提供服務。[2018/4/9]

公司數據,例如一些憑據類數據的保護;

金色財經訊:深圳將出臺扶持金融業33條:設立金融創新獎。其中金融科技(Fintech)專項獎,重點獎勵在區塊鏈、數字貨幣、金融大數據運用等領域的優秀項目,年度獎勵額度控制在600萬元以內。[2017/10/13]

連接性保護,在3G,4G,wifi,乃至NFC等方面,密鑰資源的保護;

保護金融類數據,保護金融交易中的用戶交互數據(交易內容,交易額,用戶輸入PIN等)。

在其運行的時候,TEE給授權安全軟件(可信應用,TA)提供了安全執行環境,同時也保護TA的資源和數據的保密性,完整性和訪問權限。為了保證TEE本身的可信根,TEE在安全啟動過程中是要通過驗證并且與OS隔離。

再來看TEE內部API,主要包含了密鑰管理,密碼算法,安全存儲,安全時鐘資源和服務,還有擴展的可信UI等API。可信UI是指在關鍵信息的顯示和用戶關鍵數據(如口令)輸入時,屏幕顯示和鍵盤等硬件資源完全由TEE控制和訪問,意味著資源都由TEE控制,而外部OS中的軟件不能訪問。

不過TEE在設計后,也會存在一些較難的部分。其概念是基于ARM的TrustZone技術的,在處理器核和調試功能等方面都需要充分的功能性和安全性考慮。

在這樣的框架里,如何實現外部OS與TEE的通信機制,高效的內存共享機制,以及多核架構帶來的問題等,都是需要攻克的。

綜合以上的內容,TEE的功能很明顯,需要完善的部分也很明顯。其安全能力和對于算力、存儲、通信上的難點似乎都會在區塊鏈領域找到答案。

試想,如果把OS換成一個區塊鏈網絡,兩者似乎就具備了天然的融合能力。

因為TEE完成的一系列安全的功能,可以作為區塊鏈共識層下執行層的可信部分。

以下5個技術概念是TEE主要的核心能力:

1、簽注密鑰

簽注密鑰必須隨機生成并且不能被改變。其中私有密鑰必須被安全保存,除了指定接口調用,無法通過任何方式獲得。而公共密鑰用來認證及加密待發送的敏感數據。

2、安全輸入輸出

輸入輸出是指用戶與系統之間的交互,其途徑包括鍵盤、外設、網絡接口等。安全輸入輸出是指,從系統用戶到訪問的進程間存在一條受保護的路徑。

3、儲存器屏蔽

儲存器屏蔽拓展了一般的儲存保護技術,提供了完全獨立的儲存區域。即便是操作系統自身也沒有屏蔽區的去完全訪問權限,因此入侵者即便控制了操作系統,運行時(Run Time)的數據也是安全的。

4、密封存儲

密封存儲通過把私有信息和用戶使用的平臺環境配置信息捆綁在一起來保護私有信息。意味著被密封存儲的數據只能在相同的安全環境下讀取。

5、遠程認證

遠程認證是指,由簽注密鑰生成當前系統的軟件證明書,系統上的任何改變可以通過證明書被遠程授權方感知和校驗,從而使得系統的執行邏輯安全可信。

那這樣來看,如果把TEE的硬件設備作為區塊鏈網絡組網的節點,是極為合適的。區塊鏈網絡本身的共識機制,數據分享,以及授權,準入等等。

而當把具備TEE的網絡搭建起來后,借助TEE區的安全算力、安全存儲,區塊鏈上的智能合約、用戶的密鑰都可以在TEE里保存、運行。

物理隔離讓TEE與外界溝通必須通過合法性的查詢,這保證了智能合約、用戶數據等足夠的安全性。

并且區塊鏈的共識機制,讓TEE設備之間通過區塊鏈規則成功組網。也完成了前文說的多個處理器之間的協作問題。并且,這種方式也是一種擴容的方式,類似一種多分片的模型。

最后,筆者認為TEE在區塊鏈領域有很深的使用潛力,目前TEE的區塊鏈解決方案,其主要限制還是在于區塊鏈技術和平臺發展。例如應用種類的限制以及產品成熟度的限制。現在可以確定的是,基于TEE的隱私計算區塊鏈會是隱私計算賽道的重要組成部分。

Tags:區塊鏈加密貨幣FISSOS門羅幣是什么區塊鏈加密貨幣是什么意思是傳銷iFish CoinSOSAMZ

幣安app下載
未來的元宇宙在迪士尼?_ETH

在地球上,能夠讓我們走進去的人造的夢幻之城并不多,迪士尼樂園(Disneyland)可能是最為知名的一個。走進其中,我們感受到超越現實的快樂.

1900/1/1 0:00:00
薩爾瓦多比特幣債券即將推出 市場情緒「喜憂參半」_ELE

在薩爾瓦多,比特幣債券即將到來的發行在很大程度上依賴于散戶投資者,但機構懷疑主義威脅著該項目的成功.

1900/1/1 0:00:00
上海證券報:新鮮 去元宇宙招聘_數字貨幣

權威、深度、實用的財經資訊都在這里在元宇宙內求職是什么體驗?3月7日至14日,上海數據交易所(以下簡稱“上海數交所”)啟動元宇宙全球招聘,同步上線元宇宙招聘大廳.

1900/1/1 0:00:00
星爺站臺NFT 其背后預示著什么?_RET

這可以說是自今年以來,在NFT領域為數不多的幾個能在市場引發大規模響應的項目了。看似冷靜的海外NFT環境,其實暗流涌動...久未露面、從沒有開設任何個人社交帳戶的周星馳3月19日首度登陸 FWE.

1900/1/1 0:00:00
斯坦福的這門加密考試 通過就拿9.9 ETH?_加密貨幣

今日,“羊毛圈”內流傳起了一則關于斯坦福大學的趣聞。 據推特用戶 @0x.bitwu.eth 分享,如果能夠完成斯坦福大學的 CS 251(加密貨幣與區塊鏈技術)課程并通過考試,即可獲得一個憑證.

1900/1/1 0:00:00
晚間必讀5篇 | a16z投了哪些區塊鏈公司?_INB

1.從爆紅的數字愛豆到不知疲倦虛擬員工 他們對數字人都做了些什么?從最開始的唱跳愛豆,到人工智能助手,再到能適應不同工作場景的虛擬人員工,虛擬數字人技術也在不斷發展.

1900/1/1 0:00:00
ads