可信执行环境
CloudX 如何使用隔离的 AWS Nitro Enclave,让受保护的竞价执行可被独立验证。
可以把**可信执行环境(TEE)**理解为一个用于竞价排序、与外界隔离的空间。CloudX 可将符合条件的出价和竞价设置发送到 AWS Nitro Enclave,由 CloudX 公开可查看的竞价逻辑选出结果。Enclave 会生成加密证明,使受支持的验证方能够核验 Enclave 镜像,并根据该轮证据检查所报告的结果。
受保护轮次如何运作
收集符合条件的出价
CloudX 为启用 TEE 的竞价轮次发送常规竞价请求并收集响应。现有的超时和隐私规则仍然适用。Enclave 选出的出价仍可能在交付前未通过后续的响应或素材验证。
在隔离环境中排序
Enclave 应用该轮配置的出价调整和底价,对符合条件的出价进行排序,并选出获胜者。受支持的买方可以选择仅加密出价价格,使宿主系统在 Enclave 处理前无法读取该价格。未加密的价格在常规 OpenRTB 流程中仍然可见。
为结果生成证明
Enclave 成功执行后会生成 AWS Nitro 证明,其中包含 Enclave 度量值、对已处理出价和已配置调整的加密承诺,以及带签名的底价、获胜者和第二名详情。受支持的验证方可以核验 AWS 证书链、Enclave 度量值和签名证明。
买方可以依赖的能力
- 隔离执行。 受保护轮次的出价排序在 AWS Nitro Enclave 内运行,与宿主操作系统隔离。
- 可检查的逻辑。 OpenAuction 源代码公开可查看,并采用 Elastic License 2.0。
- 可验证的执行。 签名证明使受支持的验证方能够将实测 Enclave 镜像与预期度量值进行比较。
- 失败时关闭排序。 启用竞价 TEE 后,Enclave 执行失败时不会回退到本地排序。
- 可选的价格隐私。 受支持的买方可在 Enclave 处理前仅保护出价价格。解析后的获胜者和第二名数值会随结果返回 CloudX 宿主服务;其他出价元数据和广告素材仍按常规 OpenRTB 流程处理。
- 兼容现有集成。 不使用 TEE 特定能力的买方继续使用标准 CloudX OpenRTB 约定。
最高的原始 CPM 不一定是最终的有效获胜价。已配置的竞价轮次、底价、出价调整、验证规则和随机平局处理仍然适用。排序模型请参阅竞价动态。
竞价 TEE 与 Trusted Arbiter
这两项能力都在各自受保护的决策路径中使用可信执行技术,但负责不同的决策:
| 能力 | 决策内容 |
|---|---|
| 竞价 TEE | 对 CloudX 单个竞价轮次中的符合条件出价进行排序。本页介绍的就是这项面向买方的能力。 |
| TEE 2.0 / Trusted Arbiter | 在 CloudX 和受支持的第三方来源分别完成竞价后,对已加载的候选广告进行比较。这是面向发布商的 SDK 能力,并不是新的 OpenRTB 版本。 |
当 Trusted Arbiter 服务不可用或超时时,SDK 会在本地回退,从提供的候选项中选择可比较美元出价最高的一项。只提供一个候选项时,无需调用服务即可获胜。
有关最初的竞价设计,请阅读 TEE 简介;有关 Trusted Arbiter 模型,请阅读 TEE 2.0。发布商可以查看 Android、iOS、React Native 或 Unity 的平台专用 Trusted Arbiter 指南。