รายการอภิธานศัพท์
สภาพแวดล้อมการประมวลผลที่เชื่อถือได้ (TEE)
วอลเล็ตและความปลอดภัยTEE คือพื้นที่แยกส่วนในซีพียูสำหรับรันโค้ดและเก็บกุญแจ มีประโยชน์กับงานคริปโตที่ต้องปกปิดข้อมูล แต่ไม่ใช่สิ่งที่ไร้ช่องโหว่
คำจำกัดความ
สภาพแวดล้อมการประมวลผลที่เชื่อถือได้ หรือ TEE คือพื้นที่แยกส่วนภายในหน่วยประมวลผล เช่น Intel SGX หรือ ARM TrustZone ซึ่งรันโค้ดและเก็บกุญแจไว้ในที่ที่ระบบปฏิบัติการของเครื่องไม่สามารถอ่านหรือแก้ไขได้ ในวงการคริปโตมีการใช้ TEE สำหรับการคำนวณแบบเป็นความลับ การจับคู่คำสั่งซื้อขายแบบปิด ระบบลงนามหลายฝ่าย และบริการออราเคิล รวมถึงกระเป๋าเงินและผู้ตรวจสอบบางรายที่ใช้ปกป้องกุญแจสำหรับลงนาม TEE ยังออกใบรับรองระยะไกล (attestation) ได้ ซึ่งเป็นข้อความที่ลงนามระบุว่าโค้ดใดกำลังทำงานอยู่ข้างใน ข้อแลกเปลี่ยนคือความปลอดภัยขึ้นกับผู้ผลิตชิปและเฟิร์มแวร์ และนักวิจัยพบช่องโหว่แบบ side-channel และ speculative execution ในผลิตภัณฑ์เชิงพาณิชย์อยู่เรื่อย ๆ จึงควรมอง TEE เป็นชั้นป้องกันหนึ่งชั้น ไม่ใช่หลักประกัน
ขั้นต่อไป
คำที่เกี่ยวข้อง
เพิ่มเติมใน วอลเล็ตและความปลอดภัย
การยึดบัญชีAddress Poisoning (การวางที่อยู่ปลอม)รหัสป้องกันฟิชชิงสิทธิ์ของคีย์ APIBridge Exploit (การเจาะสะพานข้ามเชน)โครงการรางวัลค้นหาช่องโหว่การสับเปลี่ยนคลิปบอร์ดการเก็บแบบเย็น (cold storage)การอนุมัติทั้งคอลเลกชัน (setApprovalForAll)ฟิชชิงคริปโตแบบมีผู้ดูแล vs ไม่มีผู้ดูแล (custodial vs non-custodial)ประกันการเก็บรักษาสินทรัพย์