
高度重视数据安全隐私的应用中 部署可信执行环境(TEE)让智能合约数据更安全
很多涉及隐私保护的项目在介绍自己的时候,都会提到自己使用了TEE技术。TEE到底是何方神圣呢?今天的万向区块链小课堂就带大家了解一下这个知识点。
区块链中的智能合约实现了合约的自动化编写与执行,有助于提高系统效率,因而广受欢迎。但由于其运行在具有去中心化、分布式记账等特点的区块链上,使得智能合约的数据会被复制到区块链上的所有节点中,一定程度上增加了受攻击面,导致智能合约面临回滚攻击、重入攻击等安全风险,威胁数据的隐私性和安全性。
隐私保护是当前区块链领域的难点,同时也是热点。因此,在一些高度重视数据安全隐私的应用中,仅靠智能合约已难以满足应用需求,行业内越来越多的企业和研究机构正在探索区块链+可信执行环境(Trusted Execution Environment,TEE)的解决方案,以提升智能合约对抗安全风险的能力。
什么是TEE?
TEE是一种可信的代码执行环境,由致力于开发、制定和发布安全芯片技术标准的全球平台组织(Global Platform)提出。它通过将环境内的操作执行与外部隔离来确保环境中代码、应用和数据资产的隐私性和完整性。它比起安卓、Linux等多媒体操作系统(Rich Operating System),能为环境中的受信应用提供更安全的执行环境,比起单一的安全模块(Secure Element),在功能上有更强的延展性,所以目前已广泛应用于移动支付、智能设备等领域。
TEE如何做到可信
TEE中所有数据资产、代码和底层可行操作系统(Trusted OS)的初始状态都要经设计者签名验证后才可以安装使用,而且环境中的这些元素都是不可改变、相互隔离的,也就是说一个元素失效或被篡改并不会影响到环境中的其他元素,从而确保整体环境的可信性。
TEE在区块链中的应用潜力
TEE与公链
目前的一些热门公链(如以太坊区块链),使用的大多是工作量证明(PoW)、权益证明(PoS)、委托权益证明(DPoS)这几类常见的共识机制。这些共识机制都属于随机性协议,缺乏确定性。它们通过某种概率机制选出为系统添加新区块的节点,系统再通过点对点传输协议将新出区块广播给系统里的所有节点,这中做法可以确保传输效率,但难以保证传输过程中信息的一致性。
信息传输不一致就无法支撑智能合约维持系统中的应用状态,容易使智能合约因状态不稳受到回滚攻击(Rollback Attack),威胁系统数据的安全与隐私。这种风险是TEE也难以规避的。所以在采用非确定性共识机制的公链中,智能合约必须在设计之初就考虑到如何在执行过程中应对回滚攻击这一问题,不能单纯依赖TEE保障系统执行的安全性。
TEE与联盟链
与上文提及的公链不同,Hyperledger Fabric这类联盟使用的共识机制大都是确定性的,即应用户需求产生的新区块经过节点验证后就是确定且正确的,TEE与这类区块链的适配性更高,更有应用潜力。
目前TEE在许可链中的应用已取得了显著进展。比如Visa开发的LucidiTEE区块链系统,它能在不储存输入和输出数据的情况下记录每个处理器的安全隔层里进行了哪些计算。另外,该系统中的“交换协议”确保所有数据结果都能得到公平的传递,只要有一个接收者收到了数据结果,那么就可以放心地相信所有接收方都受到了该结果。
另外, Hyperledger 在2019年10月发布的Avalon项目(之前叫可信计算框架)也采用了TEE(可信执行环境)、MPC(安全多方计算)和ZK(零知识证明)等多种安全技术确保数据的正确性和隐私性,进而解决区块链项目在可扩展性和隐私性方面的挑战。
总的来说,TEE与区块链的有机结合将创造出更加牢固的系统结构,更好地满足实际应用对数据安全和隐私性的高要求。各大研究机构和企业也在大力探索区块链+TEE的数据安全解决方案,推出了越来越多的相关落地项目。因此我们相信TEE将为提高区块链系统的安全性提供有力支持,有望成为保障区块链数据安全隐私的第二重保险。
参考文章
1、What is a Trusted Execution Environment (TEE)?
https://www.trustonic.com/news/technology/what-is-a-trusted-execution-environment-tee/
2、Blockchains in Trusted Execution Environments (TEEs)
https://medium.com/@nadeem.bhati/blockchains-in-trusted-execution-environments-tees-9343b6c3f9e8
来源:万向区块链
比推快讯
更多 >>- 贝莱德买入 2.6 亿美元比特币,同时加码购入 3.6 亿美元以太坊
- 灰度:美元信誉受债务与通胀压力挑战,加密资产或成替代价值储藏
- 博雅互动斥资约 2816 万美元购入 245 枚比特币
- 调研:以太坊核心开发人员薪酬中位数约为 14 万美元,跳槽后可获翻倍薪酬
- 六大战略储备机构持有超百万枚 SOL,Forward Industries 位居首
- 比特小鹿发布比特币矿机 SEALMINER A3 系列,能效比低至 12.5J/TH
- Tether 财库向 Binance 存入 5 亿枚 USDT
- 现货黄金首次登上 3700 关口
- 特朗普起诉《纽约时报》,因其损害特朗普声誉及 TRUMP 加密项目
- 美股早盘续涨,交易员为美联储降息做好准备
- 美国社区银行 Stablecore 完成 2,000 万美元融资,Coinbase Ventures 等参投
- 瑞士三家银行完成以太坊跨行支付试点
- 穆长春:数字人民币需在理论与实践上改革升级
- 欧股走低,德国 DAX 指数日内跌幅达 1%
- 美股开盘,道指涨 0.08%,台积电创历史新高
- 道琼斯指数开盘上涨 56.59 点,报 45,940.04 点
- 富国银行上调标普 500 指数 2026 年底目标至 7,400-7,600 点
- Falcon Finance 宣布成立 FF 基金会,暗示或即将 TGE
- 特朗普:已签署任命米兰担任美联储理事的文件,将移交美联储
- Circle 投资 HYPE 代币并考虑成为验证者
- 通胀回升与就业疲软并存,美联储降息面临两难局面
- Google 发布支持稳定币的 AI 支付协议,并与 Coinbase 达成合作
- 上市公司 GD Culture 收购 Pallas Capital 全部资产,包括 7,500 枚 BTC
- Hoth Therapeutics 更新加密货币财库策略,除 BTC 还将购买 ETH 和 SOL
- DOGE 财库公司 CleanCore 增持 1 亿枚 DOGE
- The Ether Machine 向美 SEC 提交 S-4 表格草案,推进公开上市进程
- 美国银行 CFO:立法明确性为稳定币开发铺平道路
- 美股上市公司 YSX Tech 与 XUnit 签署备忘录,共同建设合规驱动的 RWA 标准化平台
- Circle:原生 USDC 和 CCTP V2 已在 HyperEVM 上线
- 币安:STBL 代币空投目前遇到延迟
- 美国 8 月零售销售月率 0.6%,预期 0.2%
- Polygon 计划四季度提升 33%交易容量,押注 2 万亿美元稳定币市场
- 被套近 4 年的 ETH 巨鲸将 1427 枚 ETH 转入 Binance
- 特朗普次子:比特币是现代黄金
- 纳斯达克上市公司 Silo Pharma 首次购入 ETH 与 SOL
- Plasma 与 Maple 预存款将于 21 时正式开放
- 以太坊基金会启动 Fusaka 升级安全审计竞赛
- Hyperscale Data 将清仓 XRP 并转型为纯比特币财库公司
- SharpLink 宣布回购 100 万股 SBET 股票
- Cumberland 向 Coinbase 转移 12,706 枚 ETH
- ParaSwap 更名 Velora 并启用 VLR 代币,PSP 即日停用
- 荷兰国际:美元本周可能维持相对弱势
- 美元指数 DXY 短线走低 10 点,现报 96.98
- Strive 战略收购 MSTR True North Inc.,任命新首席风险官
- Kaito 创始人就 ZKC 代币分发问题致歉,将发放 120% Gas 退款
- Tom Lee 旗下基金分析师:本周末逢低买入 ETH,预计 10 月中旬前将涨至 5500 美元
- Binance:STBL 空投申领初始 Alpha 积分门槛为 200 分
- 美国财长贝森特:米兰去美联储就职没有任何不正常之处
- 贝森特:特朗普若认为通胀是问题将愿意接受加息
- Web3 内容发布平台 Mirror 将于一个月内逐步关闭,内容及订阅者自动迁移至 Paragraph
比推专栏
更多 >>观点
比推热门文章
- 调研:以太坊核心开发人员薪酬中位数约为 14 万美元,跳槽后可获翻倍薪酬
- 六大战略储备机构持有超百万枚 SOL,Forward Industries 位居首
- 比特小鹿发布比特币矿机 SEALMINER A3 系列,能效比低至 12.5J/TH
- BosonAI 联合创始人李沐确认出席硅谷 101 x RootData 年度峰会
- Tether 财库向 Binance 存入 5 亿枚 USDT
- 现货黄金首次登上 3700 关口
- 特朗普起诉《纽约时报》,因其损害特朗普声誉及 TRUMP 加密项目
- 美股早盘续涨,交易员为美联储降息做好准备
- 美国社区银行 Stablecore 完成 2,000 万美元融资,Coinbase Ventures 等参投
- 孙宇晨2016年投资思考:如何预判腾讯、特斯拉与加密时代?