如何管理EOS私鑰
要在EOS區(qū)塊鏈中傳輸數(shù)據(jù)并執(zhí)行智能合約,用戶必須使用加密的數(shù)字簽名。要在EOS中做到這一點,加密方法需要遵循非對稱密鑰加密(公鑰加密)。
首先,讓我簡單介紹一下有關(guān)加密的技術(shù)。
加密方法包括對稱密鑰加密和非對稱密鑰加密。
加密和解密方式:
· 加密:更改原始消息文本,使其僅對特定主題可識別。
· 解密:將加密的消息恢復到原來的消息
對稱密鑰加密
使用相同的密鑰進行加密和解密
非對稱密鑰加密
公鑰:任何人都可以在系統(tǒng)上看到的密鑰
私鑰:由用戶秘密管理的密鑰
用A的公鑰加密的內(nèi)容:只能用A的私鑰解密
用A的私鑰加密的內(nèi)容:只能用A的公鑰解密
· 發(fā)送消息時
· 發(fā)送方使用接收方的公鑰加密消息,接收方使用其私鑰解密消息以驗證消息。
· 當放入A的數(shù)字簽名時
· “A”使用其私鑰加密消息,接收方(包括第三方)使用A的公鑰解密消息以確認簽名。
EOS的私鑰
EOS中使用的私鑰是根據(jù)一定規(guī)則生成的51位隨機數(shù),公鑰是通過對此私鑰進行哈希計算生成。然而,你不能通過再次反向哈希計算獲得私鑰。換句話說,盡管可以通過私鑰獲得公鑰,但是無法通過公鑰找到私鑰。因此,一旦你失去自己的私鑰,幾乎不可能重新找到它,所以你應(yīng)該把它放在一個安全的地方。
管理私鑰
將這些私鑰存儲在公共網(wǎng)絡(luò)上會面臨失去寶貴資產(chǎn)的風險。那么如何保持你的私鑰遠離受黑客攻擊的風險,同時解決損失資產(chǎn)的焦慮呢? EOS、比特幣和Ethereum交易所和個人錢包經(jīng)常被黑,因此,各種安全解決方案百花齊放。然而,超越安全技術(shù)的黑客技術(shù)不斷涌現(xiàn),所以僅僅依靠私人密鑰管理是非常危險的。
本文還提出了一些管理EOS私鑰的方法,但它并不是一個完美的解決方案,仍需要個人對此進行持續(xù)的關(guān)注和全面的管理。
你可以用雙重安全或經(jīng)過驗證的專業(yè)方法來保護它,但是我們也將向那些因為麻煩和復雜而放棄的人展示最安全和最簡單的方法。
1. 使用身份驗證工具“Scatter”
在使用身份驗證工具Scatter時,你不必在每次使用去中心化應(yīng)用時都要注冊或輸入你的私鑰,這可以降低被黑的風險。它可以在第一次身份驗證之后使用,而且Scatter永遠不會要求或提供關(guān)于私鑰的信息。
Scatter是EOS上發(fā)布的最可信的身份驗證工具。因為它是存儲在本地的,即使別人發(fā)現(xiàn)了你的密碼,要黑掉一個Scatter賬戶也很困難,除非他到你的筆記本或電腦硬件那里去偷。
但是,首先安裝一個官方的Scatter程序是很重要的,因為如果Scatter本身不是官方的,它可能會導致問題。你可以在Chrome瀏覽器擴展管理器模式下驗證它是否是一個正常程序。
與此同時,Block One正在開發(fā)自己的身份驗證工具,因此我們需要更多地了解如何才能最好地保護未來。
2. 分配密鑰&將你的資產(chǎn)保存在一個以上的私鑰中
· 這是一種將私鑰分布到多個線上/線下位置進行存儲的多簽名方法。
例如
私鑰:5EjXk6Bai1HE3O…
位置A:5EjXk6
位置B:k6Bai1
位置C:i1HE3O…
· 為了防止忘記順序,你可以保存為兩份。
· 把你的資產(chǎn)放在幾個密鑰里也更安全。你可以創(chuàng)建并保存多個私鑰,以防止在一次攻擊中丟掉所有資產(chǎn)。
· 此外,EOS還可以分割執(zhí)行各種交易的活動帳戶和擁有所有權(quán)的所有者帳戶。
· 對于經(jīng)常性使用,使用你保留的少量資產(chǎn)的私鑰注冊Scatter更安全。
3. 小心為上
有幾種方法可以保持安全,但與此同時,重要的是不要采取可能導致被黑的操作。事實上,黑客案件往往是由個人疏忽造成的。盡管私鑰存儲在加密USB存儲介質(zhì)中,但是如果計算機感染病毒仍有可能被黑。有時復制和粘貼私鑰過程中也會被黑。因此,注意不要打開不明郵件/網(wǎng)站,或安裝未經(jīng)授權(quán)程序。
當然,你不能泄露你的私鑰。除非在尤其罕見和特殊的情況下,否則沒有去中心化應(yīng)用或超級節(jié)點會索要私鑰,因此你永遠不應(yīng)該在未經(jīng)驗證的工具或去中心化應(yīng)用中輸入私鑰。
也可以將私鑰存儲在離線的電腦中,或者將51位的私鑰保存在手寫的筆記本上,而不是電腦上。
到目前為止我所說的只是一個簡單的建議。如果你被黑了,沒人會為此負責。由于你擁有貴重的資產(chǎn),你需要始終謹慎地了解最新和最佳的密鑰管理措施。
缺乏一個集中的組織來管理個人信息就等于沒有一個集中的組織來管理任何問題。需要個人努力才能充分享受去中心化系統(tǒng)所帶來的優(yōu)勢。
總之,去中心化系統(tǒng)有著顯著的好處和風險。然而,只要你始終保持謹慎,這些風險是可以規(guī)避的。
到目前為止,我簡要的討論了EOS私鑰的重要性和一些密鑰管理方法。