TEE:世界上没有全才

今天讲的是TEE,也就是可信执行环境。

从名字上来看:

可信,也就是可以被信任,人和人之间的信任最本质来自于哪儿?无非就是,你说了什么,就会按照自己说的做到嘛。

那在区块链,或者说网络世界,建立信任变成了一件很困难的事。为什么?

因为在线下,这个人是活生生地站在你面前的,他做了什么,做的跟他之前承诺的是不是一致,你都知道。

可一旦来到了线上,你转账给了他一笔钱,他给你发送了一个视频,这些不论是账目,还是文件,存储在电脑里后,都变成了无数的0和1的组合。

而电脑这个东西有一个强大的按键,是现实世界中没有的,那就是删除。我可以把你记好的帐擦掉,然后把户头都改成自己的名字,那时候你还认这笔账吗?或者说,在这个有删除键的世界里,还有信任可言吗?

答案是,有的。只不过这就需要一个强有力的背后的力量做依托。就好像,现实世界里,你要想让人诚信,就要有法律和道德约束。在数字世界中也是一样的,去找到这样一种约束。

继续问下去,那是在软件还是硬件上去设置一个约束呢?当然是硬件了。

如果设置在软件上,黑客还是可以来攻击你的程序,破开你的防御,夺走你的秘钥,造成不安全隐患。

而如果放在硬件上,黑客总不能潜入你的家里,砸开你的主机机箱吧。

TEE就是在硬件上做了改变,用一套复杂的方式对硬件做了改动,使得这样的硬件跑出来的程序都是在“说真话”。而我们只需要盯住对方的电脑,看他用的是不是这种硬件就好了。

而且这种盯,也不需要你爬到对方阳台上看个究竟,网络对面传过来的信号就可以弄清这一点。

可信执行环境中的第二个词,叫执行。简单来说,我这东西不是什么都干的,我只是执行命令。它就像一个机器人一样,在出厂的一瞬间就被编写好了程序,用来执行发送给它的命令。比如,存储私钥啊,加密啊,这些涉及到重大安全问题的命令,交给它做。

最后一个词,环境。环境表示一部分空间,与外界是隔离的。这里,它就是与非可信执行环境,也就是普通环境分开的。普通环境下运行一些无足轻重,即便不安全也没有太大伤害的程序。可信的执行环境下,运行最重要,最需要隐私的那部分程序。这就像你家后院和你家保险箱之间的关系了。

那么,实现了这个有什么好处呢?

好处太多了。它就像一个补丁一样,给原先破着个洞的各种区块链技术打了个补丁,让这些技术更完美了。

比如隐忍了很多年的有向无环图DAG。它的好处是能把账记得很快,但它的坏处就是在拜占庭问题的基础上,一旦出现1/3以上的记账者叛变了,试图记假账,整个系统就会全部被击垮,因为没有人愿意明知是假账还要继续在上面玩下去。

但是,给DAG打上TEE这个补丁就会完美很多。原因在于,试图叛变的人根本就进不来这个系统。为什么?

因为DAG在最开始就设置了规矩,只有你拿着带有TEE的硬件设备,我才让你进这个门,记这些账。这样,就可以成功地把坏人挡在门外了。所有进来记账的好人,愿意也好,不远也罢,硬件程序设定好了在那,你就无法凭借自己的主管意愿去作恶,去篡改。

那么现在比区块链链条式的记账方式快的DAG,加上硬件上防止你记假账的TEE,一定会诞生一个进化得更好的物种。

非常高兴能看到市场上已经有这样的项目了,那就是mixin。用DAG+TEE,mixin实现了在记对账的基础上,更快速的记账,所以也就使得我们的每笔转账都会非常快,并且没有任何手续费。

站在DAG的角度,我们可以不必因为遇到了拜占庭容错的1/3问题,就否定掉它的一切,因为未来有可能有这样一个补丁来补上这部分缺失,需要做的就是稳步前行,把自己做到最好,等待TEE的到来。

站在TEE的角度,我们就专精于一点,解决一个“说到做到”的问题,然后去跟其他技术对接,像U盘一样生存,服务他人,连接他人。

这个世界肯定不是只用一项技术就能把账记得又快又不出错,因为一旦你什么都想要,最后一定会沦为平庸。就好像所有古代包治百病的特效药,一定是吃了什么用都不管的面团。

这也给我们投资时敲了一个警钟,如果一个项目声称自己既要做大面积网络建设,又专注于具体内容分发,既要搭建起一个用户生态,又独立开发每个生态应用,那我希望你能想起今天的课程,然后捂好自己的口袋,默默地送给它一个祝福。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容