木星链 木星链
Ctrl+D收藏木星链

区块链:金色观察|TEE是怎么帮助区块链的?

作者:

时间:1900/1/1 0:00:00

隐私计算区块链的细分赛道里,有很多项目使用了TEE作为隐私计算的方向,这是一个通过软硬件结合完成对数据的物理保护的综合方案。

TEE本身是一个硬件的安全区域,和密码学以及区块链结合后,可以加入了软件安全结构。我们还可以发现,在TEE被提出时,一直还是配合一些操作系统使用的,曾经也有很多人把区块链比喻为操作系统,这其中是有一些共通性的。

可信执行环境是由GlobalPlatform提出的概念。主要针对移动设备在开放环境的安全问题。

TEE是可以与设备上的OS例如Android并存的运行环境,并且给OS提供安全服务。它具有其自身的执行空间,比OS的安全级别更高。能够满足大多数应用的安全需求。从成本上也可以达到安全和成本的平衡。

金色财经挖矿数据播报:BTC今日全网算力上涨0.87%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力150.640EH/s,挖矿难度20.60T,目前区块高度666830,理论收益0.00000674/T/天。

ETH全网算力330.799TH/s,挖矿难度4268.74T,目前区块高度11689217,理论收益0.00645854/100MH/天。

BSV全网算力0.701EH/s,挖矿难度0.11T,目前区块高度670746,理论收益0.00128418/T/天。

BCH全网算力1.925EH/s,挖矿难度0.26,目前区块高度671132,理论收益0.00046760/T/天。[2021/1/20 16:34:23]

其在安全方面主要作用如下:

金色午报 | 12月19日午间重要动态一览:7:00-12:00关键词:灰度、 詹克团、银行、FinCEN

1.媒体:詹克团与吴忌寒正式达成协议,詹克团正式回归;

2.分析师Alex?Krüger:FinCEN拟议中的加密监管改革只会影响美国公司;

3.南非金融监管机构指控投资公司MTI比特币交易欺诈行为;

4.灰度以太坊信托基金现已完成发行份额拆分;

5.MakerDAO发起有关添加Aave、UNI-V2-DAI-ETH为抵押品的一系列执行投票;

6.美国法官否决任命受托人监督加密贷款机构Cred重组的动议;

7.银行函证区块链服务平台发布;[2020/12/19 15:46:17]

在开放环境的使用,使得设备不暴漏于各种攻击之下;

BBKX将于今日20时开启第十三期金色算力云IPFS云算力认购:据BBKX官方消息,BBKX平台将于9月29日20:00(UTC+8)开启金色算力云IPFS云算力第十三期抢购,限量100IPFS。请参与者提前做好准备工作,今晚20:00准时开放抢购。 BBKX平台IPFS云算力为与金色算力云联合推出,起购门槛为23.5USDT,可以满足不同用户的投资需求。 BBKX是一家持续分红的综合型交易平台,已获得节点资本与链上基金联合战略投资。[2020/9/29]

保护隐私,个人信息如联系人,短消息,照片,视频等,保护不被盗窃,丢失或者受到恶意软件的攻击;

公司数据,例如一些凭据类数据的保护;

金色午报 | 3月5日午间重要动态一览:7:00-12:00关键词:SEC、韩国、印度、PlusToken

1. SEC拟议证券发行规则 涉及加密领域ICO

2. 韩国特别金融法修订案目前仅剩国会全体会议的表决程序;

3. 印度财政部长:政府将研究印度最高法院推翻央行加密禁令的判决

4. PlusToken跑路资金发生异动 13,112个BTC被转移;

5. 2020年北京市地方标准制修订项目计划涉及区块链相关项目;

6. 南京市委书记:利用区块链等技术完善智慧城市的建设;

7. 以色列学者发表论文称大幅波动可提高ASIC的价值;

8. 阿桑奇父亲:维基解密的性质与以太坊类似;

9. BTC现报8870.78美元,日内涨幅1.97%,前十主流币均出现上涨。[2020/3/5]

连接性保护,在3G,4G,wifi,乃至NFC等方面,密钥资源的保护;

保护金融类数据,保护金融交易中的用户交互数据。

在其运行的时候,TEE给授权安全软件提供了安全执行环境,同时也保护TA的资源和数据的保密性,完整性和访问权限。为了保证TEE本身的可信根,TEE在安全启动过程中是要通过验证并且与OS隔离。

再来看TEE内部API,主要包含了密钥管理,密码算法,安全存储,安全时钟资源和服务,还有扩展的可信UI等API。可信UI是指在关键信息的显示和用户关键数据输入时,屏幕显示和键盘等硬件资源完全由TEE控制和访问,意味着资源都由TEE控制,而外部OS中的软件不能访问。

不过TEE在设计后,也会存在一些较难的部分。其概念是基于ARM的TrustZone技术的,在处理器核和调试功能等方面都需要充分的功能性和安全性考虑。

在这样的框架里,如何实现外部OS与TEE的通信机制,高效的内存共享机制,以及多核架构带来的问题等,都是需要攻克的。

综合以上的内容,TEE的功能很明显,需要完善的部分也很明显。其安全能力和对于算力、存储、通信上的难点似乎都会在区块链领域找到答案。

试想,如果把OS换成一个区块链网络,两者似乎就具备了天然的融合能力。

因为TEE完成的一系列安全的功能,可以作为区块链共识层下执行层的可信部分。

以下5个技术概念是TEE主要的核心能力:

1、签注密钥

签注密钥必须随机生成并且不能被改变。其中私有密钥必须被安全保存,除了指定接口调用,无法通过任何方式获得。而公共密钥用来认证及加密待发送的敏感数据。

2、安全输入输出

输入输出是指用户与系统之间的交互,其途径包括键盘、外设、网络接口等。安全输入输出是指,从系统用户到访问的进程间存在一条受保护的路径。

3、储存器屏蔽

储存器屏蔽拓展了一般的储存保护技术,提供了完全独立的储存区域。即便是操作系统自身也没有屏蔽区的去完全访问权限,因此入侵者即便控制了操作系统,运行时的数据也是安全的。

4、密封存储

密封存储通过把私有信息和用户使用的平台环境配置信息捆绑在一起来保护私有信息。意味着被密封存储的数据只能在相同的安全环境下读取。

5、远程认证

远程认证是指,由签注密钥生成当前系统的软件证明书,系统上的任何改变可以通过证明书被远程授权方感知和校验,从而使得系统的执行逻辑安全可信。

那这样来看,如果把TEE的硬件设备作为区块链网络组网的节点,是极为合适的。区块链网络本身的共识机制,数据分享,以及授权,准入等等。

而当把具备TEE的网络搭建起来后,借助TEE区的安全算力、安全存储,区块链上的智能合约、用户的密钥都可以在TEE里保存、运行。

物理隔离让TEE与外界沟通必须通过合法性的查询,这保证了智能合约、用户数据等足够的安全性。

并且区块链的共识机制,让TEE设备之间通过区块链规则成功组网。也完成了前文说的多个处理器之间的协作问题。并且,这种方式也是一种扩容的方式,类似一种多分片的模型。

最后,笔者认为TEE在区块链领域有很深的使用潜力,目前TEE的区块链解决方案,其主要限制还是在于区块链技术和平台发展。例如应用种类的限制以及产品成熟度的限制。现在可以确定的是,基于TEE的隐私计算区块链会是隐私计算赛道的重要组成部分。

标签:区块链BBKBKXBTC有人靠区块链4天就挣了30万吗bbk币和多米公链bkx币价格tBTC币

狗狗币最新价格热门资讯
FIL:40页深度:NFT的本质思考及破圈之路

两巨鲸地址今日卖出373万枚ARB,亏损超40万美元:金色财经报道,据加密KOL余烬推特显示,在Arbitrum基金会卖币风波发酵后,有两只鲸鱼在几小时前卖出了373万枚ARB.

1900/1/1 0:00:00
BTC:金色观察|OpenSea、Metamask的制裁是怎样实现的?

金色财经3月4日消息,NFT交易平台OpenSea封禁了伊朗用户,发言人表示,OpenSea服务条款明确禁止受制裁的用户或受制裁地区的用户使用OpenSea的服务.

1900/1/1 0:00:00
元宇宙:采访了50多家Web3元宇宙公司之后 我们得到了这些收获

在过去的一年里,我们采访了50多家Web3元宇宙公司。今天总结一下我的收获。“Web3元宇宙”指的是数字虚拟世界,通常通过代币或NFT包含一些用户所有权元素.

1900/1/1 0:00:00
元宇宙:元宇宙将改变企业的七种方式

作为科技领域当下非常流行和热门的话题,元宇宙可以概括为互联网的自然演变,在这个持续的数字空间网络中,人们的数字化身将在其中闲逛、工作、谋生并声称拥有他们的数字财产.

1900/1/1 0:00:00
AND:金色观察|AC退圈 Fantom遭殃

又退圈了。3月6日晚间,Fantom高级解决方案架构师AntonNell在推特发文表示,AndreCronje与AntonNell两人决定不再继续为DeFi和Crypto领域做贡献,同时两人相关.

1900/1/1 0:00:00
KEN:头部DEX的代币经济你真的懂了吗?

头部DEX都纷纷发行了token,看似相似的token经济模式其实大有乾坤据?FootprintAnalytics?的数据,截止到2月25日?DeFi?排名第一的类别?DEX?已有372个协议.

1900/1/1 0:00:00