hasło (Hasło) to mechanizm ochrony wysokiego poziomu zapewniany przez UKey portfel sprzętowy. Dołączając zdefiniowany przez użytkownika ciąg znaków do standardowego fraza nasienna (Frazy Odzyskiwania), system wygeneruje nowy, całkowicie niezależny zestaw kont za pomocą algorytmów kryptograficznych. Celem tego dokumentu jest szczegółowe wyjaśnienie działania hasło i jego ustandaryzowanego procesu konfiguracji na urządzeniach UKey.
1. Koncepcja techniczna hasło (Hasło)
W standardowym protokole branżowym BIP39 zwykle używane są od 12 do 24 angielskich słów w portfelach od fraza nasienna do przywrócić. Mechanizm hasło polega na wprowadzeniu słownictwa „13. " lub „25. " jako dodatkowej soli szyfrującej (Salt).
podstawowa logika: Kiedy hasło zostanie połączone ze standardowym fraza nasienna, na dole zostanie wygenerowany nowy klucz główny (klucz główny) inny niż oryginalny fraza nasienna.
Zalety bezpieczeństwa: Oznacza to, że nawet jeśli atakujący uzyska standardowy tekst jawny fraza nasienna, nigdy nie będzie mógł uzyskać dostępu do zasobów w ukrytym portfelu, o ile nie będzie miał ustawionego hasło.
Wysoce konfigurowalny: hasło nie jest ograniczone standardowym słownictwem i może składać się z określonych liter, cyfr i symboli, co znacznie zwiększa trudność złamania metodą brute-force.
podstawowy wzór wyprowadzenia: Standardowy fraza nasienna (fraza odzyskiwania) + niestandardowy hasło (hasło) = niezależny ukryty portfel (ukryty portfel)
2. Włączony hasło i utworzenie ukrytego portfela
UKey Oficjalne ostrzeżenie dotyczące bezpieczeństwa: hasło Nie jest również zapisany w lokalnym chipie zabezpieczającym portfel sprzętowy Nie można Pobieranie za pomocą zwykłego fraza nasienna kopia zapasowa. Gdy zapomnisz hasło, trwale utracisz dostęp do ukrytego portfela i zasobów w obrębie Uprawnienia. UKey Urzędnik nie może pomóc przywrócić za pomocą żadnych środków technicznych. Pamiętaj, aby przechowywać go we właściwy sposób.
Krok 1: Funkcja Włączony po stronie urządzenia sprzętowego
Włącz obsługę hasło na UKey portfel sprzętowy w zależności od modelu urządzenia:
Seria UKey Lite:Wprowadź po kolei [Ustawienia] -> [Bezpieczeństwo] -> [hasło], przełącza stan na „włączony".
UKey Seria podstawowa:Wprowadź po kolei [Ustawienia] -> [Portfel] -> [hasło], przełącza stan na „włączony".
Krok 2: Połącz się z klientem UKey Wallet
Użyj oryginalnego kabla do transmisji danych USB, aby podłączyć UKey portfel sprzętowy do swojego komputera.
Uruchom wersję pulpit lub rozszerzenie przeglądarki UKey Wallet.
Kliknij nazwę konta w górnej części interfejsu i wybierz opcję z menu rozwijanego [Dodaj portfel].
Wybierz [Połącz portfel sprzętowy (Połącz portfel sprzętowy)], pełna podstawowa identyfikacja urządzenia.
Krok 3: Utwórz i zweryfikuj ukryty portfel
Na liście kont klienta kliknij opcje urządzenia i kliknij po prawej stronie [Edytuj] przycisk.
Wybierz w interfejsie zarządzania [Dodaj ukryty portfel].
Wprowadź swój niestandardowy hasło, gdy zostaniesz o to poproszony, a następnie sprawdź ponownie i potwierdź na ekranie urządzenia sprzętowego UKey.
Dane techniczne:hasło Maksymalna obsługiwana długość 50 znaków, umożliwiający użycie standardowego zestawu znaków ASCII (kody 32–126, w tym wielkie i małe litery, cyfry oraz popularne znaki interpunkcyjne).
Po potwierdzeniu, że wszystko się zgadza, kliknij „Zakończ", a system wygeneruje i załaduje Twój ukryty portfel.
3. Funkcja ukrytego portfela i wiązania kodu PIN (hasło powiązane z PIN-em)
Aby zoptymalizować doświadczenie codziennego użytkowania o wysokiej częstotliwości, UKey Wallet (numer wersji ≥ 1.1.0) obsługuje powiązanie konkretnego hasło z dedykowanym kodem PIN włączającym.
Opis funkcji: Po powiązaniu, włączeniu lub odblokowaniu urządzenia, wprowadź zwykły kod PIN, aby wejść do standardowego portfela; wprowadź dedykowany ukryty kod PIN, aby bezpośrednio odblokować odpowiedni ukryty portfel, bez konieczności ręcznego wpisywania za każdym razem skomplikowanych znaków hasło.
Wsparcie urządzenia: Obecnie modele UKey Lite 25 i UKey Lite 24 oraz inne modele obsługują tę funkcję, a jedno urządzenie fizyczne obsługuje maksymalną konfigurację 3 grupy Ukryj PIN portfela.
4. Często zadawane pytania (FAQ)
P1: Jeśli zgubię urządzenie UKey portfel sprzętowy, czy nadal będę mógł odzyskać zasoby z mojego ukrytego portfela? Tak długo jak Twoje dane kopia zapasowa są nienaruszone, Twoje aktywa są całkowicie bezpieczne. Wszystko, co musisz zrobić, to zaopatrzyć się w nowe urządzenie sprzętowe UKey (lub inny sprzęt zgodny z tym standardem) i wykonać następujące czynności:
Zaimportuj oryginalny standard fraza nasienna.
Włącz funkcję „hasło" na nowym urządzeniu.
Wpisz hasło dokładnie tak, jak ustawiłeś wcześniej (uwzględniana jest wielkość liter i spacja). Po zakończeniu operacji ukrycie portfela będzie idealne przywrócić.
P2: Dlaczego nie widzę ukrytego portfela po podłączeniu do portfela programowego innej firmy? Niektóre oprogramowanie klienckie Web3 innych firm (narzędzia interakcji DApp) nie zostały jeszcze w pełni dostosowane do zaawansowanych funkcji hasło. Jeśli klient docelowy nie obsługuje wprowadzania hasła, system domyślnie odczyta standardowy adres portfela. W takim przypadku będziesz musiał zarządzać swoimi środkami za pośrednictwem klienta UKey Wallet.
P3: Jakie są konkretne scenariusze zastosowań mechanizmu hasło?
Wiarygodne zaprzeczenie: W obliczu przymusu fizycznego i konieczności przekazania aktywów możesz udostępnić jedynie fraza nasienna standardowego portfela (zawierającego niewielką ilość środków) i ukryć duże ilości aktywów na kontach chronionych przez hasło, skutecznie zapewniając w ten sposób bezpieczeństwo swoich osobistych i kluczowych aktywów.
Fizyczna izolacja konta: W oparciu o tę samą grupę fraza nasienna możesz używać Ustawienia wielu różnych hasło, aby w nieskończoność wyprowadzać wzajemnie izolowane konta firmowe, aby sprostać różnym potrzebom w zakresie zarządzania funduszami i uzgadniania.
