17
Chìa Khóa Dẫn Đến Thành Công Vi Blockchain Cho Tt CMọi Người 5M White Paper Token Security Scheme (TSS) incorporating Phân phi tiêu chun bo mt phn cng (DHSMs) cho HThng Qun Lý Key Đng Tin-Crypto (CKMS) trong SecureCryptoVault cùng vi Ngành công nghip thanh toán qua Card nâng cao (EPCI) Các cơ sđã được chng nhn Ngày 4 tháng 10 năm 2017 Phiên Bn 5.5.11 http://www.5M-holdings.com 1 © 2017 5M Holdings Pte. Ltd. All Rights Reserved

5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Chìa Khóa Dẫn Đến Thành Công Với Blockchain Cho Tất Cả Mọi Người

5M White Paper

Token Security Scheme (TSS) incorporating

Phân phối tiêu chuẩn bảo mật phần cứng (DHSMs) cho

Hệ Thống Quản Lý Key Đồng Tiền-Crypto (CKMS) trong

SecureCryptoVault cùng với Ngành công nghiệp thanh

toán qua Card nâng cao (EPCI) Các cơ sở đã được

chứng nhận

Ngày 4 tháng 10 năm 2017

Phiên Bản 5.5.11

http://www.5M-holdings.com

1 © 2017 5M Holdings Pte. Ltd. All Rights Reserved

Page 2: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Bản Tóm Tắt

Các cuộc tấn công trên sàn giao dịch và các nền tảng/quỹ của Coin và các Key đã

dẫn đến thua lỗ khổng lồ như trong sự cố của MtGox, với một danh sách ngày càng

tăng của sàn giao dịch đóng cửa như là kết quả của hành vi trộm cắp lớn như vậy và

tham gia vào nhóm tai tiếng: danh sách “Blockchain Graveyard . Bản chất của các

cuộc tấn công rất đa dạng, và có thể liên quan đến các cuộc tấn công trực tiếp, các

cuộc tấn công DDoS, lừa đảo từ các bên liên quan, trộm cắp dữ liệu, vv Như vậy, có

một nhu cầu trước mắt và thảm khốc cho một relook hoàn chỉnh cách các key kỹ thuật

số được đảm bảo đúng và được quản lý và làm thế nào tất cả các công nghệ

blockchain thể được lưu trữ đúng cách và bảo vệ như vậy là hoàn toàn giảm thiểu

hành vi trộm cắp của crypto-tài sản và bất kỳ tài sản kỹ thuật số khác, cho dù như vậy

được tổ chức cá nhân, bởi kho của công ty hoặc bằng cách khác

Các chuyên gia về an ninh không gian mạng của chúng tôi có kinh nghiệm và kiến

thức sâu rộng về quản lý key kỹ thuật số (PBI) của ngành ngân hàng đã cho thấy những

phát hiện quan trọng có thể áp dụng cho hệ sinh thái tiền tệ crypto. Chúng tôi lưu ý rằng

các tổ chức toàn cầu lớn đang triển khai các mô-đun bảo mật phần cứng (HSM) trong

nhiều thập kỷ để bảo vệ tài sản của khách hàng và khách hàng thành công. Trong một

hệ thống sinh thái tiền tệ crypto phân tán, chúng tôi đề xuất Distributed HSM (DHSMs)

được đề xuất trong Kế hoạch an ninh Token cách mạng của chúng tôi và các tính năng

và ứng dụng nâng cao của nó nhằm mục đích giải quyết đúng đắn các khoảng trống

an ninh hiện tại đối với các hệ sinh thái có mật độ crypto, hệ thống nhằm mục đích bắt

giữ bất kỳ cuộc tấn công nào (dù đơn giản, phức tạp, chuyên nghiệp hay cách khác)

trên bất kỳ trao đổi hoặc cơ sở nào lưu trữ các tài sản số đó.

Nhóm của chúng tôi nhằm thực hiện TSS để trình bày các phương pháp hay nhất của

PBI đối với hệ sinh thái tiền tệ. Cơ sở hạ tầng của DHSMs sẽ được thiết lập trong các cơ sở

tuân thủ an ninh EPCI trong ngành thanh toán được cải thiện (EPC) ở các địa điểm

phân tán địa lý và thường xuyên kiểm toán bởi chứng nhận

2 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 3: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

các chuyên gia để đảm bảo tính cập nhật. Các DHSMs sẽ cung cấp một "Vault"

an toàn, cụ thể là SecureCryptoVault, với một hệ thống quản lý Key Tiền tệ

(CKMS) thích hợp và các thủ tục để giảm thiểu và giảm thiểu tối đa rủi ro của

việc lưu trữ đó và cung cấp một môi trường an toàn hơn cho tất cả các bên liên

quan trong các hệ thống mật mã, hệ thống sinh thái tiền tệ, cũng như cho phép

truy cập kịp thời và an toàn vào kỹ thuật số.

TSS được đề xuất của chúng tôi sẽ cho phép tất cả các bên liên quan đến tiền tệ

bảo vệ tài sản kỹ thuật số một cách hiệu quả và để lại di sản lâu dài cho thế hệ

tương lai của họ.

3 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 4: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

LỊCH SỬ / BỐI CẢNH

Bất cứ nơi nào có được công nhận giá trị được lưu trữ trong một kho lưu trữ có

thể truy cập trên mạng (chẳng hạn như trong trường hợp của một trao đổi

crypto-coin), có sẽ luôn luôn cố gắng để ăn cắp các giá trị như vậy. Thực tế là

hiện nay các công nghệ được dựa chủ yếu trên hệ thống đặc biệt, nơi họ không

hoàn toàn bảo vệ các bên liên quan một cách có hệ thống và nhất quán, và

cùng với sự gia tăng đáng kể trong giá trị của tiền xu crypto đã thu hút cuộc tấn

công của hacker vào các trao đổi do phần thưởng tiềm năng lớn của họ. Ví dụ

của cấu hình cao và thành công các cuộc tấn công (và vào các thời điểm,

hành vi trộm cắp blatant) trên đồng xu kho (cho dù đây là những trao đổi hay

cách khác) bao gồm:

• 2011: Allinvain - một thành viên cá nhân của diễn đàn BitcoinTalk người đã

báo cáo là bị mất đi 25.000 Bitcoins từ một hacker;

• 2012 & 2014: Mt Gox - các vi phạm cũng công bố rộng rãi trong an ninh tại

Mt Gox khiến giá Bitcoins giảm đáng kể và nó đã ước tính rằng MtGox bị tấn

công 150.000 lần mỗi giây trong ngày dẫn đến sự sụp đổ của nó vào năm

2014;

• 2012: Bitcoinica – sàn giao dịch đã bị hack thành công hai lần trong vài

tháng và cuối cùng nó đã đã sập;

• 2013: Inputs.io - các dịch vụ ví trực tuyến đã bị đánh sập bởi hai vi phạm với

4.100 Bitcoins bị đánh cắp;

• Những kho khác bị tấn công thành công trong việc bảo vệ và trộm cắp

cuối cùng bao gồm Picostocks, Cointerra, Flexcoin, Poloniex, Bitcurex, vv

Không cần phải nói, sự an toàn của các key và token (cho dù là những cư trú tại

kho cá nhân hoặc kho công cộng) tiếp tục bị đe dọa một cách thường xuyên. Ví dụ

gần đây nhất (tại thời điểm viết bài) xảy ra vào ngày 04 Tháng Bảy năm 2017, nơi nó

được báo cáo rằng Bitcoin lớn nhất và trao đổi Ether ở Hàn Quốc

4 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 5: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

bởi khối lượng, Bithumb, đã bị tấn bằng cách sử dụng tài khoản bị tổn hại với

thiệt hại tiền tệ đạt đến hàng tỷ won. Rõ ràng, đây là chủ yếu là do thủ tục lưu trữ

và bảo mật quản lý chủ chốt không phù hợp, với người dùng vô tình tiết lộ các

phím và các thông tin cá nhân để kẻ tấn công - một lỗi phổ biến của con người,

một trong rất nhiều lỗi mà chúng tôi đề xuất giải pháp phục vụ để giải quyết.

Trong Blockchain Graveyard, danh sách các sàn giao dịch Bitcoin đã bị hack

thành công vào và / hoặc bị đánh cắp từ tiếp tục phát triển không ngừng. Đây

là ảnh hưởng xấu đến lòng tin của công chúng nói chung trong crypto-tệ hệ

thống sinh thái, và tương ứng, giá cả của các crypto-tài sản. Sự biến động mạnh

mẽ trong giá cả thị trường của thẻ được thực hiện tồi tệ hơn bất cứ khi nào

thông tin của người khác trao đổi / kho bị đánh cắp từ được công bố. Với giải

pháp của chúng tôi, nó là mục tiêu của chúng tôi để đảm bảo rằng an ninh bổ

sung trả lại cho khách hàng sẽ giảm bớt biến động cực đoan như vậy trong giá

cả thị trường thẻ và khối lượng giao dịch và phục vụ để đóng góp cho một thị

trường ổn định hơn.

Hiện nay, Hệ thống dựa trên Blockchain thường dựa vào phần mềm cyber-ví để lưu

trữ các phím kỹ thuật số cho các tài sản kỹ thuật số của họ. Tuy nhiên, vì các

phím/tài sản này cư trú trên máy chủ mạng, bọn chúng thường dễ bị vi phạm mạng,

như minh hoạ trong ví dụ trên. Thực tế là giá trị các tài sản kỹ thuật số đã tăng lên

cũng đã dẫn đến một sự gia tăng tương ứng trong hacking nỗ lực (hay không

thành công hoặc không). Vi phạm đối với loại này có thể được ngăn chặn với tốt

nhất thực hành bảo mật phương pháp tiếp cận, bao gồm cả sử dụng HSMs, các tổ

chức ngân hàng, viễn thông, công ty phát hành thẻ tín dụng và các chính phủ đã

dựa vào trong nhiều thập kỷ để lưu trữ mã hóa tài sản, cá nhân mã pin, mã giao

dịch và phím kỹ thuật số. Từ các nghiên cứu của chúng tôi và đánh giá các trao đổi

crypto-tiền tệ khác nhau, chúng tôi lưu ý rằng các chỉ có nhiệm vụ quan trọng công

nghiệp mà không sử dụng HSMs là ngành công nghiệp trao đổi Bitcoin (ngoại trừ

Gemini).

5 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 6: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Hơn nữa, một phương pháp phổ biến để tự động hóa payouts và chuyển là

thông qua sử dụng trong ví nóng được điều khiển thông qua API. Kích hoạt quá

trình tự động hóa trong những ví đòi hỏi các phím để được sống và do đó là vốn

dễ bị tổn thương có thể hack và cyber-trộm cắp. Chúng tôi ghi nhận rằng kiến

trúc an ninh các ví nóng được dựa trên giải pháp đặc biệt được xây dựng xung

quanh-the-shelf phần cứng, không có tiêu chuẩn được công nhận bảo mật áp

dụng cho những ví. Điều này có nghĩa rằng các ví là hoàn toàn làm chủ

uncertified đối với tiêu chuẩn bảo mật như tiêu chí phổ biến hoặc FIPS 140. Mặt

khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị

mối đe dọa trực tuyến. Tuy nhiên, bảo mật vật lý của các thiết bị này rất khác

nhau và cũng dễ bị trộm cắp và thiệt hại do hỏa hoạn hoặc thiên tai.

Những rủi ro này mà cộng đồng crypto-tiền tệ có bằng cách nào đó không

đúng địa chỉ có thể làm giảm tốc độ tăng trưởng hợp lý tài sản các bên liên

quan, và do đó, chịu ảnh hưởng đến sự giàu có của các thế hệ tương lai. Điều

này đặc biệt đáng sợ trong những tình huống mà các phím tư nhân không đúng

cách lưu trữ hoặc bị mất, và không thể thu hồi, dẫn đến sự mất mát không cần

thiết của đồng tiền và giá trị tương ứng của họ.

Tóm lại trong ánh sáng của tất cả các rủi ro chung nêu trên, có một nhu cầu

quan trọng đối với một chế độ an ninh nghiêm ngặt hơn trong crypto-tệ hệ thống

sinh thái. giải pháp của chúng tôi để thực hiện TSS mà kết hợp một CKMS mạnh

mẽ với DHSMs cư trú trong các cơ sở được chứng nhận EPCI thay vì chỉ dựa vào

kiến trúc máy chủ đơn giản và / hoặc ví không cần xác nhận để bảo vệ các

phím quan trọng và tài sản kỹ thuật số.

CÁC GIẢI PHÁP

6 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 7: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

TSS với DHSMs và CKMS cư trú tại EPCI Các cơ sở đã được chứng nhận

Module Hardware Security (HSM) là một thiết bị máy tính vật lý với một crypto-vi xử lý

mà tạo ra, biện pháp bảo vệ, bảo vệ và quản lý các khóa mật mã và cung cấp thực

hiện an toàn các mã quan trọng. Những module này đến dưới hình thức của một

thẻ PCI hoặc một thiết bị bên ngoài được kết nối trực tiếp vào mạng. Đây là tiếp tục

tăng cường với PCI bảo mật dữ liệu tiêu chuẩn mà là một tập hợp các tiêu chuẩn

an ninh được thiết kế để đảm bảo rằng tất cả các công ty xử lý thông tin thẻ tín

dụng duy trì một môi trường hiệu quả và an toàn. Ví dụ, các phím được lưu trữ trong

kiến trúc Thales DHSM không thể được chiết xuất hoặc sử dụng ngoại trừ trong một

giao thức kiểm soát chặt chẽ. Các giải pháp Thales mới được dựa trên sử dụng rộng

rãi nShield HSM mà tạo ra một con đường đơn giản để sử dụng thương mại quy mô

lớn của công nghệ Blockchain. phát triển công nghệ mới nhất này cung cấp cùng

một loại bảo mật vật lý mà các ngân hàng đã dựa trên trong nhiều thập kỷ để giữ

tiền và hồ sơ giao dịch an toàn từ trộm &. Các giải pháp HSM phát triển làm cho nó

vô cùng khó khăn nếu không muốn nói là không thể cho các phím số để được

chiếm dụng bởi vì chúng được lưu trữ trong sự cô lập về thể chất từ các mạng CNTT

và được thiết kế và xây dựng với cơ chế bảo mật rất tinh vi, xác định.

Nhiều tổ chức an ninh có ý thức dựa vào HSMS để bảo vệ và quản lý các khóa

kỹ thuật số của họ và bảo vệ tài sản như máy ATM, truy cập máy tính lớn và hoạt

động, point-of-sale (POS) máy cũng như để xác minh và đăng ký thông điệp

SWIFT. Về cơ bản, chúng được sử dụng trong hầu như bất kỳ ứng dụng đòi hỏi

phải có chữ ký kỹ thuật số an toàn và xác minh. Ví dụ, HSMS trong trung tâm dữ

liệu của ngân hàng, được sử dụng để xác nhận mã PIN của bạn khi bạn rút tiền

mặt từ máy ATM, hoặc xác nhận các loại ẩn giao dịch khi bạn mua hàng tại một

nhà ga buôn POS. Trong những trường hợp này, chỉ có HSMS dưới sự kiểm soát

của ngân hàng có quyền truy cập vào các phím đúng để thực hiện việc xử lý an

toàn.

Các HSMs có công nghệ chống giả mạo được xây dựng trong để lau sạch bất kỳ

thông tin bí mật trong trường hợp một hoặc nhiều vi phạm thể chất. Kiến trúc của

họ được thiết kế với an toàn crypto-bộ xử lý chip và các hoạt động an ninh

7 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 8: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

các biện pháp để giảm bớt và có hiệu quả giảm thiểu bên kênh tấn công hoặc

xe buýt thăm dò. Các thiết bị này được sử dụng nhiều trong ngân hàng, chính

phủ và các tổ chức nơi thông tin bí mật quan trọng phải được bảo vệ và đã

thành công trong vai trò của họ để giảm thiểu và ngăn chặn bất công xảy ra.

Tương tự các dòng chảy thông tin, hoạt động quản lý chủ chốt và các ứng dụng

HSM được minh họa trong hình 1.

Hình 1: Các hoạt động quản lý chủ chốt trong một Crypto-tệ Eco-system

Để tăng cường tính năng bảo mật và giảm thiểu khả năng xảy ra một cuộc tấn công

thành công cho crypto-tệ hệ thống sinh thái, đội ngũ cyber-chuyên gia ủng hộ một

dự án mới và tiêu chuẩn (gọi tắt là Đề án An ninh Mã [TSS]) để mang lại sản phẩm tốt

nhất thực hành từ Ngành thẻ thanh toán, mà sẽ được cải thiện hơn nữa trên và

được gọi là tiêu chuẩn EPCI. Xét đề nghị của chúng tôi cho phép sự linh hoạt cho

khách hàng của chúng tôi và các bên liên quan để có các phím riêng của họ một

cách an toàn được quản lý với HSMS được đặt trong mạng lưới các cơ sở được

chứng nhận PCI 168 đối tác của chúng tôi. Mỗi của các cơ sở đóng vai trò như một

'chế độ chờ nóng' cho bất kỳ và tất cả những người khác trong thời gian khủng

hoảng như một phương tiện để quản lý kinh doanh bất ngờ cho chúng tôi

8 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 9: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

khách hàng. Những DHSMs, kết hợp với kiến trúc đề xuất của chúng tôi, làm cho

nó cực kỳ khó xảy ra đối với bất kỳ tin tặc để trích xuất thành công bất kỳ giống

gốc mong muốn.

Cách tiếp cận đa lớp của chúng tôi trong việc thực hiện an ninh trình bày một rào

cản cao và đáng kể làm tăng khó khăn cho tin tặc để đạt được bất kỳ thành công

bởi một vài đơn đặt hàng của các cường độ cao hơn so với "chỉ là" việc kiểm soát

toàn bộ kiến trúc. Hình 2 cho thấy vị trí của một số mạng của chúng tôi Tiện nghi

DHSM, các bên liên quan có thể tap vào trên khắp các châu lục và khu vực địa lý.

Hình 2: TSS mạng của địa lý đa dạng EPCI các trang web đã được chứng nhận

với DHSMs

Đối với crypto-tiền tệ, key cá nhân là một tài sản quan trọng mà người có quyền

truy cập vào phím cũng có trách nhiệm kiểm soát toàn bộ tài sản. Do đó, sự an

toàn và quản lý khóa bí mật là điều quan trọng nhất. Hình 3 cho thấy cách các

phím trong một giao dịch crypto-tiền tệ thường được truyền đi, mã hóa, xử lý và

quản lý.

9 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 10: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Hình 3: Một minh họa của quá trình quản lý key của một giao dịch Crypto tiền tệ

Nhóm chúng tôi đánh giá trao đổi khác nhau tìm thấy rằng hiện nay, hầu hết các

trao đổi crypto-tiền tệ và các tổ chức có liên quan của họ không có một hệ

thống tiêu chuẩn và hiệu quả quản lý chủ chốt là tương đương với PCI tuân thủ

tiêu chuẩn. Hầu hết trong số họ được dựa trên quảng cáo hoc các hệ thống mở

cửa để tấn công của hacker độc hại. Chúng cũng là phần mềm dựa trên và

không phải phần cứng dựa trên hệ thống chuyên dụng HSM (đó là một thực tế

PCI và tiêu chuẩn thông thường). Sự cố như ngõ hầu Mt Gox điểm nổi bật của sự

nguy hiểm của việc triển khai hệ thống bảo mật đặc biệt như vậy và chúng tôi

biện hộ cho một tính năng bảo mật nâng cao của hệ thống quản lý khóa Crypto-

tiền tệ (CKMS) để loại bỏ sự tái phát của sự cố tương tự. Hình 4 cho thấy các mô-

đun quản lý chủ chốt khác nhau trong hệ sinh thái mặt crypto-tiền tệ.

10 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 11: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Hình 4: KMS trong crypto-tệ hệ thống sinh thái.

Trong CKMS, chúng tôi sẽ phát triển và thực hiện một phiên bản hybrid của sự

kết hợp của Secret Key và các thuật toán khóa công cộng nơi mà nó sẽ thực

hiện đầy đủ các yêu cầu của Symmetric mật mã để xử lý nhanh và mật mã

không đối xứng cho mạng lớn.

Sự vững mạnh của đề xuất CKMS của chúng tôi là tiếp tục tăng cường với kiểm

tra thường xuyên được tiến hành bởi các kiểm toán viên được chứng nhận EPCI

để đảm bảo tuân thủ đầy đủ các tiêu chuẩn EPCI ở mọi thời đại. Này là cần thiết

để tránh lỗi của con người và đảm bảo rằng ngay cả tốt nhất của công nghệ

bảo mật được kiểm toán một cách cẩn thận trong quá trình nội bộ của mình.

Quá trình kiểm toán này được minh họa rõ ràng trong hình 5.

11 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 12: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Hình 5: CKMS tăng cường bởi kiểm toán EPCI chứng nhận thường xuyên

Thiết kế bằng sáng chế bảo vệ

Tính năng bảo mật được đề xuất, cải tiến và kiến trúc phân phối của chúng tôi

đang trong quá trình đang được soạn thảo và nộp bằng sáng chế bảo vệ. Đây

là ý định của chúng tôi để cuối cùng giấy phép các bằng sáng chế cho bên thứ

ba những người muốn áp dụng phát minh những giải pháp/cấu trúc/quy trình

của họ hoặc cho sự phát triển của nền tảng bảo mật hoặc buộc lên với các tổ

chức tài chính với mục đích phát triển trong tương lai triển khai trong cảnh quan

FINTECH.

Những lợi ích

Các giải pháp TSS cho phép khách hàng crypto-đơn vị tiền tệ được bảo đảm

trong vòng mạng lưới DHSMs nằm bên trong Tiện nghi EPCI chứng nhận trên toàn

cầu, do đó

12 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 13: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

để đảm bảo an ninh và một di sản của sự giàu có cho thế hệ tương lai. Điều này

sẽ đảm bảo rằng không chỉ có thể chúng tôi phát triển một cách an toàn và tích

hợp crypto-tiền tệ sử dụng trong các truyền thống tài chính và các ngành công

nghiệp thẻ thanh toán, nhưng cũng giúp đỡ để thiết lập các tiêu chuẩn mới

được tăng cường cho crypto đơn vị tiền tệ trong tương lai hệ thống sinh thái.

Một số lợi ích của chúng tôi DHSMs đề xuất bao gồm:

a. Keys sẽ lưu trữ trong ranh giới DHSM bảo đảm: key sẽ luôn luôn nằm bên trong

bảo mật, chứng nhận EPCI và DHSM ranh giới.

b. Tamper–resistant hardware: FIPS 140-2 Level 2 và 3 DHSMs chứng nhận được

kiểm tra theo các tiêu chuẩn nghiêm ngặt.

c. Cryptography phức tạp: DHSMs sử dụng mã hóa an toàn máy tạo số ngẫu

nhiên được chứng nhận để tạo ra key để cung cấp key chất lượng vượt trội.

Thể chế và Ultra High Cá nhân Net-giá trị (UHNWI) giữ hàng triệu người trong

crypto-tiền tệ sẽ yên tâm rằng tài sản của họ sẽ không thể dễ dàng bị đánh cắp,

đơn giản chỉ vì (a) các phím riêng của họ được tạo ra bởi và an toàn duy trì

trong ví bảo mật cao thay vì trên nền tảng dễ bị tổn thương với ví phần mềm, và

(b) những ví vật lý được đảm bảo trong các cơ sở EPCI-Tiêu chuẩn; và (c) tất cả

các quy trình bảo mật được áp dụng nghiêm ngặt và phải chịu sự kiểm toán

nghiệp vụ thường xuyên.

Trường hợp sử dụng trong tương lai

TSS network của chúng tôi đề xuất của DHSMs trong vòng EPCI chứng nhận cơ sở

với toàn diện CKMS thủ tục sẽ cung cấp một nơi mạnh mẽ, an toàn cho dài hạn

lưu trữ với tài sản kỹ thuật số cho cùng một điều trị và an ninh như nhiều từ thực

tế tài sản. Mức bảo mật khuyến khích một loạt các trường hợp sử dụng được

phát triển trong nhiều ngành công nghiệp (bao gồm các ngành công nghiệp tài

chính truyền thống) để tận dụng trên sức mạnh của công nghệ Blockchain.

13 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 14: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Mạng lưới đối tác, bao gồm cả ông Uwe Martin Wittig, sẽ làm việc cùng với

chúng tôi để phát triển thêm các tính năng bảo mật và an toàn để xác thực và

xác minh danh tính để cung cấp một cách thậm chí còn an toàn hơn và thuận

tiện hơn để thực hiện các hoạt động tài chính trực tuyến với bảo mật cao hơn.

Chúng tôi dự định để tiếp tục phát triển các ứng dụng bảo mật nâng cao và

tích hợp chúng với vật lý crypto-tiền tệ ví tiền, thanh toán thẻ, crypto-tiền tệ trao

đổi cho dự phòng an toàn. Cuối cùng, như là một phí bảo hiểm, chúng tôi sẽ tạo

ra một SecureCryptoVault cho quỹ quản lý công nghiệp, gia đình văn phòng và

UHNWI.

Giải pháp của chúng tôi cũng có thể được sử dụng cho việc quản lý các key

lạnh của ví và cho các mục đích phục hồi keys, như minh hoạ trong hình 6.

Hình 6: Áp dụng TSS trong ví lạnh khôi phục key

14 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 15: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Mục tiêu cuối cùng của chúng tôi là để tích hợp chúng tôi TSS được đề xuất,

DHSMs, EPCI, CKMS và SecureCryptoVault với vật lý ví tiền và thanh toán thẻ

được xây dựng với các tính năng an toàn dư thừa và các tính năng tiên tiến

hơn với các thể loại khác nhau của người dùng đặc quyền. Với một môi trường

an toàn hơn được thực hiện bởi chúng tôi TSS đề xuất (trong đó sẽ được thực

hiện một cách có hệ thống và toàn diện) trong hệ sinh thái mặt Blockchain, này,

lần lượt, sẽ mở cửa cho các trường hợp sử dụng chỉ giới hạn bởi trí tưởng tượng

của chúng tôi.

Lộ trình của TSS Thực hiện

Lộ trình của chúng tôi trong việc phát triển TSS được minh họa trong hình 7.

Hình 7: TSS ICO Lộ Trình

15 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 16: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

Hình 8: TSS Quy hoạch tổng thể

Thông báo bán token TSS

Là một phần của chúng tôi khởi chạy ICO, bạn được yêu cầu để đọc TSS mã

thông báo bán thỏa thuận triển lãm A và làm quen mình với thông tin chi tiết

của thỏa thuận.

16 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.

Page 17: 5M White Paper - Token Security Scheme · khác, lạnh ví như ví tiền giấy và phần cứng ví không trực tuyến và không dễ bị mối đe dọa trực tuyến

www.tsstoken.com

[email protected]

17 © 2017 5M Holdings Pte. Ltd. All Rights Reserved.