如何管理EOS私鑰
掃描二維碼
隨時(shí)隨地手機(jī)看文章
要在EOS區(qū)塊鏈中傳輸數(shù)據(jù)并執(zhí)行智能合約,用戶必須使用加密的數(shù)字簽名。要在EOS中做到這一點(diǎn),加密方法需要遵循非對(duì)稱密鑰加密(公鑰加密)。
首先,讓我簡單介紹一下有關(guān)加密的技術(shù)。
加密方法包括對(duì)稱密鑰加密和非對(duì)稱密鑰加密。
加密和解密方式:
· 加密:更改原始消息文本,使其僅對(duì)特定主題可識(shí)別。
· 解密:將加密的消息恢復(fù)到原來的消息
對(duì)稱密鑰加密
使用相同的密鑰進(jìn)行加密和解密
非對(duì)稱密鑰加密
公鑰:任何人都可以在系統(tǒng)上看到的密鑰
私鑰:由用戶秘密管理的密鑰
用A的公鑰加密的內(nèi)容:只能用A的私鑰解密
用A的私鑰加密的內(nèi)容:只能用A的公鑰解密
· 發(fā)送消息時(shí)
· 發(fā)送方使用接收方的公鑰加密消息,接收方使用其私鑰解密消息以驗(yàn)證消息。
· 當(dāng)放入A的數(shù)字簽名時(shí)
· “A”使用其私鑰加密消息,接收方(包括第三方)使用A的公鑰解密消息以確認(rèn)簽名。
EOS的私鑰
EOS中使用的私鑰是根據(jù)一定規(guī)則生成的51位隨機(jī)數(shù),公鑰是通過對(duì)此私鑰進(jìn)行哈希計(jì)算生成。然而,你不能通過再次反向哈希計(jì)算獲得私鑰。換句話說,盡管可以通過私鑰獲得公鑰,但是無法通過公鑰找到私鑰。因此,一旦你失去自己的私鑰,幾乎不可能重新找到它,所以你應(yīng)該把它放在一個(gè)安全的地方。
管理私鑰
將這些私鑰存儲(chǔ)在公共網(wǎng)絡(luò)上會(huì)面臨失去寶貴資產(chǎn)的風(fēng)險(xiǎn)。那么如何保持你的私鑰遠(yuǎn)離受黑客攻擊的風(fēng)險(xiǎn),同時(shí)解決損失資產(chǎn)的焦慮呢? EOS、比特幣和Ethereum交易所和個(gè)人錢包經(jīng)常被黑,因此,各種安全解決方案百花齊放。然而,超越安全技術(shù)的黑客技術(shù)不斷涌現(xiàn),所以僅僅依靠私人密鑰管理是非常危險(xiǎn)的。
本文還提出了一些管理EOS私鑰的方法,但它并不是一個(gè)完美的解決方案,仍需要個(gè)人對(duì)此進(jìn)行持續(xù)的關(guān)注和全面的管理。
你可以用雙重安全或經(jīng)過驗(yàn)證的專業(yè)方法來保護(hù)它,但是我們也將向那些因?yàn)槁闊┖蛷?fù)雜而放棄的人展示最安全和最簡單的方法。
1. 使用身份驗(yàn)證工具“Scatter”
在使用身份驗(yàn)證工具Scatter時(shí),你不必在每次使用去中心化應(yīng)用時(shí)都要注冊(cè)或輸入你的私鑰,這可以降低被黑的風(fēng)險(xiǎn)。它可以在第一次身份驗(yàn)證之后使用,而且Scatter永遠(yuǎn)不會(huì)要求或提供關(guān)于私鑰的信息。
Scatter是EOS上發(fā)布的最可信的身份驗(yàn)證工具。因?yàn)樗谴鎯?chǔ)在本地的,即使別人發(fā)現(xiàn)了你的密碼,要黑掉一個(gè)Scatter賬戶也很困難,除非他到你的筆記本或電腦硬件那里去偷。
但是,首先安裝一個(gè)官方的Scatter程序是很重要的,因?yàn)槿绻鸖catter本身不是官方的,它可能會(huì)導(dǎo)致問題。你可以在Chrome瀏覽器擴(kuò)展管理器模式下驗(yàn)證它是否是一個(gè)正常程序。
與此同時(shí),Block One正在開發(fā)自己的身份驗(yàn)證工具,因此我們需要更多地了解如何才能最好地保護(hù)未來。
2. 分配密鑰&將你的資產(chǎn)保存在一個(gè)以上的私鑰中
· 這是一種將私鑰分布到多個(gè)線上/線下位置進(jìn)行存儲(chǔ)的多簽名方法。
例如
私鑰:5EjXk6Bai1HE3O…
位置A:5EjXk6
位置B:k6Bai1
位置C:i1HE3O…
· 為了防止忘記順序,你可以保存為兩份。
· 把你的資產(chǎn)放在幾個(gè)密鑰里也更安全。你可以創(chuàng)建并保存多個(gè)私鑰,以防止在一次攻擊中丟掉所有資產(chǎn)。
· 此外,EOS還可以分割執(zhí)行各種交易的活動(dòng)帳戶和擁有所有權(quán)的所有者帳戶。
· 對(duì)于經(jīng)常性使用,使用你保留的少量資產(chǎn)的私鑰注冊(cè)Scatter更安全。
3. 小心為上
有幾種方法可以保持安全,但與此同時(shí),重要的是不要采取可能導(dǎo)致被黑的操作。事實(shí)上,黑客案件往往是由個(gè)人疏忽造成的。盡管私鑰存儲(chǔ)在加密USB存儲(chǔ)介質(zhì)中,但是如果計(jì)算機(jī)感染病毒仍有可能被黑。有時(shí)復(fù)制和粘貼私鑰過程中也會(huì)被黑。因此,注意不要打開不明郵件/網(wǎng)站,或安裝未經(jīng)授權(quán)程序。
當(dāng)然,你不能泄露你的私鑰。除非在尤其罕見和特殊的情況下,否則沒有去中心化應(yīng)用或超級(jí)節(jié)點(diǎn)會(huì)索要私鑰,因此你永遠(yuǎn)不應(yīng)該在未經(jīng)驗(yàn)證的工具或去中心化應(yīng)用中輸入私鑰。
也可以將私鑰存儲(chǔ)在離線的電腦中,或者將51位的私鑰保存在手寫的筆記本上,而不是電腦上。
到目前為止我所說的只是一個(gè)簡單的建議。如果你被黑了,沒人會(huì)為此負(fù)責(zé)。由于你擁有貴重的資產(chǎn),你需要始終謹(jǐn)慎地了解最新和最佳的密鑰管理措施。
缺乏一個(gè)集中的組織來管理個(gè)人信息就等于沒有一個(gè)集中的組織來管理任何問題。需要個(gè)人努力才能充分享受去中心化系統(tǒng)所帶來的優(yōu)勢(shì)。
總之,去中心化系統(tǒng)有著顯著的好處和風(fēng)險(xiǎn)。然而,只要你始終保持謹(jǐn)慎,這些風(fēng)險(xiǎn)是可以規(guī)避的。
到目前為止,我簡要的討論了EOS私鑰的重要性和一些密鑰管理方法。