揽阁信息科技(上海)有限公司

行业新闻Security News

您当前所在位置: 主页 > 新闻动态 > 行业新闻

Fireblocks 和 Thales 深化了银行加密密钥控制

发布日期:2026-04-29  浏览次数:

Fireblocks 和 Thales 深化了银行加密密钥控制(图1)

Fireblocks 和 Thales 扩大了在受监管金融机构的数字资产操作的硬件控制方面的合作。


该协议将 Fireblocks 的数字资产平台与 Thales Luna HSM(硬件安全模块)连接起来,重点关注银行和其他受监管公司如何生成、存储和使用用于加密货币和代币化资产交易的加密密钥。


HSM(硬件安全模块)是专门用于保护加密材料的设备。许多银行已在其安全环境中运行经过认证的 HSM,用于支付、身份验证和其他敏感工作流程。Fireblocks 和 Thales 正在将联合架构定位为一种无需改变现有治理结构即可将该模型扩展到数字资产的方法。


密钥保管

根据此次扩展合作,Fireblocks 将将其平台与 Luna HSM 集成。其 KeyLink 产品确保私钥或密钥份额的生成、存储和操作完全在客户拥有的 HSM 内部完成,从而使机构能够对交易拥有“完全的策略控制权和最终决定权”。


该设计旨在解决受监管企业在评估数字资产时面临的一个核心问题:最终由谁控制签名权限。在许多数字资产系统中,私钥的控制权决定了资产转移的能力。银行通常要求对高风险交易进行严格的职责分离、提供审计追踪并制定明确的审批政策。


Fireblocks表示,该模型可防止其自行签署交易或单方面转移资产。该公司将其角色描述为跨运营模式(包括热模式、温模式和冷模式)的政策执行和协调——这些术语描述了签署系统与在线网络连接的紧密程度。


用例

该架构旨在支持托管、交易、代币化和链上结算,同时与现有的安全、治理和审计流程相集成。Fireblocks 表示,机构可以跨主流区块链网络管理加密货币、稳定币、证券型代币和代币化的现实世界资产。


该公告还强调了对多种椭圆曲线的支持,这对于跨不同区块链生态系统和代币标准的机构而言至关重要。不同的网络使用不同的加密方案,这会影响与密钥管理系统和内部控制的兼容性。


监管视角

受监管的金融机构在数字资产服务领域的运营风险方面面临着日益严格的审查。监管机构通常会关注交易审批的明确问责机制、关键事项的控制措施、可审计性以及与金融市场基础设施其他领域既定做法相符的、有据可查的治理流程。


Fireblocks表示,该方法通过客户拥有的Luna HSM、多方计算(MPC)和跨域集成,将安全控制与合规性要求相匹配。MPC将签名权限分散到多个参与方或系统,从而减少对单一密钥持有者的依赖,并与受监管环境中使用的审批工作流程保持一致。


Thales数据安全产品副总裁托德·摩尔表示:“随着数字资产重塑全球金融格局,其普及应用将取决于可靠的信任基础。Thales的 Luna HSM 正是为此而生,它能够保护和控制支撑所有权和交易权限的加密密钥。结合 Fireblocks,我们帮助机构降低密钥泄露风险,加强治理,并大规模地在高价值数字生态系统中自信地转移数字价值。”


Fireblocks 表示,其平台已被 95 多家银行在实际环境中使用,每年保障超过 5 万亿美元的数字资产转移安全。


Fireblocks公司高级副总裁兼企业发展与合作负责人Adam Levine表示:“随着银行和金融机构加速生产部署和概念验证,他们需要符合传统金融基础设施治理、审计和风险原则的数字资产基础设施。通过扩大与Thales的合作,我们能够利用客户已拥有且经过认证的硬件部署数字资产服务,同时确保控制、合规性和运营完整性不受损害。”


两家公司都将工作重点放在关键金融系统的运营弹性和可用性预期上。Fireblocks表示,监管机构要求关键任务平台必须持续可用,而其设计旨在大规模处理机构交易量。


下一阶段将重点部署在客户控制的 Luna HSM 基础设施内进行签名操作,同时通过 Fireblocks 平台维持策略执行和治理工作流程。


揽阁信息是Thales的重要合作伙伴,多年来一直为广大客户提供Luna HSM的产品、技术支持和定制化解决方案,欢迎联系我们获取更多信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!