A principal estratégia de segurança da carteira de hardware UKey é isolar fisicamente a chave privada do ambiente de rede (ambiente térmico) através do Elemento Seguro.
1. Processo de interação de transação
Início de solicitação de assinatura Quando um usuário inicia uma transação em cadeia por meio de um cliente de software (como um aplicativo móvel ou plug-in de navegador), o cliente construirá dados de transação, incluindo o número de tokens, endereço de pagamento, informações de contrato, etc., e enviará uma solicitação de assinatura ao dispositivo de hardware UKey conectado.
Análise e exibição de dados O dispositivo de hardware recebe e analisa as mensagens binárias brutas do lado do software.
Assinatura de segurança offline: Após o usuário confirmar a transação através de botões físicos ou toque no dispositivo de hardware, o chip de segurança integrado chama a chave privada (gerada com base na frase mnemônica) armazenada na área de quarentena para realizar uma assinatura digital.
Transmissão do resultado da assinatura de volta Após a conclusão da assinatura, o dispositivo de hardware transmite apenas as informações da transação criptografada assinada de volta ao cliente de software.
Transmissão de transação na cadeia: Depois que o cliente do software recebe os dados da transação assinada, ele os transmite para a rede blockchain e é empacotado e carregado na cadeia pelos mineradores de nós.
2. Principais recursos de segurança
Vazamento zero de chaves privadas: O design arquitetônico da carteira de hardware UKey garante que a chave privada não saia do chip de segurança em nenhum estágio.
Design com função restrita: O firmware do dispositivo não possui uma interface de comando para exportar a chave privada, o que elimina a possibilidade de a chave privada ser extraída da lógica subjacente.
Isolamento de segurança unidirecional: qualquer software de terceiros conectado a ele só pode interagir com os dados e não pode acessar ou penetrar na área central criptografada do dispositivo de hardware, garantindo assim a segurança offline absoluta dos ativos.
