bulubulu (@flmei) 在 研究了一个真正能证明中转站不存数据/不掺水 的方法 中发帖
核心:
让核心后端代码可被证明是一段已经开源的代码即可。
大致思路:
用支持 intel 的 sgx 机密计算的服务器,ovh 可以买到。可以把代码运行到 cpu 的机密内存里去,这里面包括服务器拥有者都没法篡改,并且可以对外签名,用 intelcpu 的凭据来签名。
所有人也可以验证一段代码是否运行在这块机密内存中。这段代码开源,就能验证加密内存里的代码是不是开源的代码。就能在技术上透明后端,来证明没掺假,没存数据。
一些实践
我自己的需求是想要证明我的中转使用的是原厂key/不存数据。那么我们就单独做了一个后端运行在加密内存中,这个后端的请求链路:
用户发送请求
→ 将他的key传到newapi做解析 (注意这里newapi并不可信,但仅仅是让newapi读取用户的key的数据,不需要可信) ,验证key是否有用。如果有用,携带从newapi带来的原key传来加密内存中的后...