hệ thống phân tán + mật mã: khả năng chịu lỗi + bí mật, ngay cả khi một hoặc nhiều máy trong giao thức của bạn bị xâm phạm hoàn toàn TEEs: khả năng chịu lỗi + bí mật chỉ khi* phần cứng không bị xâm phạm @DanielGenkin: sẽ xâm phạm tất cả phần cứng của bạn hành động cho phù hợp.
*về mặt kỹ thuật, thiết kế TEE (có thể?) cũng phải giả định rằng nhà sản xuất có thể bảo vệ một số khóa bí mật
giải pháp? đầu tiên, áp dụng hệ thống phân tán + mật mã. thứ hai, rắc TEEs để làm cho việc các máy riêng lẻ cư xử sai hoặc bị xâm phạm trở nên khó khăn hơn.
hoặc, dựa vào TEEs để bảo vệ quyền riêng tư chỉ trong những tình huống ít rủi ro. nhưng hãy rắc ZKPs: TEE phải chứng minh những gì nó đang làm để bảo vệ tính toàn vẹn trước @DanielGenkin
803