UKey 및 제품 생태계
UKey 공식 팀으로서 우리는 항상 여러분의자산 안전 및 올바른 운영 관행먼저 넣으십시오. 블록체인의 자체 보관 세계에서 자산의 절대적인 통제에는 동일한 보안 책임이 따릅니다.
사용자가 UKey 상품을 명확하게 이해하고 올바르게 사용할 수 있도록 돕기 위해,이 글에서는 UKey 의 아키텍처 설계, 핵심 책임, 경계 구분, 보안 모범 사례를 공식적인 관점에서 체계적으로 설명합니다.
1. UKey 자체 호스팅 시스템의 세 가지 기둥과 책임 경계
UKey 의 자체 호스팅 시스템은 명확한 책임이 있는 대체할 수 없는 세 가지 부분으로 구성됩니다.UKey Wallet、UKey 코어 와 UKey 씨앗 일련의 제품.
가장 간결한 문장으로 요약하면 다음과 같습니다.Wallet은 운영을 담당하고 Core는 서명을 담당하며 Seed는 복구를 담당합니다.
1. 세 가지 제품의 핵심 책임 비교표
제품 라인 | 핵심 책임 | 네트워크에 연결할지 여부 | 거래에 서명할지 여부 | 복구에 사용할지 여부 |
UKey Wallet | 계정 보기, 거래 준비, DApp 연결, 서명된 거래 브로드캐스트 | 예 | 하드웨어 모드에서무책임한개인 키 서명; 서명은 소프트웨어 모드의 소프트웨어 환경에서 수행될 수 있습니다. | 지원되는 가져오기 또는 복원 프로세스를 시작하는 기능 |
UKey 코어 | 개인 키 생성 및 보호, 거래 정보 표시, 사용자 서명 확인 및 완료 | 일반적으로 클라이언트를 통해 간접적으로 상호 작용합니다. | 예(격리된 하드웨어 환경에서) | 올바른 복구 정보로 지갑 재구축 가능 |
UKey 씨앗 (카드, 링, Ti) | 지갑 복구 정보를 오프라인으로 저장 | 아니요 | 아니요 | 예 |
특별 팁: 위의 책임 분담은 주로 다음에 기초합니다. UKey Wallet UKey 코어와 함께 사용하기 위한 하드웨어 지갑 모드. UKey Wallet 동시에 독립 소프트웨어 지갑 모드도 지원합니다. 두 모드의 개인 키 보안 경계에는 본질적인 차이가 있습니다.
2. 심층 분석: 각 구성 요소의 기능 및 보안 경계
1. UKey Wallet: 계정 및 네트워크 운영 인터페이스
UKey Wallet 은 여러분이 매일 가장 많이 접하는 소프트웨어 클라이언트입니다. 그 본질은 "운영 콘솔"입니다.
주요 기능:주소 및 잔액 보기, 거래 정보 입력, 서명 요청 작성, Web3 서비스 연결, 서명된 거래 브로드캐스트 및 장치 연결 관리.
보안 인식: 하드웨어 지갑 모드에서는 정보 구성 및 네트워크 통신만 담당합니다.중요한 개인 키 서명은 UKey Core의 하드웨어 보안 경계 내에서 수행되어야 합니다.절대 컴퓨터나 휴대폰 화면의 거래 페이지만을 토대로 결정을 내리지 말고, 서명하기 전에 항상 하드웨어 화면을 확인하세요.
소프트웨어 지갑 모드 팁:
UKey Wallet은 독립적인 소프트웨어 지갑으로 사용할 수 있습니다. 이때 개인키는 휴대폰이나 컴퓨터 등 소프트웨어 실행 환경에 저장됩니다. 더 편리하기는 하지만 보안 경계는 터미널 장치의 시스템 보안에 따라 달라집니다.소프트웨어 지갑 계정을 하드웨어 지갑의 물리적 보호를 자동으로 받는 것으로 착각하지 마십시오.
2. UKey Core : 개인키 경계 및 서명 장치
UKey 코어는 하드웨어 지갑이자 거래 확인 코어로서 다음 세 가지 주요 책임을 담당합니다.
개인 키 생성 및 보호:개인 키는 장치의 보안 칩 환경 내에 생성되어 영구적으로 저장되며 장치를 떠나지 않습니다. 블록체인 자산 자체는 체인에 기록되며 하드웨어 셸에 저장되지 않습니다.
거래 정보를 독립적으로 표시: 장치는 서명할 데이터를 수신한 후별도의 물리적 화면트랜잭션의 핵심 내용을 구문 분석하고 표시합니다. 사용자는 인터넷에 연결된 전화나 컴퓨터 인터페이스를 맹목적으로 신뢰하기보다는 장치 화면에 표시되는 내용에 의존해야 합니다.
사용자 확인 후 서명 실행:사용자가 장치 확인 키를 물리적으로 누른 후에만 UKey Core는 내부 개인 키를 호출하여 서명을 완료하고 (개인 키를 내보내는 대신) 서명 결과를 클라이언트에 반환합니다.
3. UKey 시드 : 복구정보를 위한 오프라인 백업미디어
Seed 시리즈 제품은 백업 및 복구용으로 설계되었으며 일일 트랜잭션에는 포함되지 않습니다.
양식 설명: NFC 백업 카드 포함(UKey Seed Card), 웨어러블 NFC 백업미디어(UKey Seed Ring) 및 티타늄 물리적 백업 플레이트로 뛰어난 내구성과 장기 보관 가능(UKey Seed Ti).
보안 인식:시드 제품은 네트워크에 연결하거나 온체인 거래를 시작하거나 개인 키 서명을 수행하지 않습니다. 이는 장치가 분실되거나 손상된 경우 지갑에 대한 액세스를 다시 설정할 수 있는 유일한 물리적 경로입니다.
3. 하드웨어 지갑 거래의 완전한 폐쇄 루프
표준 하드웨어 지갑 모드에서 온체인 트랜잭션의 흐름 프로세스는 다음과 같습니다.
시작:사용자는 UKey Wallet 에서 계좌를 선택하고 거래 매개변수를 입력합니다.
빌드:UKey Wallet 은 서명할 트랜잭션을 구성하고 이를 UKey Core로 보냅니다.
분석 및 표시:UKey Core는 거래를 분석하고 주요 정보(지불 주소, 금액, 네트워크 등)를 실제 화면에 표시합니다.
확인:사용자는 장치의 다양한 매개변수를 직접 확인합니다.
서명:사용자가 UKey Core에서 올바른지 확인한 후 장치는 하드웨어 보안 환경에서 서명을 완료합니다.
반환:UKey Core는 서명 결과를 UKey Wallet 에 안전하게 반환합니다.
방송:UKey Wallet 서명된 트랜잭션을 블록체인 네트워크에 브로드캐스트합니다.
참고: 시드 백업 제품은 이 일일 프로세스에 개입하지 않습니다.
4. 핵심 원칙: 왜 이 세 가지가 서로 대체될 수 없나요?
UKey Wallet $\neq$ UKey 코어:클라이언트는 서명 하드웨어를 물리적 격리 기능으로 대체할 수 없습니다. 소프트웨어 모드와 하드웨어 모드의 보안 수준은 혼동될 수 없습니다.
UKey 코어 $\neq$ 시드 백업:하드웨어 장치는 분실, 손상 또는 재설정될 수 있는 물리적 위험이 있습니다. 오프라인 백업 없이 하나의 하드웨어 장치만 있어도 여전히 단일 실패 지점에 직면하게 됩니다.
시드 제품 $\neq$ 서명 장치:백업 미디어는 복구 전용이며 일상적인 잔액 보기, 트랜잭션 구성 또는 직접 서명에는 사용할 수 없습니다.
5. 장비 분실 및 자산 보안 지침
암호화폐 자산은 항상 블록체인 분산 원장에 안전하게 기록됩니다.하드웨어 장비의 손실이 체인의 자산이 사라진다는 의미는 아닙니다.
복구 방법:정확하고 완전하며 호환 가능한 복구 정보(예: 니모닉 문구/백업 카드 데이터)가 있는 한, 지원되고 호환되는 하드웨어 환경에서 지갑에 다시 액세스할 수 있습니다.
레드라인 경고(안전 지침):
절대로니모닉 문구나 복구 정보를 누구에게나 공개하세요(UKey 공식 고객 서비스 포함).
절대로사진을 찍거나 스크린샷을 찍거나 니모닉 문구를 클라우드 저장소에 업로드하세요.
절대로복구 정보를 장치 PIN 또는 추가 비밀번호와 동일한 물리적 위치에 영구적으로 저장하세요.
지갑을 복원할 때는 신뢰할 수 있고 안전한 하드웨어 환경에서 우선적으로 복원하시기 바랍니다. 하드웨어 니모닉 문구를 네트워크 소프트웨어 지갑으로 가져오면 원래 보안 경계가 완전히 변경됩니다.
하드웨어 장치를 재설정하기 전에반복적으로 확인해야 함백업 무결성 및 가용성을 복원합니다.
결론
UKey 공식 팀은 항상 안전하고 신뢰할 수 있는 자체 호스팅 도구를 제공하기 위해 최선을 다하고 있습니다. 명심해라 “지갑은 계정을 확인하고, Core는 거래에 서명하고, Seed는 백업을 만듭니다.” 책임을 분담하고, 각 장비 프롬프트를 주의 깊게 확인하고,항상 UKey 공식 채널을 이용하세요.소프트웨어 다운로드 및 기술 지원을 받는 것이 디지털 자산의 보안을 보호하는 가장 좋은 방법입니다.
