Au début de cette année, nous avons fait un pari discret, fondé sur une étude de marché approfondie : Que la prochaine phase de la finance onchain ne serait pas débloquée par des chaînes plus rapides, un débit supérieur ou un gaz moins cher. Que le véritable blocage qui empêchait le capital institutionnel, les fonds réglementés et des workflows financiers sérieux de s’aventurer sur les blockchains publiques était quelque chose de plus simple et plus structurel : la confidentialité. Six mois plus tard, notre recherche a abouti à des produits livrés, une infrastructure opérationnelle, de vrais bâtisseurs, et une catégorie qui devient impossible à ignorer.
Le marché public n’a pas besoin de tout voir. Différentes parties ont besoin de différents niveaux de visibilité.
— Ricardo Kanaan, Head of Growth chez iExec
C’est toute l’idée derrière la divulgation sélective. Les régulateurs voient ce dont ils ont besoin. Les auditeurs voient ce dont ils ont besoin. Les marchés voient ce qui est public.
Les journaux d’événements rendent RTMR3 interprétable.
Un vérificateur rejoue le journal d’événements et le compare à RTMR3 signé. S’ils correspondent, l’image du système d’exploitation et les hachages docker-compose peuvent être considérés comme dignes de confiance pour représenter ce qui a réellement été exécuté.
Trois champs. Une seule chaîne de preuves👇 https://trust.noxprotocol.io/
iExec RLC
·
--
Une citation TDX est structurée comme une preuve.
Elle est produite par l’Enclave d’Origine (TDX Quoting Enclave) d’Intel, signée à l’aide d’une clé d’attestation fournie par Intel, et vérifiable jusqu’à la racine de confiance d’Intel.
Contient des mesures spécifiques à l’application, l’identifiant d’application (app-id), le hachage de l’image de l’OS, le hachage de la composition (compose_hash), l’instance-id et le fournisseur de clés.
Empreinte cryptographique de l’exact code exécuté.
iExec RLC
·
--
Une citation TDX est structurée comme une preuve.
Elle est produite par l’Enclave d’Origine (TDX Quoting Enclave) d’Intel, signée à l’aide d’une clé d’attestation fournie par Intel, et vérifiable jusqu’à la racine de confiance d’Intel.
report_data (64 octets, choisi par la charge de travail) :
Nox l’utilise pour la fraîcheur, le vérificateur envoie un défi aléatoire, la preuve (quote) intègre ce défi, et l’appariement prouve que la preuve a été générée en direct.
Aucune relecture (replay) n’est possible.
iExec RLC
·
--
Une citation TDX est structurée comme une preuve.
Elle est produite par l’Enclave d’Origine (TDX Quoting Enclave) d’Intel, signée à l’aide d’une clé d’attestation fournie par Intel, et vérifiable jusqu’à la racine de confiance d’Intel.
Elle est produite par l’Enclave d’Origine (TDX Quoting Enclave) d’Intel, signée à l’aide d’une clé d’attestation fournie par Intel, et vérifiable jusqu’à la racine de confiance d’Intel.
Interface utilisateur d’attestation en temps d’exécution
Auteur : Aghiles Ait Messaoud, PhD, ingénieur logiciel de recherche travaillant chez iExec.
Introduction
La partie 1 de cette série a établi la base de la chaîne de confiance Nox : la vérification au démarrage qui empêche une machine virtuelle confidentielle (CVM) d’obtenir un quelconque secret à moins qu’elle n’ait démarré une image d’un système d’exploitation connu et une pile d’applications connue sur du matériel Intel TDX attesté. Toutefois, cette garantie est appliquée en interne par la plateforme au moment du démarrage ; à elle seule, elle ne donne pas à un utilisateur final ni à un auditeur externe de moyen direct de vérifier, à un moment ultérieur, qu’un service Nox en cours d’exécution est toujours exactement la charge de travail qui a été attestée.