Chiến lược bảo mật cốt lõi của ví phần cứng UKey là cách ly vật lý khóa riêng khỏi môi trường mạng (môi trường nhiệt) thông qua Phần tử bảo mật.
1. Quá trình tương tác giao dịch
Bắt đầu yêu cầu chữ ký Khi người dùng bắt đầu giao dịch trên chuỗi thông qua ứng dụng khách phần mềm (chẳng hạn như ứng dụng di động hoặc plug-in trình duyệt), khách hàng sẽ xây dựng dữ liệu giao dịch bao gồm số lượng token, địa chỉ thanh toán, thông tin hợp đồng, v.v. và gửi yêu cầu chữ ký đến thiết bị phần cứng UKey được kết nối.
Phân tích và hiển thị dữ liệu Thiết bị phần cứng nhận và phân tích các tin nhắn thô nhị phân từ phía phần mềm.
Chữ ký bảo mật ngoại tuyến: Sau khi người dùng xác nhận giao dịch thông qua các nút vật lý hoặc chạm vào thiết bị phần cứng, chip bảo mật tích hợp sẽ gọi khóa riêng (được tạo dựa trên cụm từ ghi nhớ) được lưu trữ trong khu vực cách ly để thực hiện chữ ký số.
Truyền lại kết quả chữ ký Sau khi chữ ký hoàn tất, thiết bị phần cứng chỉ truyền thông tin giao dịch được mã hóa đã ký trở lại máy khách phần mềm.
Phát giao dịch lên chuỗi: Sau khi ứng dụng khách phần mềm nhận được dữ liệu giao dịch đã ký, nó sẽ phát dữ liệu đó lên mạng blockchain và được người khai thác nút đóng gói và tải lên chuỗi.
2. Các tính năng bảo mật cốt lõi
Không rò rỉ khóa riêng: Thiết kế kiến trúc của ví phần cứng UKey đảm bảo rằng khóa riêng không rời khỏi chip bảo mật ở bất kỳ giai đoạn nào.
Thiết kế hạn chế chức năng: Phần sụn của thiết bị không có giao diện lệnh để xuất khóa riêng, điều này giúp loại bỏ khả năng khóa riêng được trích xuất từ logic cơ bản.
Cách ly bảo mật một chiều: Bất kỳ phần mềm của bên thứ ba nào được kết nối với nó chỉ có thể tương tác với dữ liệu và không thể truy cập hoặc xâm nhập vào vùng lõi được mã hóa của thiết bị phần cứng, do đó đảm bảo an ninh ngoại tuyến tuyệt đối cho tài sản.
