دعوني أدخل في التفاصيل هنا. إليك صورة واقعية لما قصدته حقا عندما قلت إن عبء التحقق قد تم تغييره. السياق: في بروتوكولات SGX/TDX TEE الحديثة، يرسل PROVER: + أدلة التصديق (اقتباس/تقرير) + ضمان التحقق ضروري للتحقق من صحة ذلك أو تعتمد البروتوكولات على طرف ثالث وليس على الاستخبارات كمصدر للحقيقة كمصدر للمعلومات الجانبية. الآن، إرسال المحقق نفسه المواد المطلوبة للتحقق (ضمان) إلى المتحقق أو إلى طرف ثالث يزود القطع الأثرية لاتخاذ القرار الحيوي ليس مشكلة كما يبدو على السطح. لكن علينا أن نمر ببعض الوحل لننجح في ذلك. دعني أخبرك لماذا. هذا الاختيار في التصميم يعتمد إلى حد كبير على الواقعية ومقايضة التوفر. العديد من المصادقين لا يريدون الاعتماد على مكالمات شبكة إنتل الحية في كل مصافحة. عادل. فما هي خيارات التصميم التي يركز عليها الناس عادة: 1. المتحقق يجلب مباشرة من Intel PCS لسحب سلسلة شهادات PCK، وCRLs من PCK، وTCBInfo، وQEIdentity، وغيرها. جيد: الانتعاش القوي، خطر التراجع ضئيل سيء: المتحقق يحتاج إلى شبكة خارجية + مشاكل توفر/تأخير إنتل 2. جلب التحقق من ذاكرة تخزين مؤقت موثوقة (PCCS) هنا لدينا خدمة تخزين مؤقت لشهادات التوفير التي تتزامن مع Intel PCS وتعتبر مصدر الحقيقة للمراجعين (بدلا من Intel)...