2018-可信计算在区块链行业中的应用及投资逻辑_13页
报告摘要
可信计算在区块链行业中的应用及投资逻辑总结
一、可信计算概述
1.1 可信计算核心技术
可信计算是一种基于硬件安全模块的安全技术体系,其核心包括以下五项技术概念:
- Endorsement key:用于设备身份认证的2048位RSA密钥对,芯片出厂时生成,不可更改。
- Secure input and output:保护用户与软件交互的数据路径,防止恶意软件如键盘监听、截屏等。
- Memory curtailing:创建独立的存储区域,确保即使操作系统被攻击,也无法访问该区域。
- Sealed storage:将私有信息与软硬件配置绑定,确保数据只能在特定环境下读取。
- Remote attestation:通过硬件生成软件状态证明,确保软件未被篡改。
1.2 可信计算发展
可信计算最初以TPM(Trusted Platform Module)硬件芯片为核心,由TCG(Trusted Computing Group)制定标准。TPM1.2是经典版本,现已升级至TPM2.0。随着技术演进,可信计算逐渐转向可信执行环境(TEE),其中Intel SGX和ARM TrustZone是最具代表性的两种实现。
1.3 TPM安全芯片、SGX及TrustZone
- TPM安全芯片:主要用于PC端,支持BIOS密码、硬盘密码存储与加密,具备较高的安全性。
- Intel SGX:通过创建enclaves(飞地),在硬件层实现代码和数据的隔离,确保即使操作系统被攻破,数据依然安全。适用于PC端,且从6代酷睿处理器开始支持。
- ARM TrustZone:将CPU划分为普通环境与可信环境,通过硬件隔离实现安全,但安全性依赖于底层操作系统,应用范围更广泛,尤其在移动设备中。
- SGX与TrustZone的差异:
- SGX为Intel专属,TrustZone为ARM专属;
- SGX理论安全性更高,但开发复杂;
- TrustZone隔离更简单,但安全性受操作系统影响;
- SGX支持多个enclaves,TrustZone仅支持两个环境。
1.4 SGX面临的问题
- 中心化风险:依赖Intel芯片,存在被关闭或限制的风险;
- 高使用成本:需付费使用Intel芯片并进行代码开发;
- 性能瓶颈:加密和解密过程导致效率较低;
- 安全漏洞:如SgxSpectre和Foreshadow等,威胁SGX的可信性。
二、区块链与可信计算的结合
2.1 SGX类似技术
区块链领域中,与SGX类似的隐私保护技术包括:
- 同态加密(Homomorphic Encryption):允许对加密数据进行计算,结果与明文计算一致,但技术难度高、效率低。
- 安全多方计算(Secure Multi-Party Computation, MPC):在无可信第三方前提下,多方协作计算而不泄露数据,技术复杂。
- 零知识证明(Zero-Knowledge Proof, ZKP):在不泄露信息的情况下证明某项陈述的真实性,如Zcash,但效率较低。
2.2 各类技术在区块链中的应用
- SGX:
- Covalent:结合SGX与区块链解决AI/ML训练中的数据隐私问题,通过沙盒环境隔离数据与算法。
- Ankr:利用SGX实现分布式计算,保障数据安全。
- Taxa:通过TEE(SGX)实现智能合约的链下执行,提升可扩展性。
- 零知识证明:
- Zcash:使用ZKP技术隐藏交易双方及金额信息,提升隐私性,但效率较低。
三、总结及投资逻辑
核心内容
可信计算是一种通过硬件安全模块提升系统整体安全性的技术,其核心技术包括签注密钥、安全输入输出、存储器屏蔽、密封存储和远程认证。当前,可信计算技术在区块链行业中的应用主要集中在数据隐私保护和链下计算领域,其中Intel SGX是较为成熟的解决方案,但面临中心化、漏洞及性能问题。
主要观点
- 可信计算技术能够有效保护数据隐私,同时确保计算结果的可信性,是区块链生态中解决数据安全与隐私的重要工具。
- 在区块链行业中,SGX与零知识证明是目前应用最广泛的技术,但其他如同态加密和安全多方计算因技术复杂和效率问题,尚未大规模落地。
- SGX在PC端具有较强的适用性,但其局限性(如中心化、漏洞)限制了其在区块链领域的长期发展。
关键信息
- 可信计算技术可应用于区块链的分布式计算、AI训练、链下智能合约执行等场景。
- SGX是当前可信计算在区块链中最热门的应用,但存在显著的安全与性能挑战。
- 零知识证明(如Zcash)在隐私保护方面表现突出,但效率问题仍需解决。
- 数据隐私与可信计算结合是未来区块链行业的重要发展方向,尤其在个人隐私保护需求日益增长的背景下。
投资逻辑
- 个人对可信计算与区块链结合的项目持谨慎乐观态度。
- 重点关注数据类区块链项目,如Covalent和Taxa,因其能有效解决数据隐私与流通问题。
- 观望态度:目前市场已出现多个可信计算相关项目,但缺乏重大技术创新,建议先观察头部项目落地情况。
- 未来潜力:随着数据时代到来,可信计算与区块链的结合将有更广阔的应用前景,但需持续关注技术发展与安全漏洞修复。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载