Основная ценность выбора UKey заключается в том, чтобы отделить операции, связанные с закрытым ключом, от подключенного мобильного телефона, компьютера и среды браузера, а также добавить независимую проверку через экраны устройств и физическое подтверждение. UKey Аппаратные кошельки могут снизить некоторые риски кражи секретных ключей, вредоносного ПО и фальшивых подписей, но они не могут гарантировать безопасность каждой транзакции и не могут защитить мнемонические фразы, которые были скомпрометированы.
Основное познание:Безопасность достигается за счет взаимодействия аппаратных границ, контроля доступа, проверки транзакций, официального программного обеспечения, резервных копий для восстановления и рабочих привычек пользователей, а не за счет определенного чипа, уровня аутентификации или метода подключения.
Сначала различайте режим программного кошелька и режим аппаратного кошелька.
UKey Wallet Клиент может отвечать за отображение учетной записи, внутрисетевой запрос, создание и трансляцию транзакций, но методы хранения ключей для разных учетных записей могут различаться:
режим | Закрытый ключ и подпись | основной периметр безопасности |
Программный кошелек-аккаунт | Ключи управляются программной средой на вашем телефоне или компьютере. | Положитесь на безопасность операционной системы, клиента и самого устройства. |
UKey Аккаунт аппаратного кошелька | Операции с закрытым ключом предназначены для выполнения в UKey Core, при этом клиент получает результат подписи. | Аппаратное устройство, учетные данные доступа, экран устройства и подтверждение пользователя в совокупности образуют защиту. |
Использование учетных записей в одном клиенте не дает автоматически учетным записям программного кошелька возможности аппаратной изоляции. При оценке режима безопасности вам следует подтвердить, где генерируется и хранится закрытый ключ учетной записи. И нужно ли подтверждать каждую транзакцию на UKey Core.
Что делают многоуровневые механизмы безопасности UKey?
уровень безопасности | Основные функции и границы |
Граница безопасности оборудования | Операции, связанные с закрытым ключом, предназначены для того, чтобы оставаться на устройстве, что снижает вероятность того, что сетевые клиенты получат прямой доступ к закрытому ключу. Количество микросхем и уровни сертификации являются лишь частью общей конструкции, см. Описание четырехчиповой архитектуры безопасности и Описание элемента безопасности (SE). |
Экран устройства и физическое подтверждение | Пользователи могут проверять информацию о транзакциях, которую они могут анализировать на независимых устройствах. Экран не будет автоматически определять, заслуживают ли доверия адрес, DApp или контракт. Подробности см. Процесс безопасности подписи транзакции. Использование Турбо-режим Вам также необходимо понимать диапазон отображения и применимые границы. |
ПИН-код и отпечаток пальца | Он используется для снижения риска непосредственного управления устройством другими лицами после его утери, но он не может защитить мнемонические фразы, которые были утекли где-либо еще. См. Инструкции по защите PIN-кодом и Инструкция по настройке отпечатка пальца. |
Проверка подлинности и цепочки поставок | Официальные каналы закупок, проверка квитанций и проверка устройства могут помочь выявить некоторые риски подделки или подмены, но одна печать, серийный номер или проверка не могут доказать, что устройство никогда не подвергалось несанкционированному вмешательству. См. Проверка подлинности устройства и Проверка рисков цепочки поставок. |
Способ подключения | Air-Gap может уменьшить поверхность атаки, представляемую некоторыми проводными или беспроводными каналами соединения, но QR-коды по-прежнему передают данные транзакций и не заменяют проверку на экране. См. Инструкция по использованию воздушного зазора. |
Самостоятельно восстанавливать резервные копии | После потери, повреждения или перезагрузки устройства возможность восстановления доступа зависит от того, правильно и надежно ли хранятся данные для восстановления. Аппаратные устройства не могут заменить резервную копию мнемонической фразы, см. Основное объяснение мнемоники и Разделение работы между Wallet, Core и Seed. |
UKey Какие риски могут снизить аппаратные кошельки?
Устройства, подключенные к Интернету, напрямую считывают закрытый ключ:Операции с ключами отделены от интернет-среды мобильных телефонов и компьютеров, что может снизить вероятность прямого копирования секретных ключей вредоносным ПО.
Подделка клиентом информации о транзакции:Экран устройства предоставляет независимый интерфейс проверки; пользователи могут отказаться подписывать, если обнаружат, что адрес, сеть, сумма или тип транзакции не соответствуют друг другу.
Непосредственные действия после потери устройства:Средства контроля доступа, такие как PIN-коды, могут затруднить несанкционированное использование устройства.
Поверхность атаки одного канала связи:Пользователи могут выбрать подходящий метод подключения в зависимости от поддерживаемых сетей и процессов, включая Air-Gap.
Риски поддельных или предустановленных кошельков:Официальные каналы, проверка получения, проверка подлинности и автономная инициализация — все это помогает выявить аномальные устройства.
Эти возможности снижают вероятность того, что конкретная атака произойдет или увенчается успехом, но не означают, что риск полностью устранен. Фактическая производительность зависит от состояния устройства, версии программного обеспечения, используемой сети, типа транзакции и правильности проверки пользователем.
UKey Какие проблемы не могут решить аппаратные кошельки?
В сеть попала мнемоническая фраза:Злоумышленник может обойти исходное аппаратное устройство и восстановить кошелек в другой совместимой среде. Изменение PIN-кода устройства не обеспечивает безопасность скомпрометированной мнемонической фразы.
Пользователь активно одобряет неверную транзакцию:Если пользователь подтвердит вредоносные переводы, авторизацию токена или непонятное содержание подписи, аппаратный кошелек все равно может завершить подпись в соответствии с результатами подтверждения.
Автоматически выявляйте все мошенничества:Устройство не может судить за пользователя, заслуживает ли доверия каждый веб-сайт, адрес, DApp, токен или смарт-контракт.
Вывести внутрисетевую транзакцию:Транзакции, которые были переданы и подтверждены, как правило, не могут быть отменены UKey или службой поддержки клиентов.
Альтернатива восстановлению из резервной копии:Наличие оборудования без надежного резервного копирования создает единую точку отказа, если оборудование повреждено, утеряно или перезагружено.
Пусть учетная запись программного обеспечения автоматически станет учетной записью оборудования:Уровень безопасности учетной записи зависит от фактического хранения ключа и метода подписи, а не от имени клиента.
Как правильно использовать эти возможности безопасности?
Приобретайте оборудование по официальным или явно разрешенным каналам,Проверьте упаковку, состояние устройства и пройдите официальную проверку при получении; отклонять предустановленные PIN-коды и заранее написанные мнемонические фразы.
Подтвердите, что используется учетная запись аппаратного кошелька,Не путайте учетные записи программного обеспечения в UKey Wallet с аппаратной изоляцией.
Сохраняйте мнемоники в автономном режиме,Никаких снимков экрана, загрузки в облако, отправки в службу поддержки и ввода текста на веб-страницах или в окнах чата.
Каждый раз перед подписанием проверяйте экран своего устройства,Сосредоточьтесь на подтверждении сети, типа транзакции, адреса, суммы, комиссии и авторизованного объекта; откажитесь подписывать, если вы не можете этого понять.
Обновляйте ПО и прошивки только через официальные порталы.И заранее подтвердите, что данные для восстановления полны, читаемы и хранятся отдельно от устройства.
Резюме:UKey Аппаратные кошельки предлагают несколько уровней контроля рисков, а не обещают «автоматическую безопасность». Только когда аппаратная защита, независимое резервное копирование и корректные ежедневные операции установлены одновременно, оно может сыграть ожидаемую роль.
