月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 区块链 > 正文

区块链:TEE会成为区块链数据安全的第二重保险吗?_steem币前景

作者:

时间:1900/1/1 0:00:00

编者按:本文来自万向区块链,Odaily星球日报经授权转载。很多涉及隐私保护的项目在介绍自己的时候,都会提到自己使用了TEE技术。TEE到底是何方神圣呢?今天的万向区块链小课堂就带大家了解一下这个知识点。区块链中的智能合约实现了合约的自动化编写与执行,有助于提高系统效率,因而广受欢迎。但由于其运行在具有去中心化、分布式记账等特点的区块链上,使得智能合约的数据会被复制到区块链上的所有节点中,一定程度上增加了受攻击面,导致智能合约面临回滚攻击、重入攻击等安全风险,威胁数据的隐私性和安全性。隐私保护是当前区块链领域的难点,同时也是热点。因此,在一些高度重视数据安全隐私的应用中,仅靠智能合约已难以满足应用需求,行业内越来越多的企业和研究机构正在探索区块链+可信执行环境的解决方案,以提升智能合约对抗安全风险的能力。什么是TEE?

Phala:英特尔缓存泄露漏洞并未对TEE项目造成影响:金色财经报道,日前,Intel已于6月9日发布微码补丁修复了缓存泄露漏洞(CVE-2020-0548/0549),即所谓可被利用泄露敏感数据的漏洞。经由Phala Network团队测试确认,未升级的Intel SGX设备已经被吊销证书,SGX设备必须升级才能通过远程认证。

据悉该漏洞是由安全团队于去11月向Intel提交报告的,1月与英特尔共同公布初步信息,6月9日释放补丁并吊销证书,该漏洞没有对TEE项目造成实际安全影响。[2020/6/15]

TEE是一种可信的代码执行环境,由致力于开发、制定和发布安全芯片技术标准的全球平台组织提出。它通过将环境内的操作执行与外部隔离来确保环境中代码、应用和数据资产的隐私性和完整性。它比起安卓、Linux等多媒体操作系统,能为环境中的受信应用提供更安全的执行环境,比起单一的安全模块,在功能上有更强的延展性,所以目前已广泛应用于移动支付、智能设备等领域。TEE如何做到可信

V神:Steem硬分叉或成为区块链治理历史的积极转折点:金色财经报道,针对Steem即将进行硬分叉,V神发推文称,这似乎是区块链治理历史中潜在的积极转折点。如果Hive(分叉链)超过Steem(原链),这将证明社区才是统治者,没有人能收购社区。[2020/3/20]

TEE中所有数据资产、代码和底层可行操作系统的初始状态都要经设计者签名验证后才可以安装使用,而且环境中的这些元素都是不可改变、相互隔离的,也就是说一个元素失效或被篡改并不会影响到环境中的其他元素,从而确保整体环境的可信性。TEE在区块链中的应用潜力

媒体:Steemit账号cpZhao正在大量购入STEEM并转入Binance-hot钱包:调查发现,Steemit账号cpZhao目前正在不停的从各类地址购入(汇集)STEEM,并在6小时之前开始将STEEM成批量转入Binance-hot钱包地址。有趣的是,cpZhao地址接收了数笔从huobi-withdrawal钱包转出的STEEM。Binance-hot钱包地址曾在两天前将3173万枚Steem一次性Power Up升权进行投票,并因此操作导致这3173万枚STEEM被冻结13周约3个月。该地址在今天中午开始重新购入STEEM代币,在此之前最高持币余额仅剩98183.6枚STEEM。这可能在较早时候已经造成了短时兑付困难。(链上财经)[2020/3/5]

TEE与公链目前的一些热门公链,使用的大多是工作量证明、权益证明、委托权益证明这几类常见的共识机制。这些共识机制都属于随机性协议,缺乏确定性。它们通过某种概率机制选出为系统添加新区块的节点,系统再通过点对点传输协议将新出区块广播给系统里的所有节点,这中做法可以确保传输效率,但难以保证传输过程中信息的一致性。信息传输不一致就无法支撑智能合约维持系统中的应用状态,容易使智能合约因状态不稳受到回滚攻击,威胁系统数据的安全与隐私。这种风险是TEE也难以规避的。所以在采用非确定性共识机制的公链中,智能合约必须在设计之初就考虑到如何在执行过程中应对回滚攻击这一问题,不能单纯依赖TEE保障系统执行的安全性。TEE与联盟链与上文提及的公链不同,HyperledgerFabric这类联盟使用的共识机制大都是确定性的,即应用户需求产生的新区块经过节点验证后就是确定且正确的,TEE与这类区块链的适配性更高,更有应用潜力。目前TEE在许可链中的应用已取得了显著进展。比如Visa开发的LucidiTEE区块链系统,它能在不储存输入和输出数据的情况下记录每个处理器的安全隔层里进行了哪些计算。另外,该系统中的“交换协议”确保所有数据结果都能得到公平的传递,只要有一个接收者收到了数据结果,那么就可以放心地相信所有接收方都受到了该结果。另外,Hyperledger在2019年10月发布的Avalon项目也采用了TEE、MPC和ZK等多种安全技术确保数据的正确性和隐私性,进而解决区块链项目在可扩展性和隐私性方面的挑战。总的来说,TEE与区块链的有机结合将创造出更加牢固的系统结构,更好地满足实际应用对数据安全和隐私性的高要求。各大研究机构和企业也在大力探索区块链+TEE的数据安全解决方案,推出了越来越多的相关落地项目。因此我们相信TEE将为提高区块链系统的安全性提供有力支持,有望成为保障区块链数据安全隐私的第二重保险。

标签:区块链STESTEEMNAN工业区块链STEPNsteem币前景Yfrx.finance

区块链热门资讯
区块链:区块客周刊:DeFi总市值2个月涨700%;以太坊DeFi谁更能捕获价值?_DEFI

2020.7.13第29期本期关键字:DeFi代币市值超81亿美元、Filecoin激励计划延期、Coinbase计划上市、Telegram案告破、Lend流动性挖矿、Layer-2方案盘点.

1900/1/1 0:00:00
区块链:星球日报 | 雪崩协议AVA公募推迟至7月15日;狗狗币疑因TikTok视频暴涨,官方提示交易者理智判断_提出同一个稳定币

头条雪崩协议AVA称技术伙伴Tokensoft遭受攻击,公募推迟至7月15日雪崩协议AVA官方7月8日晚间在推特表示,尽管施行了保护措施,但其技术伙伴Tokensoft仍然受到了攻击.

1900/1/1 0:00:00
BTC:行情分析:ETH领涨大盘,看涨情绪浓厚_IMBTC

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00
INE:被盗12万比特币、冻结8.5亿美元资产仍健在的交易所_digifinexapp局

Bitfinex是一家老牌数字货币交易平台,为数字货币交易者和全球流动性提供商提供最先进的服务.

1900/1/1 0:00:00
稳定币:加密稳定币如何促进金融稳定?_区块链

加密行业发展十余年,稳定币是最大赢家。数据显示,稳定币市场总额目前已经达到111.5亿美元;头部稳定币项目USDT市值已经超过XRP,位列第三;稳定币市场遍地开花,多国央行在积极研究国家数字货币.

1900/1/1 0:00:00
DOT:能否挑战以太坊?Polkadot网络速览_polkadottedtie

编者按:本文来自加密谷Live,作者:JohnDantoni,翻译:Liam,Odaily星球日报经授权转载.

1900/1/1 0:00:00