Šaltasis saugojimas tradiciškai siejamas su tam skirtais aparatiniais įrenginiais. Daugelį metų aparatinės piniginės idėja buvo glaudžiai susijusi su nedideliu, maitinamu įrenginiu su ekranu, fiziniais mygtukais ir laidiniu ar bevieliu ryšiu.
As new cold storage models have emerged, that assumption has started to break down.
Kortele pagrįsta šaltoji piniginė kelia natūralų klausimą: ar fizinė kortelė iš tikrųjų gali atlikti tą pačią funkciją kaip tradicinė aparatinė piniginė, ar šaltajam saugojimui teisėtumui būtinas tam skirtas įrenginys?
Norint į tai atsakyti, verta pažvelgti, kam iš tikrųjų skirta aparatinė piniginė.
Kas piniginę paverčia „aparatine“ pinigine?
Nepaisant pavadinimo, aparatinę piniginę apibrėžia ne jos forma, dydis ar išorinis pavidalas. Jos paskirtis, ne būti prietaisu, o užtikrinti konkretų saugumo modelį.
Sistemos lygmeniu aparatinės piniginės egzistuoja tam, kad izoliuotų pasirašymo teisę nuo interneto, reikalautų sąmoningo fizinio vartotojo dalyvavimo jautriems veiksmams ir užkirstų kelią nuotolinei autorizacijai, net jei prijungtas įrenginys būtų pažeistas. Būtent šios savybės apibrėžia šaltąjį saugojimą. Fizinis įrenginys tėra vienas iš būdų jas užtikrinti.
Jei saugumo modelis pasiekia tuos pačius rezultatus, jis veikia kaip šaltasis saugojimas, nesvarbu, ar atrodo kaip USB įrenginys, kortelė, ar kita fizinė forma.
Kodėl fizinė autorizacija svarbesnė nei įrenginio forma
Tradicinės aparatinės piniginės sukuria fizinę ribą tarp internetinių sistemų ir privataus rakto autorizacijos. Ši riba paprastai užtikrinama peržiūrint sandorius įrenginio ekrane ir patvirtinant juos fiziniais paties įrenginio valdikliais.
Kortele pagrįsta šaltoji piniginė užtikrina tą pačią ribą, tačiau nesiremdama maitinamu įrenginiu.
Vietoj to, kad sutelktų ir sąveiką, ir patvirtinimą viename įrenginyje, sistema jautriems veiksmams autorizuoti reikalauja fizinio kortelės buvimo. Autorizacija negali įvykti tyliai, nuotoliniu būdu ar be sąmoningo vartotojo dalyvavimo. Tai išlaiko pagrindinę šaltojo saugojimo savybę, net jei fizinė forma kitokia.
Svarbu ne tai, ar prie pasirašymo mechanizmo pritvirtintas ekranas, o tai, ar autorizacija lieka atsijungusi nuo interneto ir kontroliuojama fiziškai.
Kaip kortelė atlieka aparatinės piniginės funkciją
Kortele pagrįstos šaltosios piniginės modelyje atsakomybės sąmoningai atskirtos.
Prijungta programėlė suteikia matomumą į likučius, sandorius ir piniginės aktyvumą, taip pat galimybę inicijuoti veiksmus grandinėje. Fizinė kortelė, priešingai, egzistuoja vien tam, kad autorizuotų šiuos veiksmus. Be kortelės patvirtinimas negali įvykti.
Šis atskyrimas atspindi tą patį saugumo tikslą kaip ir tradicinės aparatinės piniginės. Skirtumas ne apsaugos stiprume, o ten, kur vyksta sąveika, ir tame, kaip užtikrinama autorizacija. Kortelė veikia kaip aparatinis autorizacijos veiksnys, net jei ji nepanaši į įprastą įrenginį.
Skirtingi procesai, ne skirtingi saugumo tikslai
Tradicinės aparatinės piniginės ir kortele pagrįstos šaltosios piniginės turi tuos pačius pagrindinius saugumo tikslus. Abi izoliuoja privačius raktus, užkerta kelią nuolatinei autorizacijai ir reikalauja sąmoningo vartotojo dalyvavimo prieš patvirtinant jautrius veiksmus.
Jos skiriasi procesu.
Aparatinės piniginės sutelkia sąveiką ir patvirtinimą viename įrenginyje. Kortele pagrįstos šaltosios piniginės šias funkcijas atskiria, leisdamos sąveikai vykti prijungtoje programėlėje, kol autorizacija lieka atsijungusi nuo interneto ir kontroliuojama fiziškai.
Nei vienas metodas iš prigimties nėra pranašesnis. Jie atspindi skirtingus architektūrinius sprendimus, pritaikytus skirtingiems naudojimo įpročiams.
Kodėl kinta „aparatinės piniginės“ apibrėžimas
Kripto naudojimui pasislinkus link pirmiausia mobiliajam naudojimui pritaikytų programėlių ir kasdienio aktyvumo, saugumo modeliai turėjo prisitaikyti.
Reikalavimas vartotojams valdyti papildomus maitinamus įrenginius, prižiūrėti programinę aparatinę įrangą ir laikytis į įrenginį orientuotų procesų gali sukurti kliūtis, atgrasančias nuo nuolatinio šaltojo saugojimo naudojimo. Laikui bėgant tai sukūrė erdvę alternatyviems fizinės autorizacijos modeliams, kurie išlaiko šaltojo saugojimo garantijas, tačiau natūraliau įsilieja į šiuolaikinį naudojimą.
Kortele pagrįstos šaltosios piniginės taiko aparatine įranga pagrįstus saugumo principus paprastesne fizine forma. Jos nekeičia šaltojo saugojimo pasitikėjimo prielaidų, tačiau keičia tai, kaip šios prielaidos užtikrinamos.
Taigi, ar kortelė gali veikti kaip aparatinė piniginė?
Jei aparatinės piniginės funkcija yra laikyti autorizaciją atsijungusią nuo interneto ir reikalauti sąmoningo fizinio vartotojo buvimo, tuomet taip.
Kortelė gali atlikti tą pačią pagrindinę funkciją kaip tradicinė aparatinė piniginė, kai užtikrina neprisijungusią autorizaciją per fizinę sąveiką. Skirtumas glūdi įgyvendinime, o ne teisėtume.
Kortele pagrįstos šaltosios piniginės yra šaltojo saugojimo architektūros evoliucija, siūlanti alternatyvią fizinę formą, nekeičiant pagrindinio saugumo modelio.
Susiję vadovai apie kortele pagrįstą šaltąjį saugojimą & šiuolaikinį kripto saugumą
→ Kas yra kortele pagrįsta šaltoji piniginė?
→ Kaip veikia kortele pagrįsta šaltoji piniginė
→ Aparatinės piniginės: įrenginio ir kortelės tipo šaltasis saugojimas
→ Kaip kortele pagrįstos šaltosios piniginės integruojasi į mobiliąsias kripto programėles
→ Šaltasis saugojimas kasdienėms piniginėms, ne tik saugykloms
→ Ar kortele pagrįsta šaltoji piniginė saugo privačius raktus?
→ Kas nutinka, jei pametama šaltosios piniginės kortelė?
→ Kam verta naudoti kortele pagrįstą šaltąją piniginę?
→ VKC, Ledger, Trezor ir Tangem palyginimas
DUK
Ar kortelė iš tikrųjų gali veikti kaip aparatinė piniginė?
Taip. Jei aparatinę piniginę apibrėžia autorizacijos laikymas atsijungusia nuo interneto ir sąmoningo fizinio vartotojo buvimo reikalavimas, kortelė gali atlikti tą pačią funkciją, užtikrindama neprisijungusį patvirtinimą per fizinę sąveiką.
Kas iš tikrųjų piniginę paverčia „aparatine“ pinigine?
Aparatinę piniginę apibrėžia jos saugumo modelis, o ne forma. Jos paskirtis, izoliuoti pasirašymo teisę nuo interneto ir užkirsti kelią nuotolinei autorizacijai, o ne būti tam tikru įrenginio tipu.
Ar kortele pagrįsta šaltoji piniginė mažiau saugi nei tradicinė aparatinė piniginė?
Ne. Kortele pagrįstos šaltosios piniginės ir tradicinės aparatinės piniginės naudoja skirtingus fizinius formatus, tačiau turi tą patį pagrindinį tikslą, neprisijungusią autorizaciją. Skirtumas glūdi procese ir sąveikos dizaine, o ne šaltojo saugojimo principų atsisakyme.
Kaip veikia autorizacija, kai kortelėje nėra ekrano?
Kortele pagrįstos šaltosios piniginės modelyje sandorio duomenys peržiūrimi prijungtoje programėlėje, o autorizacijai reikalinga fizinė sąveika su kortele. Tai palaiko patvirtinimą atsijungusį nuo interneto, kartu atskiriant sąveiką nuo autorizacijos.
Ar kortele pagrįsta šaltoji piniginė vis tiek apsaugo nuo nuotolinių atakų?
Taip. Kadangi autorizacija negali įvykti be fizinės kortelės, nuotoliniai užpuolikai negali patvirtinti sandorių, net jei gauna prieigą prie prijungto įrenginio ar programėlės.
Kodėl kortele pagrįstos šaltosios piniginės tampa vis populiaresnės?
Kripto naudojimui pasislinkus link pirmiausia mobiliajam naudojimui pritaikytų programėlių ir kasdienio aktyvumo, saugumo modeliai evoliucionavo taip, kad išlaikytų šaltojo saugojimo apsaugą, nereikalaudami papildomų maitinamų įrenginių ar į įrenginį orientuotų procesų.





