在連珠炮似的流行語和區塊鏈行話中,我們最不需要的就是再來什么新的首字母縮寫詞。?
……但是請耐心聽我說,這一個真的很重要!
隨著越來越多網絡發布和安全實踐不斷發展以適應這些新型分布式基礎設施,硬件安全模塊正在成為人們談話中越來越常見的一部分。還有理有據!
DPoS區塊鏈的成功和完整性在很大程度上取決于驗證者的安全性。
我們之前詳細討論了驗證者如何執行關鍵的網絡功能,因此必須采取全面的安全措施。
HSM提供重要的基礎設施組件,通過實現最重要的一點——保持驗證者的私鑰安全可靠——來達到真正的工業級安全性。
最近我們推出了對PlasmaChain的HSM支持,因此我們認為現在是時候讓大家了解下這些HSM到底是什么以及為什么它們是關鍵組件……
在我們深入討論HSM之前,我們先來快速回顧下為什么私鑰至關重要的……
Flare已將API門戶集成Google Cloud Marketplace:5月4日消息,Flare已將其 API 門戶集成到 Google Cloud Marketplace,Google Cloud內置云市場現支持 Algorand、BNB 智能鏈、比特幣、狗狗幣、以太坊、Flare、萊特幣、Songbird 和 XRP 的區塊鏈 API。[2023/5/4 14:41:52]
我們之前已經說過了,那今天給再重復一遍——保護私鑰至高無上!
它們是唯一能夠允許你訪問和控制資產的東西。
怎么回事呢?其實,私鑰用于為每筆事務生成數字簽名,證明它是由真正的擁有者發送的。
私鑰主要是一種驗證你的身份和所有權的方式。沒有它,就無法從你的帳戶簽署事務,這意味著你無法取回或移動你的資產。
另一方面,如果其他人獲得了你的私鑰,他們可以解鎖你的帳戶,然后代表你簽署事務。?
Crypto.com Arena和Xbox Plaza將花費數億美元進行改造升級:8月25日消息,Crypto.com首席執行官Kris Marszalek近日宣布,Crypto.com Arena計劃花費數億美元來提高整個場館以及周圍廣場的粉絲體驗。
翻新工程將由安舒茨娛樂集團(Anschutz Entertainment Group,簡稱AEG)牽頭,并邀請原場地設計師Dan Meis和Ron Turner協助主要的重新設計工作。
AEG計劃對該體育場和LA LIVE的Xbox廣場(Xbox Plaza)“進行九位數的投資用于資本改善和物業范圍內的升級”。翻新工作已經開始,并將持續到2024年秋季。
據此前報道,自1999年以來作為湖人和快船以及其他體育運動隊主場的斯臺普斯中心于2021年12月25日起更名為Crypto.com Arena。(The Daily Hodl)[2022/8/25 12:47:00]
盡管區塊鏈技術作為整體已被證明極具韌性,但密鑰管理仍然是一個軟肋。
潮玩娛樂公司SUPERPLASTIC或將推出與BAYC聯名NFT:3 月 16 日,潮玩娛樂公司 SUPERPLASTIC 在 Twitter 上展示其持有的 BAYC #6984,或將推出 Superplastic x BAYC 聯名 NFT。
此前報道,1 月 15 日,美國設計師潮玩和動畫娛樂公司 SUPERPLASTIC 宣布與 Animoca Brands 達成合作伙伴關系。此外,據 SUPERPLASTIC 官網 NFT 主頁公布的路線圖顯示,除近期一系列活動外,SUPERPLASTIC 后續還將與知名 NFT 項目 BAYC,以及奢侈品牌 GUCCI 等進行合作[2022/3/16 13:59:37]
某個區塊鏈再怎么安全,如果密鑰管理不善,就有可能使整個系統被人利用。
如今,大多數終端用戶通常選擇更方便的密鑰管理解決方案,如軟件錢包、硬件錢包、在紙上記下密鑰然后藏在一個安全的地方等等……
數據:Monaco Planet成為過去6小時內交易量最多的NFT:11月29日消息,NFTSCAN數據顯示,Monaco Planet成為過去6小時內交易量最多的NFT收藏品,共成交1169次,地板價為0.09美元,平均價為0.3288美元。Monaco Planet為NFT社交平臺,用戶創作的NFT內容可用于平臺幣挖礦。本月初,該平臺完成300萬美元種子輪融資,三箭資本(Three Arrows Capital)及IMO Ventures參投。[2021/11/29 12:39:32]
但是,對于像驗證者這樣必不可少的網絡參與者來說,采用現成的托管錢包或在記事本上草草寫下密鑰,都是完全不夠的。
他們需要更加徹底的方法來保證安全,這就是HSM的用武之地。
HSM設備是專門設計用來為私鑰提供更高級別的保護。
那HSM究竟是什么?它是一種物理加密設備,允許你安全地生成、管理和存儲數字密鑰。
PlatON Cross聯合發起人:隱私計算是未來全數字時代的公共基礎設施的重要支撐:據官方消息,03月29日晚,由Gate.io主辦的直播專訪節目《酒局幣赴》邀請到PlatON Cross聯合發起人Jason直播分享近期最新發展。
直播期間Jason與Gate.io立春就隱私計算及其相關事項進行了探討與交流。Jason表示,在隱私計算方向,PlatON主要鎖定在為數據進行確權和定價這個全數字時代的核心需求,通過隱私AI來解決目前在金融、醫療、廣告等多個領域對于數據共享和協同計算存在著的強烈需求。
隱私計算一定是未來全數字時代的公共基礎設施的重要支撐,因為在當前時代數據已經被定義為繼土地、能源、人口、糧食之后的新一代生產要素,這個基本定位支撐起了可持續的戰略優先級,PlatON未來會站在這個角度來解構隱私計算的價值以及相應的“隱私經濟學”。[2021/3/29 19:27:21]
HSM外形通常和PCI卡或外部設備差不多,可以直接插入計算機或網絡服務器。
如果公司開不下去了,我們的CEOMatt可以考慮加入手模的行業……?
它們能提供這種高級的安全性,是因為它們是專用硬件,完全致力于保護加密操作。整個密鑰生命周期都發生在HSM內——分配、管理、存儲和銷毀。
相反,在消費級錢包中,密鑰管理只是一大堆功能套件中的一小部分。此類解決方案傾向于包含一系列附加功能,這帶來了更多的威脅、降低了整體安全性。
究竟是什么真正讓HSM與眾不同呢?我們來解讀下它的秘方……
深入挖掘一下,我們會發現HSM帶來了一系列獨特的高級功能:
加密——加密密鑰必須是隨機的,一般的計算機無法生成真正的隨機值,因為它們是有限狀態機。而HSM具有使用物理過程來實現真正隨機源的特殊硬件。
密鑰存儲——密鑰存儲在HSM設備內,而不是在硬盤驅動器、云端、紙上、照片上等。
訪問——設備采用防篡改的外殼和邏輯,可在遇到任何物理攻擊時擦除數據。此外,為了嚴格限制僅讓授權管理員訪問,HSM將置于遵循高度受控協議的物理安全的數據中心。
性能——硬件圍繞少量的專門任務進行了優化,因此它每秒可以執行數百萬個數字簽名,比任何普通服務器都要多出幾個數量級。這也減輕了來自服務器的更多處理器密集型計算的負擔。
那么所有這些酷炫的功能對PlasmaChain意味著什么呢?
就是嚴格的工業級安全性。?
提升驗證者密鑰管理大大加強了整個PlasmaChain的安全性。
只有當驗證者努力維護,網絡才會強大,因此完善的密鑰管理實踐絕對必要!
PlasmaChain驗證者將HSM嵌入其服務器硬件配置中,以確保對其私鑰的安全和完全控制。
這將允許他們通過HSM簽署區塊事務和投票,這意味著每個網絡參與者都可以放心,在新塊生成或投票時——它是來自于一個經過身份驗證的有效源。
通過使用這種類型的基于硬件的數字簽名生成和驗證,竊取驗證者密鑰的難度系數會變大。
即使在最壞情況下,他們的機器被黑客攻擊了,要破壞HSM上的密鑰仍然是幾乎不可能的。
預期攻擊者基本上需要有管理權限或能物理訪問HSM本身,才能有機會出手——這個可能性非常小。
上周,我們公布了實力超強的首批驗證者。現在,通過分層HSM支持,我們為這些驗證者配備了工具,以便為PlasmaChain提供最強大的安全性和性能。
PlasmaChain驗證者已經有了HSM支持!
首先,我們將支持可以使用ED25519算法進行EDDSA加密的設備。幾個星期前,我們發布了對Yubico的YubiHSM2的支持。
YubiHSM2涵蓋了所有必要的基礎功能——生成、寫入、簽名、解密、哈希計算和包裝密鑰。它性價比相對較高,大約500美元,同時仍然支持各種加密算法,包括那些用于比特幣/以太坊簽名的加密算法。
未來,我們還將為可以進行EDDSA加密的使用PKCS11的設備推出更多支持。
有關如何為PlasmaChain設置和配置HSM的詳細說明,請查看LoomSDK文檔——https://loomx.io/developers/docs/en/hsm.html或點擊結尾處的“閱讀原文”。
>>>
掃碼關注LoomNetwork
加入我們的僵尸大軍
微博:LoomNetworkCN
電報私人聊天室:https://t.me/loomnetworkcn
想要學習寫屬于你自己的DApp代碼:https://cryptozombies.io/zh
知乎專欄:zhuanlan.zhihu.com/loomnetwork
中文版medium:medium.com/loom-network-chinese
往期精選:
CryptoZombies全球線下交流會,馬上來到你身邊
游戲將成為區塊鏈大眾化普及的催化劑
LoomNetwork路線圖更新:2018年第4季度—2019年第1季度
ERC721x--更智能的代幣,為加密收藏品的未來而生
Loom交易站(Marketplace)Alpha版上線啦!
隆重介紹ZombieBattleground
LoomSDKBeta現在正式向公眾開放!
Tags:PLALASLOOMNETplanets幣礦機Reality Clash CoinBloomzed TokenPoint Network
“走近去中心化應用”的線下分享會就在這個周末12月2日要舉辦了!Kyber與Status,Maker,Unitimes,幣乎,Neutrino一同為社區的各位準備了內容滿滿的見面會.
1900/1/1 0:00:00TMO沖擊開放交易,注冊充值大作戰! 2018-12-10 親愛的用戶: 區塊鏈游戲TMOLAND明日世界游戲代幣TMO幣啟動DragonEx上線進程.
1900/1/1 0:00:00親愛的用戶:?? M2O即將上線IDAX交易所,敬請期待! 規則說明: ???1、關于?M2O ???2、費率說明 Currency.com2021年上半年客戶增長130%:9月28日消息.
1900/1/1 0:00:00大家好!這里是MediBloc團隊!我們的宗旨是構建以患者為中心的醫療護理平臺。自今年8月MediBloc成功推出測試網以來,MediBloc團隊得到了大家給予的各種反饋和支持,對此,我們糾正了.
1900/1/1 0:00:00DragonEx平臺12月1日龍幣分紅公告 2018-12-02 1DT分紅 0.0011USDT 0.00000007ETH0.
1900/1/1 0:00:00PartOne 活動時間:12月3日00:00:00-1月5日23:59:59 活動規則: 1注冊獎勵 活動期間,用戶完成IDAX注冊流程,可獲得250HYDRO,成功完成實名認證.
1900/1/1 0:00:00