為什麼libra的TCB安全方案還有90%的路要走?

買賣虛擬貨幣
眾所周知,今天特朗普又登上熱搜了,這次他把矛頭對準了比特幣和最近熱門的Libra。特朗普究竟說了啥美國東部時間7月11日,特朗普一次性更新了三條推特,對比特幣以及Facebook發行的Libra加以評論。

特朗普把BTC、Libra通通diss了一頓。業內人士認為,特朗普此舉在於懟它的老冤家鮑威爾。因為此前美聯儲主席鮑威爾剛剛表示“(BTC)是一種價值儲存”,“就像黃金一樣”。

而老鮑和老特二人積怨已久,此前特朗普就曾發推聲稱美聯儲目前的政策是在削弱他對提振經濟做出的努力,是在扯他的後腿。 

如何才能得到信任 

比特幣肯定不是空氣。那關於Facebook準備發行的Libra呢?目前,Libra即將聽證了,關於它能否得到支援,一直是大家關注的焦點。

想得到大家的支援,首先大家得先信任你。從外界來說,一來此前爆出Facebook侵犯使用者隱私的訊息,二來Libra的管理章程現在基本空白,因此短期內受到質疑,幾乎不可避免。

而從內在來說,Libra的技術團隊在其官方blog上針對安全問題,已經明確提出要採用TCB的策略來保證其安全,類似於微軟、思科和Trias的TEE方案是當前業內保障用於TCB安全的最有效的方案之一,透過這種方式來保護其核心節點。 這樣可以給關鍵資料提供現有計算機技術最強的安全保證。

簡單來說,Libra從技術角度來講是沒問題的,它採用的都是成熟技術,比如改進的經典拜占庭共識演算法,和Trias類似的可信執行方案來完成TCB,可以執行在可信空間之中。缺點是整個的架構資料很少,質疑聲比較大,透過聽證會還是謹慎樂觀的。

TCB又是何方神聖


所謂TCB,指的是能影響一個目標軟體安全執行的一切軟硬體組合。TCB不是一種技術,它大體上可以理解為安全邊界,在業內人士口中,“我們要制定好TCB”,就等於說,“我們要制定好這個系統的安全邊界”。

隨著手機、電腦、智慧手環、智慧汽車等產品與人類生活日益“親密接觸”,人際互信的問題越發嚴峻,如何拿出一個靠譜的TCB認證方案,就成了評判一個可信系統靠譜與否的重要標誌。

反過來,能拿出TCB認證方案的專案,大都是有實料的。比如Libra部落格中提到的TCB,以及Trias系統中TCB的設計。

Tiras的認證方案

在Trias中,各節點產生的資訊是具有確定性且防篡改的,不會受異常程序/執行緒/惡意檔案等其它系統因素的影響。環境內的程式若出現任何故障,會立刻所有反應,故障節點就能立刻被辨識和並排除。

相較於傳統的認證方案,Trias從以下三個方案做出了改進。

第一,節點之間信任狀態是動態更新的,透過監控節點之間的通訊,可以動態確定TCB。實現對應用程式的認證。

第二,對信任進行收集與傳播,每個共識節點的狀態資訊就能形成一個信譽關係網,大大減少冗餘認證的同時,保持對變化的檢測。

第三,可迅速定位全網中“最難撒謊的點”,對從全域性信任網路推導建模並綜合考量可信離散資料後,據此來確定其可信度。

寫在最後
需要注意的是,Trias中的信任不同於P2P網路中與社交網路服務系統的信任,那些系統只是某個節點的“個人”檢視,而相比之下,Trias系統的信任具有確定性和防篡改性,且在一定時間內都有效,還具備較長的永續性。

透過Trias,分散的本地節點之間的信任證據可以在相應節點之間傳播,同時減少冗餘,眾多節點聚合成一個全域性的信任網路,並推斷出更高階別的對於信任的信心。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;