前言:隐私计算赛道作为当下的风口赛道,无数企业纷纷涌入,抢跑占道。作为一家专注于区块链隐私计算赛道科普入门的垂直媒体,同时也是针对隐私计算兴趣者开放的“纯天然”、低门槛入口,我们汇总并分类了隐私计算行业内晦涩难懂的名词,编写了「隐私计算词典」板块,帮助大家理解、学习。
主流的隐私计算技术有三类——
基于密码学的安全多方计算
基于可信硬件的可信执行环境
基于人工智能的联邦学习
在前两篇文章中,我们介绍了关于安全多方计算的相关概念,此篇我们来学习「TEE可信执行环境」。
「TEE可信执行环境」全称TrustedExecutionEnvironment。顾名思义,可信执行环境技术可以提供一个受信任的环境,进行隐私数据处理、计算等执行操作。
CryptoSea创始人:美国政府计划在未来16个月内出售剩余的195,307枚BTC:金色财经报道,CryptoSea创始人在社交媒体上称,美国政府表示,计划在未来16个月内出售剩余的 195,307 枚BTC。
金色财经此前报道,美国政府已于7月12日出售了8,200枚与暗网市场丝绸之路相关的比特币,美国政府仍持有195,307枚比特币。[2023/7/27 16:01:50]
如果用一个词来概括这项技术的特点,就是「隔离」。?具体来说,该技术采用了一种基于硬件和操作系统的安全架构,通过技术手段在CPU中建立一个硬件层面完全封闭的环境,这个环境不一定会占有CPU的物理位置,也许只是在逻辑上占用了一定的执行空间。空间内部与外部进行信息隔离,敏感数据可以在这个安全空间中进行计算,过程机密且不受外界干扰。?
Gyroscope Protocol项目Discord服务器已被入侵:金色财经报道,据CertiK监测,Gyroscope Protocol项目Discord服务器已被入侵,黑客发布了虚假铸币链接。在团队确认他们已经恢复服务器的控制权之前,请勿点击任何链接。[2023/4/4 13:43:47]
举个例子:将CPU比作一栋房子,人们通过技术、算法在房子里设立了一个TEE保险柜,保险柜中是正在运行计算的隐私数据或代码,即便是房子的主人,也无法读取保险柜中的数据,或是去干涉数据运算的过程。?
TEE可信执行环境具有以下特点:?
高安全性
TEE与外部隔离,隐私数据、代码能够得到保护,具有较强的安全性和抗攻击性。?
数据:4000万枚XRP从未知钱包转移到Bitso:金色财经报道,WhaleAlert监测数据显示,40,000,000 枚XRP(13,677,157美元)从未知钱包转移到Bitso。[2022/12/23 22:02:27]
高性能
TEE运行在智能移动设备的CPU上,在进行机密数据计算时,可以充分使用CPU的全部性能。?
高通用性
拥有CPU的智能设备基本都具备TEE,并且除了数据和代码,TEE中还可以同时运行多个可信应用,因此通用性高。
快速通信
与TEE相对应的是通用执行环境REE,是指所有移动智能设备通用的环境。TEE可以快速访问REE的内存,反之则不行。?
Web3游戏平台Nefta完成100万美元融资,Picus Capital参投:6月14日消息,Web3游戏平台Nefta宣布完成100万美元融资,本轮融资由Picus Capital参投,该公司计划利用本轮融资资金与更多游戏工作室合作。Nefta主要为Web3游戏开发人员提供开发、发布和拓展工具,同时结合AI算法和区块链技术提供游戏经济解决方案。[2022/6/15 4:27:00]
在实际使用中,REE能够提供丰富而灵活的功能,但安全性低;TEE功能较单一,但安全性高。因此,现多采用TEE与REE相结合的形式,为设备终端提供功能服务。
当REE中涉及隐私数据需要进行计算时,便将加密数据送入可信执行环境TEE中,隐私数据在TEE内部被解密为明文再进行计算。
正是因为TEE能够实现“数据可用不可见”,因此在实际应用场景中,很多用例都采用了TEE技术,例如:?
内容保护:防止电影、音乐、艺术作品等被盗用。
金融服务:电子支付等交易场景。
生物认证:面部识别、指纹认证等身份认证。
机密保护:企业或政府的机密信息保护。
我们以智能手机的生物认证为例——?得益于科技的进步与发展,智能手机的功能日益变得强大,手机基本成为了每个人生活中的必备物品。?
而手机锁屏是大家最常见的手机功能之一,用于人们在不使用设备或设备丢失时,能够有效防止手机中存储的信息被其他用户读取或操作,造成隐私泄漏、资产转移等安全性问题。?
手机采用的锁屏机制,是由REE运行的操作系统提供的锁屏服务,而在锁屏情况下解锁一般需要用户输入密码、指纹识别或面容识别。?
在屏幕锁屏和解锁的过程中,TEE和REE具体如何运作??
REE提供锁屏服务,对屏幕进行锁定
手机需要解锁时,用户输入解锁信息,调用TEE中的可信应用
TEE提供安全锁屏应用,对用于解锁屏幕的隐私信息进行验证
验证结果反馈给REE,REE根据TEE的验证结果,实现屏幕解锁或者提示解锁信息错误
由此可知,可信应用也在TEE中运行。可信应用之间通过密码学技术进行隔离,无法获取或计算其它可信应用的数据,而可信应用在执行前,需要做完整性验证,所以更加保证了安全。
简单来说,TEE即通过建立一个可信区域,用于隐私数据运算或是可信应用运行,保证执行过程中的数据信息安全,实现数据“可用不可见”。?
诚然,具有高安全性、高性能等优势的TEE可信执行环境技术为隐私计算提供了可行的技术支持。但我们无法否认TEE并非完美,从数据安全角度来看,由于TEE完全依赖可信硬件且计算集中,的确存在安全隐患和缺乏公平性。
尽管只言片语中看起来TEE只是隐私计算的一部分,但得益于其可以形成极高安全性的代码执行空间,在区块链领域可以有效解决智能合约执行时的代码泄露等问题。
近几年,有不少区块链项目开始探索TEE与区块链结合应用的可行性。可以肯定的是,未来将会有更多的区块链项目采用TEE技术来保护数据隐私。
而在广泛应用之前,如何利用好区块链优势解决TEE的集中计算,将TEE执行环境扩容,实现多个TEE内存高效共享等问题,都将是具有挑战性的话题。
来源:金色财经
11月25日,虎符官方宣布,新的基金品牌幼虎基金正式设立。根据官方消息,幼虎基金将重点关注全球区块链领域具备技术创新和模式创新,能为用户持续创造价值的早期项目.
1900/1/1 0:00:00头条▌MicroStrategy再次购入超7000枚比特币,目前共持有超12万枚比特币11月29日,MicroStrategy首席执行官MichaelSaylor宣布.
1900/1/1 0:00:00据最新消息,VenusProtocol目前已支持波场TRON(TRX)。据了解,Venus是一个基于币安智能链的借贷与稳定币发行平台.
1900/1/1 0:00:00GD,是一种全球创新加密数字资产。至于共创区块链领域最具影响力的社区慈善体系,将资产分配到所需要的地方。实现人尽其才,物尽其用的良好社区氛围。GD是完全去中心化的token.
1900/1/1 0:00:00此前我们曾详细的介绍过cheqd,它是基于自主身份网络SSI的基础上,引入激励来促进自主身份网络中企业用户、普通用户的使用粘性,并帮助他们建立新的商业模式.
1900/1/1 0:00:00随着WEB3的发展,人们越来越认识到去中心化身份系统DID的重要性。近日AmberGroup发表研报“去中心化身份DID:Web3通行证”,介绍了DID概念和当前的DID生态系统,并深入研究了选.
1900/1/1 0:00:00