Sözlük maddesi
Güvenilir Yürütme Ortamı (TEE)
Cüzdanlar ve GüvenlikGüvenilir yürütme ortamı (TEE) kodu ve anahtarları işlemci içinde yalıtır; gizli kripto iş yükleri için yararlı ama kusursuz değildir.
Tanım
Güvenilir yürütme ortamı, kısaca TEE, işlemcinin yalıtılmış bir bölgesidir — Intel SGX veya ARM TrustZone gibi — ve kodu burada çalıştırıp anahtarları ana işletim sisteminin okuyup değiştiremeyeceği şekilde saklar. Kripto tarafında gizli hesaplama, özel emir eşleştirme, çok taraflı imzalama kurulumları ve oracle hizmetleri için kullanılır; bazı cüzdanlar ve doğrulayıcılar da imza anahtarlarını burada korur. TEE ayrıca uzaktan doğrulama (attestation) üretebilir: içeride tam olarak hangi kodun çalıştığını belirten imzalı bir beyan. Bedeli şudur: güvenlik, yonga üreticisine ve donanım yazılımına bağlıdır ve araştırmacılar ticari tasarımlarda tekrar tekrar yan kanal ve spekülatif yürütme açıkları bulmuştur. TEE'yi bir savunma katmanı olarak görün, garanti olarak değil.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası