Aukstā glabāšana tradicionāli tiek saistīta ar speciālām aparatūras ierīcēm. Daudzus gadus priekšstats par aparatūras maku ir bijis cieši saistīts ar nelielu, no baterijas darbinātu ierīci ar ekrānu, fiziskām pogām un kabeļa vai bezvadu savienojumu.
As new cold storage models have emerged, that assumption has started to break down.
Uz kartes balstīts auksts maks raisa dabisku jautājumu: vai fiziska karte patiešām var pildīt tādu pašu lomu kā tradicionāls aparatūras maks, vai arī aukstajai glabāšanai, lai tā būtu leģitīma, ir nepieciešama speciāla ierīce?
Lai uz to atbildētu, noder paskatīties, kam patiesībā ir veidots aparatūras maks.
Kas padara maku par „aparatūras“ maku?
Neskatoties uz nosaukumu, aparatūras maku nenosaka tā forma, izmērs vai konstrukcija. Tā mērķis nav pastāvēt kā ierīce, bet gan īstenot konkrētu drošības modeli.
Sistēmas līmenī aparatūras maki pastāv, lai izolētu parakstīšanas pilnvaras no interneta, pieprasītu apzinātu fizisku lietotāja iesaisti sensitīvām darbībām un novērstu attālinātu autorizāciju pat tad, ja pieslēgtā ierīce ir kompromitēta. Tieši šīs īpašības nosaka aukstu glabāšanu. Fiziskā ierīce ir tikai viens veids, kā to īstenot.
Ja drošības modelis sasniedz tādus pašus rezultātus, tas darbojas kā aukstā glabāšana neatkarīgi no tā, vai tas izskatās kā USB ierīce, karte vai cita fiziska forma.
Kāpēc fiziskā autorizācija ir svarīgāka par ierīces formu
Tradicionālie aparatūras maki rada fizisku robežu starp tiešsaistes sistēmām un privātās atslēgas autorizāciju. Šo robežu parasti nodrošina, pārskatot darījumus ierīces ekrānā un apstiprinot tos ar fiziskām vadīklām pašā ierīcē.
Uz kartes balstīts auksts maks nodrošina to pašu robežu, taču nepaļaujoties uz no baterijas darbinātu ierīci.
Tā vietā, lai koncentrētu gan mijiedarbību, gan apstiprinājumu vienā ierīcē, sistēma pieprasa kartes fizisku klātbūtni, lai autorizētu sensitīvas darbības. Autorizācija nevar notikt klusi, attālināti vai bez apzinātas lietotāja iesaistes. Tas saglabā aukstās glabāšanas pamatīpašību, pat ja fiziskā forma ir citāda.
Svarīgi ir nevis tas, vai parakstīšanas mehānismam ir pievienots ekrāns, bet gan tas, vai autorizācija paliek bezsaistē un fiziski kontrolēta.
Kā karte pilda aparatūras maka lomu
Uz kartes balstīta auksta maka modelī pienākumi ir apzināti nošķirti.
Pieslēgtā lietotne nodrošina redzamību par atlikumiem, darījumiem un maka aktivitāti, kā arī iespēju uzsākt darbības on-chain. Fiziskā karte, savukārt, pastāv vienīgi, lai autorizētu šīs darbības. Bez kartes apstiprinājums nav iespējams.
Šī nošķiršana atspoguļo to pašu drošības nolūku, kāds ir tradicionāliem aparatūras makiem. Atšķirība nav aizsardzības stiprumā, bet gan tajā, kur notiek mijiedarbība un kā tiek īstenota autorizācija. Karte darbojas kā aparatūras autorizācijas faktors, pat ja tā neatgādina parastu ierīci.
Atšķirīgas darbplūsmas, ne atšķirīgi drošības mērķi
Tradicionālajiem aparatūras makiem un uz kartes balstītiem aukstiem makiem ir vienoti pamata drošības mērķi. Abi izolē privātās atslēgas, novērš pastāvīgi ieslēgtu autorizāciju un pieprasa apzinātu lietotāja līdzdalību, pirms tiek apstiprinātas sensitīvas darbības.
Tie atšķiras darbplūsmā.
Aparatūras maki centralizē mijiedarbību un apstiprinājumu vienā ierīcē. Uz kartes balstīti auksti maki šīs lomas nošķir, ļaujot mijiedarbībai notikt pieslēgtā lietotnē, kamēr autorizācija paliek bezsaistē un fiziski kontrolēta.
Neviena no pieejām pēc noklusējuma nav pārāka. Tās atspoguļo dažādas arhitektūras izvēles, kas veidotas, lai atbalstītu dažādus lietošanas paradumus.
Kāpēc jēdziens „aparatūras maks“ attīstās
Kripto lietošanai pārejot uz mobilajam domātām lietotnēm un ikdienas aktivitāti, drošības modeļiem bija jāpielāgojas.
Prasība lietotājiem pārvaldīt papildu ierīces, uzturēt programmaparatūru un sekot uz ierīci vērstām darbplūsmām var radīt grūtības, kas attur no konsekventas aukstās glabāšanas lietošanas. Laika gaitā tas ir radījis vietu alternatīviem fiziskās autorizācijas modeļiem, kas saglabā aukstās glabāšanas garantijas, dabiskāk iekļaujoties mūsdienu lietošanā.
Uz kartes balstīti auksti maki piemēro aparatūrā balstītus drošības principus, izmantojot vienkāršāku fizisku formu. Tie nemaina aukstās glabāšanas uzticēšanās pieņēmumus, taču maina to, kā šie pieņēmumi tiek īstenoti.
Tātad, vai karte var pildīt aparatūras maka lomu?
Ja aparatūras maka loma ir paturēt autorizāciju bezsaistē un pieprasīt apzinātu lietotāja fizisku klātbūtni, tad jā.
Karte var pildīt to pašu galveno funkciju kā tradicionāls aparatūras maks, ja tā nodrošina bezsaistes autorizāciju ar fizisku mijiedarbību. Atšķirība ir īstenošanā, nevis leģitimitātē.
Uz kartes balstīti auksti maki pārstāv aukstās glabāšanas arhitektūras attīstību, piedāvājot alternatīvu fizisku formu, nemainot pamatā esošo drošības modeli.
Saistīti ceļveži par uz kartes balstītu aukstu glabāšanu & mūsdienu kripto drošību
→ Kas ir uz kartes balstīts auksts maks?
→ Kā darbojas uz kartes balstīts auksts maks
→ Aparatūras maki: uz ierīces balstīta pret uz kartes balstītu aukstu glabāšanu
→ Kā uz kartes balstīti auksti maki iekļaujas mobilajās kripto lietotnēs
→ Aukstā glabāšana ikdienas makiem, ne tikai glabātuvēm
→ Vai uz kartes balstīts auksts maks uzglabā privātās atslēgas?
→ Kas notiek, ja aukstā maka karte tiek pazaudēta?
→ Kam vajadzētu izmantot uz kartes balstītu aukstu maku?
→ VKC pret Ledger pret Trezor pret Tangem
BUJ
Vai karte patiešām var darboties kā aparatūras maks?
Jā. Ja aparatūras maku nosaka autorizācijas paturēšana bezsaistē un apzinātas lietotāja fiziskas klātbūtnes pieprasīšana, karte var pildīt to pašu lomu, nodrošinot bezsaistes apstiprinājumu ar fizisku mijiedarbību.
Kas patiesībā padara maku par „aparatūras“ maku?
Aparatūras maku nosaka tā drošības modelis, nevis forma. Tā mērķis ir izolēt parakstīšanas pilnvaras no interneta un novērst attālinātu autorizāciju, nevis pastāvēt kā konkrēts ierīces tips.
Vai uz kartes balstīts auksts maks ir mazāk drošs nekā tradicionāls aparatūras maks?
Nē. Uz kartes balstīti auksti maki un tradicionālie aparatūras maki izmanto dažādus fiziskus formātus, taču tiem ir viens un tas pats galvenais mērķis: bezsaistes autorizācija. Atšķirība ir darbplūsmā un mijiedarbības dizainā, nevis aukstās glabāšanas principu atteikšanā.
Kā darbojas autorizācija, ja kartei nav ekrāna?
Uz kartes balstīta auksta maka modelī darījuma detaļas tiek pārskatītas pieslēgtā lietotnē, kamēr autorizācijai nepieciešama fiziska mijiedarbība ar karti. Tas patur apstiprinājumu bezsaistē, vienlaikus nošķirot mijiedarbību no autorizācijas.
Vai uz kartes balstīts auksts maks joprojām aizsargā pret attālinātiem uzbrukumiem?
Jā. Tā kā autorizācija nevar notikt bez fiziskās kartes, attālināti uzbrucēji nevar apstiprināt darījumus, pat ja viņi iegūst piekļuvi pieslēgtajai ierīcei vai lietotnei.
Kāpēc uz kartes balstīti auksti maki kļūst arvien izplatītāki?
Kripto lietošanai pārejot uz mobilajam domātām lietotnēm un ikdienas aktivitāti, drošības modeļi ir attīstījušies, lai saglabātu aukstās glabāšanas aizsardzību, nepieprasot papildu ierīces vai uz ierīci vērstas darbplūsmas.





