當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] TEEX是一個安全的分布式計算平臺,是基于現(xiàn)有區(qū)塊鏈系統(tǒng)的第二層解決方案。TEEX為用戶、算力提供方、服務(wù)提供方提供了一套完備的激勵模型,建立了一個去中心化的、靈活易用的計算資源共享市場。

TEEX是一個安全的分布式計算平臺,是基于現(xiàn)有區(qū)塊鏈系統(tǒng)的第二層解決方案。TEEX為用戶、算力提供方、服務(wù)提供方提供了一套完備的激勵模型,建立了一個去中心化的、靈活易用的計算資源共享市場。

解耦和任務(wù)分發(fā)

不同于現(xiàn)有公鏈系統(tǒng)使用冗余計算和全局共識機制,TEEX采用基于可信執(zhí)行環(huán)境的可驗證計算策略來保證執(zhí)行的完整性和不可篡改性。TEEX將執(zhí)行和共識層完全解耦開,并且引入了任務(wù)分發(fā)策略,意味著計算者可以同時為不同的計算任務(wù)提供算力,保證了參與的計算者越多,TEEX網(wǎng)絡(luò)可以提供的吞吐量越高。

基于TEE的隱私保護

TEEX將任務(wù)執(zhí)行下放到鏈下的可行執(zhí)行環(huán)境(例如intel-SGX)中,從而通過硬件保證執(zhí)行過程中數(shù)據(jù)和控制流的隱私性。另外,可行執(zhí)行環(huán)境保證運行在其中的程序可以被遠程驗證,并且允許建立安全通道進行數(shù)據(jù)的加密傳輸。在TEEX網(wǎng)絡(luò)中,每一個計算者都需要擁有支持可信執(zhí)行環(huán)境的計算機,用戶需要在發(fā)送隱私數(shù)據(jù)之前鑒定計算者的身份。

原生執(zhí)行環(huán)境

TEEX提供了一個鏈下執(zhí)行環(huán)境,沒有額外的運行時開銷,可以支持接近原生的性能。由于執(zhí)行和共識的解耦,所以執(zhí)行過程可以立即返回,不需要等待鏈上冗長的確認時間。此外,我們支持分布式計算群組,以此提供優(yōu)于單點計算的性能。另外,我們提供基于TEE的通用開發(fā)工具和接近原生的執(zhí)行環(huán)境,并提供完備的用戶庫。用戶可以利用C/C++進行開發(fā)程序,并運行在安全環(huán)境中,就好像在原生Linux操作系統(tǒng)下一樣。

軟硬件兼顧的設(shè)計方案

在可行執(zhí)行環(huán)境的基礎(chǔ)上,我們利用了密碼學(xué)機制實現(xiàn)了數(shù)據(jù)和執(zhí)行流的可驗證性,從而保證了執(zhí)行的完整性。在TEEX網(wǎng)絡(luò)中,敏感數(shù)據(jù)只可能在可信環(huán)境中被解密,同時秘鑰被維護在TEE-DS(基于可信執(zhí)行環(huán)境的分布式存儲)來保證充分的隱私性。對于現(xiàn)有的針對可信執(zhí)行環(huán)境的攻擊,我們采用了一些軟件方法進行加固。我們也利用諸如秘鑰分片的方式減少單點被攻擊的影響。

系統(tǒng)架構(gòu)

應(yīng)用層

主要包括應(yīng)用程序,為終端用戶提供功能接口,例如用戶端應(yīng)用、執(zhí)行器、任務(wù)分發(fā)器、錢包等等。我們會提供專門的TEEX軟件開發(fā)工具來處理和TEEX網(wǎng)絡(luò)、區(qū)塊鏈以及可信硬件之間的復(fù)雜通信協(xié)議,并協(xié)助開發(fā)上層應(yīng)用程序。

TEEX網(wǎng)絡(luò)層

主要包括大量計算者和任務(wù)分配器。計算者會運行著受TEE保護的代碼,并負責(zé)隱私計算任務(wù)的執(zhí)行和維護。分配器用于接收用戶的計算任務(wù)并分配給相應(yīng)的計算者。我們提供了一個基于TEE的分布式存儲服務(wù)來協(xié)助處理私密數(shù)據(jù)(例如服務(wù)的私鑰)。

公共網(wǎng)絡(luò)層

主要包括公有區(qū)塊鏈系統(tǒng),這里主要指公共的智能合約系統(tǒng),例如以太坊。公有區(qū)塊鏈系統(tǒng)主要用于處理驗證和結(jié)算交易這類公有共識部分。此外,考慮到公鏈存儲限制,我們也利用了一些公有存儲系統(tǒng),例如IPFS。

TEE (可信執(zhí)行環(huán)境)

TEE(可信執(zhí)行環(huán)境)是計算機芯片中的小黑盒,可以保護運行在其中的代碼和數(shù)據(jù)不會被任何外部軟件篡改和竊取,即便是高權(quán)限軟件(例如操作系統(tǒng))。同時TEE提供了遠程驗證的功能,用戶可以主動驗證計算方的行為是否符合預(yù)期,這保證了計算者可以在不獲得任何私密數(shù)據(jù)的同時,提供有效的工作量證明。

另外TEE支持建立安全信道,保證在和用戶或者其他TEE通信時,數(shù)據(jù)都是加密的,無法被竊取。

完全隔離

可信執(zhí)行環(huán)境是計算機處理器上的一塊安全區(qū)域,它能夠保證運行在其中的代碼和數(shù)據(jù)的隱私性和完整性。在軟件層面上,可信執(zhí)行環(huán)境是一塊隔離的執(zhí)行空間,提供了豐富的安全特性,例如隔離執(zhí)行、應(yīng)用執(zhí)行的完整性、數(shù)據(jù)的隱私性等。

遠程驗證

Intel SGX提供了一套遠程驗證機制,用戶可以驗證遠端計算機是否在真實的可信執(zhí)行環(huán)境中執(zhí)行正確的代碼,同時可以和遠端機器建立安全通道。在初始化階段,運行在可信執(zhí)行環(huán)境中軟件可以取得一份包含驗證信息的報告,并且由硬件簽名,證明其確實運行在enclave中。遠端用戶在取得這份報告之后,可以向Intel驗證服務(wù)發(fā)起請求,驗證報告的有效性。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉