Prijeđite na glavni sadržaj

Sigurnost privatnog ključa hardverskog novčanika UKey i opis mehanizma interakcije transakcija

U
Napisao/la UKey Wallet

Temeljna sigurnosna strategija hardverskog novčanika UKey je fizička izolacija privatnog ključa od mrežnog okruženja (termalnog okruženja) putem sigurnosnog elementa.

1. Transakcijski interakcijski proces

Pokretanje zahtjeva za potpis Kada korisnik pokrene transakciju u lancu putem softverskog klijenta (kao što je mobilna aplikacija ili dodatak pregledniku), klijent će konstruirati podatke o transakciji uključujući broj tokena, adresu za plaćanje, informacije o ugovoru itd., i poslati zahtjev za potpis povezanom hardverskom uređaju UKey.

Raščlanjivanje i prikaz podataka Hardverski uređaj prima i analizira neobrađene binarne poruke sa strane softvera.

Izvanmrežni sigurnosni potpis: Nakon što korisnik potvrdi transakciju putem fizičkih gumba ili dodirom na hardverskom uređaju, ugrađeni sigurnosni čip poziva privatni ključ (generiran na temelju mnemoničke fraze) pohranjen u području karantene za izvođenje digitalnog potpisa.

Povratni prijenos rezultata potpisa Nakon što je potpisivanje dovršeno, hardverski uređaj šalje samo potpisane šifrirane informacije o transakciji natrag softverskom klijentu.

Emitiranje transakcije u lanac: nakon što softverski klijent primi potpisane podatke o transakciji, emitira ih u blockchain mrežu te ih rudari čvorova pakiraju i učitavaju u lanac.

2. Osnovne sigurnosne značajke

Nulto curenje privatnih ključeva: Arhitektonski dizajn UKey hardverskog novčanika osigurava da privatni ključ ne napušta sigurnosni čip ni u jednoj fazi.

Dizajn s ograničenim funkcijama: firmver uređaja nema naredbeno sučelje za izvoz privatnog ključa, što eliminira mogućnost izdvajanja privatnog ključa iz temeljne logike.

Jednosmjerna sigurnosna izolacija: bilo koji softver treće strane povezan s njim može komunicirati samo s podacima i ne može pristupiti ili prodrijeti u šifrirano osnovno područje hardverskog uređaja, čime se osigurava apsolutna offline sigurnost imovine.

Jesmo li odgovorili na vaše pitanje?