如何让钱包变得安全又便捷?——理解 CKB 应用层优势二

640?wx_fmt=gif

在上一篇《理解 CKB 应用层优势一:自由的手续费模型》中,王博为我们讲解了 CKB 如何通过巧妙的设计,为区块链网络提供了更加自由和灵活的手续费解决方案。这一次,王博将和我们讲解 CKB 应用层的另一个优势:如何让钱包的设计实现安全与便捷兼得。CKB 抽象了签名算法层,这极大地增加了钱包设计的灵活性,我们期待未来会有更多的钱包应用创新出现在 CKB 上。


数字货币钱包遇到的难题



钱包是用户访问区块链最重要的入口。但如何实现一个方便用户使用,同时又足够安全的钱包一直是区块链世界的难题。软件钱包的问题在于:为了保证一定的安全性,必须采用高强度密码加密,这就要求用户必须记忆复杂的密码。


很多用户忘记了 Keystore 的复杂密码,导致不必要的财产损失。硬件钱包除了成本问题之外,使用麻烦也是很大的弊端,很难想象使用硬件钱包高频调用 DApps。

在生物识别大行其道的今天,人们很希望能够用指纹或 FaceID 等简单的安全认证方式使用区块链钱包。然而遗憾的是,通常情况下生物识别在 App 中只是简单的程序跳转,在攻击者面前没有提供任何安全屏障。


640?wx_fmt=png
标准的软件钱包加生物识别授权的程序流程


可以看到,密钥的保存和加解密都是在应用层实现的,攻击者很容易截取私钥数据,或者绕开生物识别认证。


硬件安全



密钥的硬件管理可以为数字货币钱包提供极高的安全性。一个硬件密钥设备通常具备如下几个特性:


  • 密钥在硬件内部生成,且无法通过任何方式导出

  • 硬件设备对外提供公钥导出接口和私钥签名接口


常见的硬件钱包如 Trezor、Nano Ledger 等都符合上述要求。

事实上,iOS 和 Android 也都支持基于硬件的加密保护。其中 iOS 提供基于 Secure Enclave 的安全芯片加密服务,Android 从 7.0 之后提供基于 Secure Element 的安全加密 API。

通常情况下,智能手机的生物识别模块与安全芯片模块是紧耦合的,意味着授权、签名过程由安全芯片托管,签名授权不会被攻击者截取或伪造。


640?wx_fmt=png

这种模式的用户体验会非常好,用户只需要按压指纹或者进行人脸识别,即可签名交易。此外,这种模式的安全性与硬件钱包一致。私钥一直保存在硬件设备中,攻击者无法通过任何手段获取用户私钥。且授权过程与签名过程同步,授权安全性由硬件保证,攻击者也无法进行截取或插入攻击。


实现并不完美



这么好的模式为什么数字货币钱包没有采用呢?因为不论是 iOS 还是 Android,其硬件安全的签名算法只支持有限的几种,并不支持 BTC、以太坊采用的 Secp256k1 算法。前段时间 Apple 宣布推出 CryptoKit 密码学 API 扩展,就有区块链开发者吐槽难以用在数字货币钱包里面。


640?wx_fmt=png

确实有区块链采用了硬件友好的签名算法,例如 Tezos,它为用户提供了三种可选的交易签名算法, Secp256k1、Ed25519以及Secp256r1(后两者被 iOS 和 Android 的硬件加密模块支持)。所以 Tezos 的移动钱包可以利用到最新的智能手机安全特性,方便快捷地进行交易签名。


但还有问题:


640?wx_fmt=png

由于安全性限制,智能手机内的硬件钱包无法备份,就意味着一旦手机丢失,你的数字资产再也无法找回。


Good News from Nervos CKB



和几乎所有的公链项目不同,Nervos CKB 将密码学算法作为抽象的原语与底层剥离。用户可以指定自己的资产或合约采用任意预定义的密码学算法验证授权。这就意味着用户交易的签名算法可以采用智能设备支持的 Secp256r1 算法或者 Ed25519 算法。

那么如何解决私钥无法备份的问题呢?我们可以将交易授权算法设置成 1-of-2 多签算法,其中一个签名由硬件设备生成,另一个签名由标准的助记词方式生成。二者之一就可以成功地发起交易。首次初始化的时候用户生成助记词和硬件私钥,并将助记词备份后从设备删除。这样一旦设备丢失,用户可以使用助记词恢复对资产的控制权。

通过这样的设计,用户在正常情况下可以非常安全便捷地使用生物识别技术操作自己的钱包。在特殊情况下也可以使用助记词恢复。考虑到进一步的安全性,CKB 也支持对两个密钥不同的操作权限管理。例如设置助记词密钥只能每天转账总资产的 5% 等。


CKB 抽象了签名算法层,意味着用户可以将大量授权的逻辑和密码学原语在应用层描述,极大地增加了钱包设计的灵活性。相信未来会有更多钱包应用创新出现在 CKB 上。


640


关于 Nervos

640?


Nervos Network 是由 Nervos 基金会发起并维护的网络协议标准。


Nervos Network 包含以区块链技术为核心、相互兼容的一组分层协议,通过一层公有链协议保证网络的安全性与去中心化,二层协议提供具有可扩展性的交易和计算服务,以及多个应用层协议衔接商业场景,以此构建下一代加密经济网络的公用基础设施。


关于 CKB

640?


Nervos Common Knowledge Base(CKB)是一个无需许可链,它是 Nervos Network 的基础层,并在设计上提出了一些理念:


  • CKB 共识协议 NC-MAX 使用两阶段提交节约带宽,并根据网络情况调整自身参数,提升了 Nakamoto Consensus 的可扩展性

  • CKB 虚拟机采用底层 CPU 指令集架构 RISC-V 开发,提供更高的开发弹性与运行的稳定性

  • CKB Cell Model 是比特币 UTXO 模型的通用化,能够验证和存储任何类型的数据

  • CKB 经济模型用货币政策限制状态存储的增长,并实现智能合约平台的价值存储功能


关注我们

640?

官网:https://www.nervos.org

论坛:https://talk.nervos.org

电报:http://t.me/nervosnetwork



?点击阅读原文,查看更多详情~

640?wx_fmt=gif

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值