当前位置:首页 > 物联网 > 区块链
[导读] 作为orb公司区块链项目的安全顾问,我从客户那里听到的一个反复出现的问题是如何保护他们冷热钱包中的私钥。 硬件安全模块(hardware security module, HSM)是一种

作为orb公司区块链项目的安全顾问,我从客户那里听到的一个反复出现的问题是如何保护他们冷热钱包中的私钥。

硬件安全模块(hardware security module, HSM)是一种管理数字密钥的传统安全解决方案,广泛应用于PKI环境和金融领域中。

乍一看,使用HSM可能是区块链的完美解决方案。HSM生成密钥对,具有安全存储,并且可以从整个系统卸载加密操作。

在一系列的故事中,我将尝试通过描述真实的用例、市场提供的分析、代码示例和对未来的预测来回答这个假设。

何谓HSM?

HSM是一种保护和管理数字密钥的物理设备或云服务——促进加密、解密、签名和验证。HSM背后的动机是提供一个与私钥交互的安全环境。没有这个环境,关键就有暴露的危险。这些模块通常以插件卡或直接连接到计算机或网络服务器的外部设备的形式出现。

HSM是一种负责管理私钥的整个生命周期的密码学设备。这个生命周期包括生成、分布、旋转、存储、销毁和归档。它是专门设计和构建的,目的是为快速和安全的加密操作创建一个抗篡改的安全环境。

它们现在是如何使用的?

如今,HSM设备主要用于零售银行业,为磁条和EMV芯片卡发行过程中使用的密钥和客户PIN提供高水平的保护,以及对随后的信用卡和借记卡支付交易进行处理。

人们通常关注热钱包的私钥,因为它们具有在线实时交互功能。对区块链项目来说,公开私钥可能意味着末日的到来。当威胁行动者能够访问私钥时,游戏通常就结束了。这可能是一个专业黑客,一个脚本小子,甚至是一个可能滥用组织资金的内部人员。在这些情况下,HSM对于私钥管理来说是一个非常棒的安全同盟——区块链社区的每个人都在考虑使用HSM。

HSM构建在专门的硬件之上,并且有一个以安全为中心的操作系统。它具有有限的监视访问通道,并为设备的操作和管理实现了角色分离机制。主要支持的加密操作有真随机数生成(TRNG)、对称和非对称密钥生成、哈希函数计算、加密和解密以及签名和签名验证。HSM生成密钥对,具有安全存储,并且可以从整个系统卸载加密操作。

他们如何保护区块链钱包?

区块链中的帐户地址通常来自公钥的值。这个公钥有一个对应的私钥,这个密钥对应用区块链指定的规则,如长度和编码模式。这种密钥对的生成应该考虑几个基本的方面,如真实随机性源、生成算法与环境、分布过程等。

区块链解决方案通常将热钱包的私钥存储在数据库、本地文件中,这些私钥通常是加密的,但有时也以明文形式存储,甚至以明文形式存储在公共Github存储库中——但这是一个非常糟糕的主意。在这些体系结构中,安全漏洞或开发人员的错误都可能会导致私钥的公开。

如何使用HSM提高区块链安全性?

在区块链中使用HSM设备的方法有很多。毕竟,这个新兴行业需要更多更好的解决方案来保护货币,降低盗窃、黑客攻击或安全漏洞的风险。

下面,我将概述HSM硬件在区块链中促进安全性的六种潜在用途:

1. 生成私钥和公钥对:HSM需要支持区块链特定的椭圆曲线,比特币和以太坊区块链使用Secp256k1,Stellar使用Ed25519。

2. 私有密钥的安全存储:你的私钥必须保持安全与私密——就像你要保护信用卡的密码一样。不这样做可能会导致灾难性的后果。你的私钥可以解锁你的东西。在使用生物认证时,保护您的私钥相当于保护您的指纹。

3. 签名和验证事务:通过签名将有效的事务发送到区块链,并在需要时验证事务。这是银行业中HSM的常见用例,人们将设备连接到自己的帐户以批准交易。

4. 分层确定钱包:根据bip32,在安全环境中从单个密钥主密钥对派生密钥对的能力。

5. 加密、解密和使用密钥数据库中的密钥记录:维护大量密钥的解决方案需要使用密钥数据库来存储这些密钥。

HSM可以接收加密密钥并在安全环境中使用它。

6. 日志记录:以一种比普通日志记录更健壮的方式跟踪键的使用。能够审计和监视如何以及何时使用密钥可以提供额外的安全层。

在区块链空间中存在许多安全漏洞,并且随着行业的发展,对更好和更安全的方式与区块链交互的需求也在增长。从安全的加密传输到共享机密的公司数据,安全将始终处于议程的首位。

数十年来,银行和其他机构一直在努力应对这类挑战,区块链社区接受HSM等经过考验的解决方案是非常重要的,HSM可能对区块链的发展和成熟至关重要。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭