中文

利用多因素密钥派生函数实现托管钱包的去中心化

密码学与安全 2023-08-31 v1

摘要

当今普通加密货币用户面临一个艰难选择:要么使用声名狼藉、极易突然崩塌的中心化托管钱包,要么使用繁琐的自托管方案——若管理不当会导致资金全部损失。在本文中,我们提出一种“两全其美”的加密货币钱包设计,其外观与用户体验继承自中心化托管方案,而实际上在设计和实现上完全去中心化。在我们的设计中,私钥不存储于任何设备,而是直接从用户的认证因素中派生,例如密码、软令牌(如 Google Authenticator)、硬令牌(如 YubiKey)或带外认证(如 SMS)。访问钱包所需的公共参数(盐值、一次性密码本等)可安全公开存储,例如存于公共区块链上,从而提供强可用性保证。用户随后可使用标准凭证在任何设备上简单“登录”其去中心化钱包,甚至可从丢失凭证中恢复,由此在提供托管钱包可用性的同时具备去中心化方式的信任与安全性。

关键词

引用

@article{arxiv.2306.08168,
  title  = {Decentralizing Custodial Wallets with MFKDF},
  author = {Vivek Nair and Dawn Song},
  journal= {arXiv preprint arXiv:2306.08168},
  year   = {2023}
}