
高度重视数据安全隐私的应用中 部署可信执行环境(TEE)让智能合约数据更安全
很多涉及隐私保护的项目在介绍自己的时候,都会提到自己使用了TEE技术。TEE到底是何方神圣呢?今天的万向区块链小课堂就带大家了解一下这个知识点。
区块链中的智能合约实现了合约的自动化编写与执行,有助于提高系统效率,因而广受欢迎。但由于其运行在具有去中心化、分布式记账等特点的区块链上,使得智能合约的数据会被复制到区块链上的所有节点中,一定程度上增加了受攻击面,导致智能合约面临回滚攻击、重入攻击等安全风险,威胁数据的隐私性和安全性。
隐私保护是当前区块链领域的难点,同时也是热点。因此,在一些高度重视数据安全隐私的应用中,仅靠智能合约已难以满足应用需求,行业内越来越多的企业和研究机构正在探索区块链+可信执行环境(Trusted Execution Environment,TEE)的解决方案,以提升智能合约对抗安全风险的能力。
什么是TEE?
TEE是一种可信的代码执行环境,由致力于开发、制定和发布安全芯片技术标准的全球平台组织(Global Platform)提出。它通过将环境内的操作执行与外部隔离来确保环境中代码、应用和数据资产的隐私性和完整性。它比起安卓、Linux等多媒体操作系统(Rich Operating System),能为环境中的受信应用提供更安全的执行环境,比起单一的安全模块(Secure Element),在功能上有更强的延展性,所以目前已广泛应用于移动支付、智能设备等领域。
TEE如何做到可信
TEE中所有数据资产、代码和底层可行操作系统(Trusted OS)的初始状态都要经设计者签名验证后才可以安装使用,而且环境中的这些元素都是不可改变、相互隔离的,也就是说一个元素失效或被篡改并不会影响到环境中的其他元素,从而确保整体环境的可信性。
TEE在区块链中的应用潜力
TEE与公链
目前的一些热门公链(如以太坊区块链),使用的大多是工作量证明(PoW)、权益证明(PoS)、委托权益证明(DPoS)这几类常见的共识机制。这些共识机制都属于随机性协议,缺乏确定性。它们通过某种概率机制选出为系统添加新区块的节点,系统再通过点对点传输协议将新出区块广播给系统里的所有节点,这中做法可以确保传输效率,但难以保证传输过程中信息的一致性。
信息传输不一致就无法支撑智能合约维持系统中的应用状态,容易使智能合约因状态不稳受到回滚攻击(Rollback Attack),威胁系统数据的安全与隐私。这种风险是TEE也难以规避的。所以在采用非确定性共识机制的公链中,智能合约必须在设计之初就考虑到如何在执行过程中应对回滚攻击这一问题,不能单纯依赖TEE保障系统执行的安全性。
TEE与联盟链
与上文提及的公链不同,Hyperledger Fabric这类联盟使用的共识机制大都是确定性的,即应用户需求产生的新区块经过节点验证后就是确定且正确的,TEE与这类区块链的适配性更高,更有应用潜力。
目前TEE在许可链中的应用已取得了显著进展。比如Visa开发的LucidiTEE区块链系统,它能在不储存输入和输出数据的情况下记录每个处理器的安全隔层里进行了哪些计算。另外,该系统中的“交换协议”确保所有数据结果都能得到公平的传递,只要有一个接收者收到了数据结果,那么就可以放心地相信所有接收方都受到了该结果。
另外, Hyperledger 在2019年10月发布的Avalon项目(之前叫可信计算框架)也采用了TEE(可信执行环境)、MPC(安全多方计算)和ZK(零知识证明)等多种安全技术确保数据的正确性和隐私性,进而解决区块链项目在可扩展性和隐私性方面的挑战。
总的来说,TEE与区块链的有机结合将创造出更加牢固的系统结构,更好地满足实际应用对数据安全和隐私性的高要求。各大研究机构和企业也在大力探索区块链+TEE的数据安全解决方案,推出了越来越多的相关落地项目。因此我们相信TEE将为提高区块链系统的安全性提供有力支持,有望成为保障区块链数据安全隐私的第二重保险。
参考文章
1、What is a Trusted Execution Environment (TEE)?
https://www.trustonic.com/news/technology/what-is-a-trusted-execution-environment-tee/
2、Blockchains in Trusted Execution Environments (TEEs)
https://medium.com/@nadeem.bhati/blockchains-in-trusted-execution-environments-tees-9343b6c3f9e8
来源:万向区块链
比推快讯
更多 >>- 美SEC主席:为适配代币化证券的交易,可能需要考虑修订《全国市场系统规则》
- 美SEC主席:已要求工作人员研究如何调整托管制度,以推动加密资产托管业务的开展,同时指示工作人员制定框架,以允许加密证券和非加密证券并行交易
- 美 SEC 启动 Project Crypto 计划,推动证券规则现代化并推进市场转向链上
- 英伟达回应芯片“后门”问题:并不会让任何人有远程访问或控制这些芯片的途径
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0001%
- 沉寂 14.5 年持有 3963 枚 BTC 远古巨鲸再次抛售 180 枚 BTC
- 以太坊十周年火炬纪念 NFT 铸造已结束,总量超 78 万枚
- pump.fun 近 24 小时 Solana 发币平台市场份额升至 29.9%
- Securitize 与 Elixir 达成合作,为 Hamilton Lane 代币化基金提供流动性解决方案
- Circle 在以太坊网络上新铸造 1 亿枚 USDC
- CryptoQuant:比特币迎来本轮牛市第三轮大规模获利了结,12 万美元上方抛售主力系新入场鲸鱼
- 某交易员 10 倍做多 SOL,当前仓位达 4230 万美元
- Jito Labs 等机构联名致信 SEC 敦促在 Solana ETF 中纳入流动性质押代币
- EleanorTerrett:Tornado Cash 联合创始人 Roman Storm 案件预计最快将于明日宣判
- Coinbase CEO:白宫数字资产报告强调市场立法助力美国成全球加密中心
- 数据:Figma 创始人 Dylan Field 关联地址持有约 170 万美元的 AGLD 和 238 枚 Loot NFT
- Meteora 已开放第一季积分查询
- CryptoQuant 分析师:比特币新投资者主导力量正在增强
- Bitmine、Sharplink Gaming 和 The Ether Machine 三家公司持有 ETH 数量均超过以太坊基金会
- Robinhood CEO:关注每一个并购机会
- Tether:对美国国债的总持仓已超 1270 亿美元,Q2 净利润约为 49 亿美元
- 彭博社 ETF 分析师:购买 IBIT 的投资者中 75% 为贝莱德新客户
- BNB 版微策略VAPE 跌幅扩大至 13.69%
- 特朗普次子持有的 American Bitcoin 股份价值或达 3.67 亿美元
- TACEO 完成 550 万美元种子轮融资,a16z CSX 参投
- 德勤:99%的 CFO 计划长期采用加密货币,其中 23%预计两年内采用
- 美上诉法院推翻 OpenSea 前产品经理 Nathaniel Chastain 欺诈定罪
- 伯恩斯坦:加密牛市周期仍处于早期阶段
- 美股加密货币储备概念股涨跌不一,BMNR 涨 5.15%
- Robin Energy 采用比特币作为主要财库资产,初始投入 500 万美元
- 美元指数 DXY 自 5 月 29 日以来首次触及 100
- 数据:过去 24 小时全网爆仓 3.59 亿美元,多单爆仓 2.57 亿美元,空单爆仓 1.02 亿美元
- 专注于 Tether 的区块链 Stable 完成 2800 万美元种子轮融资,Bitfinex 和 Hack VC 领投
- 美联储传声筒:6 月核心 PCE 通胀开始恶化,部分指标甚至较去年降息初期时更糟
- Willy Woo:比特币进入盘整期,下一轮突破前或需修正与横盘
- 彭博社:瑞典支付巨头 Klarna 考虑最早于 9 月重启美国 IPO
- 美国上周初请失业金人数大致稳定,经济学家担心存在潜在的疲软问题
- 美国 6 月核心 PCE 通胀升温 美联储 9 月降息前景再添变数
- 美国关键通胀指标上升,而消费者支出近乎停滞
- 美国至 7 月 26 日当周初请失业金人数 21.8 万人,预期 22.4 万人
- 美国 6 月核心 PCE 物价指数年率 2.8%,预期 2.7%
- Empery Digital 增持 303 枚 BTC,目前总持有量达 3803 枚 BTC
- 美股上市公司 OFA 集团开始接受加密货币支付
- Visa 新增支持稳定币 PYUSD、USDG 和 EURC
- 白宫加密货币委员会执行董事:美国政府持有比特币数量目前“无法讨论”
- Michael Saylor:Strategy Q2 财报电话会议将是公司史上最重要事件
- Circle 宣布原生 USDC 和 CCTP V2 即将上线 Hyperliquid
- 美国财长贝森特:预计年底前宣布美联储主席提名名单
- 机构:美股超级月份将结束,8 月或面临获利了结
- Glassnode:BTC 当前价格高于短期持仓成本区间,若出现回调将有较强支撑
比推专栏
更多 >>观点
比推热门文章
- 美SEC主席:为适配代币化证券的交易,可能需要考虑修订《全国市场系统规则》
- 美SEC主席:已要求工作人员研究如何调整托管制度,以推动加密资产托管业务的开展,同时指示工作人员制定框架,以允许加密证券和非加密证券并行交易
- 美 SEC 启动 Project Crypto 计划,推动证券规则现代化并推进市场转向链上
- 英伟达回应芯片“后门”问题:并不会让任何人有远程访问或控制这些芯片的途径
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0001%
- 鲸鱼、庄家、国家队——复盘6次加密牛熊背后的权力洗牌
- 沉寂 14.5 年持有 3963 枚 BTC 远古巨鲸再次抛售 180 枚 BTC
- 以太坊十周年火炬纪念 NFT 铸造已结束,总量超 78 万枚
- pump.fun 近 24 小时 Solana 发币平台市场份额升至 29.9%
- Securitize 与 Elixir 达成合作,为 Hamilton Lane 代币化基金提供流动性解决方案