揽阁信息科技(上海)有限公司

按用例By Use Case

您当前所在位置: 主页 > 解决方案 > 按用例

使用Ledger 和 Thales ProtectServer HSM保护区块链 - 解决方案

发布日期:2024-11-02  浏览次数:

使用Ledger 和 Thales ProtectServer HSM保护区块链 - 解决方案(图1)

安全的冷藏加密货币(例如比特币或以太坊)是一个困难而复杂的挑战。传统的基于纸钱包的解决方案可能对最基本的用例有效,但是由于它们没有扩展,它们对更复杂的环境提出了重大挑战,或者解决了强大的密钥管理的合规性要求。


Thales和Ledger已合作创建了一个企业级解决方案,用于基于Thales ProteCTErver HSM(PSE/硬件安全模块/加密机/密码机)和个人安全设备(PSD)的安全冷存储。该解决方案可实现多货币和多签名授权钱包管理,而无需限制帐户或地址的任何限制,并且可以为每个帐户提供签名策略的完整自定义。


解决方案功能

  • 基于HSM的密码秘密管理(加密芯片中的完全隔离)

  • 保护FIPS 140-2验证的Thales HSM设备的范围内的整个密钥生命周期

  • BIP32/BIP44所有硬币的私钥推导,来自BIP39独特的主种子

  • 配备M of N备份的主要种子的关键仪式

  • 基于个人安全设备(分类帐蓝色)的MOFN签名授权计划

  • 时间锁定和费率限制选项

  • 每个钱包 /帐户的全部签名规则集自定义

  • 多币种区块链钱包支持


结合解决方案的好处

  • HSM私有钥匙信任的硬件根 - 您的信任锚

  • 使用FIPS 140-2 Level 3验证的高保证安全性

  • 经过证明的HSM市场领导

  • 支持多个区块链钱包应用程序(比特币,Altcoins,以太坊,Monero等)

  • 规则引擎管理外部签名者的供应,M of N签名授权,内部费率限制和时间Oracle的延迟操作


分类帐区块解决方案

Ledger建立了弥合物理世界和区块链的解决方案,并使用三个产品系列:最终用户的个人安全设备;服务器型HSM;以及用于连接的对象,机器和物联网(IoT)的硬件门。


核心技术平台是为安全元素和CPU飞地构建的低足迹嵌入式操作系统(OS)。借助异步体系结构,分类帐OS可以直接从安全世界中完整编排代码和系统。

使用Ledger 和 Thales ProtectServer HSM保护区块链 - 解决方案(图2)

什么是区块链?

  • 区块链是一种分布式分类帐技术,它保持了一个不断增长的订购记录列表,称为块。每个块包含一个时间戳和一个指向先前块的链接。

  • 区块链作为技术不仅限于加密货币应用。它有可能在许多垂直领域中实现交易处理效率和智能合约,包括:医疗保健;保险;政府;金融的; 物联网。


特征:

  • 固有地抵抗数据的修改

  • 记录一旦记录,块中的数据就无法追溯更改

  • 以可验证和永久的方式有效,有效地之间的开放,分布式分类帐记录交易

  • 也可以对Ledger本身进行编程以自动触发交易


Thales ProtectServer HSM(PSE)

ProtectServer HSM 旨在保护加密密钥免遭泄露,同时提供加密、签名和身份验证服务。


ProtectServer HSM 为应用程序开发人员提供了独特的灵活性,使他们能够以功能模块 (FM) 的形式创建自己的固件,并在 HSM 的安全范围内执行它。这些 FM 提供了全面的功能来开发和部署自定义固件。


您可以直接联系我们获取更多资料,也可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!