Các khái niệm chung và câu hỏi thường gặp
Ví phần cứng, ví lạnh và ví ngoại tuyến không hoàn toàn giống nhau nhưng thường chồng chéo lên nhau.Ví phần cứng mô tả hình thức thiết bị; ví lạnh mô tả trạng thái cách ly của khóa riêng khỏi môi trường mạng hàng ngày; ví ngoại tuyến thường được sử dụng để mô tả trạng thái mạng và phương thức liên lạc của ví hoặc môi trường chữ ký.
Các điểm phán xét:Đừng chỉ nhìn xem thiết bị đã được cắm điện chưa, đã bật mạng hay sử dụng mã QR hay chưa. Điều quan trọng hơn là nơi khóa riêng được tạo và lưu giữ, nơi ký kết giao dịch và liệu các thiết bị được kết nối có quyền truy cập vào khóa riêng hay không.
Ba thuật ngữ này có nghĩa là gì?
Thuật ngữ | ý nghĩa chính |
ví phần cứng | Một thiết bị vật lý được sử dụng đặc biệt để quản lý khóa và xác nhận chữ ký là một dạng sản phẩm. |
ví lạnh | Khóa riêng được giữ cách ly với môi trường mạng hàng ngày và việc quản lý khóa chữ ký được hoàn thành trong ranh giới cách ly. |
Ví ngoại tuyến | Mô tả về ví, môi trường chữ ký hoặc trạng thái liên lạc; thường được kết hợp với ví lạnh trong bối cảnh hàng ngày và trong bối cảnh kỹ thuật cũng có thể đề cập cụ thể đến các giải pháp không được kết nối trực tiếp với thiết bị đầu cuối mạng. |
Do đó, "phần cứng" trả lời thiết bị nào được sử dụng, "lạnh" trả lời trạng thái bảo mật của khóa riêng và "ngoại tuyến" trả lời cách ví hoặc môi trường ký tương tác với mạng và thiết bị đầu cuối được nối mạng. Việc sử dụng "ví ngoại tuyến" trong các tài liệu khác nhau không hoàn toàn nhất quán, vì vậy bạn nên đọc theo ngữ cảnh.
Làm thế nào để ba chồng chéo?
Nhiều ví phần cứng áp dụng thiết kế kho lạnh nên chúng vừa là ví phần cứng vừa là ví lạnh; tuy nhiên, ví lạnh không nhất thiết phải là ví phần cứng. Ví dụ: môi trường chữ ký được cách ly đặc biệt và ngắt kết nối Internet trong thời gian dài cũng có thể được phân loại là kho lạnh. Ngược lại, việc chỉ tạm thời chuyển điện thoại sang chế độ trên máy bay sẽ không tự động thay đổi thực tế rằng khóa riêng đã và có thể bị lộ ra môi trường phần mềm trong tương lai.
"Ngoại tuyến" cũng không có nghĩa là "sao lưu". Giấy, đĩa kim loại hoặc các phương tiện khác chỉ chứa các cụm từ ghi nhớ thường là bản sao lưu phục hồi ngoại tuyến; chúng không thể tự mình truy vấn số dư, xây dựng giao dịch hoặc thực hiện chữ ký và không nên nhầm lẫn với ví hoặc thiết bị ký.
Sau khi ví phần cứng được kết nối với máy khách Internet, nó có còn là ví lạnh không?
Chắc là vẫn vậy. Mã USB, Bluetooth hay QR chỉ là cách truyền dữ liệu giao dịch, bản thân kết nối không thể tự mình xác định liệu khóa riêng có "nóng" hay không. Trong quy trình làm việc của ví phần cứng điển hình, Máy khách được nối mạng chịu trách nhiệm truy vấn mạng, xây dựng và phát sóng giao dịch và thiết bị phần cứng sử dụng khóa để hoàn thành chữ ký trong ranh giới bảo mật của chính nó.
Việc có còn ranh giới ví lạnh hay không phụ thuộc vào cách triển khai cụ thể và hoạt động thực tế: liệu khóa riêng có được tạo và lưu trong môi trường biệt lập hay không, liệu nó có được xuất sang thiết bị đầu cuối được nối mạng hay không và liệu người dùng có kiểm tra và xác nhận giao dịch trên thiết bị hay không. Trách nhiệm của các máy khách kết nối mạng và các thiết bị ký kết có thể được tìm thấy trong"Ví phần cứng có kết nối với Internet không?" 》.
Air-Gap có tương đương với ví lạnh an toàn hơn không?
Air-Gap giảm giao diện liên lạc trực tiếp thông qua mã QR và các phương pháp khác, điều này có thể làm giảm bề mặt tấn công do các kênh kết nối cụ thể mang lại, nhưng đó không phải là một kết luận bảo mật độc lập. Mã QR vẫn sẽ truyền dữ liệu giao dịch, Người dùng vẫn cần kiểm tra mạng, địa chỉ, số tiền và loại giao dịch, đồng thời bảo vệ cụm từ ghi nhớ đúng cách.
Các phương thức kết nối khác nhau có các điều kiện áp dụng riêng và bạn không thể đánh giá liệu toàn bộ ví có an toàn hơn chỉ bằng cách "không có USB" hay "không có Bluetooth". Phạm vi kết nối mã QR và ranh giới hoạt động của UKey Core 26 được hiển thị trong"Làm cách nào để kết nối với UKey Core 26 qua mã QR (chế độ Air-Gap) và ký giao dịch? 》.
Làm thế nào để nhanh chóng xác định loại sản phẩm thuộc về?
Đây có phải là thiết bị vật lý chuyên dùng để quản lý khóa và thực hiện chữ ký không?Nếu vậy, nó thường thuộc về ví phần cứng.
Các khóa riêng có liên tục bị cô lập khỏi môi trường mạng hàng ngày không?Nếu vậy, quy trình công việc này có thể được phân loại là ví lạnh hoặc kho lạnh.
Nó chỉ lưu dữ liệu khôi phục?Không có khả năng quản lý địa chỉ và chữ ký, nó gần giống với phương tiện sao lưu ngoại tuyến hơn là ví.
Trong hệ sinh thái UKey, UKey Wallet, UKey Core và UKey Seed lần lượt chịu trách nhiệm về máy khách, chữ ký phần cứng và sao lưu khôi phục. Bài viết này chỉ được sử dụng để giải thích thuật ngữ. Đối với các bộ phận sản phẩm cụ thể, xem"Làm thế nào để UKey Wallet, UKey Core và UKey Seed phối hợp với nhau? 》.
