Статья глоссария
Доверенная среда исполнения (TEE)
Кошельки и безопасностьДоверенная среда исполнения (TEE) изолирует код и ключи внутри процессора — полезно для конфиденциальных задач, но не безупречно.
Определение
Доверенная среда исполнения, или TEE, — это изолированная область процессора, например Intel SGX или ARM TrustZone, где выполняется код и хранятся ключи так, что операционная система хоста не может их прочитать или изменить. В криптоиндустрии TEE применяют для конфиденциальных вычислений, приватного сведения заявок, схем многостороннего подписания и оракулов, а некоторые кошельки и валидаторы защищают в ней ключи подписи. TEE также умеет выдавать удалённую аттестацию — подписанное утверждение о том, какой именно код внутри выполняется. Обратная сторона в том, что безопасность зависит от производителя чипа и его прошивки: исследователи регулярно находят уязвимости по побочным каналам и в спекулятивном исполнении. Считайте TEE одним из уровней защиты, а не гарантией.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения