메인 콘텐츠로 건너뛰기

UKey 하드웨어 지갑은 거래 서명의 보안을 어떻게 보장하나요?

U
작성자: UKey Wallet

UKey Security Architecture

UKey 하드웨어 지갑의 보안 아키텍처는 엄격한 물리적 격리 원칙을 기반으로 합니다.핵심 전략은 내장된 보안 칩(Secure Element, SE)을 통해,네트워크 연결 속성을 통해 사용자의 핵심 암호화 자산 자격 증명(개인 키)을 외부 환경(열 환경)으로부터 완전히 격리합니다.

다음은 UKey 하드웨어 장치의 표준 작업 흐름과 기본 보안 메커니즘 설명입니다.

1. 거래 서명 상호 작용 표준 프로세스

체인에서 상호 작용할 때 UKey 은 하드웨어 장치와 소프트웨어 클라이언트 간에 명확한 업무 구분을 갖습니다. 하드웨어는 서명만 담당하고 소프트웨어는 네트워크 통신을 담당합니다. 전체 프로세스는 다음과 같습니다.

  1. 요청 구성 및 발행: 사용자가 UKey 소프트웨어 클라이언트(예: 모바일 앱 또는 브라우저 확장 프로그램)를 통해 온체인 거래를 시작할 때,클라이언트는 원본 거래 데이터 패키지(토큰 수, 대상 주소, 스마트 계약 매개변수 등 포함)를 구성하고 이를 서명 요청으로 연결된 하드웨어 장치에 보내는 일을 담당합니다.

  2. 국소분석 및 물리적 확인:UKey 하드웨어 장치는 소프트웨어 측으로부터 바이너리 원시 메시지를 수신하고 장치 내부에서 독립적인 구문 분석을 완료합니다. 분석된 키 거래 정보가 하드웨어 화면에 표시됩니다.사용자는 물리적 버튼이나 하드웨어 터치스크린을 통해 수동으로 확인해야 합니다.

  3. 칩 수준 오프라인 서명: 사용자의 물리적 승인을 얻은 경우에만 UKey 에 내장된 보안 칩(SE)이 완전히 밀폐된 미세 격리 영역에서 니모닉 문구에서 파생된 해당 개인 키를 호출합니다.거래에 대해 암호화 디지털 서명을 수행합니다.

  4. 서명 데이터 반환: 서명 계산이 완료된 후 보안 칩은 서명된 거래 문자열만 출력하고 하드웨어 장치는 이를 외부 소프트웨어 클라이언트로 다시 보냅니다.

  5. 체인상의 거래 브로드캐스트: 소프트웨어 클라이언트는 서명된 전체 트랜잭션 메시지를 수신하고 조합한 다음 이를 대상 블록체인 네트워크에 브로드캐스트하고 네트워크 노드의 검증을 기다리고 채굴자가 패키징합니다.

2. 핵심 보안 기능 설명

  1. 개인 키 경계 격리: UKey 의 하드웨어 아키텍처 설계는 개인키가 전체 수명주기(생성, 저장, 통화 작동) 동안 보안 칩 내부에 엄격하게 캡슐화되어 어떤 단계에서도 어떤 형태로든 보안 경계를 벗어나지 않도록 보장합니다.

  2. 명령 수준 권한 회로 차단기:UKey 장치의 시스템 펌웨어는 개인 키를 읽거나 내보내기 위해 기본 코드 수준에서 모든 명령 인터페이스를 제거합니다. 이 아키텍처 설계는 개인 키가 악의적으로 추출될 논리적 가능성을 근본적으로 제거합니다.

  3. 제한된 단방향 통신: UKey 하드웨어 장치와 연결된 타사 소프트웨어(호스트 운영 체제 포함) 간의 단방향 데이터 흐름 상호 작용(서명할 데이터 수신 및 서명된 데이터 출력)만 제한되어 있습니다.외부 프로그램은 허가 없이 하드웨어 코어의 암호화된 저장 영역에 접근하거나 침투할 수 없으므로 디지털 자산의 절대적인 오프라인 보안을 보장합니다.

답변이 도움되었나요?