神經資料安全、隱私與密碼學

BCI 的可信執行環境

硬體隔離的執行環境(如建構於 ARM TrustZone 級或 SGX 級技術之上的安全飛地),神經解碼與金鑰處理於其中的受保護區域運行,系統的其餘部分——即使是被入侵的作業系統——也無法讀取或竄改。對 BCI 而言,它提供一處可解密遙測、運行解碼器、並保存生物辨識樣板或金鑰的場所,同時僅暴露經核可的輸出。

飛地並非萬靈丹:它有微架構側通道與推測執行漏洞的歷史,必須被正確配置與證實,且完整強度的飛地難以塞進超低功耗的植入物。因此植入物上的信任往往較為輕量(一個安全元件或硬體信任根),而較完整的飛地則運行於穿戴於身的樞紐上。

可信執行環境縮小了可信運算基礎,但並未免除飛地程式碼本身必須正確且經側通道強化的需求。

又稱
TEEsecure enclave