Как работает Multisignature. Лекция 7

791 views

Published on

Презентации из курса лекций "Основы криптовалют", который читается для студентов ХНУРЕ на кафедре БИТ.

Published in: Internet
0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
791
On SlideShare
0
From Embeds
0
Number of Embeds
3
Actions
Shares
0
Downloads
42
Comments
0
Likes
1
Embeds 0
No embeds

No notes for slide
  • Решил банк сделать себе интернет банкинг. У других уже все есть, а мы тут как в каменном веке, эти очереди в кассы с квитанциями, бабушки платят за коммунальные... С чего начать? Вокруг все эти хакеры, только и сделай сайт какой-то сразу накинутся. Нужно обеспечить информационную безопасность. А что это такое?
    Стоимость = риск х вероятный ущерб
  • Возьмем тот же обычный компьютер в банке:
    Нельзя полазить по сайтам – только пара корпоративных ресурсов
    Никакого тебе скайпа и или аськи
    USB порты не работают, даже флешку с музыкой не подключить.
    И так далее...
    Здесь как раз вся нагрузка падает на тестировщика – возможно ли выполнять все необходимые функции пользователя при требуемых настройках безопасности
  • Как работает Multisignature. Лекция 7

    1. 1. Как работает Multisignature Кравченко Павел Лекция 7
    2. 2. План Повторение Что такое multisignature M-of-N Как это работает Script
    3. 3. Multisignature Multi-signature адрес это Bitcoin адрес который соответствует более чем одному ECDSA ключу. Простейший вид m-of-n address – ассоциирован с n личными ключами, и перевод средств с такого адреса требует участия как минимум m ключей.
    4. 4. Multisignature
    5. 5. Зачем? Предотвращение кражи. С 2-of-2 адресом, возможно держать ключи на двух разных компьютерах, и кража их будет требовать взлома их обоих. Предотвращение утери ключа. С 2-of-3 адресом вы можете утерять любой из 3х ключей и все равно биткоины не будут утеряны. Разделение ответственности. Вы можете дать части разным сторонам, и каждая должна будет удостоверить ваши намерения перед согласованием транзакции. Более чем $500M было украдено с сервисов и бирж, которые хранили ключи пользователей.
    6. 6. M-of-N
    7. 7. Преимущества перед web-wallet Безопасность Сервис не может потратить деньги без разрешения пользователя Если хакер крадет один из ключей, это не дает ему ничего Защита от вирусов на компьютере пользователей Удобство Пользователь может иметь защищенный доступ из любого места Нужно только запомнить пароль и воспользоваться 2FA Доверие Пользователь будет иметь доступ к средствам даже если web-wallet будет закрыт или взломан
    8. 8. Меры предосторожности С 2-of-2 кошельками – Backup transaction С 2-of-3 кошельками – Надежное хранение 3-го ключа
    9. 9. P2SH транзакции http://chimera.labs.oreilly.com/books/1234000001802/ch05.html#std_tx
    10. 10. Преимущества P2SH Скрипт может быть закодирован как адрес P2SH перекладывает затраты на хранение данных с output (хранение данных в памяти) на input (хранение данных в blockchain). P2SH не дает другим увидеть, какие условия растраты денег P2SH перекладывает затраты на fee на получателя.
    11. 11. Spending from P2SH address
    12. 12. Вопросы? kravchenkopo@gmail.com ideateam_macuser ua.linkedin.com/in/pkravchenko/

    ×