Lüğət məqaləsi
Etibarlı icra mühiti (TEE)
Cüzdanlar və TəhlükəsizlikEtibarlı icra mühiti (TEE) kodu və açarları prosessor daxilində təcrid edir — məxfi kripto işləri üçün faydalıdır, amma qüsursuz deyil.
Tərif
Etibarlı icra mühiti, qısaca TEE, prosessorun təcrid olunmuş sahəsidir — məsələn, Intel SGX və ya ARM TrustZone — burada kod işləyir və açarlar host əməliyyat sisteminin oxuya və dəyişdirə bilmədiyi şəkildə saxlanılır. Kriptoda TEE məxfi hesablamalar, sifarişlərin gizli uzlaşdırılması, çoxtərəfli imzalama sxemləri və orakul xidmətləri üçün istifadə olunur; bəzi pulqabılar və validatorlar imza açarlarını burada qoruyur. TEE həmçinin uzaqdan attestasiya verə bilir: içəridə dəqiq hansı kodun işlədiyini bildirən imzalanmış bəyan. Əvəzində təhlükəsizlik çip istehsalçısından və onun proqram təminatından asılıdır; tədqiqatçılar kommersiya dizaynlarında dəfələrlə yan kanal və spekulyativ icra zəiflikləri aşkarlayıb. TEE-ni müdafiə qatlarından biri sayın, zəmanət kimi yox.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası