随着互联网技术的迭代与更新,万物互联。如今在大数据时代下,我们的生活消费得到了巨大变革,仅在2020年,世界上每个人每秒就创建了大约1.7Mb的数据。
然而隐私和数据似乎本身就互为矛盾,更为丰富全面的用户体验与服务需要更加庞大的数据做支撑,这也意味着隐私需要为更优质的服务让步。
自疫情蔓延全球后,人们的生产生活方式逐渐转移到线上,同时也迎来了虚拟与现实相融合的新一代互联网,Web3与元宇宙概念的兴起不仅成为了企业与投资者新的财富机遇,也将为Web3用户带来颠覆性的体验。
然而不论是Web2还是Web3,隐私问题一直是贯穿互联网发展的关键难题。
在Web2网络中,当你在网页中浏览了某种产品后,随后便能刷到与之相关的短视频,又或者,打车软件能够根据手机的不同型号来结算打车费用。
而在Web3网络中,我们需要提供的数据不仅仅是身份信息、地理位置、人际关系等基础数据,而是全方位、深层次、多种类的多维数据,甚至是大量的个人生物信息,这些海量的隐私信息将被企业和公司用于了解用户的思维过程和行为模式。
对用户数据的高度掌握也意味着更大的隐私风险。
因此,元宇宙与Web3的到来是互联网发展的必然趋势,但也同样面对着严峻的隐私挑战,正是在这样的背景下,隐私计算市场规模正在加速增长中。
而TEE可信执行环境是隐私计算的主要路径之一,不仅性能强大,同时开发成本也较低,那么TEE可信执行环境究竟是一种怎样的技术?其又能为元宇宙和Web3面临的隐私挑战提出什么样的解决方案?
BitMEX已上线ARB期货合约,现报价1.72美元:3月20日消息,加密货币交易平台 BitMEX 已上线 Arbitrum 期货合约 ARBUSDTM23,现报价1.720美元。[2023/3/20 13:14:24]
TEE是一项什么样的技术?
隐私计算是为解决数据流通的安全问题而生的技术,其包含多方安全计算、联邦学习、可信执行环境三种主流技术路径,其中TEE是唯一可以兼并隐私安全和性能优势的技术。
TEE全名为可信执行环境,是计算平台上由软硬件方法构建的一个安全区域,在安全区域中加载的代码和数据可在机密性和完整性方面得到保护。
从上世纪90年代开始,便成立了TEE相关标准组织,关于可信计算平台、可信存储和可信网络连接等一系列的技术规范也在不断完善。
近几年技术落地,TEE在硬件方面已经变得相当普及,当下全球头部的计算芯片公司都已经大规模商用了TEE架构方案。
短短的六七年时间,提出TEE的主流芯片厂商已经发布了至少两代甚至三代的TEE核心架构大版本升级,国内主流芯片厂商也在2019年前后开始参与TEE的实现和创新。
发展至今,可信执行环境TEE技术因可支持多层次、高复杂度的算法逻辑实现、运算效率高和可信度量的方式保证TEE的运行逻辑的可信及可度量性的特性,受到业界一致认可。
基于TEE的方案具备更强大的性能和算法通用性,目前已在运营商、政务、金融、互联网和医疗行业不断落地。
韩国加密交易所Gopax的理财产品GOFi受Genesis影响延迟还本付息:11月17日消息,据官方公告,韩国加密交易所Gopax宣布,因其加密理财产品GOFi受合作伙伴Genesis暂停赎回的影响,GOFi目前延迟还本付息。Gopax表示:“我们已要求Genesis偿还所有资产,以保护客户的资产免受Genesis的损害,但还款尚未进行。”不过,Gopax称非GOFi客户资产没有影响,因为该平台的资产和GOFi产品的资产分开保管,Gopax存取款不受影响。
据悉,DCG是Gopax的第二大股东。此前昨日消息,Genesis加密货币借贷部门暂停客户赎回和新贷款发放。[2022/11/17 13:17:05]
其中最常见的具体应用场景包括:隐私身份信息的认证比对、大规模数据的跨机构联合建模分析、数据资产所有权保护、链上数据机密计算、智能合约的隐私保护等。
国内外主要布局的TEE厂商
可信计算在科技高速发展的当下,逐渐成为刚需,各类科技产品都在逐步接入TEE进而保护用户隐私。这激发了各大科技厂商对TEE的深入研究,纷纷推出了各自的解决方案。
ARMTrustZone
ARM推出了适用于ArmCortex-M处理器的TrustZone技术,可以因应各种成本实现物联网装置健全的保护力。此技术将关键的安全性韧体、资产与隐私资讯,与应用程式的其余部分隔离开来,降低受到攻击的可能性。对于依据平台安全架构(PSA)准则建立装置的信任根,提供一个绝佳的起点。
IPFS创始人发布Filecoin整体规划:拟打造跨链桥、构建和以太坊虚拟机的兼容性等:9月21日消息,在由万向区块链实验室主办的第八届区块链全球峰会上,IPFS创始人Juan Benet发布题为《Filecoin整体规划》的主旨演讲,Filecoin整体规划分为3个阶段:1.搭建世界上最大的去中心化存储网络;2.上传人类各种数据,并且开发大规模的数据的载入管道;3.将数据和计算相结合。
Filecoin已实现第一阶段并正在关注第二阶段,Filecoin正通过几个大的项目,来实现这个阶段的目标。今年年初全网大概有20pb的数据使用,而现在已升至185pb。此外,在第三阶段,Filecoin计划将在明年第一季度为Filecoin虚拟机引入可编程性从现在到明年的第一季度,Filecoin将会推出一系列的测试网,让很多团队可以基于测试网进行构建。Filecoin也在构建和以太坊虚拟机的兼容性,也就是说开发者可以直接调用以太坊FVM的合约,不需要做任何的变更,最多是改变一下部署路径,就可以去部署。Filecoin还有一个非常重要的维度,就是打造与其他区块链连接的跨链桥。[2022/9/21 7:11:14]
ARM被广泛用于手机等硬件中,由于ARM由不同的厂家定制,因此ARM的实际解决方案也有很多比如三星的Kinibi和Knox、高通的QSEE、华为的TEEOS等等。
IntelSGX
Intel推出了IntelSGX。应用和解决方案开发人员拥有大量的机会,可以使用基于硬件、面向云和企业环境的全新控件来确保数据安全。
Filecoin基金会与Filecoin Green启动100万美元赠款计划 以支持ReFi:8月2日消息,旨在推动Filecoin可持续发展的Filecoin Green与Filecoin基金会合作启动100万美元的赠款计划,以支持气候友好型再生金融(ReFi)项目,包括但不限于从事重新造林、碳信用、负碳解决方案以及生物多样性监测和报告的项目或公司。(filecoin.io/blog)[2022/8/2 2:53:54]
SGX提供了基于硬件的内存加密,将内存中的特定应用代码和数据隔离开来,允许用户级代码分配专用内存区域,以免受到拥有更高权限的进程的影响。SGX有助于防范许多已知的主动威胁,增强代码和数据保护。同时Intel也提供与用户业务相关的SGX解决方案和服务。
AMDSEV
AMD推出了安全加密虚拟化技术SEV。SEV将主存储器加密功能与现有的AMD-V虚拟化架构集成,支持加密虚拟机。
加密虚拟机不仅可以帮助保护它们免受物理威胁,还可以保护它们免受其他虚拟机甚至管理程序本身的威胁。因此,SEV代表了一种新的虚拟化安全范式,特别适用于云计算,其中虚拟机不需要完全信任其主机系统的管理程序和管理员。
兆芯ZX-TCT
国内芯片企业兆芯推出了可信计算技术ZX-TCT,可兼容Intel的TXT(TrustedeXecutionTechnology),可构建系统启动时基于CPU的静态信任链,可构建系统运行时基于CPU的动态信任链,并且可用于构建可信计算池,实现可信云计算。
Coinbase将LOKA添加至资产上线路线图:7月29日消息,据官方推特,Coinbase将League of Kingdoms Arena(LOKA)添加至资产上线路线图。[2022/7/29 2:45:54]
海光CSV
国内芯片企业海光自主研发了以安全加密虚拟机为基础的可信执行环境CSV,采用国密算法实现,CSV虚拟机在写内存数据时CPU硬件自动加密,读内存数据时硬件自动解密,每个CSV虚拟机使用不同的密钥。CSV虚拟机具有计算资源被隔离、启动过程可度量、虚拟机身份可认证等特点。
飞腾FT-TrustZone
飞腾推出了基于ARM架构CPU的TrustZone方案,根据ARM公司对于TrustZone的硬件设计在具体的芯片上进行设计和实现,基于TrustZone技术,可以搭建一个可信执行环境TEE,在TEE内可以有基于TrustZone的操作系统。
Web3背景下,隐私计算如何布局?
不管是Web2还是Web3,在这个利益至上的时代,数据安全一直都是被广为诟病的谈论热点。
即便国内外已经有了众多隐私计算技术开发厂商,但全球每天仍旧发生着无数起数据泄露事件。事实表明,距离隐私计算的大范围落地尚且还早。
但与其同时,人们无法阻挡Web3不断靠近的脚步,或许对于如何保护数据安全的问题,Web3能够给出合适的解答。
TEE+区块链助力实现去中心化云
为了确保数据不被泄露,Web3领域正在尝试利用TEE为智能合约的运行提供了一个与外界隔离的硬件安全区域SecureEnclave,确保敏感数据在隔离、可信的环境中存储、处理和保护。
但单一节点仍存在易故障或易受攻击的缺陷,因此结合了区块链的特性,连接起了云计算网络中分散的多个节点,扩展了TEE的功能性、安全性和易用性,使TEE成为真正可用的Web3基础设施。
最初,以太坊用智能合约开启了区块链新时代,并在DeFi和GameFi浪潮中体现出了巨大价值。
但传统智能合约在支持私有数据、游戏、AI、元宇宙等方面存在局限,无法驱动大部分现实世界中的应用,数据保护、算力稀缺问题则是其发展中的最大阻碍。
因此,人们急需要一个安全、透明且支持隐私保护、具有高密集低延迟算力的去中心化计算云。
与传统的云服务相比,去中心化计算云建立在真正的去信任化特性上,为用户提供敏感数据保密功能,避免数据的泄漏和滥用;其次,由于云计算网络节点数量多,能够集中来自全球的分散算力,满足了提供Web3服务更强大的算力需求。
可以说,利用TEE与区块链的结合,构建一个更安全、更具可扩展性的去中心化云能够让Web3发展触及更高的天花板。
元宇宙下的隐私保护方案
从2021年下半年开始,元宇宙概念热度便不断升温,成百上千个项目正在该领域涌现,数不清的资本正在往该领域砸钱,事实证明,元宇宙正在成为Web3领域至关重要的组成部分。
但市场上现有的图像、视频、游戏类“元宇宙”产品似乎没有人们想象中那么给力,大多数都只是构建了一个普通的虚拟世界,仅仅算是个“低配版”元宇宙,甚至可以说远没有触到其核心。
想要实现元宇宙,一方面是要实现网络的低延迟,要保证现实和虚拟的场景和用户行为同步,用VR/AR等设备提供给用户更好的体验;另一方面则是为了保证算力的延续,数据的更换频率将呈指数级增长,因此需要连续不断的低延迟性数据同步和运算。
但这一切的前提是获取规模庞大的数据进行存储与分析,而来源于现实世界的算力供应直接决定了元宇宙的规模和完整度。
而隐私计算除了能够实现“隐私安全”,“计算”也是其至关重要的一部分。因此,永无尽头的数据保护需求和庞大无边的算力需求催生出了去中心化隐私云计算的概念。
算力的发展一方面来源于网络通信速度,另一方面还取决于能够获取到的数据规模。
不同于传统云服务平台受限于数据中心,去中心化云可以利用遍布全球的分散节点提供更安全、更机密的云服务。
另外,云计算通过集中来自世界各地的数据,网络加密传输到云端进行处理,还能将分散的计算资源集中在一起,用户通过网络便可以获取到不受时间和空间限制的资源。
因此,如果去中心化云计算能够应用落地,那么未来的元宇宙绝不会是现有的“低配版”呈现,至少能让虚实融合的沉浸式体验成为可能,而现在项目、企业、国家做的每一步尝试对于数据保护、对于元宇宙、对于Web3的发展都意义深远。
发展前景及趋势
一方面是数据安全隐私保护的当下困境,另一方面随着元宇宙的到来,我们面临着更严苛的数据安全问题,毕竟在元宇宙中,数据会迎来更大的增量变化,同时,产生的数据价值变得更为稀缺。
因此,我们需要更合理的数据保护方案,同时也需要符合元宇宙本身发展的隐私解决方案。
我们知道,元宇宙中的数据包含了各种动作数据、声音数据甚至一些个人习惯,这都会直接体现在网络中。
这与互联网的不同在于,互联网数据存在一定容错性,但元宇宙的真实性注定会有更真实的数据,因此这个逻辑上说它需要更安全的数据保护方式。
TEE作为隐私保护中的重要组成部分,叠加区块链技术后可以达到意想不到的效果,如果单纯只是TEE,我们知道并不能很好的满足各方的协作,甚至不方便将一些数据商业化,因此,很早前人们就开始了TEE+区块链的解决方案。
而元宇宙天然适合区块链技术发展,加之TEE的加持,可以很好地利用可用的“明文”隐私数据,而不必透露用户的个人隐私。
毕竟数据既要保护,也需要得到采用,保护用户数据和隐私并不意味着不使用数据、让数据被浪费掉,而是要在既保障用户权益的前提下,建立合法合规的数据使用链条,这既是过去互联网面临的挑战,也是元宇宙时代的新机遇。
不管未来元宇宙与Web3如何发展,数据保护会是其绕不开的话题,而TEE可信执行环境技术必然会随着区块链的普及而迎来更大的发展空间。
同时,我们也有理由相信区块链技术定会成为元宇宙的重要构成部分,不仅仅是隐私计算,还包括更多的可信价值。
来源:金色财经
PMI指数的中文意思是采购经理指数,是通过对采购经理的月度调查汇总出来的指数,一般分为制造业PMI、服务业PMI.
1900/1/1 0:00:00NFT里的最强王者也难逃熊市命运。8月24日,无聊猿NFT的地板价跌至66.9ETH,创下今年以来的最低值。由于其在NFT市场的特殊地位,价格暴跌致使NFT借贷协议BendDAO陷入流动性危机.
1900/1/1 0:00:008月27日,据bitcoinist报道,Solana生态流支付协议Zebec以10亿美元完全稀释估值完成850万美元融资.
1900/1/1 0:00:00假设以太坊成功了,区块链被广泛用于全球商业和协调。任何人只要有网络连接和手机,就可以直接接入全球网络以获取金钱、价值和身份。每天,数十亿人与以太坊担保的L2链生态系统互动.
1900/1/1 0:00:008月27号行情解读史诗级暴跌,鲍威尔一“鹰”到底,8分钟讲话,吓崩美股,道指狂泻千点。这是华尔街分析师给出的分析,鲍威尔的态度,改变了整个市场对降息的预期.
1900/1/1 0:00:00正如我们在最近的市场审查中提到的,Chiliz本周继续上涨150%的价格上涨。根据Santiment的数据,鲸鱼正在积极支持反弹,因为大型交易达到了自3月29日以来的最高网络金额.
1900/1/1 0:00:00