數位交易需要安全且易用的解決方案,對於區塊鏈應用更是如此,在這些應用中,使用者憑證是系統中最重要的安全層面之一。英飛凌科技(Infineon)推出全新Blockchain Security 2Go入門套件,為金融科技和區塊鏈設計者提供一個快速簡便,將硬體式安全建置到系統的方法。

入門套件包含五組採用英飛凌安全晶片的NFC智慧卡,這些晶片具備適用多種區塊鏈的區塊鏈加密功能。另外也提供Ethereum的Android應用程式開放原始碼及智慧合約(Smart contract)範例。NFC智慧卡協助區塊鏈系統設計人員輕鬆整合硬體式安全防護,並快速開發區塊鏈應用程式的第一個原型。

安全憑證(無論是智慧卡、dongle或行動裝置解決方案)讓使用者安全地生成唯一的公鑰和私鑰配組,使用PIN進行身份驗證,並對其資料和數位交易進行簽章。所有使用者憑證皆可儲存於安全晶片中,避免軟體或微架構遭遠端攻擊,另外在憑證遭竊或遺失的情況下,更能避免遭受實體攻擊。

區塊鏈是一種資料分散式數位分類帳系統,透過加密方式與前一個資料連結。雖然便利,但是將區塊鏈使用者憑證儲存於電腦或手機上的風險極大,因為攻擊者可識別並讀取敏感資訊,例如使用者的高度機密私密金鑰。

攻擊者甚至可以透過軟體從遠端攻擊,進而完全控制該區塊鏈的身份識別及其貨幣、資產、ID、合約等。同樣地,如果使用者忘記或遺失憑證,將無法再使用資產,因為憑證通常無法集中恢復。將硬體式安全憑證整合至具備軟體和實體攻擊防護的應用中,對於提高存取安全極為重要。