Conceptos comunes y preguntas frecuentes
Las billeteras de hardware, las billeteras frías y las billeteras fuera de línea no son exactamente los mismos conceptos, pero a menudo se superponen.Las carteras de hardware describen la forma del dispositivo; las billeteras frías describen el estado de aislamiento de las claves privadas de los entornos de red diarios; Las billeteras fuera de línea se utilizan a menudo para describir el estado de la red y los métodos de comunicación de las billeteras o entornos de firma.
Puntos de juicio:No se limite a mirar si el dispositivo está enchufado, tiene la red encendida o utiliza un código QR. Lo que más importa es dónde se generan y guardan las claves privadas, dónde se firman las transacciones y si los dispositivos conectados tienen acceso a las claves privadas.
¿Qué significan los tres términos?
Terminología | significado principal |
billetera de hardware | Un dispositivo físico utilizado específicamente para administrar claves y confirmar firmas es una forma de producto. |
billetera fría | La clave privada se mantiene aislada del entorno de red diario y la gestión de la clave de firma se completa dentro del límite de aislamiento. |
Cartera sin conexión | Una descripción de la billetera, el entorno de firma o el estado de la comunicación; A menudo se mezcla con billetera fría en el contexto diario, y en el contexto técnico también puede referirse específicamente a soluciones que no están conectadas directamente a terminales de red. |
Por lo tanto, "hardware" responde qué dispositivo se utiliza, "frío" responde en qué estado de seguridad se encuentra la clave privada y "fuera de línea" responde cómo la billetera o el entorno de firma interactúa con la red y los terminales en red. El uso de "billetera sin conexión" en diferentes materiales no es completamente consistente, por lo que debes leerlo en contexto.
¿Cómo se superponen los tres?
Muchas billeteras de hardware adoptan un diseño de almacenamiento en frío, por lo que son tanto billeteras de hardware como billeteras frías; sin embargo, las billeteras frías no son necesariamente billeteras de hardware. Por ejemplo, los entornos de firmas que están especialmente aislados y desconectados de Internet durante mucho tiempo también pueden clasificarse como almacenamiento en frío. Por el contrario, simplemente cambiar el teléfono al modo avión temporalmente no cambia automáticamente el hecho de que la clave privada ha estado y puede estar expuesta al entorno de software en el futuro.
"Sin conexión" tampoco significa "copia de seguridad". El papel, las placas de metal u otros medios que solo contienen frases mnemotécnicas suelen ser copias de seguridad de recuperación fuera de línea; por sí solos no pueden consultar saldos, construir transacciones o realizar firmas, y no deben confundirse con billeteras o dispositivos de firma.
Después de conectar la billetera de hardware al cliente de Internet, ¿sigue siendo una billetera fría?
Probablemente todavía lo sea. USB, Bluetooth o códigos QR son solo formas de transferir datos de transacciones; la conexión en sí no puede determinar por sí sola si una clave privada está "activa". En un flujo de trabajo típico de billetera de hardware, El cliente en red es responsable de consultar la red, construir y transmitir la transacción, y el dispositivo de hardware utiliza la clave para completar la firma dentro de su propio límite de seguridad.
Si todavía existe un límite de billetera fría depende de la implementación específica y las operaciones reales: si la clave privada se genera y guarda en un entorno aislado, si se exporta a una terminal en red y si el usuario verifica y confirma la transacción en el dispositivo. Las responsabilidades de los clientes de red y los dispositivos de firma se pueden encontrar en"¿La billetera de hardware se conectará a Internet?" 》.
¿Air-Gap equivale a una billetera fría más segura?
Air-Gap reduce las interfaces de comunicación directa a través de códigos QR y otros métodos, lo que puede reducir la superficie de ataque provocada por canales de conexión específicos, pero no es una conclusión de seguridad independiente. El código QR seguirá transmitiendo datos de la transacción, Los usuarios aún deben verificar la red, la dirección, el monto y el tipo de transacción, y proteger adecuadamente la frase mnemotécnica.
Los diferentes métodos de conexión tienen sus propias condiciones aplicables y no se puede juzgar si toda la billetera es más segura simplemente con "no USB" o "sin Bluetooth". El rango de conexión del código QR y los límites de operación de UKey Core 26 se muestran en"¿Cómo conectarse a UKey Core 26 mediante un código QR (modo Air-Gap) y firmar transacciones? 》.
¿Cómo determinar rápidamente a qué categoría pertenece un producto?
¿Es un dispositivo físico dedicado a gestionar claves y realizar firmas?Si es así, normalmente pertenece a una billetera de hardware.
¿Las claves privadas están continuamente aisladas de los entornos de red cotidianos?Si es así, este flujo de trabajo se puede clasificar como billetera fría o almacenamiento en frío.
¿Solo guarda datos de recuperación?Sin la capacidad de administrar direcciones y firmas, está más cerca de un medio de respaldo fuera de línea que de una billetera.
En el ecosistema UKey, UKey Wallet, UKey Core y UKey Seed son respectivamente responsables del cliente, la firma del hardware y la copia de seguridad de recuperación. Este artículo sólo se utiliza para explicar la terminología. Para divisiones de productos específicas, consulte"¿Cómo funcionan juntos UKey Wallet, UKey Core y UKey Seed? 》.
