Przejdź do głównej zawartości

Mechanizm generowania fraz mnemonicznych portfela sprzętowego UKey i losowość gwarantują opis techniczny

U
Napisane przez UKey Wallet

W systemie bezpieczeństwa blockchain losowość mnemoników jest podstawą zapewnienia bezpieczeństwa zasobów cyfrowych.

1. Podstawowa technologia: chip zabezpieczający z certyfikatem EAL6+

UKey wykorzystuje chip zabezpieczający posiadający certyfikat EAL6+ (Evaluation Assurance Level 6+).

Sprzętowy generator liczb losowych (TRNG): dedykowany TRNG klasy fizycznej wbudowany w chip, który wykorzystuje nieprzewidywalność fizyki półprzewodników, taką jak elektroniczny szum termiczny, do generowania natywnych sekwencji losowych.

Ochrona fizyczna: Komponenty EAL6+ charakteryzują się dużą odpornością na włamania fizyczne i analizę elektromagnetyczną, co może skutecznie zapobiegać złośliwym zakłóceniom lub nielegalnemu odczytowi generatora liczb losowych.

2. Budowa wieloźródłowej puli entropii (Entropy Pool)

Aby jeszcze bardziej poprawić jakość liczb losowych, UKey łączy wiele fizycznych źródeł entropii, aby zwiększyć wartość entropii wyniku:

Zbieranie szumu fizycznego: system zbiera w czasie rzeczywistym zmienne mikrofizyczne wewnątrz chipa i otoczenia.

Mieszanie wielowymiarowe: Losowy strumień bitów generowany przez sprzęt TRNG będzie wykonywał operacje logiczne ze źródłami entropii środowiskowej (takimi jak wahania temperatury, jitter zegara itp.), aby zapewnić, że wyjściowe losowe nasiona mają statystycznie równomierną charakterystykę dystrybucji.

3. Standardy i bezpieczeństwo generowania fraz mnemonicznych

UKey ściśle przestrzega ogólnobranżowego standardu BIP-39 i konwertuje wysokiej jakości losowe nasiona na sekwencje mnemoniczne:

Antyprzewidywalność: liczby losowe generowane na podstawie źródeł entropii o dużej intensywności sprawiają, że matematycznie niemożliwe jest odwrotne wydedukowanie lub brutalne wymuszenie mnemonika za pomocą środków obliczeniowych.

Zgodność i przejrzystość: Proces generowania jest w pełni zgodny z międzynarodowymi standardami audytu bezpieczeństwa, aby zapewnić rygorystyczność logiki wyprowadzania klucza prywatnego.

Generowanie offline: wszystkie procesy generowania liczb losowych i konwersji fraz mnemonicznych są przeprowadzane w izolowanym środowisku wewnątrz chipa zabezpieczającego, co gwarantuje, że poufne informacje nie dostaną się do Internetu w trakcie całego procesu.

4. Przegląd zabezpieczeń

Łącząc sprzęt z certyfikatem EAL6+ i technologię entropii z wielu źródeł, UKey zapewnia, że ​​każdy zestaw mnemoników ma wiodącą w branży losowość i odporność na ataki, zapewniając w ten sposób solidną gwarancję bezpieczeństwa zasobów użytkownika.

Czy to odpowiedziało na twoje pytanie?