宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 狗狗币 > 正文

隐私计算词典丨藏在房子里的保险柜——可信执行环境

作者:

时间:1900/1/1 0:00:00

前言:隐私计算赛道作为当下的风口赛道,无数企业纷纷涌入,抢跑占道。作为一家专注于区块链隐私计算赛道科普入门的垂直媒体,同时也是针对隐私计算兴趣者开放的“纯天然”、低门槛入口,我们汇总并分类了隐私计算行业内晦涩难懂的名词,编写了「隐私计算词典」板块,帮助大家理解、学习。

主流的隐私计算技术有三类——

基于密码学的安全多方计算

基于可信硬件的可信执行环境

基于人工智能的联邦学习

在前两篇文章中,我们介绍了关于安全多方计算的相关概念,此篇我们来学习「TEE可信执行环境」。

「TEE可信执行环境」全称TrustedExecutionEnvironment。顾名思义,可信执行环境技术可以提供一个受信任的环境,进行隐私数据处理、计算等执行操作。

中联办副主任:香港Web3.0协会成立为数字经济发展提供了良好的土壤和平台:金色财经报道,中联办副主任陈冬在“2023数字经济峰会”上致辞时表示,香港具有发展数字经济的良好基础和独特优势,近日香港Web3.0协会成立,也说明香港具有发展数字经济、数码技术的活力和环境,香港自由开放规范的营商环境,为数字经济发展提供了良好的土壤和平台。陈冬强调,发展数字经济已经成为国家战略,新产业新业态新模式增加值占国内生产总值的比重达到17%以上。(香港商报)[2023/4/14 14:03:36]

如果用一个词来概括这项技术的特点,就是「隔离」。?具体来说,该技术采用了一种基于硬件和操作系统的安全架构,通过技术手段在CPU中建立一个硬件层面完全封闭的环境,这个环境不一定会占有CPU的物理位置,也许只是在逻辑上占用了一定的执行空间。空间内部与外部进行信息隔离,敏感数据可以在这个安全空间中进行计算,过程机密且不受外界干扰。?

以太坊质押协议Swell Network将于4月推出质押激励、可组合性等新功能:2月23日消息,以太坊质押协议 Swell Network 将于 4 月在以太坊主网更新协议的功能,包括激励流动性质押代币 Swell Ether?(swETH)、实现完全可组合性、可替代性的流动性、经审查的节点运营商集、专门构建的保险库策略等。在此之前,质押存款将继续被搁置。

据悉,现有 Swell 质押者无需采取任何行动,将实现无缝迁移到新版本。DAO 已经弃用了此前围绕原子存款 / NFT 的设计模型。[2023/2/23 12:24:50]

举个例子:将CPU比作一栋房子,人们通过技术、算法在房子里设立了一个TEE保险柜,保险柜中是正在运行计算的隐私数据或代码,即便是房子的主人,也无法读取保险柜中的数据,或是去干涉数据运算的过程。?

Lifeform Cartoon登上App Store韩国区娱乐榜热门下载榜第一名:2月22日消息,LLifeform Cartoon iOS版于2月20日在韩国Apple App Store上线,两日内登上App Store娱乐榜热门下载榜第一名。

据BscScan数据显示,自2月17日上线以来,Lifeform Cartoon Avatar NFT用户数量已超十万,累计铸造量达到114569枚。[2023/2/22 12:22:10]

TEE可信执行环境具有以下特点:?

高安全性

TEE与外部隔离,隐私数据、代码能够得到保护,具有较强的安全性和抗攻击性。?

高性能

美国数字资产委员会主席:稳定币监管是数字资产委员会的首要任务:金色财经报道,美国众议员French Hill周四表示,稳定币立法将是新成立的美国众议院数字资产、金融技术和包容性小组委员会的首要任务之一。Hill表示,这是委员会的起点,但我们也想追求联邦政府的隐私法规,我认为这对数字未来很重要并且是从模拟金融服务环境转向更数字化环境的基础的一部分。数字资产小组委员会计划使用其稳定币草案作为未来如何处理数字资产监管的模型。小组委员会主席Hill补充说,我们还将就监管机构和去年的一些行动举行监督听证会,以便我们可以从中吸取教训。[2023/1/27 11:32:05]

TEE运行在智能移动设备的CPU上,在进行机密数据计算时,可以充分使用CPU的全部性能。?

高通用性

拥有CPU的智能设备基本都具备TEE,并且除了数据和代码,TEE中还可以同时运行多个可信应用,因此通用性高。

快速通信

与TEE相对应的是通用执行环境REE,是指所有移动智能设备通用的环境。TEE可以快速访问REE的内存,反之则不行。?

在实际使用中,REE能够提供丰富而灵活的功能,但安全性低;TEE功能较单一,但安全性高。因此,现多采用TEE与REE相结合的形式,为设备终端提供功能服务。

当REE中涉及隐私数据需要进行计算时,便将加密数据送入可信执行环境TEE中,隐私数据在TEE内部被解密为明文再进行计算。

正是因为TEE能够实现“数据可用不可见”,因此在实际应用场景中,很多用例都采用了TEE技术,例如:?

内容保护:防止电影、音乐、艺术作品等被盗用。

金融服务:电子支付等交易场景。

生物认证:面部识别、指纹认证等身份认证。

机密保护:企业或政府的机密信息保护。

我们以智能手机的生物认证为例——?得益于科技的进步与发展,智能手机的功能日益变得强大,手机基本成为了每个人生活中的必备物品。?

而手机锁屏是大家最常见的手机功能之一,用于人们在不使用设备或设备丢失时,能够有效防止手机中存储的信息被其他用户读取或操作,造成隐私泄漏、资产转移等安全性问题。?

手机采用的锁屏机制,是由REE运行的操作系统提供的锁屏服务,而在锁屏情况下解锁一般需要用户输入密码、指纹识别或面容识别。?

在屏幕锁屏和解锁的过程中,TEE和REE具体如何运作??

REE提供锁屏服务,对屏幕进行锁定

手机需要解锁时,用户输入解锁信息,调用TEE中的可信应用

TEE提供安全锁屏应用,对用于解锁屏幕的隐私信息进行验证

验证结果反馈给REE,REE根据TEE的验证结果,实现屏幕解锁或者提示解锁信息错误

由此可知,可信应用也在TEE中运行。可信应用之间通过密码学技术进行隔离,无法获取或计算其它可信应用的数据,而可信应用在执行前,需要做完整性验证,所以更加保证了安全。

简单来说,TEE即通过建立一个可信区域,用于隐私数据运算或是可信应用运行,保证执行过程中的数据信息安全,实现数据“可用不可见”。?

诚然,具有高安全性、高性能等优势的TEE可信执行环境技术为隐私计算提供了可行的技术支持。但我们无法否认TEE并非完美,从数据安全角度来看,由于TEE完全依赖可信硬件且计算集中,的确存在安全隐患和缺乏公平性。

尽管只言片语中看起来TEE只是隐私计算的一部分,但得益于其可以形成极高安全性的代码执行空间,在区块链领域可以有效解决智能合约执行时的代码泄露等问题。

近几年,有不少区块链项目开始探索TEE与区块链结合应用的可行性。可以肯定的是,未来将会有更多的区块链项目采用TEE技术来保护数据隐私。

而在广泛应用之前,如何利用好区块链优势解决TEE的集中计算,将TEE执行环境扩容,实现多个TEE内存高效共享等问题,都将是具有挑战性的话题。

来源:金色财经

标签:CPU区块链数字资产APPCPUcoin区块链简介数字资产交易平台Worldcoin币app

狗狗币热门资讯
Bagels Finance 2.0 路线图更新

Bagels知道现在社区里出现了很多声音“为什么Bagels没有一个详细的路线图?”“Bagels真的有长远发展计划吗?”甚至认为现在Bagels已经“放弃社区”了,事实并非如此.

1900/1/1 0:00:00
a16z合伙人:Web3不再需要广告,而是「自我营销」

原文作者:ChrisDixon 编译:czgsws 10月24日,a16z合伙人ChrisDixon在社交媒体上发布了他对Web2和Web3在推广方式上有何区别的见解.

1900/1/1 0:00:00
MonoX:另一种DeFi2.0,资本效率新范式

扒开近期Crypto世界的热点词汇,发现市场已经被三大热词占领:Gamefi、WEB3.0、MEME。以至于曾经的“救世主”DeFi成为了OLDMONEY,但这却又是一级、二级投资者始终无法回避的一个领域.

1900/1/1 0:00:00
金色DeFi日报 | 佳士得与OpenSea合作 发售NFT艺术收藏品

DeFi数据 1.DeFi总市值:1503.8亿美元DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:50.8亿美元过去24小时去中心化交易所的交易量数据来源:Debank3.

1900/1/1 0:00:00
一体化数字艺术品IDA构建 中国文化数字化的全球性“高速公路”

北京时间11月18日20:00,中国民族文化数字文库项目全球数字网络正式启用,一体化数字艺术品傅抱石《待细把江山图画》编号#00001作品,通过跨链技术在的数字艺术品交易市场OPENSEA正式拍卖.

1900/1/1 0:00:00
重磅里程碑 胡安表示 Filecoin将发布虚拟机 实现智能合约功能

Filecoin主网一周年庆典上胡安发言:Filecoin将发布虚拟机,实现智能合约功能。达到每秒万亿次交易处理能力,打造全球互联网建设工程!生态应用大爆发即将到来!Filecoin作为包括区块链在内的互联网存储基础工程,在过去的一年.

1900/1/1 0:00:00