區(qū)塊鏈利用非對(duì)稱加密的方式使用戶的密鑰分為私鑰和公鑰,其中公鑰公布在網(wǎng)絡(luò)當(dāng)中,用于數(shù)據(jù)交互和地址訪問(wèn),而私鑰則保管在用戶手中,用于保護(hù)自己的數(shù)據(jù)和資產(chǎn)安全。
這種公、私鑰分離的方式,是一種安全系數(shù)很高的加密機(jī)制。但這個(gè)機(jī)制中,和其他的加密方式類似,私鑰一旦被他人竊取,用戶的數(shù)據(jù)和資產(chǎn)便會(huì)被盜取。事實(shí)上,在區(qū)塊鏈發(fā)展的這些年中,經(jīng)常會(huì)出現(xiàn)因私鑰泄露而導(dǎo)致資產(chǎn)丟失的網(wǎng)絡(luò)安全問(wèn)題。黑客在無(wú)法通過(guò)公鑰逆推出私鑰的情況下,選擇了直接竊取用戶私鑰。
為什么用戶私鑰會(huì)被竊???這里我們就需要了解當(dāng)前較為主流的幾種私鑰保護(hù)方式:
其一:用戶自己保管
這通常是指用戶通過(guò)冷/熱錢包對(duì)自己的私鑰進(jìn)行管理,錢包中會(huì)存在一組私鑰。冷錢包由于全程離線的特點(diǎn),可以說(shuō)擁有很高的安全性。而熱錢包由于觸網(wǎng)的原因,是有可能會(huì)被黑客截取私鑰信息的。
不過(guò),冷錢包雖然更安全,但由于區(qū)塊鏈在加密時(shí)采用的哈希算法生成的私鑰是一串很長(zhǎng)的字符,記憶相對(duì)比較困難,通常會(huì)采用助記詞的方式輔助記憶,用戶也基本會(huì)利用筆記本、備忘錄等工具記錄,這些記錄方式是有可能導(dǎo)致私鑰遺失的。
其二:多重簽名的共同保管
這種保管方式是利用智能合約使其在執(zhí)行前通過(guò)多個(gè)私鑰來(lái)簽署交易提高安全性。多重簽名的方式雖然讓交易變得更安全,但同時(shí),它也產(chǎn)生了新的風(fēng)險(xiǎn),那就是持有私鑰的多個(gè)簽名者是否完全受信,如果有簽名者存在惡意行為,那么資產(chǎn)同樣會(huì)面臨安全威脅。
其三:第三方托管
這是通過(guò)第三方機(jī)構(gòu)來(lái)對(duì)用戶私鑰進(jìn)行存儲(chǔ)和管理的一種方案,第三方機(jī)構(gòu)通常會(huì)結(jié)合多重簽名、硬件安全模塊(HSM)等更加專業(yè)的多種保護(hù)措施確保私鑰安全性。
不過(guò),這也有個(gè)前提,用戶需要相信第三方機(jī)構(gòu)會(huì)保護(hù)私鑰,并且不會(huì)暗中使用用戶資產(chǎn)。
從上述的幾種私鑰保管方式來(lái)看,其中或多或少都存在著一定的不足,而這些正是黑客攻擊的關(guān)鍵性漏洞。
在總結(jié)了經(jīng)驗(yàn)之后,開(kāi)發(fā)者提出了一個(gè)安全性更高的保護(hù)方式,被稱之為多方計(jì)算(MPC),這是一種將私鑰拆分為多個(gè)片段,分別共享、加密并發(fā)送到多方節(jié)點(diǎn)中的保管方式。
這種方式的好處在于,只要用戶不使用錢包,那么私鑰就永遠(yuǎn)呈現(xiàn)分離的狀態(tài)。黑客在攻擊時(shí),除非完全攻破所有的存儲(chǔ)設(shè)備,否則就無(wú)法得到完整的私鑰。這無(wú)疑是降低了私鑰被攻擊的風(fēng)險(xiǎn)。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-556277.html
另外,MPC 還可以在不改變私鑰的情況下,對(duì)共享的片段進(jìn)行更新,也避免了長(zhǎng)時(shí)間存在一個(gè)設(shè)備中而導(dǎo)致被破解的風(fēng)險(xiǎn)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-556277.html
到了這里,關(guān)于我如何才能保護(hù)我的私鑰?的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!