木星链 木星链
Ctrl+D收藏木星链
首页 > AVAX > 正文

区块链:隐私计算词典丨藏在房子里的保险柜——可信执行环境

作者:

时间:1900/1/1 0:00:00

前言:隐私计算赛道作为当下的风口赛道,无数企业纷纷涌入,抢跑占道。作为一家专注于区块链隐私计算赛道科普入门的垂直媒体,同时也是针对隐私计算兴趣者开放的“纯天然”、低门槛入口,我们汇总并分类了隐私计算行业内晦涩难懂的名词,编写了「隐私计算词典」板块,帮助大家理解、学习。

主流的隐私计算技术有三类——

基于密码学的安全多方计算基于可信硬件的可信执行环境基于人工智能的联邦学习在前两篇文章中,我们介绍了关于安全多方计算的相关概念,此篇我们来学习「TEE可信执行环境」。

「TEE可信执行环境」全称TrustedExecutionEnvironment。顾名思义,可信执行环境技术可以提供一个受信任的环境,进行隐私数据处理、计算等执行操作。

Coinbase上线隐私计算网络Oasis (ROSE):4月26日消息,Coinbase 上线隐私计算网络 Oasis (ROSE),现已开放充值。若满足流动性条件,交易将于太平洋时间 4 月 26 日星期二上午 9 点或之后开始,分阶段推出 ROSE-USDT 交易对。[2022/4/26 5:11:15]

如果用一个词来概括这项技术的特点,就是「隔离」。?具体来说,该技术采用了一种基于硬件和操作系统的安全架构,通过技术手段在CPU中建立一个硬件层面完全封闭的环境,这个环境不一定会占有CPU的物理位置,也许只是在逻辑上占用了一定的执行空间。空间内部与外部进行信息隔离,敏感数据可以在这个安全空间中进行计算,过程机密且不受外界干扰。?

中国电信贺伟:区块链与隐私计算技术已作为并重的技术创新与应用方向:9月27日消息,2021中国科创企业首席技术官合作交流会9月25日在北京召开,交流会以技术引领科创未来为主题。中国电信翼支付区块链研究院院长贺伟在对话环节进行了分享。贺伟表示,翼支付历来高度重视数据安全与隐私保护,自成立区块链研究院以来,我们把区块链和隐私计算技术作为解决数据合规互通与数据隐私安全保护的重要技术手段。区块链与隐私计算技术已作为并重的技术创新与应用方向,一方面持续强化隐私计算基础平台和区块链BaaS服务平台的研发,另一方面将相关技术快速服务到自身金融产品线以及集团相关基础设施建设之中,同步进行金融科技产品对外输出。[2021/9/27 17:09:26]

举个例子:将CPU比作一栋房子,人们通过技术、算法在房子里设立了一个TEE保险柜,保险柜中是正在运行计算的隐私数据或代码,即便是房子的主人,也无法读取保险柜中的数据,或是去干涉数据运算的过程。?

李广乾:加密、隐私计算等方面的需求将会带动加密技术特别是区块链技术的发展:近日,国务院发展研究中心信息中心研究员李广乾表示,随着5G、人工智能、云计算等技术的不断成熟,世界各国都面临一场深刻的信息技术革命,数字经济已经成为当前最具活力和创新力、辐射最广泛的经济形态。在此背景下,一些重点行业能够获得快速发展的机会。比如,自动驾驶、数字家庭等就备受关注。此外,伴随着数字经济发展,对于隐私保护和跨境数据流动的要求也会有所提升,加密、隐私计算等方面的需求将会带动加密技术特别是区块链技术的发展。(经济日报)[2021/8/11 1:47:24]

中国支付清算协会发布首个隐私计算金融规范:日前,中国支付清算协会正式发布《T/PCAC 0009-2021多方安全计算金融应用评估规范》。微众银行是主要参编单位之一,全程参与规范的编写、制定。该规范是我国首个金融领域针对多方安全计算技术的评估类标准,规定了多方安全计算金融应用的评估要求,可帮助技术应用方进行技术选型,适用于多方安全计算金融应用机构、技术服务和解决方案提供商。[2021/7/9 0:40:12]

TEE可信执行环境具有以下特点:?

高安全性TEE与外部隔离,隐私数据、代码能够得到保护,具有较强的安全性和抗攻击性。?

高性能TEE运行在智能移动设备的CPU上,在进行机密数据计算时,可以充分使用CPU的全部性能。?

孙宇晨:2020年波场推出4.0升级,将隐私计算、PBFT一键发链等技术引入波场:8月5日15:00,2020年纷智云端峰会第三场直播正式开启,本场云会议由元界DNA总冠名,蚂蚁节点联盟、金色财经联合主办,主题为“DeFi领航数字金融最前沿”。

TRON波场创始人孙宇晨首先回顾了2017年在纷智峰会上诞生了诸如波场、币安、金色财经等行业顶尖的企业与公司。三年过去了,2020年波场推出了4.0强势升级,将隐私计算、企业级服务、PBFT一键发链、跨链等全球最新技术引入波场区块链,与此同时,波场入局DeFi取得强势进展,最后他祝贺2020年纷智峰会取得圆满成功。[2020/8/5]

高通用性拥有CPU的智能设备基本都具备TEE,并且除了数据和代码,TEE中还可以同时运行多个可信应用,因此通用性高。

快速通信与TEE相对应的是通用执行环境REE,是指所有移动智能设备通用的环境。TEE可以快速访问REE的内存,反之则不行。?

在实际使用中,REE能够提供丰富而灵活的功能,但安全性低;TEE功能较单一,但安全性高。因此,现多采用TEE与REE相结合的形式,为设备终端提供功能服务。

当REE中涉及隐私数据需要进行计算时,便将加密数据送入可信执行环境TEE中,隐私数据在TEE内部被解密为明文再进行计算。

正是因为TEE能够实现“数据可用不可见”,因此在实际应用场景中,很多用例都采用了TEE技术,例如:?

内容保护:防止电影、音乐、艺术作品等被盗用。金融服务:电子支付等交易场景。生物认证:面部识别、指纹认证等身份认证。机密保护:企业或政府的机密信息保护。我们以智能手机的生物认证为例——?得益于科技的进步与发展,智能手机的功能日益变得强大,手机基本成为了每个人生活中的必备物品。?

而手机锁屏是大家最常见的手机功能之一,用于人们在不使用设备或设备丢失时,能够有效防止手机中存储的信息被其他用户读取或操作,造成隐私泄漏、资产转移等安全性问题。?

手机采用的锁屏机制,是由REE运行的操作系统提供的锁屏服务,而在锁屏情况下解锁一般需要用户输入密码、指纹识别或面容识别。?

在屏幕锁屏和解锁的过程中,TEE和REE具体如何运作??

REE提供锁屏服务,对屏幕进行锁定手机需要解锁时,用户输入解锁信息,调用TEE中的可信应用TEE提供安全锁屏应用,对用于解锁屏幕的隐私信息进行验证验证结果反馈给REE,REE根据TEE的验证结果,实现屏幕解锁或者提示解锁信息错误由此可知,可信应用也在TEE中运行。可信应用之间通过密码学技术进行隔离,无法获取或计算其它可信应用的数据,而可信应用在执行前,需要做完整性验证,所以更加保证了安全。

简单来说,TEE即通过建立一个可信区域,用于隐私数据运算或是可信应用运行,保证执行过程中的数据信息安全,实现数据“可用不可见”。?

诚然,具有高安全性、高性能等优势的TEE可信执行环境技术为隐私计算提供了可行的技术支持。但我们无法否认TEE并非完美,从数据安全角度来看,由于TEE完全依赖可信硬件且计算集中,的确存在安全隐患和缺乏公平性。

尽管只言片语中看起来TEE只是隐私计算的一部分,但得益于其可以形成极高安全性的代码执行空间,在区块链领域可以有效解决智能合约执行时的代码泄露等问题。

近几年,有不少区块链项目开始探索TEE与区块链结合应用的可行性。可以肯定的是,未来将会有更多的区块链项目采用TEE技术来保护数据隐私。?

而在广泛应用之前,如何利用好区块链优势解决TEE的集中计算,将TEE执行环境扩容,实现多个TEE内存高效共享等问题,都将是具有挑战性的话题。?

标签:区块链CPUROSROSE区块链技术通俗讲解简书CPU价格DOGEBROS币Order of the Black Rose

AVAX热门资讯
元宇宙:DeFi之道 | 元宇宙成为主流仍有很长的路要走

“NFT”可能会成为柯林斯字典的年度词汇,但另一个来自技术领域的概念在2021年进入了主流的视野:“元宇宙"。每个人都在谈论这个话题.

1900/1/1 0:00:00
WEB:Web3复兴:向创作者天平一端加码,造内容黄金时代

注:原文作者为LiJin、KatieParrot,以下为全文编译。 1996年1月,比尔-盖茨发表了后来成为早期互联网经典著作之一的文章.

1900/1/1 0:00:00
WEB:马斯克“怼了又怼”的web3到底是什么?

元宇宙见闻原创作者|Eiffer编辑|Mamie前情提要|Web3.0|是下一代互联网?还是马斯克口中的「胡说八道」埃隆·马斯克不仅在电动汽车、航空航天等领域成绩斐然.

1900/1/1 0:00:00
AEL:掘金元宇宙,Layer1赛道再燃战火,aelf能乘势而起?

1992年,尼尔·斯蒂芬森在科幻小说《雪崩》里写到:在元宇宙里,哪怕你刚刚起床,你的化身仍然能够穿着得体、装扮考究.

1900/1/1 0:00:00
以太坊:以太坊免费交易有戏了?一文了解StarkWare提出的Layer 3扩容方案

注:原文来自StarkWare博客。长话短说:递归证明开辟了令人惊讶和新颖的设计选项;引入L3,在L2的基础上递归构建;L3满足应用的定制需求,例如超可扩展性,更好地控制技术堆栈以及隐私;目前S.

1900/1/1 0:00:00
区块链:红杉、A16z投资的Faraway如何能够让传统游戏开发商认为“鸡肋”的页游生机焕发?

作者:PanteraCapital合伙人PaulVeradittakit随着2021年即将结束.

1900/1/1 0:00:00