ข้ามไปยังเนื้อหา

คีย์สาธารณะและคีย์ส่วนตัว

การเข้ารหัสแบบคีย์สาธารณะช่วยให้กระเป๋าลงนามธุรกรรมบล็อกเชนด้วยคีย์ส่วนตัวที่เป็นความลับ และให้เครือข่ายตรวจสอบด้วยคีย์สาธารณะที่คู่กัน เรียนรู้ความต่างของคีย์ ที่อยู่ วลีกู้คืน และความเสี่ยงในการลงนาม

อัปเดต

เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัยหรือการลงทุน ธุรกรรมบล็อกเชนอาจย้อนกลับไม่ได้ ห้ามเปิดเผยคีย์ส่วนตัวหรือวลีกู้คืน และตรวจสอบทุกธุรกรรมก่อนลงนาม

คำตอบโดยตรง

คู่คีย์สาธารณะและส่วนตัวคือความสัมพันธ์ทางการเข้ารหัสแบบอสมมาตรที่ใช้อนุมัติและตรวจสอบการกระทำบนบล็อกเชน คีย์ส่วนตัวเป็นข้อมูลลับสำหรับสร้างลายเซ็นดิจิทัล ส่วนคีย์สาธารณะแชร์ได้และช่วยให้ผู้อื่นตรวจสอบลายเซ็นโดยไม่รู้คีย์ส่วนตัว

ที่อยู่บล็อกเชนมักได้มาจากคีย์สาธารณะ สคริปต์ หรือกฎบัญชี จึงไม่เหมือนคีย์สาธารณะเสมอไป วิธีสร้างและรูปแบบขึ้นกับเครือข่าย ที่อยู่ระบุปลายทางหรือบัญชี ส่วนอำนาจควบคุมขึ้นกับการทำตามกฎการใช้จ่ายหรืออนุมัติของเครือข่าย

การถือคีย์ส่วนตัวไม่ได้หมายความว่าเหรียญอยู่ในกระเป๋า บัญชีแยกประเภทบันทึกสินทรัพย์หรือเอาต์พุตที่ใช้จ่ายได้ และคีย์ใช้อนุมัติการเปลี่ยนสถานะ ผู้ได้คีย์อาจลงนามแทนเจ้าของได้ ส่วนการสูญเสียคีย์เดียวที่ใช้ได้อาจทำให้สินทรัพย์ที่ดูแลเองเข้าไม่ถึงถาวร

กลไกการทำงาน

ขั้นตอนการลงนามพื้นฐานคือ:

  1. กระเป๋าสร้างคีย์ส่วนตัวจากค่าสุ่มที่ปลอดภัยทางการเข้ารหัส หรืออนุพันธ์จาก seed ตามแบบแผนที่กำหนด
  2. การคำนวณทางเดียวสร้างคีย์สาธารณะที่คู่กัน หากอัลกอริทึมและการติดตั้งปลอดภัย การคำนวณย้อนหาคีย์ส่วนตัวควรเป็นไปไม่ได้ในทางปฏิบัติ
  3. กฎเครือข่ายสร้างหรือเชื่อมที่อยู่ สคริปต์ หรือบัญชีกับคีย์สาธารณะ แต่ละเครือข่ายอาจใช้เส้นโค้ง แฮช การเข้ารหัส และแบบบัญชีต่างกัน
  4. กระเป๋าใช้คีย์ส่วนตัวลงนามธุรกรรมหรือข้อความเฉพาะ ลายเซ็นผูกกับข้อมูลที่เข้ารหัสตรงกัน การแก้ข้อมูลทำให้ลายเซ็นใช้ไม่ได้
  5. ผู้ร่วมเครือข่ายใช้คีย์สาธารณะและกฎโปรโตคอลตรวจสอบก่อนรับการกระทำ การตรวจสอบไม่เปิดเผยคีย์ส่วนตัว

วลีกู้คืนไม่ใช่คีย์ส่วนตัว ในกระเป๋าแบบกำหนดลำดับชั้นหลายชนิด วลีแทนเอนโทรปีที่สร้าง seed แล้วอนุพันธ์คีย์และที่อยู่จำนวนมาก ผู้รู้วลีอาจควบคุมทุกบัญชีที่อนุพันธ์ได้ รหัสผ่านกระเป๋ามักเข้ารหัสหรือปลดล็อกไฟล์ในเครื่อง ไม่แทนหรือกู้คีย์ได้เอง

คู่คีย์ไม่ได้อธิบายทุกบัญชี เช่น บัญชี Ethereum ที่บุคคลภายนอกถือครองควบคุมด้วยคู่คีย์ แต่บัญชีสัญญาควบคุมด้วยโค้ดที่ติดตั้ง ซึ่งอาจบังคับหลายลายเซ็น การหน่วงเวลา หรือกฎกู้คืน

ตัวอย่าง

Alice ให้ที่อยู่รับเงินแก่ Bob กระเป๋าของ Bob ตรวจเครือข่ายและรูปแบบ สร้างการชำระเงิน แล้วให้ยืนยันผู้รับ จำนวน และค่าธรรมเนียม กระเป๋าลงนามธุรกรรมนั้นในเครื่องด้วยคีย์ส่วนตัวของ Bob แล้วกระจายธุรกรรม โดยไม่ส่งคีย์ให้ Alice หรือเครือข่าย

โหนดตรวจลายเซ็นและกฎการใช้จ่าย ลายเซ็นที่ถูกต้องแสดงว่าคีย์ที่กำหนดอนุมัติธุรกรรม แต่ไม่พิสูจน์ตัวตนตามกฎหมายของ Bob ความน่าเชื่อถือของ Alice หรือความเหมาะสมทางเศรษฐกิจ หาก Bob ลงนามข้อมูลของเครือข่าย ผู้รับ หรือการกระทำสัญญาที่ผิด การเข้ารหัสที่ถูกต้องก็อนุมัติผลลัพธ์ผิดได้

ความเสี่ยง

  • การเปิดเผย: ฟิชชิง มัลแวร์ สำรองบนคลาวด์ ภาพหน้าจอ ส่วนขยาย หรือฝ่ายสนับสนุนปลอมอาจเปิดเผยคีย์หรือวลี ให้ถือว่าทั้งสองมอบอำนาจทั้งหมด
  • การสูญหาย: อุปกรณ์เสีย ลืม passphrase สำรองไม่ครบ หรือการอนุพันธ์ไม่เข้ากันอาจขัดขวางการกู้คืน ทดสอบขั้นตอนที่บันทึกไว้โดยไม่เปิดเผยความลับ
  • ค่าสุ่มหรือซอฟต์แวร์ไม่ดี: การสร้างที่คาดเดาได้ โค้ดบกพร่อง ห่วงโซ่อุปทานถูกเจาะ หรือกระเป๋าร้ายทำลายการเข้ารหัสที่ดีได้ ใช้ซอฟต์แวร์ที่ดูแลและอุปกรณ์น่าเชื่อถือ
  • ลายเซ็นกำกวม: ลายเซ็นอาจอนุมัติการโอน การอนุมัติโทเคน คำสั่ง เข้าสู่ระบบ หรือข้อความอื่น อ่านเจตนาและตรวจข้อมูล เครือข่าย ที่อยู่ และจำนวนแยกกัน
  • การรวมศูนย์ปฏิบัติการ: คีย์เดียวคุมทุกสินทรัพย์เป็นจุดล้มเหลวเดียว แยกยอดและหน้าที่ ลดการออนไลน์ และพิจารณาฮาร์ดแวร์ หลายลายเซ็น หรือบัญชีตามนโยบายสำหรับมูลค่าสูง

หากคีย์หรือวลีอาจถูกเปิดเผย ให้ถือว่าถูกเจาะ สร้างกระเป๋าใหม่อย่างอิสระบนอุปกรณ์สะอาด ตรวจสำรอง แล้วโอนสินทรัพย์และสิทธิ์เมื่อปลอดภัย อย่าป้อนความลับเก่าในเว็บไซต์ที่อ้างว่าตรวจหรือซ่อมกระเป๋าได้

ความเข้าใจผิดทั่วไป

ความเข้าใจผิด 1: คีย์ส่วนตัวเป็นเพียงรหัสผ่านกระเป๋า

รหัสผ่านอาจป้องกันแอปหรือที่เก็บที่เข้ารหัส คีย์ส่วนตัวใช้อนุมัติลายเซ็น การรีเซ็ตรหัสผ่านไม่สร้างคีย์หรือวลีกู้คืนที่หายไป

ความเข้าใจผิด 2: ที่อยู่กับคีย์สาธารณะเหมือนกันเสมอ

การสร้างที่อยู่ขึ้นกับโปรโตคอล หลายที่อยู่เข้ารหัสแฮช สคริปต์ หรือกฎบัญชีแทนคีย์ดิบ และที่อยู่สัญญาบางแห่งไม่มีคีย์ส่วนตัว

ความเข้าใจผิด 3: แชร์คีย์สาธารณะแล้วคำนวณคีย์ส่วนตัวได้

ระบบปลอดภัยออกแบบให้แชร์คีย์สาธารณะและลายเซ็นได้ ภัยจริงคือค่าสุ่มอ่อน การติดตั้งบกพร่อง ความลับรั่ว และการทำลายการเข้ารหัสในอนาคต ไม่ใช่การตรวจสอบปกติ

ความเข้าใจผิด 4: ลายเซ็นที่ถูกต้องพิสูจน์ตัวตนผู้ลงนาม

ลายเซ็นพิสูจน์เพียงว่าคีย์ที่กำหนดอนุมัติข้อมูลตามกฎโปรโตคอล การเชื่อมคีย์กับบุคคลหรือองค์กรต้องมีหลักฐานตัวตนแยกต่างหาก

หัวข้อที่เกี่ยวข้อง

แหล่งที่มา

การนำทาง

ค้นหาในวิกิ...