跳至主要内容

术语表

密钥轮换

通过将资金转移到由新密钥控制的地址来定期替换加密密钥的做法。轮换限制了被盗用密钥可被利用的时间窗口。如果轮换在攻击者行动之前发生,旧密钥就变得毫无价值。

重要性

密钥被盗用可能未被检测到。攻击者可能复制密钥并等待合适的时机行动。定期密钥轮换限制了这种风险:即使密钥在数月前被盗用,转移到新密钥的资金是安全的。轮换将潜在的灾难性漏洞转化为可控的事件。


运作方式

按照安全程序生成新密钥。资金从旧密钥控制的地址转移到新密钥控制的地址。然后旧密钥被停用。对于多重签名设置,轮换可能一次替换一个密钥,同时保持签名阈值。


示例

一家机构每季度在其3-of-5多重签名中轮换一个密钥。每个季度,他们在新的硬件安全模块上生成新密钥,更新多重签名配置,将资金迁移到使用新密钥集的地址,并安全销毁退役的密钥。旧密钥的任何被盗用都变得无关紧要。


相关术语


延伸阅读

通过协作托管保护您的比特币

我们应用的标准和专业知识在保持您完全控制的同时提供机构级安全性。