火星链 火星链
Ctrl+D收藏火星链
首页 > TRX > 正文

USD:主流密钥管理项目深度对比

作者:

时间:1900/1/1 0:00:00

本文由EigenLabs译制,原文作者ZhenYuYong。请点击阅读原文获取文章英文原版内容,EigenTeam将持续为您输送区块链最新干货,请您持续关注!Enjoy~

随着区块链和其他加密用例的激增,私钥在经济等方面被赋予更多价值。随之而来的是密钥管理的重要性不断上升,目前,已经有了多个密钥管理系统。本文将进一步深入探讨密钥管理的几个问题及密钥管理系统的取舍方案。

基于用户设备的密钥管理

这几乎是管理密钥对的最基本方式——将其存储在用户的设备上。设备包括他们的浏览器、桌面、移动设备或硬件钱包/账本。这是目前在钱包上管理私钥的最常见方式,但它有几个缺点。

首先,大多数用户并不熟悉密钥和助记词管理方法。此外,标准密钥管理在安全性和冗余性以及便利性三者之间需要有所取舍。这就有了其他管理方案

托管式密钥管理

受信任的第三方代表用户管理私钥,并在登录时将私钥返回给用户。

密码管理模型

新晨科技:持续跟进相关主流的区块链平台以及开源社区版本:9月6日消息,新晨科技在回答投资者提问表示,公司将积极关注并跟踪相关政策。公司在区块链领域不断加大研发投入,持续跟进相关主流的区块链平台以及开源社区版本,借助公司在贸易融资领域的业务优势开展创新落地应用,积极对共识算法、加密算法和跨链技术等方面展开深入研究工作。[2021/9/6 23:03:58]

密码管理模型使用用户提供的容易记忆的密码来加密客户端生成的密钥,然后将这些加密密钥和密码散列存储在服务器上。

密码管理模型是指,通过用户设置的密码口令在客户端对私钥进行加密,他们再将加密后的私钥和密码哈希存储在服务器上。

美国SEC专员:美国如果试图禁止主流加密货币,可能付出沉重的代价:美国证券交易委员会(SEC)专员海斯特·皮尔斯(Hester Peirce)表示,美国政府禁止比特币将是愚蠢的事情,她不认为美国政府会采取行动禁止使用和交易加密货币。她认为,如果美国试图禁止主流加密货币,美国可能会付出沉重的代价。海斯特·皮尔斯建议,美国应制定对加密货币友好的法规,以跟上对区块链和加密货币行业更加友好立场的国家。[2021/4/10 20:06:19]

当用户登录时,他们向服务器提供用户名/密码哈希组合,检索并在本地对密钥进行加解密。尤其方便的是,该模型允许用户使用任意设备去访问其密钥。

密码管理模型的非托管性使得我们在使用该模型时仍需要做出取舍。由于是用密码加密用户密钥,因此该模型也会遭受与传统密码系统相同的暴力/彩虹攻击。任何能够访问密码哈希/加密密钥的攻击者都能够重复尝试破译用户密钥。对于带有符号、字母和数字的密码,破解6字符的密码组合需要34秒,而8字符需要1-2天。此外,还可能拒绝访问加密密钥,从而导致审查的麻烦。

BITUAN币团主流币行情:BTC 24小时涨1.18%:BITUAN币团交易所官方行情数据,截至9月18日15:00:BTC 24小时涨1.18%,报10966.44USDT;ETH 24小时涨1.97%,报380.19USDT;EOS 24小时涨0.24%,报2.7304USDT;BCH 24小时涨0.74%,报234.13USDT;BSV 24小时跌0.15%,报163.2264USDT;LTC 24小时涨0.41%,报48.64USDT;XRP 24小时涨1.71%,报0.25452USDT;ETC 24小时涨0.60%,报5.2021USDT。[2020/9/18]

门限密钥管理

门限密钥管理通常使用某种密钥共享将用户密钥分割成多份。只要拥有某个最低份数的密钥分片就可用于重建用户密钥。门限密钥管理允许多个EOA控制单个帐户,允许用户对一个密钥拥有多个分片,允许用户在不损害主密钥的情况下保留分片作为备份,并且,允许在不造成安全隐患的前提下实现密钥分片重复使用。

金色财经合约行情分析 | 市场各主流币种止跌,以LINK为首出现反弹:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报11478美元(-1.98%),20:00(GMT+8)结算资金费率为0.010000%。

BTC昨晚持续震荡走低,于今日早晨在11000美元上方止跌获得支撑,并小幅反弹。根据火币交割合约数据,BTC当季合约成交额较昨日大幅上涨,持仓量继续下跌,精英多头占比略减,当季合约正溢价连续2日下降。今日下午各币种出现一定反弹,其中LINK反弹幅度达10%以上,后续价格可能仍有反复。

USDT于火币全球站OTC的报价为6.92元,溢价率为-0.35%。[2020/8/12]

门限密钥管理模型的属性取决于用户保存每个密钥分片的位置。不同的钱包和方案根据实际用例制定了不同的方法。

05

智能合约钱包模型

智能合约钱包不是密码,而是持有和管理用户资产的合约,由私钥或外部拥有的帐户管理。因此,智能合约钱包的属性同样取决于应用场具及其EOA的管理方式。与门限密钥管理类似,智能合约钱包具有多个EOA控制单个帐户的优点。此外,还可以利用抽象计算来实现诸如日常开支限制或权限之类的功能,从而保护用户资产。

动态 | 瑞士投资银行认为缺乏稳定性是阻止比特币走向主流的原因:据Ethereumworldnews报道,瑞士投资银行最近表示,他们认为加密货币有明显缺陷:比特币仍然太不稳定,只能成为可行的支付手段或主流资产类别。由于缺乏价格稳定性,比特币没有达到需要满足的标准才能被视为货币。固定供应和不寻常的需求动态使得该系统容易受到高价格波动的影响,反过来又使得比特币难以成为货币的角色或成为可行的新资产类别。然而瑞士投资银行没有完全否认加密货币的未来,相反他们发现可拓展性和不稳定性是加密货币成为主流的障碍。监管支持,例如上述美国证券交易委员会批准的ETF,将是克服接受障碍的第一个重要步骤。[2018/8/5]

与较强的算力相伴而生的是更少的可组合性和更高的成本。智能合约钱包仅限于在其所在的区块链上使用,甚至被局限在L1和L2之间。智能合约钱包也不是一个简单的密钥,而是一个合约。因此,用户预期的简单本机函数无法工作。另外,尽管随着更快、更具可扩展性的解决方案的推出,成本有希望进一步降低。但是成本仍是目前存在的无法忽视的问题。

解决方案

下面我们将介绍几个不同的产品。这些产品的特点有些差距甚微,但希望我们的总结能为您提供当前主流方案的概述。如有错漏之处,欢迎联络zhen@tor.us勘误。

Metamask

Metamask可用于普通的Chrome浏览器中访问,称为Chrome扩展钱包或移动钱包。Metamask可管理设备上的密钥,具有操作简单且非托管的特点,但需要将助记词和设备同步。

Portis

Portis使用密码管理器模型保存密钥。作为一个集成到DAPP中的web钱包,Portis利用用户的浏览器iFrame和域安全模型来保护用户的密钥。Portis有一个npm包,为开发者提供Web3支持。

Fortmatic/Magic

由于Magic使用密码/电子邮箱组合,所以经常被误认为是密码管理器模型。然而,他们实际上是由HSM和AWS保管的。在深入挖掘Fortmatic的内在机制后,我们发现其博客也印证了我们的结论:

上图向我们展现了注册过程中的交互流程。其访问密钥的明确身份验证取决于调用凭据(AccessToken)。fortmaticrelayer和AWScognito也可以访问此调用凭据。

Magic的密钥恢复过程印证了以上结论。除非您暴力破解用户的密码,密码管理器模型是不可能的实现密钥恢复的。但Magic可以在不知道您以前的密码的情况下,通过电子邮件发送、验证和重置您的密码。

Bitski

Bitski是托管类电子钱包。它们从不在前端或浏览器公开用户密钥,从而避免系统漏洞,提高安全性。

Argent

Argent使用智能合约钱包和存储在其移动应用程序中的密钥。Argent与其他Argent智能合约钱包共同实现社交恢复,甚至代表用户支付gas费用。

Authereum

Authereum同样是一款智能合约钱包,专为网络使用而设计,其EOA通过密码管理器模型进行管理。Authereum支持密钥恢复,整个恢复过程是通过附加并下载另一个密钥来完成的。

Torus/tKey

Torus实现了一个称为tKey的阈值模型。他们在设备、输入和Torus网络之间将用户密钥分片储存——用户可以从三者中任选两个来恢复自己的密钥。Torus网络共享/因子在其当前许可的节点参与者之间进一步分片。用户通过登录OAuth访问这些分片。

当用户在不同的设备上使用tKey时,他们会增加所持有的分片数量,从而减少丢失密钥的可能。用户还可以选择增加他们的阈值,从而提高访问密钥的安全性,创造一种类似双因子验证的体验。

Fireblocks

Fireblocks也同样进行阈值密钥管理,但通常面向企业而不是个人级别。Fireblocks允许不同的个人以不同的配置来管理公司中的资产。

小结

EigenNetwork?是Layer2上第一个端到端的隐私计算网络。

基于TEE等隐私计算技术与Layer2计算能力无限扩展,Eigen能解决目前面临的两方面问题:1)由区块链天然数据公开性导致的链上数据隐私泄漏问题;2)ETH扩展性不足导致的高昂手续费问题。除此之外,Eigen还将改革现有链上数据资产流通生产关系,从应用场景到技术栈考虑个体的隐私保护,成为对开发者友好且切实可行的隐私保护基础设施,为Web2到Web3的转换贡献力量。

标签:USDTUSDGENSDTETH/USDTUSDC币GenomicDaoUpbit可以购买usdt吗

TRX热门资讯
数字货币:全球CBDC正在崛起 我们将面临怎样的改变

近阶段,全球多个国家都在争相开展数字货币的研究,中国、法国、日本以及巴哈马等一些国家纷纷加入其中,唯独美国却仍未对其CBDC做出表态.

1900/1/1 0:00:00
OIN:全球加密货币的天堂为什么是冰岛?

自带文艺忧郁气质的冰岛,国土面积10.3万平方公里,人口只有36万,差不多相当于在两个哈尔滨那么大的地方,只生活了1/50的哈尔滨人.

1900/1/1 0:00:00
元宇宙:元宇宙的火热将加速哪些产业的发展?

近期元宇宙概念大热。随着Facebook“AllIn”元宇宙之后,更是将其热度推高到巅峰。元宇宙如今被人们认为是未来大趋势之一,而随着新的事物诞生,也会带动相关产业的发展.

1900/1/1 0:00:00
NFT:金色DeFi日报 | 全网DeFi总锁仓量突破1800亿美元

DeFi数据1.DeFi总市值:1707.72亿美元 DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:42.1亿美元 金色午报 | 今日重要动态一览:1.

1900/1/1 0:00:00
区块链:探索以太坊“通缩模式”下的金融价值与文化价值

自2015年推出以来,以太坊持续不断获得关注,目前已稳坐加密世界第二把交椅,市值5565亿美元,超越阿里巴巴/Visa/JP摩根,成为全球第15大资产实体.

1900/1/1 0:00:00
POLY:拯救Polygon计划:探讨公链和DeFi

前序最近拖更太久了,主要是我一直希望做的研究不是所谓“普遍性”“信息汇总性”亦或者是”数据分析性“的研究报告.

1900/1/1 0:00:00