Компания Gem ведет разработку собственной платформы для обеспечения безопасности биткоин-кошельков. Компания объявила о запуске пользовательских аппаратных модулей безопасности (Hardware Security Module, HSM) от компании Thales e-Security, которые станут частью кошельков Gem.
Устройства HSM используются в 80% мировых платежных операций, а также применяются и в военной отрасли. Модули предполагают третий уровень аппаратной безопасности по сертификации FIPS-140-2. Это обеспечивает защиту от физического вмешательства в систему безопасности. Таким образом, закрытые ключи остаются изолированными от доступа злоумышленников под защитой специального криптографического модуля.
Интеграция HSM дает следующие возможности:
- Физическая охрана. Она заключается в использовании усиленных корпусов и обнаружении несанкционированного доступа, а также различные варианты реагирования на атаку.
- Поддержка создания иерархически детерминированных ключей BIP32 (подобное решение предлагает BitGo).
- Использование специальных алгоритмов генерации случайных чисел для создания ключей на базе эллиптической кривой SECP256k1. Этот подход обеспечивает поддержку взаимодействия с протоколом биткоина.
Генеральный директор Gem Мика Уинклспетч говорит, что инженеры компании работали в тесном контакте с Thales, чтобы создать решения именно для биткоин-индустрии:
Индустрия электронных платежей использует эти аппаратные технологии уже много лет. Но мы изучили разные варианты HSM, представленные на рынке. Нам важно было найти то решение, которое может оптимально поддерживать биткоин-кошельки. Ни одного готового решения найти не удалось. Поэтому пришлось работать над вопросом адаптации.
Thales e-Security – это подразделение французской аэрокосмической и оборонной компании Thales Group. Оборудование этой компании защищает данные в 19 из 20 крупнейших банков в мире. Они работают в 3000 финансовых институтах в разных странах. Теперь технологии компании впервые используются в биткоин-индустрии.
«Биткоин предоставляет убедительные возможности как для новых, так и для существующих участников системы платежей», — говорит вице-президент Thales e-Security Ричарт Моулд.