TEE是怎么帮助区块链的?


隐私计算区块链的细分赛道里,有很多项目使用了TEE作为隐私计算的方向,这是一个通过软硬件结合完成对数据的物理保护的综合方案。

TEE本身是一个硬件的安全区域,和密码学以及区块链结合后,可以加入了软件安全结构。我们还可以发现,在TEE被提出时,一直还是配合一些操作系统使用的,曾经也有很多人把区块链比喻为操作系统,这其中是有一些共通性的。

可信执行环境(TEE,Trusted Execution Environment)是由Global Platform(GP)提出的概念。主要针对移动设备在开放环境的安全问题。

TEE是可以与设备上的OS例如Android并存的运行环境,并且给OS提供安全服务。它具有其自身的执行空间,比OS的安全级别更高。能够满足大多数应用的安全需求。从成本上也可以达到安全和成本的平衡。

其在安全方面主要作用如下:

在开放环境的使用,使得设备不暴漏于各种攻击之下;

保护隐私,个人信息如联系人,短消息,照片,视频等,保护不被盗窃,丢失或者受到恶意软件的攻击;

公司数据,例如一些凭据类数据的保护;

连接性保护,在3G,4G,wifi,乃至NFC等方面,密钥资源的保护;

保护金融类数据,保护金融交易中的用户交互数据(交易内容,交易额,用户输入PIN等)。

在其运行的时候,TEE给授权安全软件(可信应用,TA)提供了安全执行环境,同时也保护TA的资源和数据的保密性,完整性和访问权限。为了保证TEE本身的可信根,TEE在安全启动过程中是要通过验证并且与OS隔离。

再来看TEE内部API,主要包含了密钥管理,密码算法,安全存储,安全时钟资源和服务,还有扩展的可信UI等API。可信UI是指在关键信息的显示和用户关键数据(如口令)输入时,屏幕显示和键盘等硬件资源完全由TEE控制和访问,意味着资源都由TEE控制,而外部OS中的软件不能访问。

不过TEE在设计后,也会存在一些较难的部分。其概念是基于ARM的TrustZone技术的,在处理器核和调试功能等方面都需要充分的功能性和安全性考虑。

在这样的框架里,如何实现外部OS与TEE的通信机制,高效的内存共享机制,以及多核架构带来的问题等,都是需要攻克的。

综合以上的内容,TEE的功能很明显,需要完善的部分也很明显。其安全能力和对于算力、存储、通信上的难点似乎都会在区块链领域找到答案。

试想,如果把OS换成一个区块链网络,两者似乎就具备了天然的融合能力。

因为TEE完成的一系列安全的功能,可以作为区块链共识层下执行层的可信部分。

以下5个技术概念是TEE主要的核心能力:

1、签注密钥

签注密钥必须随机生成并且不能被改变。其中私有密钥必须被安全保存,除了指定接口调用,无法通过任何方式获得。而公共密钥用来认证及加密待发送的敏感数据。

2、安全输入输出

输入输出是指用户与系统之间的交互,其途径包括键盘、外设、网络接口等。安全输入输出是指,从系统用户到访问的进程间存在一条受保护的路径。

3、储存器屏蔽

储存器屏蔽拓展了一般的储存保护技术,提供了完全独立的储存区域。即便是操作系统自身也没有屏蔽区的去完全访问权限,因此入侵者即便控制了操作系统,运行时(Run Time)的数据也是安全的。

4、密封存储

密封存储通过把私有信息和用户使用的平台环境配置信息捆绑在一起来保护私有信息。意味着被密封存储的数据只能在相同的安全环境下读取。

5、远程认证

远程认证是指,由签注密钥生成当前系统的软件证明书,系统上的任何改变可以通过证明书被远程授权方感知和校验,从而使得系统的执行逻辑安全可信。

那这样来看,如果把TEE的硬件设备作为区块链网络组网的节点,是极为合适的。区块链网络本身的共识机制,数据分享,以及授权,准入等等。

而当把具备TEE的网络搭建起来后,借助TEE区的安全算力、安全存储,区块链上的智能合约、用户的密钥都可以在TEE里保存、运行。

物理隔离让TEE与外界沟通必须通过合法性的查询,这保证了智能合约、用户数据等足够的安全性。

并且区块链的共识机制,让TEE设备之间通过区块链规则成功组网。也完成了前文说的多个处理器之间的协作问题。并且,这种方式也是一种扩容的方式,类似一种多分片的模型。

最后,笔者认为TEE在区块链领域有很深的使用潜力,目前TEE的区块链解决方案,其主要限制还是在于区块链技术和平台发展。例如应用种类的限制以及产品成熟度的限制。现在可以确定的是,基于TEE的隐私计算区块链会是隐私计算赛道的重要组成部分。

本文内容来自金色财经

区块链有风险,投资须谨慎!想了解更多链圈的事,或有内容爆料、合作可加小编微信:18950199828 或扫描下面的二维码添加:

云区块(厦门)科技有限公司

欢迎推荐给朋友或分享到朋友圈

转载请注明来源

查找公众号“云心区块链”,或搜索“yqk0592”关注

作者:张田勘据英国天空新闻等多家媒体3月24日报道,荷兰一个研究小组对22名志愿者的血液进行测试发现,他们中有17人(约77%)血液中含有“可量化”的微塑料。其中一些人的..

大家好,小编来为大家解答蝴蝶结是怎么打的这个问题,蝴蝶结是怎么打的视频很多人还不知道,现在让我们一起来看看吧!蝴蝶结怎么打?蝴蝶结的打法如下:1、首先,将衬衫上的两根带子抚平,然后再上下交叉。2、将右手的带子绕过另一根,并从上方的孔洞中穿出。3、再将左手的带子折叠,并放置在另一根带..

大家好,关于糖氏筛检查什么意思很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于唐氏筛查是怎么检查的,检查啥的的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!唐氏筛查都查些什么?唐氏筛查查什么项目1.唐氏筛查是唐氏综合症产前筛选检查..

极简史(ID:minitory)|来源简史官|作者孟夏 |编辑——END——监制 / 饿发 撰写/ 小东西 绘制/ 开开运营/ 小贝壳来源:本文经授权..

日常生活中相信很多人都有这样的困扰不管是胖还是瘦都会有小肚腩哪怕经过减肥后它依旧还在常常让人无可奈何那么,小肚腩是怎么长出来的?该如何减掉它呢?今天,我们就一起..

作者|我方作者张嵚《朝文社》(原《我们爱历史》)为头条号签约群媒体字数:2614,阅读时间:7分钟历史提问孟加拉国土地面积如此小,是怎么养活这么多人的?答:每当全球..

文 | 有观点大历史编辑 | 李雪 瞭望智库本文为瞭望智库原创文章,如需转载请在文前注明来源瞭望智库(zhczyj)及作者信息,否则将严格追究法律责..

作者:瀛洲海客校正/编辑:莉莉丝全 文 约 2500字阅 读 需要 7分钟在诸多古代皇室中,司马氏一直饱受世人诟病,后人对这个家族的评价,也是..

这位到河北省来的三国霸主,可能是总体战的先驱者。在这个人人皆可发声的社交网络时代,多元化成为了不少历史爱好者的刚性需求,围绕著名历史人物的二创也屡见不鲜。在这群..

作者|我方作者张嵚《朝文社》(原《我们爱历史》)为头条号签约群媒体字数:2654,阅读时间:7分钟历史提问唐僧最后是怎么死的?有何记载?答:比起神话小说里“唐僧师徒..

作者:大狮子校正/编辑:莉莉丝全 文 约 3800字阅 读 需要 7分钟日本自明治维新以后,就不断地进行侵略扩张。军刀所指,尸山血海,白骨盈野..

作者:贞观校正/编辑:莉莉丝全 文 约 2200字阅 读 需要 6分钟今天的非洲大陆有两个国家,一个是刚果(金),另一个是刚果(布)。刚果(金..

作者|我方作者张嵚《朝文社》(原《我们爱历史》)为头条号签约群媒体字数:2654,阅读时间:7分钟历史提问李莲英是怎么得到慈禧太后的宠幸的?答:在晚清政坛群魔乱舞的..

作者:大狮子校正/编辑:莉莉丝全 文 约 2200字阅 读 需要 6分钟财源广进是中国民间百姓美好的愿望。寄托着对富裕美好生活向往的财神广受欢..

作者|我方团队张嵚《朝文社》(原《我们爱历史》)为头条号签约群媒体字数:2296,阅读时间:约6分钟历史提问古代的碎银子是怎么来的?答:在很多影视剧以及“古典名著”..

宋太祖赵匡胤,到底是怎么死的?开宝九年(976)十月十九日夜晚,宋太祖赵匡胤(927-976)跟他的弟弟、晋王赵光义喝了顿酒,几个小时后,身强体壮、无病无害的赵匡胤,突然..

大家好,小编来为大家解答是怎么捕苍蝇的这个问题,如何捕苍蝇最有效的方法很多人还不知道,现在让我们一起来看看吧!怎么捉苍蝇蚊子妙招如果有人问,夏天你最讨论什么:我想除了蚊子之外,肯定就是苍蝇了。前几天,我们给大家传授了“让家里蚊子断子绝孙的妙招”,今天我们聊聊“让家里苍蝇断子绝孙的..

很多朋友对于薄荷掉叶子是怎么回事和薄荷掉叶子是怎么回事儿不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!我的薄荷刚买没几天,一晒太阳叶子就蔫掉怎么办若是生长环境温度过高导致的需要降温,若是空气过于干燥导致的,需要浇些水,套上塑料袋以增加空气湿润度,若是施肥..

大家好,今天来为大家解答关于人是怎么来的这个问题的知识,还有对于古猿是怎么来的?也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!人到底是怎么来的呢?人是从猿猴进化来的,这是现在大多数人认可的说法。人类是由古猿进化来的,是从猿的系统中分化出..

本文由 云心区块链 来源发布

TEE是怎么帮助区块链的?

评论问答