宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必 > 正文

隐私计算词典丨藏在房子里的保险柜——可信执行环境

作者:

时间:1900/1/1 0:00:00

前言:隐私计算赛道作为当下的风口赛道,无数企业纷纷涌入,抢跑占道。作为一家专注于区块链隐私计算赛道科普入门的垂直媒体,同时也是针对隐私计算兴趣者开放的“纯天然”、低门槛入口,我们汇总并分类了隐私计算行业内晦涩难懂的名词,编写了「隐私计算词典」板块,帮助大家理解、学习。

主流的隐私计算技术有三类——

基于密码学的安全多方计算基于可信硬件的可信执行环境基于人工智能的联邦学习在前两篇文章中,我们介绍了关于安全多方计算的相关概念,此篇我们来学习「TEE可信执行环境」。

「TEE可信执行环境」全称TrustedExecutionEnvironment。顾名思义,可信执行环境技术可以提供一个受信任的环境,进行隐私数据处理、计算等执行操作。

Partisia Blockchain为Polygon提供基于ZK的隐私计算服务:8月25日消息,结合了多方计算的Partisia Blockchain已开始为Polygon提供基于零知识证明的隐私计算服务,Polygon的开发者可以在Partisia上运行隐私计算,部署智能合约,并通过专用跨链桥将其与Polygon上已有的DApp进行连接。目前隐私计算服务已支持Polygon原生的USDC,未来将扩展至其他Polygon原生代币以及任何Polygon支持的ERC-20代币。[2022/8/25 12:47:26]

蚂蚁集团正式发布由旗下蚂蚁链团队研发的摩斯隐私计算一体机:金色财经报道,9月25日,2021年世界互联网大会\"互联网之光\"博览会开幕。蚂蚁集团正式对外发布由旗下蚂蚁链团队研发的摩斯隐私计算一体机,为实现“数据可用不可见”增加新的行业实践。据介绍,蚂蚁摩斯隐私计算一体机基于蚂蚁链摩斯多方安全计算平台,深度整合了隐私计算、可信硬件、区块链等多种自主研发的技术。蚂蚁链摩斯技术负责人、蚂蚁隐私计算资深技术专家殷山介绍,摩斯一体机内嵌了蚂蚁自研的业界首款多方安全计算算法加速卡,计算性能提升了数十倍;此外,还配备了自研的国密认证密码卡,提供最高加密级别的密钥管理,严防黑客攻击,以硬件方式保障密钥及通信安全。[2021/9/25 17:06:14]

如果用一个词来概括这项技术的特点,就是「隔离」。?具体来说,该技术采用了一种基于硬件和操作系统的安全架构,通过技术手段在CPU中建立一个硬件层面完全封闭的环境,这个环境不一定会占有CPU的物理位置,也许只是在逻辑上占用了一定的执行空间。空间内部与外部进行信息隔离,敏感数据可以在这个安全空间中进行计算,过程机密且不受外界干扰。?

隐私计算研发企业富数科技完成数亿元C轮和B轮融资:7月15日,富数科技宣布完成数亿元C轮和B轮融资,其中C轮融资来自中国互联网投资基金、同创伟业,B轮融资来自亚信安全、晨山资本等,累计金额达数亿元。富数科技成立于2016年,是国内最早入局隐私计算的公司之一,2019年上线独立自主研发的安全计算平台Avatar,截至目前已合作50+家企业,包括金融、政务、运营商、电力等诸多领域,初步完成重点商业场景的全覆盖。(界面新闻)[2021/7/16 0:56:30]

举个例子:将CPU比作一栋房子,人们通过技术、算法在房子里设立了一个TEE保险柜,保险柜中是正在运行计算的隐私数据或代码,即便是房子的主人,也无法读取保险柜中的数据,或是去干涉数据运算的过程。?

波卡生态身份协议Litentry与隐私计算协议ARPA合作提高去中心化数据安全性:波卡生态身份协议Litentry宣布与隐私计算协议ARPA达成合作,双方团队将密切合作,探索在不暴露用户数据的情况下匹配目标用户,并利用ARPA的MPC(安全多方计算)技术以保护隐私的方式分析用户链上和链下数据。此外,双方还将在更高层面上合作,以为去中心化身份和MPC标准做出贡献。[2021/4/13 20:14:18]

TEE可信执行环境具有以下特点:?

高安全性TEE与外部隔离,隐私数据、代码能够得到保护,具有较强的安全性和抗攻击性。?

高性能TEE运行在智能移动设备的CPU上,在进行机密数据计算时,可以充分使用CPU的全部性能。?

现场 | 王允臻:隐私计算是我到目前为止所了解到的唯一的真正保障数据主权的:在今日隐私计算发展研讨会的圆桌讨论中,万向控股CIO王允臻表示,分布式的逻辑,分布式逻辑就要求打通数据孤岛。前面有其他的演讲者也讲的很好,那么数据达不到有行政上的问题,组织关系上的问题,还有更重要的是一个隐私安全保护。就说我现在要让我的数据被利用,唯一的方法就是把数据开放。你要拿走我的数据,这样的话你是没有前途的,怎么来解决这个问题?我所谓的就是美国人说得data sovereignty,就是数据主权,假如说你没有办法保证你的数据,你是数据的唯一拥有者的话,谈得上什么主权,国家的土地主权不是说这块土地技术,国家又必须是一个排他性的唯一的,那么这样一来的话就可以和隐私计算就联系在一起,因为隐私计算是我到目前为止所了解到的唯一的真正保障数据主权的。[2019/9/17]

高通用性拥有CPU的智能设备基本都具备TEE,并且除了数据和代码,TEE中还可以同时运行多个可信应用,因此通用性高。

快速通信与TEE相对应的是通用执行环境REE,是指所有移动智能设备通用的环境。TEE可以快速访问REE的内存,反之则不行。?

在实际使用中,REE能够提供丰富而灵活的功能,但安全性低;TEE功能较单一,但安全性高。因此,现多采用TEE与REE相结合的形式,为设备终端提供功能服务。

当REE中涉及隐私数据需要进行计算时,便将加密数据送入可信执行环境TEE中,隐私数据在TEE内部被解密为明文再进行计算。

正是因为TEE能够实现“数据可用不可见”,因此在实际应用场景中,很多用例都采用了TEE技术,例如:?

内容保护:防止电影、音乐、艺术作品等被盗用。金融服务:电子支付等交易场景。生物认证:面部识别、指纹认证等身份认证。机密保护:企业或政府的机密信息保护。我们以智能手机的生物认证为例——?得益于科技的进步与发展,智能手机的功能日益变得强大,手机基本成为了每个人生活中的必备物品。?

而手机锁屏是大家最常见的手机功能之一,用于人们在不使用设备或设备丢失时,能够有效防止手机中存储的信息被其他用户读取或操作,造成隐私泄漏、资产转移等安全性问题。?

手机采用的锁屏机制,是由REE运行的操作系统提供的锁屏服务,而在锁屏情况下解锁一般需要用户输入密码、指纹识别或面容识别。?

在屏幕锁屏和解锁的过程中,TEE和REE具体如何运作??

REE提供锁屏服务,对屏幕进行锁定手机需要解锁时,用户输入解锁信息,调用TEE中的可信应用TEE提供安全锁屏应用,对用于解锁屏幕的隐私信息进行验证验证结果反馈给REE,REE根据TEE的验证结果,实现屏幕解锁或者提示解锁信息错误由此可知,可信应用也在TEE中运行。可信应用之间通过密码学技术进行隔离,无法获取或计算其它可信应用的数据,而可信应用在执行前,需要做完整性验证,所以更加保证了安全。

简单来说,TEE即通过建立一个可信区域,用于隐私数据运算或是可信应用运行,保证执行过程中的数据信息安全,实现数据“可用不可见”。?

诚然,具有高安全性、高性能等优势的TEE可信执行环境技术为隐私计算提供了可行的技术支持。但我们无法否认TEE并非完美,从数据安全角度来看,由于TEE完全依赖可信硬件且计算集中,的确存在安全隐患和缺乏公平性。

尽管只言片语中看起来TEE只是隐私计算的一部分,但得益于其可以形成极高安全性的代码执行空间,在区块链领域可以有效解决智能合约执行时的代码泄露等问题。

近几年,有不少区块链项目开始探索TEE与区块链结合应用的可行性。可以肯定的是,未来将会有更多的区块链项目采用TEE技术来保护数据隐私。?

而在广泛应用之前,如何利用好区块链优势解决TEE的集中计算,将TEE执行环境扩容,实现多个TEE内存高效共享等问题,都将是具有挑战性的话题。?

标签:OLY区块链GONPOLpolygon币matic币投资机构为什么现在不提区块链了OragonXNaPoleonX

火必热门资讯
花旗银行计划招聘100名员工以加强加密货币部门

据CoinDesk11月23日消息,一位熟悉花旗银行计划的人士透露,花旗正在招聘100名员工,以加强其区块链和数字资产部门.

1900/1/1 0:00:00
中国移联执行会长:促进元宇宙产业化和产业元宇宙化共同发展

据金融界报道,12月9日,由中国移动通信联合会及元宇宙产业委员会主办的“元宇宙:灵境与科学艺术”纪念钱学森先生诞辰110周年暨2021元宇宙产业论坛在京举行.

1900/1/1 0:00:00
元宇宙概述:元宇宙不仅仅只是链游

——元宇宙的突然火爆引发了大众的参与和学习,于是我准备从宏观角度出发,逐步为大家分享关于这方面的内容。大家都在议论“元宇宙”,却少有人真正理解“元宇宙”.

1900/1/1 0:00:00
音乐流媒体平台Audius允许用户在推特、Discord等社交媒体展示NFT

据Cointelegraph11月23日消息,基于区块链的音乐流媒体平台Audius发布新功能,允许艺术家和歌迷在各种博客和社交媒体平台上嵌入NFT.

1900/1/1 0:00:00
BAYC首席艺术家Seneca发布5个新NFT,并托管于Dfinity智能合约区块链上

据Decrypt消息,12月5日,NFT项目BoredApeYachtClub首席艺术家AllSeeingSeneca在巴塞尔迈阿密艺术展的Dfinity的Iconoclast画廊活动中发布了一套新的NFTs.

1900/1/1 0:00:00
比特币交易量超过PayPal,下一步会不会打败万事达卡和Visa?

根据市场情报平台Blockdata今日发布的一份报告,比特币网络超过了领先的支付平台PayPal,以美元价值计算的交易量增加了62%.

1900/1/1 0:00:00