很多涉及隐私保护的项目在介绍自己的时候,都会提到自己使用了TEE技术。TEE到底是何方神圣呢?今天的万向区块链小课堂就带大家了解一下这个知识点。
区块链中的智能合约实现了合约的自动化编写与执行,有助于提高系统效率,因而广受欢迎。但由于其运行在具有去中心化、分布式记账等特点的区块链上,使得智能合约的数据会被复制到区块链上的所有节点中,一定程度上增加了受攻击面,导致智能合约面临回滚攻击、重入攻击等安全风险,威胁数据的隐私性和安全性。
隐私项目ARRR上线KuCoin 开盘上涨59%:据KuCoin消息,KuCoin已上线Pirate Chain (ARRR)项目并支持ARRR/USDT和ARRR/BTC交易对。ARRR开盘价为2.73USDT,当前报价4.34USDT,上线涨幅59%。
Pirate Chain使用零知识证明来实现高度匿名和私密的交易。
KuCoin旨在发掘优质区块链项目,为来自207个国家的800万用户提供现货、杠杆、合约、Staking 、借贷等一站式服务。[2021/6/22 23:57:00]
隐私保护是当前区块链领域的难点,同时也是热点。因此,在一些高度重视数据安全隐私的应用中,仅靠智能合约已难以满足应用需求,行业内越来越多的企业和研究机构正在探索区块链+可信执行环境的解决方案,以提升智能合约对抗安全风险的能力。
波卡隐私项目Phala与Cosmos存储项目Bluzelle达成合作:Cosmos生态分布式存储数据项目Bluzelle宣布与波卡隐私项目Phala Network达成技术合作,Phala的数据隐私产品Web3 Analytics(获得Web3基金会资助)将采用Bluzelle作为链下存储工具之一。[2020/11/5 11:43:40]
什么是TEE?
TEE是一种可信的代码执行环境,由致力于开发、制定和发布安全芯片技术标准的全球平台组织提出。它通过将环境内的操作执行与外部隔离来确保环境中代码、应用和数据资产的隐私性和完整性。它比起安卓、Linux等多媒体操作系统,能为环境中的受信应用提供更安全的执行环境,比起单一的安全模块,在功能上有更强的延展性,所以目前已广泛应用于移动支付、智能设备等领域。
隐私项目Dash宣布进行第四次更新,引入协议版本控制和新功能:据官方消息,9月6日,隐私项目Dash宣布了其第四次更新,平台将在其最新更新中引入协议版本控制和其他新功能。下一次更新预计在10月6日到20日之间。Dash 表示,它正在增加协议的版本,以便于开发人员开始过渡到测试网和主网。以前,开发人员需要抹去 Evonet 上的数据,并在每次新版本发布时更新他们的平台软件。其他新功能包括文档二进制属性:开发人员现在可以定义二进制字段在数据合约;Dash 平台名称服务的改善:比如添加一个默认名称功能, 重构其 JavaScript 库, 分配方案的优化和改变 DAPI 端点。[2020/9/7]
TEE如何做到可信
听证会 | 扎克伯格:正在构建一个隐私项目,我们必须做出承诺:金色财经直播报道,在今日听证会上,议员Nydia Velazquez谈到Facebook过去在数据保护上的不光彩历史,扎克伯格反驳说,我们正在为人们构建一个隐私项目,其中将规定上市公司对人们的财务数据必须遵守哪些要求。议员Nydia Velazquez追问:你觉得Facebook遭遇到信任危机了吗?扎克伯格回答说:我理解我们正在构建信任,这意味着我们必须做出承诺。议员Nydia Velazquez:那么你们学会如何不说谎了吗?我希望你们学会了,只有这样才能更好地向Libra转型。Facebook的座右铭是:快速行动、打破常规。[2019/10/23]
TEE中所有数据资产、代码和底层可行操作系统的初始状态都要经设计者签名验证后才可以安装使用,而且环境中的这些元素都是不可改变、相互隔离的,也就是说一个元素失效或被篡改并不会影响到环境中的其他元素,从而确保整体环境的可信性。
TEE在区块链中的应用潜力
TEE与公链
目前的一些热门公链,使用的大多是工作量证明、权益证明、委托权益证明这几类常见的共识机制。这些共识机制都属于随机性协议,缺乏确定性。它们通过某种概率机制选出为系统添加新区块的节点,系统再通过点对点传输协议将新出区块广播给系统里的所有节点,这中做法可以确保传输效率,但难以保证传输过程中信息的一致性。
信息传输不一致就无法支撑智能合约维持系统中的应用状态,容易使智能合约因状态不稳受到回滚攻击,威胁系统数据的安全与隐私。这种风险是TEE也难以规避的。所以在采用非确定性共识机制的公链中,智能合约必须在设计之初就考虑到如何在执行过程中应对回滚攻击这一问题,不能单纯依赖TEE保障系统执行的安全性。
TEE与联盟链
与上文提及的公链不同,HyperledgerFabric这类联盟使用的共识机制大都是确定性的,即应用户需求产生的新区块经过节点验证后就是确定且正确的,TEE与这类区块链的适配性更高,更有应用潜力。
目前TEE在许可链中的应用已取得了显著进展。比如Visa开发的LucidiTEE区块链系统,它能在不储存输入和输出数据的情况下记录每个处理器的安全隔层里进行了哪些计算。另外,该系统中的“交换协议”确保所有数据结果都能得到公平的传递,只要有一个接收者收到了数据结果,那么就可以放心地相信所有接收方都受到了该结果。
另外,Hyperledger在2019年10月发布的Avalon项目也采用了TEE、MPC和ZK等多种安全技术确保数据的正确性和隐私性,进而解决区块链项目在可扩展性和隐私性方面的挑战。
总的来说,TEE与区块链的有机结合将创造出更加牢固的系统结构,更好地满足实际应用对数据安全和隐私性的高要求。各大研究机构和企业也在大力探索区块链+TEE的数据安全解决方案,推出了越来越多的相关落地项目。因此我们相信TEE将为提高区块链系统的安全性提供有力支持,有望成为保障区块链数据安全隐私的第二重保险。
参考文章
1、WhatisaTrustedExecutionEnvironment(TEE)?https://www.trustonic.com/news/technology/what-is-a-trusted-execution-environment-tee/
2、BlockchainsinTrustedExecutionEnvironments(TEEs)https://medium.com/@nadeem.bhati/blockchains-in-trusted-execution-environments-tees-9343b6c3f9e8
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。