日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯網 > 區(qū)塊鏈
[導讀] COVA 協議擁有可以信任的 TEE 節(jié)點,并將通過設計社區(qū)激勵結構、多方秘密共享和計算方案,以激勵各方誠實行事。 新的數據傳輸協議 過去的幾年,以下幾個技術都取得了新的進展:運

COVA 協議擁有可以信任的 TEE 節(jié)點,并將通過設計社區(qū)激勵結構、多方秘密共享和計算方案,以激勵各方誠實行事。

新的數據傳輸協議

過去的幾年,以下幾個技術都取得了新的進展:運用字節(jié)運行監(jiān)控(Bytecode Runtime Monitoring)、可驗證的秘密共享、可信執(zhí)行環(huán)境(Trusted ExecuTIon Environment)以及基于博弈論的市場激勵方案。通過利用上述技術創(chuàng)新,COVA 創(chuàng)建了一個新的 Web 3.0 分布式數據傳輸協議,從而實現網絡的帕累托最優(yōu)狀態(tài)。

COVA協議由七層實現。在本文中,我們將為這七個層中的每一層提供簡要說明:

第一層:數據所有者:dApp和數據存儲

COVA 用戶可以很容易地構建自己的 dApp,在測試階段,我們構建了一個基于 electronjs 的多平臺分散式應用程序(dApp)。這使得數據所有者能夠在自己的個人計算機中安全地離線處理、編碼和加密數據,具體如下:

1. 在數據處理階段,敏感的數據集被用一個矢量 v 進行縮放。這樣做的原因是為 TEE 節(jié)點增加安全防護——雖然TEE節(jié)點本身已經非常安全,極不可能被攻破。

2. 然后,數據將被編碼為 COVA 的智能數據格式,其中包含數據所有者指定的數據使用權限條款(例如不能在下周日之前讀取數據),再用 nacl 加密庫進行加密。

3. 在完成處理、編碼和加密步驟之后,這個 dApp 將加密密鑰 K 和其他敏感信息(例如矢量 v)分割成 N(在我們的設計中,N=100)塊:

在這里,我們使用受 Adi Shamir 秘密共享方案啟發(fā)的閾值加密算法來生成這些秘密。然后,dApp將元數據記錄到我們的數據目錄區(qū)塊鏈(第二層),并通過加密通道將 100 個秘密部分發(fā)送到 100 個路由節(jié)點。數據所有者還可以通過此界面與數據用戶創(chuàng)建智能合約(或者在稍后階段,數據使用者可以從目錄中查找數據集并與數據所有者創(chuàng)建智能合約)。

在后續(xù)的文章更新中,我們將公布上述方案的各種細節(jié),包括多方秘密共享方案,如何在保持結構的情況下進行矢量 v 縮放等。

此外,對于測試階段的數據存儲,我們不限制任何數據存儲解決方案,大家可以選擇許多現有的數據存儲提供者(ipfs、s3、Dropbox 等)。數據所有者可以將加密數據上傳到他們選擇的任何存儲解決方案中,并將數據集鏈接到我們的 dApp 接口中。這些行為都是安全的,因為檢索實際數據集的唯一方法是讓某人同時訪問密鑰 K 和矢量 v,而這兩者都是通過閾值加密方案保護的。如果沒有大多數路由節(jié)點的共識,即使對手能夠攻擊大量的路由節(jié)點,他們也不能檢索密鑰。

第二層:數據目錄區(qū)塊鏈

數據目錄區(qū)塊鏈是分布式的分類帳本,用于保存數據集的元數據。獲得許可的各方(通常是數據所有者或 TEE)可以更新分類賬的元數據,但不能刪除條目。我們在測試網絡中使用了 tendermind 和 bigchaindb 來實現這個分類。

元數據字段是完全可定制的。dApp builder 可以讓數據所有者設計所需的規(guī)范,根據數據用戶平臺的規(guī)范更改元數據(或格式),比如根據醫(yī)療數據集的分散式市場要求更改。

第三層:路由節(jié)點和計算節(jié)點池

COVA 的 TEE 節(jié)點分為兩種:

路由節(jié)點:主要用于路由、驗證和傳輸計算狀態(tài)。每個池100個節(jié)點,高可用性、更高的安全押金和更高的獎勵。

計算節(jié)點:主要用于計算,對退出中間計算有一個懲罰。其可以是 TEE 節(jié)點,也可以是 TEE 控制的云計算節(jié)點(CS2)。

為了保證高可用性,我們擁有多個由 100 個路由節(jié)點組成的池。正如我們將在第四層討論的,我們需要多數人的共識和可用性來檢索加密密鑰,我們希望激勵節(jié)點高度可用,同時將冗余計算的數量保持在最低限度。

我們有各種激勵和懲罰,以盡量減少惡意行為和最大限度地利用網絡。例如,如果某一個路由節(jié)點不滿足我們的可用性標準(比如確保 99% 以上正常運行時間),其他路由節(jié)點可以集體投票將此路由節(jié)點降級到計算節(jié)點,其他一些激勵和懲罰措施,我們將在介紹第六層時補充。

最后,路由節(jié)點和計算節(jié)點都具有極高的安全性,它們都是運行 Intel SGX 軍事級別隱私保護技術的 TEE 節(jié)點,唯一的區(qū)別是路由節(jié)點是根據可用性和較高的押金投入而選擇的社區(qū)。而且,包括多方秘密共享、擴展或激勵結構在內的機制都已到位,足以防止節(jié)點主機在出現某些 zero-day 漏洞攻擊下損害 TEE 節(jié)點——雖然這種情況出現的可能性極小。

第四層:路由節(jié)點上的閾值加密密鑰存儲

COVA 使用可驗證的多方秘密共享方案,而不是完全信任一個 TEE 路由節(jié)點(比如數據加密密鑰)。我們使用了 Shamir 秘密共享方案的一個延伸方案。當我們擁有大多數誠實路由節(jié)點時,它可以生成秘密。此外,它還可以檢測一個路由節(jié)點是否誠實,這樣我們就可以禁止某些不誠實的路由節(jié)點。這個方案背后的數學概念如下:

1. 數據所有者生成一個 100m 個隨機多項式,其中 m 是誠實路由節(jié)點的最小分數,常數多項式是加密密鑰。

2. 然后,數據所有者在 100 個不同的點上計算該多項式,并將這些秘密共享發(fā)送到路由節(jié)點。路由節(jié)點不能重新創(chuàng)建密鑰,除非至少有 m 個節(jié)點提供了它們的秘密共享。

3. 此外,在至少有 m 個誠實的情況下,如果其他節(jié)點不誠實,我們可以檢測到惡意用戶。

在我們的設計中,秘密共享方案被用于共享加密密鑰和縮放矢量 v。

第五層:智能條款執(zhí)行器

智能條款執(zhí)行器指的是在 TEE 節(jié)點上運行的 Centrifuge 語言和 CovaVM 虛擬機。舉個例子,假定我們需要運行一個來自數據使用者的不可信代碼,就需要創(chuàng)建一個沙盒,CovaVM,并啟用一個運行時監(jiān)視系統,以確保代碼遵循數據所有者設置的數據使用條款。目前為止,我們已經實現了開放源代碼的安全模型,確保數據用戶只能運行 python sklearn 或者 Tensorflow 庫中 28 個已批準的機器學習模型,我們會使用 Centrifuge 來驗證。

第六層:社區(qū)經濟:支付和激勵

社區(qū)經濟是一個抽象的層次。它幫助我們實現目標,即通過 COVA 基金會的最小干預,創(chuàng)建一個自我維持的、分散的網絡。要做到這一點,我們需要精心設計支付和獎勵措施。我們需要支付各種步驟,包括計算獎勵的 TEE 計算節(jié)點、路由獎勵的 TEE 路由節(jié)點和獎勵數據所有者的貢獻。在我們的測試網中,COVA Token由以太坊智能合約提供支持,以最大限度適應和易于開發(fā)。

理論上講,TEE 是完全安全的,不過為了防止安全漏洞和攻擊載體(比如 spectre、meltdown 和 foreshadowing)的影響,我們將最敏感信息的檢索移動到路由節(jié)點共識上。我們的基本假設是,大多數節(jié)點是誠實的。此外,如果任何節(jié)點是不誠實的,我們可以使用多數共識中找到的信息立即檢測到這類節(jié)點。在這種情況下,該路由節(jié)點將完全喪失其大量押金,并且特定 CPU(由唯一的 CPUID 標識)和該路由節(jié)點所有者將被禁止進入網絡。

在計算節(jié)點這一側,雖然很難在不重新運行整個計算的情況下計算整個輸出,但我們在路由節(jié)點和數據使用者中都有一個驗證階段。為了簡單起見,如果我們假設一個參與者是惡意的(手段:破壞 TEE enclave)的獨立概率是 ε,那么對于 k 方驗證,所有這些都是惡意的概率是 ε?,ε 本身就是一個很小的數,ε? 值就更小了。

雖然用戶冒著押金(或法律行動)風險以獲得一些縮放數據集或不正確的計算以獲得小額計算獎勵的動機相當小,但我們還是嚴陣以待,并且使用各種隨機驗證器來確保安全。

第七層:數據使用界面

數據使用界面是一個簡單的界面,允許數據使用者在啟動與數據所有者的智能合約時運行一些自定義代碼(策略允許)。此部分的實現細節(jié)將留給協議用戶或 dApp builder。目前,數據使用者可以編寫 python 代碼,這些代碼將由 Centrifuge 和 CovaVM 驗證。

代碼在 TEE 中運行完畢后,TEE 將縮放的計算值返回給數據使用者,路由節(jié)點提供最多 100 個由矢量 v 構成的秘密位,數據使用者可以運用 Shamir 的秘密共享方案組合生成矢量 v。為了完成數據分析和聚合計算,數據使用者可以通過導出的縮放矢量來找到在未縮放數據上訓練的等效模型。例如:如果我們使用矢量 v 任何監(jiān)督機器學習模型(Supervised Machine Learning Model)來縮放訓練數據,則相當于在使用 Centrifuge 模型之前使用 v 縮放測試數據和預測。

最后

雖然這七層可能看起來令人很復雜,但與任何協議(如 HTTP 或 FTP)類似,最終用戶只需要熟悉這個胖協議的第一層或第七層就可以。在接下來的深度文章中,我們將繼續(xù)為大家解釋各個層以及每層設置的各種激勵。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀

物聯網設備數量呈指數級增長,其身份認證安全與區(qū)塊鏈智能合約的可靠性成為制約行業(yè)發(fā)展的關鍵瓶頸。本文將從區(qū)塊鏈物聯網身份認證的底層原理出發(fā),結合Hyperledger Fabric智能合約漏洞掃描與性能基準測試技術,系統闡...

關鍵字: 區(qū)塊鏈 物聯網 身份認證

在萬物互聯的M2M(機器對機器)通信時代,設備間的安全交互成為核心挑戰(zhàn)。傳統中心化認證體系因單點故障、數據泄露風險及高運維成本,難以滿足物聯網設備指數級增長的安全需求。區(qū)塊鏈技術憑借去中心化、不可篡改和智能合約自動執(zhí)行等...

關鍵字: 區(qū)塊鏈 M2M

當前電力行業(yè)正經歷著前所未有的變革。新型電力系統的建設加速推進,分布式新能源、電動汽車、儲能設備等新型電力元素大規(guī)模接入,使得電力系統的供需互動更加復雜。與此同時,區(qū)塊鏈技術憑借其去中心化、不可篡改、可追溯等特性,在金融...

關鍵字: 電力鴻蒙 區(qū)塊鏈

香港2025年4月13日 /美通社/ -- 香港應用科技研究院 (應科院) 于第50屆“日內瓦國際發(fā)明展”中成績斐然,榮獲16個獎項,其中包括1項評審團嘉許金獎、4項“金獎”、7項“銀獎”及4項銅獎。今屆獲獎項目涵蓋人工...

關鍵字: 人工智能 感測器 區(qū)塊鏈 模型

在馬來西亞獲得政府間(G2G獨特 認可的人工智能實驗室將匯聚全球領先區(qū)塊鏈、人工智能及機器人企業(yè)的合作 馬來西亞吉隆坡2025年4月11日 /美通社/ -- 馬來...

關鍵字: 人工智能 智能實驗室 區(qū)塊鏈 身份驗證

在數字化時代,物聯網(IoT)和區(qū)塊鏈技術都備受關注,前者將無數設備連接成龐大網絡,后者則以去中心化、不可篡改等特性重塑信任機制。當這兩者相遇,碰撞出了創(chuàng)新的火花,區(qū)塊鏈技術在物聯網領域展現出巨大的應用潛力,為物聯網的發(fā)...

關鍵字: 物聯網 區(qū)塊鏈 數字化

對于奢侈品牌,假冒偽劣產品和惡意灰色市場交易是一個長期存在的挑戰(zhàn)。事實上,如今假冒市場被視為全球最大的非法貿易領域。經合組織(OECD)估計,2019 年其規(guī)模約為 4640 億美元,占世界貿易總額的 2.5%,顯然,對...

關鍵字: NFC防偽技術 半導體 區(qū)塊鏈

區(qū)塊鏈科普系列活動(一) 北京2024年12月24日 /美通社/ -- 在這個日新月異的科技時代,區(qū)塊鏈與先進計算正以前所未有的速度推動著各行各業(yè)的變革。為了助力區(qū)塊鏈及先進計算領域的創(chuàng)業(yè)者、從業(yè)人員把握時代脈搏,引領...

關鍵字: 區(qū)塊鏈 亞馬遜 數字化 AWS

區(qū)塊鏈技術在物聯網中的應用日益廣泛,其去中心化、數據不可篡改和透明性等特點為物聯網帶來了諸多優(yōu)勢。以下將詳細介紹區(qū)塊鏈技術在物聯網中的幾個主要應用領域:

關鍵字: 區(qū)塊鏈 物聯網
關閉