前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >区块链节点的密钥管理

区块链节点的密钥管理

原创
作者头像
tylerwen
发布于 2020-03-19 02:43:51
发布于 2020-03-19 02:43:51
4.9K0
举报
文章被收录于专栏:区块链PLUS区块链PLUS

| 导语 目前绝大多数区块链节点的私钥都是以明文方式存储在配置文件中,一旦机器被攻击,就很可能造成私钥泄露,进而导致更严重的损失,包括数字资产或隐私数据被窃取。有些节点使用密文的方式存储私钥,但加密所用的密钥缺乏较好的保护措施,容易被盗取,导致私钥的泄露。

1、概述

        本文主要讨论一种区块链节点的密钥管理方案。区块链节点都会有各自的私钥,将一段随机数分成两段,一段存在配置文件,一段写在节点的运行代码里,通过某种算法结合这两段随机数,生成一个对称密钥,用这个对称秘钥对私钥加密,将加密后的私钥存储在配置文件中。节点需要对交易签名时,再次通过这两段随机数生成对称秘钥,获取配置文件中已加密的私钥,通过生成的对称秘钥解密后,用解密获得的私钥对交易进行签名。

2.现有技术方案

       现有技术对区块链节点私钥或密钥的管理办法在安全性方面有较大缺陷,本文提出的对密钥的管理方法,可以很大程度地提高私钥的安全性,(1)私钥通过对称密钥加密保存,杜绝明文存储带来的泄露风险;(2)随机数分两段存储,通过特定算法生成对称密钥,提高对称密钥的安全性,即使机器的半段随机数泄露,攻击者也无法获得对称密钥;(3)每次需要签名时才生成对称密钥解密,不保存对称密钥,也不保存解密后的私钥,防止对称密钥或私钥泄露。

3、具体技术方案

        用户通过客户端或SDK发起交易,节点对交易签名后同步到区块链网络中。签名可达到身份验证的目的。具体签名过程如下:

图1 签名过程图
图1 签名过程图

       信息通过hash函数得到一段hash摘要,再用私钥对摘要加密,生成签名,并将签名跟信息一起同步到其他节点,其他节点收到信息后,用对应节点的公钥解密签名,得到Digest,与hash(Message)的值对比,如果相同,即可验证该信息是对应节点发出的。

        本文主要是对签名的过程做了一些安全性的措施,包括(1)私钥加密存储;(2)加密密钥在运行时通过随机数获取;(3)随机数分两段存储。

        基于私钥的重要性,需要考虑以下几点,(1)私钥不可明文保存;(2)加密私钥的密钥不可明文保存;(3)生成密钥的方法。针对这几点的考虑,区块链节点的密钥管理方案整体结构流程图如下:

图2 结构流程图
图2 结构流程图

       区块链节点中都存有一对公私钥,公钥可用来加密信息,通过私钥解密,同时,私钥也可以为交易签名,达到身份验证的效果。详细步骤说明如下:

      (0)用步骤3生成的对称密钥加密私钥,并保存在配置文件中,同时,用来生成对称密钥的随机数分成两段,一部分存储在配置文件中,一部分在运行代码里;

      (1)用户通过客户端或SDK发起交易;

      (2)节点获取配置文件里的随机数和加密私钥;

      (3)结合两段随机数,通过特定算法,生成对称密钥。这里算法有很多种,例如RSA算法,DSA算法等,对生成算法做一些定制化改造,或使用自己开发的生成算法,保证生成算法的唯一性;

      (4)用步骤3生成的对称密钥解密加密后的私钥;

      (5)用私钥对交易签名;

      (6)销毁内存中的私钥、对称密钥。

       整个过程私钥或密钥都没有保存在机器的文件中,防止泄露。随机数分两段保存,即使攻击者拿到了机器上配置文件的随机数和加密私钥,也无法生成密钥。

       相比于现有的技术方法,在以下几个方面做了改进,首先在私钥存储上,密文存储,攻击者无法用加密后的私钥做出什么攻击性操作,其次是密钥生成方法,将随机数分成两段,使用特定不公开的算法生成,提高密钥的窃取难度,保证它的安全性,最后是每次需要签名时才生成密钥解密私钥,很大程度降低密钥或私钥的泄露风险。

        随机数数列分为真随机数数列和伪随机数数列。真随机数数列是完全不可预测的,可以通过放射性衰变、电子设备的热噪音、宇宙射线的触发时间等物理过程得到,但无法通过单纯的软件方式获得;伪随机数数列是可预测的,严格意义上不具有随机性质,通常用数学公式的方法获得。大部分程序和语言中的随机数,确实都只是伪随机。但本文将随机数分成两段,大大降低了随机数被窃取的风险。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
[Cocos Creator] 制作简版消消乐(二):实现基础组件和管理脚本
在上一篇文章中我们初步建立了项目并搭建好了场景,那么本篇文章将和大家一起实现部分基础组件和管理脚本。
陈皮皮
2020/07/10
1.9K0
cocos creator编写2048小游戏,发微信小游戏
我们把44的数组和4*4的sprite对应起来。 当数组为0的时候,sprite就为空白。当数组不为0,sprite就显示对应的数字sprite。 只需要动态控制好sprite的变化就行。
全栈程序员站长
2021/04/07
1.2K0
从0开始实现一个合成大西瓜
作者:橙红年代 (https://juejin.cn/post/6923803717808422925)
落落落洛克
2021/03/08
1.1K0
从0开始实现一个合成大西瓜
【干货】Cocos Creator制作一个微信小游戏(下)
| 导语 微信小游戏都火成这样了,为什么不尝试一下? 我们的目标是使用Cocos Creator从零开始制作一个小游戏,并放到微信上玩。 上文链接:Cocos Creator制作一个微信小游戏(上) 四、游戏逻辑 开始游戏菜单逻辑 在Script文件夹上右键-新建-JavaScript,创建一个名字为Menu的代码文件。 双击一下资源管理器中的Menu场景,再在层级管理器中单击一下Canvas节点,显示节点的属性检查器,然后把Script目录中的Menu代码文件搬去到属性检查器中,以实现代码和场景的绑定。
腾讯NEXT学位
2018/12/04
6K2
【干货】Cocos Creator制作一个微信小游戏(下)
Cocos Creator基础教程(7)—场景切换
在Cocos Creator中切换游戏场景可以像切换幻灯片页面一样简单,这次教程我们稍微进阶一点点,带着大家编写这个场景切换组件。
张晓衡
2019/09/11
3.6K0
Cocos Creator基础教程(7)—场景切换
Cocos Creator之组件的生命周期
用户只要定义特定的回调函数,Creator 就会在特定的时期自动执行相关脚本,用户不需要手工调用它们。
李小白是一只喵
2021/04/28
1.3K0
Cocos Creator之组件的生命周期
​Cocos Creator入门实战:桌球小游戏
在开始桌球小游戏之前,我们需要对creator有一定了解以及熟悉,对js语法有一定的了解。在开始同样还是希望大家能够仔细的阅读一遍官方文档,以便理解。
张晓衡
2019/09/11
2.6K0
​Cocos Creator入门实战:桌球小游戏
Cocos Creator之脚本使用资源
在 Cocos Creator 中,使用场景文件名(不包含扩展名)来索引指代场景。并通过以下接口进行加载和切换操作:
李小白是一只喵
2021/04/30
1K0
Cocos Creator之脚本使用资源
CocosCreator基础教程—聊聊scale与size属性(2)
在CocosCreator引擎编辑中,节点的scale和size属性都可以改变节点内容的大小,如下图中可爱的椰子头,原图尺寸为512*512,在UI编辑时发现太大了,需要·128*128的大小更适合。
张晓衡
2019/09/11
7.1K1
CocosCreator基础教程—聊聊scale与size属性(2)
Cocos游戏开发入门最佳实践
因为公司的业务需求,近期学习了CocosCreator这款游戏引擎的开发,也基于此上线了一款游戏,因此写这系列文章记录一下我从入门到项目发布的学习过程。
异名
2020/06/09
1.3K0
CocosCreator常用API函数库(一)_基础入门
给sprite动态改变图片 首先将存放图片最外层文件夹命名为resources changeBj: function(){ var url = 'globalUI/video/gVideoPlayClick'; var _this = this; cc.loader.loadRes(url,cc.SpriteFrame,function(err,spriteFrame){ _this.isPlay.spriteFrame = spriteFrame; }); } ****跳转**** cc.direct
bering
2019/12/02
1K0
cocos creator 中使用自定义shader
为了减少游戏资源,游戏中免不了会使用一些shader,下面是一个将图片变灰shader,以此来看看如何在cocos creator中使用和管理shader。
bering
2019/12/02
1.6K0
社区开源框架音效管理模块:AvatarManager详解
地址:https://github.com/Golangltd/LollipopCreator
李海彬
2020/09/03
6010
等了那么久,终于等到新游戏啦!大炮英雄Cocos Creator实现,关注获取代码!
摆放一个背景图,在背景图上添加背景地面、开始按钮、4个角色选择按钮、游戏logo。
张晓衡
2019/10/22
1.1K0
等了那么久,终于等到新游戏啦!大炮英雄Cocos Creator实现,关注获取代码!
新版ShaderHelper,终于支持 Creator 2.1.2 了!
之前有不少伙伴反馈 ShaderHelper 在 2.1.2 版本中不能工作,非常抱歉,让你们久等了!
张晓衡
2019/09/17
4660
Cocos Creator基础教程—AudioSource组件(6)
这篇教程我们介绍cc.AudioSource音频播放组件的使用,使用cc.AudioSource组件不用写任何一行代码,就能控制音效的音量、播放、停止、恢复等操作。
张晓衡
2019/09/11
1.9K0
Cocos Creator基础教程—AudioSource组件(6)
Golang语言情怀--第118期 全栈小游戏开发:第9节:精灵帧资源(SpriteFrame)
Cocos Creator 的 SpriteFrame 是 UI 渲染基础图形的容器。其本身管理图像的裁剪和九宫格信息,默认持有一个与其同级的 Texture2D 资源引用。
李海彬
2023/11/22
3280
Golang语言情怀--第118期 全栈小游戏开发:第9节:精灵帧资源(SpriteFrame)
Cocos Creator之脚本语言讲解
在资源管理器窗口中点击鼠标右键,显示菜单中点击新建,选择新建的脚本类型,这里举例就选择菜单中的JavaScript,或者如下图点击创建按钮也可。
李小白是一只喵
2021/04/27
1.4K0
Cocos Creator之脚本语言讲解
cocos creator | 用摄像机实现残影幻影拖尾效果
利用摄像机拍摄角色,然后投影到多个显示画布,给画布节点设置不同的透明度,最后让画布节点跟随角色移动。
张晓衡
2019/10/08
1.4K0
cocos creator | 用摄像机实现残影幻影拖尾效果
推荐阅读
相关推荐
[Cocos Creator] 制作简版消消乐(二):实现基础组件和管理脚本
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档