Werben Sie auf KripZen — bringen Sie Ihre Marke vor ein globales Krypto-Publikum.Kontakt aufnehmen →

Glossareintrag

Vertrauenswürdige Ausführungsumgebung (TEE)

Wallets & Sicherheit

Eine vertrauenswürdige Ausführungsumgebung (TEE) isoliert Code und Schlüssel im Prozessor – nützlich, aber keineswegs fehlerfrei.

Definition

Eine vertrauenswürdige Ausführungsumgebung, kurz TEE, ist ein isolierter Bereich des Prozessors – etwa Intel SGX oder ARM TrustZone –, in dem Code läuft und Schlüssel liegen, ohne dass das Betriebssystem des Hosts sie lesen oder verändern kann. In Krypto wird sie für vertrauliche Berechnungen, privates Order-Matching, Multi-Party-Signaturen und Orakeldienste genutzt; manche Wallets und Validatoren schützen darin ihre Signierschlüssel. Eine TEE kann zudem eine Remote Attestation ausstellen: eine signierte Aussage darüber, welcher Code exakt darin läuft. Der Haken: Die Sicherheit hängt vom Chiphersteller und dessen Firmware ab, und Forscher haben in kommerziellen Designs wiederholt Seitenkanal- und Speculative-Execution-Lücken gefunden. Behandeln Sie eine TEE als Schutzschicht, nie als Garantie.

Als Nächstes

Verwandte Begriffe

Mehr in Wallets & Sicherheit