為什么說Trias的TEE方案是當前用于TCB安全的最有效的方案之一
眾所周知,今天特朗普又登上熱搜了,這次他把矛頭對準了比特幣和最近熱門的Libra。
特朗普究竟說了啥
特朗普一次性更新了三條推特,對比特幣以及Facebook發(fā)行的Libra加以評論。
特朗普把BTC、Libra通通diss了一頓。業(yè)內(nèi)人士認為,特朗普此舉在于懟它的老冤家鮑威爾。因為此前美聯(lián)儲主席鮑威爾剛剛表示“(BTC)是一種價值存儲”,“就像黃金一樣”。
而老鮑和老特二人積怨已久,此前特朗普就曾發(fā)推聲稱美聯(lián)儲目前的政策是在削弱他對提振經(jīng)濟做出的努力,是在扯他的后腿。
如何才能得到信任
比特幣肯定不是空氣。那關(guān)于Facebook準備發(fā)行的Libra呢?目前,Libra即將聽證了,關(guān)于它能否得到支持,一直是大家關(guān)注的焦點。
想得到大家的支持,首先大家得先信任你。從外界來說,一來此前爆出Facebook侵犯用戶隱私的消息,二來Libra的管理章程現(xiàn)在基本空白,因此短期內(nèi)受到質(zhì)疑,幾乎不可避免。
而從內(nèi)在來說,Libra的技術(shù)團隊在其官方blog上針對安全問題,已經(jīng)明確提出要采用TCB的策略來保證其安全,類似于微軟、思科和Trias的TEE方案是當前業(yè)內(nèi)保障用于TCB安全的最有效的方案之一,通過這種方式來保護其核心節(jié)點。 這樣可以給關(guān)鍵數(shù)據(jù)提供現(xiàn)有計算機技術(shù)最強的安全保證。
簡單來說,Libra從技術(shù)角度來講是沒問題的,它采用的都是成熟技術(shù),比如改進的經(jīng)典拜占庭共識算法,和Trias類似的可信執(zhí)行方案來完成TCB,可以運行在可信空間之中。缺點是整個的架構(gòu)資料很少,質(zhì)疑聲比較大,通過聽證會還是謹慎樂觀的。
TCB又是何方神圣
所謂TCB,指的是能影響一個目標軟件安全運行的一切軟硬件組合。TCB不是一種技術(shù),它大體上可以理解為安全邊界,在業(yè)內(nèi)人士口中,“我們要制定好TCB”,就等于說,“我們要制定好這個系統(tǒng)的安全邊界”。
隨著手機、電腦、智能手環(huán)、智能汽車等產(chǎn)品與人類生活日益“親密接觸”,人際互信的問題越發(fā)嚴峻,如何拿出一個靠譜的TCB認證方案,就成了評判一個可信系統(tǒng)靠譜與否的重要標志。
反過來,能拿出TCB認證方案的項目,大都是有實料的。比如Libra博客中提到的TCB,以及Trias系統(tǒng)中TCB的設(shè)計。
Tiras的認證方案
在Trias中,各節(jié)點產(chǎn)生的信息是具有確定性且防篡改的,不會受異常進程/線程/惡意文件等其它系統(tǒng)因素的影響。環(huán)境內(nèi)的程序若出現(xiàn)任何故障,會立刻所有反應(yīng),故障節(jié)點就能立刻被辨識和并排除。
相較于傳統(tǒng)的認證方案,Trias從以下三個方案做出了改進。
第一,節(jié)點之間信任狀態(tài)是動態(tài)更新的,通過監(jiān)控節(jié)點之間的通信,可以動態(tài)確定TCB。實現(xiàn)對應(yīng)用程序的認證。
第二,對信任進行收集與傳播,每個共識節(jié)點的狀態(tài)信息就能形成一個信譽關(guān)系網(wǎng),大大減少冗余認證的同時,保持對變化的檢測。
第三,可迅速定位全網(wǎng)中“最難撒謊的點”,對從全局信任網(wǎng)絡(luò)推導建模并綜合考量可信離散數(shù)據(jù)后,據(jù)此來確定其可信度。
寫在最后
需要注意的是,Trias中的信任不同于P2P網(wǎng)絡(luò)中與社交網(wǎng)絡(luò)服務(wù)系統(tǒng)的信任,那些系統(tǒng)只是某個節(jié)點的“個人”視圖,而相比之下,Trias系統(tǒng)的信任具有確定性和防篡改性,且在一定時間內(nèi)都有效,還具備較長的持久性。
通過Trias,分散的本地節(jié)點之間的信任證據(jù)可以在相應(yīng)節(jié)點之間傳播,同時減少冗余,眾多節(jié)點聚合成一個全局的信任網(wǎng)絡(luò),并推斷出更高級別的對于信任的信心。