Môi trường thực thi tin cậy (Trusted Execution Environment) là gì?

What is a Trusted Execution Environment?

Một Môi trường thực thi tin cậy (Trusted Execution Environment) là một trong những chủ đề nền tảng chưa nhận được đủ sự quan tâm trong các cuộc thảo luận về IoT / thiết bị kết nối. Có nhiều lĩnh vực mà tính toàn vẹn của dữ liệu và khả năng thực thi chương trình trong một môi trường được bảo vệ có tầm quan trọng hàng đầu. Việc có các thông tin có độ nhạy cảm cao như mật khẩu, khóa riêng tư, v.v. được xử lý và lưu trữ trong Môi trường thực thi tin cậy (TEE) mang lại dữ liệu IoT đáng tin cậy nhất.

Dữ liệu cần mức độ bảo mật cao nhất nên đến từ một thiết bị có khả năng chống giả mạo cao, tức là thiết bị có TEE. Có nhiều trường hợp sử dụng dữ liệu IoT nằm trên một phổ mức độ toàn vẹn dữ liệu cần thiết. Điều này bao gồm các giao dịch tài chính và dữ liệu sức khỏe ở một đầu của phổ đó. Đôi khi mức độ toàn vẹn không quá quan trọng. Nhưng trong một số trường hợp, nó là yếu tố sống còn và TEE là điều cần thiết.

Môi trường thực thi tin cậy (TEE) là một khu vực bảo mật của phần cứng và phần mềm thiết bị, được thiết kế để bảo vệ một số dữ liệu và quy trình nhất định khỏi sự can thiệp hoặc giả mạo từ bên ngoài.

Pebble Tracker, từ IoTeX, sử dụng TEE và do đó có thể được sử dụng khi cần mức độ toàn vẹn dữ liệu cao nhất.

Điều gì xảy ra trong môi trường này?

Pebble Tracker của IoTeX sử dụng Môi trường thực thi tin cậy để đảm bảo tính toàn vẹn của dữ liệu bằng cách thu thập và ký mã hóa dữ liệu thực tế. Nó tương tự như các chip trong điện thoại thông minh của bạn quản lý FaceID/vân tay và như ví cứng tiền mã hóa quản lý khóa riêng tư. Chữ ký mà Pebble Tracker tạo ra sau đó được đính kèm vào tin nhắn dữ liệu IoT. Điều này cho phép xác minh chống giả mạo và xác định chính xác thiết bị đã tạo ra dữ liệu. Mỗi Pebble Tracker, khi được sản xuất, đều được đăng ký trên blockchain IoTeX.

Với các công ty công nghệ blockchain + IoT enviroBLOQ và AhoyDAO, các bên thứ ba đang trả tiền cho dữ liệu từ các thiết bị mà các công ty này sử dụng. Các bên thứ ba đó tin tưởng vào việc dữ liệu, hoặc các bằng chứng dựa trên dữ liệu đó, hoàn toàn đáng tin cậy. Đó là điều làm cho toàn bộ quy trình từ thiết bị đáng tin cậy đến bất kỳ dApp nào trở nên đột phá. Tính toàn vẹn của dữ liệu thiết bị có thể được chứng minh. Tính toàn vẹn dữ liệu này là nền tảng cho nền kinh tế MachineFi.

Để có một giải thích tổng quát, chúng tôi thấy mục Wikipedia này về Môi trường thực thi tin cậy khá hữu ích. (trích đoạn)

Môi trường thực thi tin cậy (TEE) là một khu vực bảo mật của bộ xử lý chính. Nó đảm bảo mã và dữ liệu được tải vào bên trong được bảo vệ về tính bảo mật và tính toàn vẹn. Tính toàn vẹn dữ liệu — ngăn chặn các thực thể không được ủy quyền thay đổi dữ liệu khi bất kỳ thực thể nào bên ngoài TEE xử lý dữ liệu ... Một TEE với tư cách là một môi trường thực thi cách ly cung cấp các tính năng bảo mật như thực thi cách ly, tính toàn vẹn của các ứng dụng đang thực thi trong TEE, cùng với tính bảo mật của các tài sản của chúng. Nói chung, TEE cung cấp một không gian thực thi mang lại mức độ bảo mật cao hơn cho các ứng dụng đáng tin cậy chạy trên thiết bị so với hệ điều hành (OS) thông thường và nhiều chức năng hơn so với 'phần tử bảo mật' (SE).

TEE được sử dụng ở đâu?

Hóa ra, Môi trường thực thi tin cậy có mặt khắp nơi trong cuộc sống của chúng ta. Chúng có trong điện thoại thông minh, máy tính xách tay và các loại thiết bị điện toán khác. TEE chính là thứ cho phép các thiết bị này lưu trữ an toàn dấu vân tay của bạn hoặc sử dụng khuôn mặt để nhận diện bạn.

TEE cũng có thể được tìm thấy trong một số loại thẻ thông minh, như thẻ tín dụng và hộ chiếu, sử dụng TEE để lưu trữ và xử lý dữ liệu nhạy cảm trong một môi trường bảo mật. Chúng còn hữu ích như thế nào?

  1. Bảo vệ dữ liệu nhạy cảm: TEE có thể được sử dụng để lưu trữ và xử lý dữ liệu nhạy cảm, như mật khẩu, thông tin tài chính và giấy tờ tùy thân, trong một môi trường bảo mật, tách biệt khỏi phần còn lại của thiết bị.
  2. Kích hoạt các giao dịch an toàn để tạo điều kiện cho các giao dịch bảo mật, như ngân hàng trực tuyến và giao dịch thương mại điện tử. Một môi trường bảo mật để xử lý thông tin tài chính nhạy cảm giúp bảo vệ chống gian lận và đảm bảo tính toàn vẹn của các giao dịch tài chính.
  3. Thực thi các chính sách bảo mật: TEE có thể được sử dụng để thực thi các chính sách bảo mật, như kiểm soát truy cập, trên một thiết bị. Điều này ngăn chặn truy cập trái phép vào dữ liệu nhạy cảm và đảm bảo chỉ người dùng được ủy quyền mới có thể truy cập một số tài nguyên nhất định.
  4. Bảo vệ chống lại phần mềm độc hại: TEE có thể được sử dụng để bảo vệ chống lại phần mềm độc hại. Bằng cách cách ly một số quy trình khỏi phần còn lại của thiết bị, TEE có thể giúp ngăn chặn phần mềm độc hại lây lan và xâm nhập vào thiết bị.
  5. Đảm bảo tính toàn vẹn của các bản cập nhật phần mềm: TEE có thể được sử dụng để đảm bảo tính toàn vẹn của các bản cập nhật phần mềm. Bằng cách xác minh rằng các bản cập nhật phần mềm không bị giả mạo trước khi được cài đặt, TEE có thể giúp ngăn chặn phần mềm độc hại được đưa vào thông qua các bản cập nhật phần mềm.

Dữ liệu từ những thiết bị chống giả mạo này (sử dụng TEE) sẽ được sử dụng như thế nào trong thời gian tới?

Chúng tôi đã trao đổi với Simone Romano, Trưởng bộ phận Quan hệ Nhà phát triển, IoTeX và anh ấy chia sẻ như sau:

Mặc dù phổ biến trong các thiết bị IoT, TEE hầu như không có ứng dụng nào trong ngành công nghiệp blockchain, ngoại trừ các ví cứng sử dụng chúng để lưu trữ khóa riêng tư của người dùng. Nhưng việc ký các giao dịch blockchain ngoại tuyến là một ứng dụng rất hạn chế của công nghệ này. Với TEE có mặt trong hầu hết mọi thiết bị thông minh, chắc chắn chúng sẽ có thể tự động ký và gửi các giao dịch trong tương lai, tương tác với nhau trên blockchain. Tuy nhiên đây chỉ là phần nổi của tảng băng chìm về những gì TEE có thể mang lại khi được tận dụng vào các ứng dụng blockchain. Bằng cách đăng ký một danh tính phi tập trung trên chuỗi cho mỗi thiết bị, chúng sẽ có thể sử dụng TEE của mình để tự động tạo và ký tất cả dữ liệu IoT đã thu thập, sau đó có thể được sử dụng làm cơ sở để tạo ra bằng chứng về các sự kiện thực tế mà các hợp đồng thông minh có thể xác minh trên chuỗi, tạo ra nền kinh tế phi tập trung thực sự dựa trên dữ liệu IoT đáng tin cậy.