Cold storage

提供: tezos-wiki
移動先: 案内検索

BitcoinのコンテキストでのCold storageは、Bitcoinsの予約をオフラインにすることを指します。これは、多くの場合、特に大量のBitcoinを扱う場合に必要なセキュリティ上の予防措置です。

たとえば、Bitcoin交換は通常、即時脱退機能を提供し、何十万ものBitcoinsの管理者である可能性があります。セキュリティ違反で侵入者が予備費全体を盗む可能性を最小限に抑えるため、ウェブサイトの運営者は予備費の大部分を「冷蔵庫」に保つことによってベストプラクティスに従います。言い換えれば、 Webサーバーまたは他のコンピューター。サーバー上に保持される唯一の金額は、予想される引出しをカバーするために必要な金額です。

コールドストレージの方法には、ビットコインを保持する方法があります。

  • 安全な場所にあるUSBドライブやその他のデータ記憶媒体(セーフデポジットボックス、金庫など)
  • [紙幣]
  • [物理的ビットコイン]のようなベアラ項目。
  • オフラインBitcoin Hardware walletを使用する

低温貯蔵方法の潜在的な問題が存在するが、緩和することができる。

シークレット/プライベートキーやバックアップシードが格納されているメディアのためにシークレット/プライベートキーやバックアップシードが失われるケースはたくさんあります。より一般的なコールド・ストレージの媒体には、いくつかの弱点が列挙されています。

紙に書かれている: 誰でもそれを見ることができ、それを盗むことができます

  • 手書きは読みにくいか、読みにくい
  • 転写における人間の誤りは、最終製品にエラーを引き起こす可能性があります
  • 紙は腐敗したり、破れたり、燃えたり、煙が出たりすることがあります

  紙に印刷されたもの: 誰でもそれを見ることができ、それを盗むことができます

  • プリンタの種類 - 用紙が濡れてもレーザー以外のプリンタが動作可能
  • プリンタを信頼する必要があります - インターネット接続、Wi-Fi、メモリを持つものがあります
  • 紙は腐敗したり、破れたり、燃えたり、煙が出たりすることがあります

ラミネート紙の場合: 誰でもそれを見ることができ、それを盗むことができます

  • ラミネーションは時間の経過とともに腐敗したり、穿孔や切れが起こり、湿気が紙に閉じ込められたり、状況によっては劣化や腐敗の原因となることがあります - 涼しい乾燥した場所に保管してください
  • 火傷や煙が出ることがあります
  • 「Fireproof」&「Fire-resistant」ボックスは、小さな家の火災で紙を保護するのに役立ちますが、火災で水没すると壊れて濡れることがあることを警告します。 *人々はちょうど小さな金庫を行うことができることを覚えています。

彫刻された/エッチングされた/切除された/打ち抜かれた金属片: 誰でもそれを見ることができ、それを盗むことができます

  • いくつかの金属は劣化したり腐食したり、良い金属を選ぶことができます。また、他の金属と直接接触しないように保管してください。耐食性のある金属の中には融点が低く、非常に高価で、機械加工が難しいものもあります。
  • 金属はまだ熱で変形したり溶融したりして、彫刻されたSKを破壊することがあります。 「ほとんどの住宅火災は、華氏1,200度を超えて燃えません。この温度は、屋根のある家庭の最も暖かい部分に関連しています。温度。
  • 火災で破壊されない金属を選びたいマグネシウム、スズ、鉛はすべて彫刻材料として出ています。

銀、金、銅、真ちゅう、青銅、ニッケル、コバルトは、溶けていない家庭用火災で生き残ります。いくつかのアルミニウム合金は生き残ることができますが、あなたは正しいものを持っていなければなりません。約1500度で、鋼とニッケルは大丈夫です。チタンは家庭用の範囲を超えており、タングステンもそうですが、タングステンリングは非常に硬い金属の脆弱性のために粉砕されることが知られています。

コンピュータにデジタル形式で保存:

  • コンピュータがクラッシュし、データの回復が高価になる
  • システムがユーザーによって放棄された後も、データは技術的に回復できます。場合によっては、複数の上書き試行と物理的な破壊(攻撃者がすべてまたはほとんどのファイルを取得できる限り)後にデータを回復できるため、新しいコンピュータにファイルをコピーして古いファイルをコピーする場合は注意してください。
  • 火傷や煙が出ることがあります
  • 従来のハードディスクドライブでは、強力な磁場によってデータが破壊され、物理的に粉砕することができます
  • 無視できないほどの量のHDDは、寿命の間に予期せず故障する工場の欠陥に悩まされています
  • データが失われる可能性のある事故が起こる可能性がある
  • ソリッドステートドライブ(SSD)は、電源が切れてもデータが失われますが、これが問題になる前に何年もかかることがありますが、長期間のデータを電源が切れていないSSDに保管することは賢明ではありません
  • インターネットに接続されている場合、それは別の攻撃ベクトルであり、安全性は使用される暗号化と同じくらい良好です。私は何をお勧めするのかはわかりませんが、BitLockerではありません。誰かが絶えずコンピュータに侵入しようとしている可能性があります。暗号化が良好であっても、マシンや場所が侵害された場合、鍵は解読されるとすぐに盗まれる可能性があります。
  • 0日間の悪用からファームウェアの悪用、悪意のあるUSBコードまで、コンピュータには多くの継続的な脅威があります
  • 外部HDDは、少なくとも適切に保管されていれば、数年間保管するのに適しています
  • インターネットに接続されていない場合、安全性は使用される物理的な保護の暗号化と同じくらい良好です。誰かがその場所に侵入し、気づかないうちにデータをコピーする可能性がありますか?

CD、フロッピーディスク、レーザーディスク、またはミニディスクにデジタル形式で保存

  • プラスチックは、時間とともに、熱、湿度、規則的な光、あらゆる種類の化学物質、さらには空気中の酸素にさらされて分解されます。これは、プラスチック製の媒体に保管したり、プラスチックで書かれた/印刷された媒体に保管すると、データが失われる可能性があります。
  • 火傷や煙が出ることがあります
  • 物理的に破損する可能性があるため、データの回復に費用がかかり、不可能にもなります
  • 磁気媒体(テープ、フロッピーディスク)は磁石によって損傷することがあります
  • デコードするソフトウェアやハードウェアが古い場合、独自のフォーマットを使用しない場合、データを回復するのが困難になることがあります

フラッシュドライブにデジタル形式で保存されています

  • 故障する可能性があり、使用前に物理的に修理する必要があります
  • 急激に変化する磁場(MRI参照)は、フラッシュドライブに保存されたデータを損傷する可能性があります
  • 火傷や煙が出ることがあります
  • 塩水や大気から腐食する可能性がある
  • それらがばらばらになった場合、一部の照明条件でデータが破損する可能性があります(データをまとめて戻すこともできます)
  • 異なるデバイスはすべて異なるため、同じ製造バッチの類似デバイスであっても異なる場合があります。ドライブには大きな品質差がありますが、ストレージ以外の用途には使用していないと仮定しています。
  • データを保存したように見える偽のフラッシュドライブがいくつかありますが、後で復元することはできません
  • フラッシュドライブは、長期間の保管については推奨されていません。マルチメディアロケーションフォーマット計画の一部として使用することができます。


事前に資金提供された物理的ビットコイン(製造者が秘密鍵を生成してインストールする場所)

  • キーが置かれているメディアは、しばしば焼けたり煙が出る紙/プラスチックです
  • メーカー自身を信頼して、キーをコピーすることができます
  • キー生成手順の信頼
  • メーカーの運用上のセキュリティを信頼して、毎日のコンピュータに鍵を生成する可能性があります
  • 誰も信じられない、電子的に、彼らが街の外にいる間に書類を見て、または小さな錫箔の帽子のカメラや長距離のもの
  • オブジェクトが配信時に改ざんされていないことを信頼する

あなたがそれを持って以来、誰もオブジェクトを改ざんしていないことを信じる

--- ディープコールドストレージ は、コインを保管場所から取り出すことを著しく困難にする方法を使用して、Bitcoinsの予備をオフラインに保つことを指します。これは、盗難や強盗の防止など、安全のために行うことができます。

ウォレットのアドレスを知っている人は、Bitcoinsをウォレットに送ることができるので、ウォレットを冷蔵庫に入れておくのは簡単ですが、資金を送るために必要なアドレスのコピーを保持することは自明です。

ディープ・コールド・ストレージの簡単な例は、セーフ・デポジット・ボックスを開き、暗号化されたウォレット・ファイルを含むUSBスティックを入れることです。パブリック(送信)アドレスは、いつでもウォレットにビットコインを送信するために使用できますが、ビットコインを使うには(暗号化パスワードの知識に加えて)ボックスに物理的にアクセスする必要があります。

ディープコールドストレージは、通常、大量のビットコインを保持するため、または他の人に代わってビットコインを保持するトラスティーのために使用される。そのような場合、単一の金庫箱の簡単な例を超えて、追加の注意を払うべきです。

  • ボックスには銀行や保守員がアクセスできるため、ボックスの内容だけではウォレットにアクセスできないはずです。
  • 災害時にボックスが盗まれたり破壊されたりする可能性があります。そのため、メディアにはウォレットの唯一のコピーが含まれないようにしてください。
  • 受託者は死ぬか無能力になる可能性があります。ウォレットへのアクセスやその場所に関する知識が失われたり、暗号化パスワードが失われたりすると、ビットコインは永遠に失われます。ボックスには、暗号化パスワードを含め、他の誰かが適切にアクセスできるようにする必要があります。

関連項目[編集]

カテゴリー:紹介 Category:セキュリティ