前言:隱私計算賽道作為當下的風口賽道,無數企業紛紛涌入,搶跑占道。作為一家專注于區塊鏈隱私計算賽道科普入門的垂直媒體,同時也是針對隱私計算興趣者開放的“純天然”、低門檻入口,我們匯總并分類了隱私計算行業內晦澀難懂的名詞,編寫了「隱私計算詞典」板塊,幫助大家理解、學習。
主流的隱私計算技術有三類——
基于密碼學的安全多方計算基于可信硬件的可信執行環境基于人工智能的聯邦學習在前兩篇文章中,我們介紹了關于安全多方計算的相關概念,此篇我們來學習「TEE可信執行環境」。
「TEE可信執行環境」全稱TrustedExecutionEnvironment。顧名思義,可信執行環境技術可以提供一個受信任的環境,進行隱私數據處理、計算等執行操作。
上海市:探索借助區塊鏈、隱私計算等新技術,加強公共數據安全保護技術能力:據上海市人民政府官網1月13日消息,為深入貫徹黨中央、國務院關于數字中國建設的戰略部署,全面落實市委、市政府關于全面推進上海城市數字化轉型的要求,加強數字政府建設,推進治理數字化轉型,制訂了推進治理數字化轉型實現高效能治理行動方案。優化安全制度保障,按照相關法律法規要求,落實數據分類分級保護、信息安全等級保護和個人信息保護制度,健全安全風險評估、安全責任落實、安全應急處置等相關機制。加強安全技術運用,探索借助區塊鏈、隱私計算等新技術,加強公共數據安全保護技術能力。[2022/1/13 8:47:26]
如果用一個詞來概括這項技術的特點,就是「隔離」。?具體來說,該技術采用了一種基于硬件和操作系統的安全架構,通過技術手段在CPU中建立一個硬件層面完全封閉的環境,這個環境不一定會占有CPU的物理位置,也許只是在邏輯上占用了一定的執行空間。空間內部與外部進行信息隔離,敏感數據可以在這個安全空間中進行計算,過程機密且不受外界干擾。?
區塊鏈和隱私計算基礎設施技術開發商熠智科技完成千萬級人民幣天使輪融資:金色財經報道,據北京是海淀區人民政府官網消息,區塊鏈和隱私計算基礎設施技術開發商熠智科技完成千萬級人民幣天使輪融資,投資方是漢能創投。熠智科技通過結合區塊鏈和隱私保護計算等技術,實現數據要素全生命周期隱私保護。核心產品包括自主研發的隱私保護解決方案Fidelius、典樞數據合作平臺、聯盟區塊鏈系統YeeZChain。[2022/1/13 8:45:08]
舉個例子:將CPU比作一棟房子,人們通過技術、算法在房子里設立了一個TEE保險柜,保險柜中是正在運行計算的隱私數據或代碼,即便是房子的主人,也無法讀取保險柜中的數據,或是去干涉數據運算的過程。?
隱私計算網絡 Oasis 推出官方錢包 Oasis Wallet:11月8日消息,區塊鏈隱私計算網絡 Oasis 推出官方錢包 Oasis Wallet,Oasis 錢包具有 Web 端、Chrome 拓展程序兩種版本,滿足不同用戶使用偏好需求。由于助記詞兼容性,網站和瀏覽器擴展程序之間可以進行切換。用戶可以使用 Oasis 錢包進行發送、接收、質押或取消質押 ROSE 等操作,包括管理 Ledger 錢包中的 Oasis 網絡生態代幣 ROSE 資產、通過私鑰導入 ROSE 賬戶、查看交易記錄等。[2021/11/8 6:38:23]
TEE可信執行環境具有以下特點:?
高安全性TEE與外部隔離,隱私數據、代碼能夠得到保護,具有較強的安全性和抗攻擊性。?
高性能TEE運行在智能移動設備的CPU上,在進行機密數據計算時,可以充分使用CPU的全部性能。?
殷利梅:數據交易在“區塊鏈+隱私計算”等推動下將會實現破局:國家工業信息安全發展研究中心信息政策所數字經濟室主任殷利梅表示,展望“十四五”,數字經濟將保持快速、持續、健康發展,成為未來經濟發展“主形態”,中國作為全球數字經濟第二大國,有望實現增速領跑。分領域看,算力基礎設施對經濟社會發展的支撐作用不斷擴大,數據交易在“區塊鏈+隱私計算”等新技術推動下將會實現破局,政府、企業、個人的數字理解、使用和技能水平都將極大提升,數字消費不斷提質擴容增強經濟發展的新動能,線上線下融合發展推動工作生活方式加速變革,數字貿易在競爭合作中步入高速發展的新階段。(人民日報海外版)[2021/2/6 19:01:35]
高通用性擁有CPU的智能設備基本都具備TEE,并且除了數據和代碼,TEE中還可以同時運行多個可信應用,因此通用性高。
快速通信與TEE相對應的是通用執行環境REE,是指所有移動智能設備通用的環境。TEE可以快速訪問REE的內存,反之則不行。?
在實際使用中,REE能夠提供豐富而靈活的功能,但安全性低;TEE功能較單一,但安全性高。因此,現多采用TEE與REE相結合的形式,為設備終端提供功能服務。
當REE中涉及隱私數據需要進行計算時,便將加密數據送入可信執行環境TEE中,隱私數據在TEE內部被解密為明文再進行計算。
正是因為TEE能夠實現“數據可用不可見”,因此在實際應用場景中,很多用例都采用了TEE技術,例如:?
內容保護:防止電影、音樂、藝術作品等被盜用。金融服務:電子支付等交易場景。生物認證:面部識別、指紋認證等身份認證。機密保護:企業或政府的機密信息保護。我們以智能手機的生物認證為例——?得益于科技的進步與發展,智能手機的功能日益變得強大,手機基本成為了每個人生活中的必備物品。?
而手機鎖屏是大家最常見的手機功能之一,用于人們在不使用設備或設備丟失時,能夠有效防止手機中存儲的信息被其他用戶讀取或操作,造成隱私泄漏、資產轉移等安全性問題。?
手機采用的鎖屏機制,是由REE運行的操作系統提供的鎖屏服務,而在鎖屏情況下解鎖一般需要用戶輸入密碼、指紋識別或面容識別。?
在屏幕鎖屏和解鎖的過程中,TEE和REE具體如何運作??
REE提供鎖屏服務,對屏幕進行鎖定手機需要解鎖時,用戶輸入解鎖信息,調用TEE中的可信應用TEE提供安全鎖屏應用,對用于解鎖屏幕的隱私信息進行驗證驗證結果反饋給REE,REE根據TEE的驗證結果,實現屏幕解鎖或者提示解鎖信息錯誤由此可知,可信應用也在TEE中運行。可信應用之間通過密碼學技術進行隔離,無法獲取或計算其它可信應用的數據,而可信應用在執行前,需要做完整性驗證,所以更加保證了安全。
簡單來說,TEE即通過建立一個可信區域,用于隱私數據運算或是可信應用運行,保證執行過程中的數據信息安全,實現數據“可用不可見”。?
誠然,具有高安全性、高性能等優勢的TEE可信執行環境技術為隱私計算提供了可行的技術支持。但我們無法否認TEE并非完美,從數據安全角度來看,由于TEE完全依賴可信硬件且計算集中,的確存在安全隱患和缺乏公平性。
盡管只言片語中看起來TEE只是隱私計算的一部分,但得益于其可以形成極高安全性的代碼執行空間,在區塊鏈領域可以有效解決智能合約執行時的代碼泄露等問題。
近幾年,有不少區塊鏈項目開始探索TEE與區塊鏈結合應用的可行性。可以肯定的是,未來將會有更多的區塊鏈項目采用TEE技術來保護數據隱私。?
而在廣泛應用之前,如何利用好區塊鏈優勢解決TEE的集中計算,將TEE執行環境擴容,實現多個TEE內存高效共享等問題,都將是具有挑戰性的話題。?
Tags:區塊鏈SISOASISOAS區塊鏈的未來發展前景肖磊Incooom GenesisOasis Networkoas幣暴跌
據Businesswire11月23日消息,NFT非營利基金會ORIGYN獲得2000萬美元戰略融資.
1900/1/1 0:00:00原標題:《元宇宙?數學?NFT》來源:量子學派作者:十七進制 元宇宙與“盲人摸象” 22世紀,數字人世界流傳著一個寓言:有五個20世紀出生的自然人,不知道元宇宙是什么樣子,他們決定去探索元宇宙.
1900/1/1 0:00:00藍貓數字是一家專為數字藝術藏品與鏈游服務的發行平臺,由專業設計團隊和區塊鏈技術團隊聯袂打造。藍貓數字打造區塊鏈技術和元宇宙應用,致力于成為中國最大的數字藏品平臺.
1900/1/1 0:00:00“舊世界”已經開始松動,通往“新世界”的橋梁已經越來越多。Web3.0正加速向我們襲來,它到底是什么,在Web3.0中有哪些值得關注的賽道,我們又該如何參與其中?11月25日,DeFi之道邀請到.
1900/1/1 0:00:0011月28日,今天早上10點左右,一位名為“undo.eth”的用戶在ConstitutionDAO的Discord尋求幫助.
1900/1/1 0:00:00回顧2021年,朱嘉明認為有四件事對于全球長程發展產生了重大影響,包括:新冠疫情和疫苗、雙碳目標、火星探測和太空開發以及從NFT到元宇宙.
1900/1/1 0:00:00