hasło (hasło) to mechanizm ochrony wysokiego poziomu zapewniany przez UKey portfel sprzętowy. Dołączając zdefiniowany przez użytkownika ciąg znaków do standardowego fraza nasienna (fraza odzyskiwania), system wygeneruje nowy, całkowicie niezależny zestaw kont za pomocą algorytmów kryptograficznych. Celem tego dokumentu jest omówienie zasady działania hasło i jego ustandaryzowanego procesu konfiguracji na urządzeniach UKey.
1. Koncepcja techniczna hasło (hasło)
W standardowym protokole branżowym BIP39 w portfelach fraza nasienna do przywrócić używa się zazwyczaj od 12 do 24 angielskich słów. Mechanizm hasło opiera się na wprowadzeniu słownictwa „13” lub „25” jako dodatkowej soli szyfrującej (Salt).
podstawowa logika: Po połączeniu hasło ze standardowym fraza nasienna, w dolnej warstwie zostanie wygenerowany nowy klucz główny (klucz główny), inny niż oryginalny fraza nasienna.
Zalety bezpieczeństwa: Oznacza to, że nawet jeśli atakujący uzyska standardowy tekst jawny fraza nasienna, o ile nie opanuje ustawionego hasło, nigdy nie będzie mógł uzyskać dostępu do zasobów w ukrytym portfelu.
Wysoce konfigurowalny: hasło nie jest ograniczony standardowym słownictwem i może składać się z określonych liter, cyfr i symboli, co znacznie zwiększa trudność złamania metodą brute-force.
podstawowy wzór wyprowadzenia: 标准助记词 (Recovery Phrase) + 自定义密码短语 (Passphrase) = 独立的隐藏钱包 (Hidden Wallet)
2. Włącz hasło i utwórz ukryty portfel
Oficjalne ostrzeżenie dotyczące bezpieczeństwa UKey: hasłoPrzyzwyczajeniejest również rejestrowany w natywnym chipie zabezpieczającym portfel sprzętowyNiezdolnyPobieranie za pomocą zwykłej kopii zapasowej frazy początkowej. Gdy zapomnisz, trwale utracisz dostęp do tego ukrytego portfela i znajdujących się w nim zasobów. Urzędnicy UKey nie mogą pomagać przywrócić za pomocą żadnych środków technicznych, należy pamiętać o ich prawidłowym przechowywaniu.
Krok 1: Funkcja Włączony po stronie urządzenia sprzętowego
Włącz obsługę hasło na UKey portfel sprzętowy w zależności od modelu urządzenia:
Seria UKey Lite:Wprowadź po kolei【Ustawienia】 -> 【Bezpieczeństwo】 -> 【hasło】, przełącza stan na „włączony”.
Seria rdzeni UKey:Wprowadź po kolei【Ustawienia】 -> 【portfel】 -> 【hasło】, przełącza stan na „włączony”.
Krok 2: Połącz się z klientem UKey Wallet
Użyj oryginalnego kabla do transmisji danych USB, aby podłączyć UKey portfel sprzętowy do komputera.
Uruchom wersję pulpit lub rozszerzenie przeglądarkiUKey Wallet。
Kliknij nazwę konta w górnej części interfejsu i wybierz opcję z menu rozwijanego【Dodaj portfel】。
wybierać【Połącz portfel sprzętowy (Połącz portfel sprzętowy)】, pełna podstawowa identyfikacja urządzenia.
Krok 3: Utwórz i zweryfikuj ukryty portfel
Na liście kont klienta kliknij opcje urządzenia i kliknij po prawej stronie【Redagować】przycisk.
Wybierz w interfejsie zarządzania【Dodaj ukryty portfel】。
Wprowadź dostosowany hasło zgodnie z monitami systemu, a następnie dokładnie sprawdź i potwierdź na ekranie urządzenia sprzętowego UKey.
Dane techniczne:hasło obsługa maksymalnej długości50 znaków, umożliwiający użycie standardowego zestawu znaków ASCII (kody 32–126, w tym wielkie i małe litery, cyfry oraz popularne znaki interpunkcyjne).
Po potwierdzeniu, że wszystko się zgadza, kliknij „Zakończ”, a system wygeneruje i załaduje Twój ukryty portfel.
3. Funkcja ukrytego portfela i wiązania kodu PIN (hasło z połączeniem PIN)
Aby zoptymalizować doświadczenie codziennego użytkowania o wysokiej częstotliwości, UKey Wallet (numer wersji ≥ 1.1.0) obsługuje powiązanie określonego hasło z dedykowanym kodem PIN włączającym.
Opis funkcji: Po powiązaniu, włączeniu lub odblokowaniu urządzenia, wprowadź zwykły kod PIN, aby wejść do standardowego portfela; wprowadź dedykowany ukryty kod PIN, aby bezpośrednio odblokować odpowiedni ukryty portfel, bez konieczności ręcznego wpisywania za każdym razem skomplikowanych znaków hasło.
Wsparcie urządzenia: Obecnie UKey Lite 25 i UKey Lite 24 oraz inne modele obsługują tę funkcję, a jedno urządzenie fizyczne obsługuje maksymalną konfigurację3 grupyUkryj PIN portfela.
4. Często zadawane pytania (FAQ)
P1: Jeśli zgubię urządzenie UKey portfel sprzętowy, czy nadal będę mógł odzyskać zasoby z ukrytego portfela?Tak długo jak Twoje dane kopia zapasowa są nienaruszone, Twoje aktywa są całkowicie bezpieczne. Wszystko, co musisz zrobić, to zdobyć nowe urządzenie sprzętowe UKey (lub inny sprzęt zgodny z tym standardem) i wykonać następujące kroki:
Zaimportuj oryginalny standard fraza nasienna.
Włącz funkcję „hasło” na nowym urządzeniu.
Wpisz hasło dokładnie tak, jak ustawiłeś wcześniej (uwzględniana jest wielkość liter i spacje). Po zakończeniu operacji ukryty portfel będzie idealny dla przywrócić.
P2: Dlaczego nie widzę ukrytego portfela po podłączeniu do portfela programowego innej firmy?Niektóre oprogramowanie klienckie Web3 innych firm (interaktywne narzędzia DApp) nie zostały jeszcze w pełni dostosowane do zaawansowanych funkcji hasło. Jeśli klient docelowy nie obsługuje wprowadzania hasło, system domyślnie odczyta Twój standardowy adres portfela. W takim przypadku musisz zarządzać swoimi środkami za pośrednictwem klienta UKey Wallet.
P3: Jakie są konkretne scenariusze zastosowań mechanizmu hasło?
Wiarygodne zaprzeczenie: W obliczu przymusu fizycznego i konieczności przekazania aktywów możesz udostępnić fraza nasienna jedynie w standardowym portfelu (zawierającym niewielką ilość środków) i ukryć duże ilości aktywów na koncie chronionym przez hasło, skutecznie zapewniając w ten sposób bezpieczeństwo swoich osobistych i kluczowych aktywów.
Fizyczna izolacja konta: Opierając się na tej samej grupie fraza nasienna, można używać Ustawienia do wielu różnych hasło, aby w nieskończoność wyprowadzać wzajemnie izolowane konta firmowe w celu spełnienia różnych potrzeb w zakresie zarządzania funduszami i uzgadniania.
