क्रिप्टो

एयर गैप्ड: सुरक्षा का नया मानक

परिभाषा

एयर-गैप्ड का मतलब है कि एक डिवाइस नेटवर्क से भौतिक रूप से अलग है, जिससे प्राइवेट कीज़ को ऑफलाइन रखा जाता है ताकि दूरस्थ हैकिंग के जोखिम को कम किया जा सके।

एयर-गैप्ड क्या है?

एयर-गैप्ड एक सुरक्षा सेटअप को वर्णित करता है जहाँ एक डिवाइस को जानबूझकर इंटरनेट और अन्य नेटवर्क कनेक्शनों से भौतिक रूप से अलग रखा जाता है ताकि संवेदनशील डेटा—जैसे कि क्रिप्टो निजी कुंजी—कभी भी ऑनलाइन वातावरण को न छुए। क्रिप्टो में, “एयर-गैप्ड” अक्सर कोल्ड स्टोरेज रणनीतियों के हिस्से के रूप में चर्चा की जाती है और यह आपके क्रिप्टो वॉलेट को सुरक्षित करने के तरीके में एक मूलभूत अवधारणा है: यदि साइनिंग डिवाइस Wi-Fi, ब्लूटूथ, सेलुलर नेटवर्क या कंप्यूटर से कनेक्ट नहीं कर सकता है, तो कई सामान्य दूरस्थ हमले के रास्ते हटा दिए जाते हैं।

एयर-गैप्ड वॉलेट

एक एयर-गैप्ड वॉलेट एक वॉलेट सिस्टम है जहाँ निजी कुंजियों को रखने वाला डिवाइस हमेशा ऑफलाइन रहता है, जबकि एक अलग ऑनलाइन डिवाइस ब्लॉकचेन संचार को संभालता है। आमतौर पर, आप एक जुड़े फोन या कंप्यूटर पर एक असाइन की गई लेनदेन बनाते हैं, फिर केवल लेनदेन डेटा को अनुमोदन के लिए ऑफलाइन वॉलेट में ले जाते हैं। एयर-गैप्ड वॉलेट लेनदेन को आंतरिक रूप से साइन करता है और एक साइन किया हुआ पेलोड आउटपुट करता है जिसे ऑनलाइन डिवाइस द्वारा प्रसारित किया जा सकता है। कई उत्पाद जो हार्डवेयर वॉलेट के रूप में विपणन किए जाते हैं, इस मॉडल के लिए सीधे डेटा कनेक्शनों से बचने और QR कोड या हटाने योग्य मीडिया पर निर्भर रहने का लक्ष्य रखते हैं, कभी-कभी अलगाव को टेम्पर-प्रतिरोधी विशेषताओं जैसे कि एक के साथ जोड़ते हैं।सुरक्षित तत्व.

एयर गैप क्रिप्टो

एयर गैप क्रिप्टो वर्कफ़्लो में, “गैप” (1) कुंजी सुरक्षा और हस्ताक्षर और (2) इंटरनेट एक्सेस के बीच जानबूझकर किया गया विभाजन है। ऑनलाइन डिवाइस को संभावित रूप से शत्रुतापूर्ण माना जाता है: इसे मैलवेयर से संक्रमित किया जा सकता है, फ़िशिंग द्वारा धोखा दिया जा सकता है, या दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन के संपर्क में लाया जा सकता है। ऑफ़लाइन साइनर का काम संकीर्ण है—कुंजी संग्रहित करना और केवल वही हस्ताक्षर करना जो उपयोगकर्ता अनुमोदित करता है—इसलिए भले ही ऑनलाइन डिवाइस से समझौता किया गया हो, एक हमलावर को अभी भी निजी कुंजी निकालने में सक्षम नहीं होना चाहिए। यह मॉडल विशेष रूप से दीर्घकालिक धारकों और खजाना प्रबंधन के लिए उपयोगी है, जहां प्राथमिकता दूरस्थ समझौते को कम करना है न कि सुविधा को अधिकतम करना।

एयर-गैप्ड साइनिंग

एयर-गैप्ड साइनिंग एक ऑफ़लाइन डिवाइस पर क्रिप्टो लेनदेन को अधिकृत करने की प्रक्रिया है बिना उस डिवाइस को कभी इंटरनेट से कनेक्ट किए। चरण-दर-चरण, यह आमतौर पर इस तरह काम करता है: (1) आप एक लेनदेन तैयार करते हैं एक ऑनलाइन वॉलेट (प्राप्तकर्ता पता, राशि, शुल्क); (2) ऑनलाइन वॉलेट अनसाइन किए गए लेनदेन को एक स्थानांतरित करने योग्य प्रारूप में परिवर्तित करता है जैसे कि QR कोड अनुक्रम या माइक्रोSD कार्ड पर एक फ़ाइल; (3) ऑफ़लाइन डिवाइस उस डेटा को आयात करता है, मानव सत्यापन के लिए महत्वपूर्ण विवरण प्रदर्शित करता है, और ऑन-डिवाइस संग्रहीत निजी कुंजी का उपयोग करके हस्ताक्षर करता है; (4) ऑफ़लाइन डिवाइस हस्ताक्षरित लेनदेन को QR कोड या हटाने योग्य स्टोरेज के माध्यम से वापस निर्यात करता है; और (5) ऑनलाइन डिवाइस इसे नेटवर्क पर प्रसारित करता है। एक सहायक उपमा एक बंद कार्यालय में एक नॉटरी है: दस्तावेज़ों को स्टाम्पिंग के लिए अंदर और बाहर भेजा जा सकता है, लेकिन स्टाम्प स्वयं कभी भी कमरे से बाहर नहीं जाता।

एयर-गैप्ड क्यों महत्वपूर्ण है

एयर-गैप्ड सुरक्षा महत्वपूर्ण है क्योंकि अधिकांश बड़े पैमाने पर क्रिप्टो हानि ऑनलाइन एक्सपोजर से शुरू होती है—मैलवेयर, रिमोट एक्सप्लॉइट्स, क्रेडेंशियल चोरी, और सोशल इंजीनियरिंग जो इंटरनेट से जुड़े उपकरणों को लक्षित करती है। कुंजियों को ऑफ़लाइन रखकर, एयर-गैप्ड डिज़ाइन हॉट वॉलेट्स और यहां तक कि कुछ सेटअप्स की तुलना में हमले की सतह को कम करते हैं जो सीधे एक कंप्यूटर से साइनर को जोड़ते हैं। यह कहते हुए, "ऑफ़लाइन" कोई जादू नहीं है: उपयोगकर्ताओं को अभी भी साइनर की स्क्रीन पर पते की पुष्टि करनी होती है, रिकवरी वाक्यांशों की सुरक्षा करनी होती है, और चोरी या छेड़छाड़ जैसे भौतिक खतरों पर विचार करना होता है। यदि सही तरीके से उपयोग किया जाए, तो एयर-गैप्ड दृष्टिकोण स्व-निगरानी वाले फंड की सुरक्षा के लिए सबसे मजबूत निर्माण ब्लॉकों में से एक हैं और यह तय करते समय विचार करने के लिए एक व्यावहारिक विकल्प है कि अपने क्रिप्टो वॉलेट को दीर्घकालिक रूप से कैसे सुरक्षित करें।

अक्सर पूछे जाने वाले प्रश्न

क्रिप्टो में एयर-गैप्ड का क्या मतलब है?

क्रिप्टो में, एयर-गैप्ड का मतलब है कि वह डिवाइस जो प्राइवेट कीज़ को स्टोर करता है, उसे ऑफलाइन रखा जाता है और नेटवर्क से अलग किया जाता है। लेनदेन एक ऑनलाइन डिवाइस पर तैयार किए जाते हैं, फिर ऑफलाइन साइन किए जाते हैं और प्रसारण के लिए वापस भेजे जाते हैं। इसका लक्ष्य यह है कि दूरस्थ हमलावर कभी भी कीज़ तक न पहुँच सकें।

क्या एयर-गैप्ड वॉलेट हार्डवेयर वॉलेट के समान है?

हमेशा नहीं। एक हार्डवेयर वॉलेट एक समर्पित साइनिंग डिवाइस है, लेकिन कुछ हार्डवेयर वॉलेट USB या ब्लूटूथ के माध्यम से कनेक्ट होते हैं, जबकि एयर-गैप्ड वॉलेट पूरी तरह से सीधे नेटवर्क कनेक्शनों से बचता है। कई एयर-गैप्ड डिज़ाइन हार्डवेयर वॉलेट होते हैं, लेकिन "एयर-गैप्ड" कनेक्टिविटी मॉडल का वर्णन करता है, उत्पाद श्रेणी का नहीं।

एयर-गैप्ड वॉलेट बिना इंटरनेट के लेनदेन कैसे भेजते हैं?

वे स्वयं लेनदेन का प्रसारण नहीं करते। इसके बजाय, वे ऑफलाइन लेनदेन डेटा पर साइन करते हैं और साइन किया हुआ परिणाम QR कोड या रिमूवेबल स्टोरेज के माध्यम से निर्यात करते हैं। एक अलग ऑनलाइन डिवाइस फिर साइन किए गए लेनदेन को ब्लॉकचेन नेटवर्क पर प्रसारित करता है।

क्या एयर-गैप्ड वॉलेट पूरी तरह से सुरक्षित हैं?

वे दूरस्थ हैकिंग के जोखिम को काफी कम करते हैं, लेकिन कोई सेटअप पूरी तरह से सुरक्षित नहीं है। उपयोगकर्ता अभी भी गलत लेनदेन पर साइन करने के लिए धोखा खा सकते हैं, और भौतिक हमले या सप्लाई-चेन में छेड़छाड़ संभव है। अच्छी संचालन सुरक्षा और सावधानीपूर्वक सत्यापन की अभी भी आवश्यकता है।

एयर-गैप्ड साइनिंग क्या है?

एयर-गैप्ड साइनिंग एक ऑफलाइन डिवाइस पर लेनदेन को मंजूरी देना है जो प्राइवेट कीज़ को रखता है। बिना साइन किया हुआ लेनदेन अंदर स्थानांतरित किया जाता है, ऑफलाइन साइन किया जाता है, और साइन किया हुआ लेनदेन प्रसारण के लिए वापस बाहर स्थानांतरित किया जाता है। इससे प्राइवेट कीज़ को इंटरनेट से जुड़े सिस्टम के सामने उजागर होने से रोका जाता है।

संबंधित शब्द