Khóa công khai hoạt động như thế nào?

Trong kiến trúc phi tập trung của công nghệ blockchain, khái niệm "sở hữu" hoàn toàn khác biệt so với tài chính truyền thống. Không có cơ sở dữ liệu trung tâm hay nhân viên ngân hàng nào xác minh danh tính của bạn; thay vào đó, quyền truy cập và chuyển nhượng tài sản kỹ thuật số của bạn được điều hành hoàn toàn bởi một khung mã hóa tinh vi được gọi là Mã hóa Khóa Công khai (PKC). Đối với các nhà giao dịch trên các nền tảng như KuCoin, việc hiểu khóa công khai không chỉ là một bài tập lý thuyết—đó là nền tảng kỹ thuật của bảo mật ví, tính toàn vẹn giao dịch và danh tính trên blockchain.
Các điểm chính
-
Kiến trúc bất đối xứng: Các khóa công khai là một phần của hệ thống cặp khóa, trong đó khóa công khai dùng để mã hóa/xác minh và khóa riêng dùng để giải mã/ký.
-
Suy luận một chiều: Trong các blockchain hiện đại, các khóa công khai được suy ra từ các khóa riêng tư thông qua Mã hóa đường cong elliptic (ECC), một quá trình không thể đảo ngược về mặt toán học.
-
Xác minh so với chi tiêu: Khóa công khai cho phép mạng xác minh rằng giao dịch đã được chủ sở hữu ủy quyền mà không bao giờ phải nhìn thấy khóa riêng bí mật.
-
Mối quan hệ địa chỉ: Địa chỉ ví thường là phiên bản đã được băm và rút gọn của khóa công khai, được thiết kế để dễ đọc hơn và thêm một lớp bảo mật.
Xác định khóa công khai trong bối cảnh Web3
Một khóa công khai là một chuỗi ký tự chữ và số lớn đóng vai trò là danh tính kỹ thuật số của bạn trên blockchain. Khác với mật khẩu, được sử dụng để truy cập, khóa công khai được thiết kế để chia sẻ. Về mặt kỹ thuật, nó là một mã mã hóa cho phép người dùng nhận tiền điện tử và giúp mạng lưới xác minh tính xác thực của các chữ ký kỹ thuật số.
Từ góc độ "Trading-Insights", hãy xem khóa công khai như tọa độ công khai của bạn trong sổ cái toàn cầu. Mặc dù nó được liên kết toán học với khóa riêng của bạn, bản chất "một chiều" của các thuật toán cơ bản đảm bảo rằng việc biết khóa công khai không cung cấp bất kỳ thông tin nào về khóa riêng được sử dụng để tạo ra nó.
Vai trò của mật mã bất đối xứng
Blockchain sử dụng Mã hóa bất đối xứng, khác với mã hóa đối xứng được sử dụng trong các hệ thống máy tính sớm.
-
Đối xứng: Sử dụng cùng một khóa để khóa và mở.
-
Asymmetrical: Sử dụng một cặp khóa. Nếu Dữ liệu A được khóa bằng Khóa Công khai, thì chỉ có thể mở khóa bằng Khóa Riêng tương ứng.
-
Suy luận kỹ thuật: Từ Entropy đến Khóa công khai
Việc tạo một khóa công khai là một hành trình toán học xác định. Nó bắt đầu bằng Entropy (sự ngẫu nhiên) và kết thúc bằng tọa độ trên một đường cong toán học.
Bước 1: Khóa riêng (Điểm xuất phát)
Quá trình bắt đầu bằng việc tạo ra một số ngẫu nhiên 256 bit—khóa riêng. Số này lớn đến mức ($2^{256}$) vượt quá số nguyên tử trong vũ trụ quan sát được, khiến việc đoán bừa không thể thực hiện về mặt thống kê.
Bước 2: Phép nhân đường cong elliptic (Cửa bẫy)
Hầu hết các blockchain chính, bao gồm bitcoin và ethereum, sử dụng Mã hóa Đường cong Elliptic (ECC), cụ thể là đường cong secp256k1. Để tạo khóa công khai, khóa riêng (hoạt động như một vô hướng) được nhân với một "Điểm sinh" đã xác định trước trên đường cong.
$$K = k \times G$$
Ở đâu:
-
$$$$ là khóa công khai kết quả.
-
$$$$ là Khóa riêng.
-
$$$$ là Điểm Sinh.
Sự thông minh của ECC nằm ở Bài toán Logarit Rời rạc. Trong khi việc tính toán $K$ từ $k$ và $G$ về mặt tính toán là dễ dàng, thì việc làm ngược lại ($k = K / G$) là gần như không thể thực hiện được vì phép "chia" không tồn tại trong phép số học điểm đường cong elliptic. Đây là "chức năng bẫy" bảo vệ hàng tỷ đô la tài sản kỹ thuật số.
-
Khóa công khai so với địa chỉ ví: Làm rõ sự khác biệt
Một điểm gây nhầm lẫn phổ biến đối với các nhà giao dịch mới bắt đầu là sự khác biệt giữa khóa công khai và địa chỉ ví. Mặc dù chúng có liên quan đến nhau, nhưng chúng không giống nhau.
| Tính năng | Khóa công khai | địa chỉ ví |
| Định dạng | Chuỗi alphanumerical dài (thường 64+ ký tự). | Phiên bản ngắn hơn, đã mã hóa (ví dụ: 0x... cho ethereum). |
| Độ hiển thị | Được tiết lộ cho mạng khi bạn gửi một giao dịch. | Được chia sẻ với bất kỳ ai khi bạn nhận được tiền. |
| Suy ra | Được suy ra trực tiếp từ khóa riêng thông qua ECC. | Được suy ra từ khóa công khai thông qua băm (SHA-256 hoặc Keccak-256). |
| Mục đích | Được sử dụng để xác minh chữ ký số. | Được sử dụng như một điểm đến định tuyến có thể đọc được bởi con người. |
Tại sao lại sử dụng địa chỉ thay vì Khóa công khai thô?
-
Hiệu quả không gian: Các địa chỉ đã được băm ngắn hơn, giảm số tiền dữ liệu được lưu trữ trên blockchain.
-
Kháng lượng tử: Bằng cách chỉ chia sẻ hash của khóa công khai của bạn (cho đến khi bạn chi tiêu), bạn thêm một lớp bảo vệ chống lại các máy tính lượng tử trong tương lai có thể suy ra khóa riêng từ khóa công khai thô.
-
Ngăn ngừa lỗi: Các địa chỉ thường bao gồm checksum để ngăn chặn việc gửi tiền đến địa chỉ nhập sai.
Cách các khóa công khai hoạt động trong một giao dịch
Để hiểu tính hữu ích của khóa công khai, chúng ta phải xem xét vòng đời của một giao dịch hoặc chuyển. Khóa công khai đóng vai trò là “Người xác minh” trong Thuật toán Chữ ký Số (DSA).
Quy trình ký
Khi bạn khởi tạo rút tiền trên KuCoin hoặc chuyển từ ví tự quản lý:
-
Hashing: Ví của bạn tạo dấu vân tay kỹ thuật số (hash) của dữ liệu giao dịch (số tiền, người nhận, phí).
-
Ký: Khóa riêng của bạn tương tác với giá trị băm đó để tạo chữ ký số.
-
Phát sóng: Dữ liệu giao dịch, Chữ ký số và Khóa công khai của bạn được phát sóng đến mạng.
Quy trình xác minh
Các thợ mỏ hoặc người xác thực nhận được bản phát sóng. Họ sử dụng Khóa công khai của bạn để xác minh chữ ký. Toán học đảm bảo rằng:
-
Chữ ký có thể chỉ được tạo bởi khóa riêng tương ứng với khóa công khai đó.
-
Dữ liệu giao dịch chưa bị thay đổi kể từ khi được ký.
Nếu phép toán hợp lệ, giao dịch là hợp lệ. Khóa công khai đã hoàn thành mục đích của nó: chứng minh quyền hạn mà không tiết lộ khóa bí mật.
Hệ quả bảo mật và các thực hành tốt nhất
Là một Phân tích viên cấp cao, tôi không thể nhấn mạnh quá mức tầm quan trọng của vệ sinh khóa. Trong khi khóa công khai an toàn để chia sẻ, hệ sinh thái xung quanh nó có các lỗ hổng.
Nguy cơ liên kết khóa
Mỗi lần bạn gửi một giao dịch, khóa công khai của bạn được tiết lộ trên sổ cái. Trên các chuỗi "dựa trên tài khoản" như ethereum, tất cả các giao dịch của bạn đều được liên kết với cùng một khóa công khai/địa chỉ. Điều này tạo ra một "rò rỉ quyền riêng tư" nơi toàn bộ lịch sử tài chính của bạn có thể được ánh xạ.
-
Giảm thiểu: Sử dụng nhiều địa chỉ cho các mục đích khác nhau hoặc sử dụng các giao thức bảo vệ quyền riêng tư.
Cơ chế lưu trữ lạnh và nóng
-
Ví nóng: Giữ khóa của bạn trên thiết bị kết nối internet. Khóa công khai dễ dàng truy cập để giao dịch thường xuyên.
-
Ví lạnh (phần cứng): Giữ khóa riêng hoàn toàn ngoại tuyến. Thiết bị chỉ xuất Khóa công khai và Chữ ký kết quả sang máy tính, đảm bảo bí mật không bao giờ tiếp xúc với web.
Tóm tắt
Khóa công khai là nền tảng của niềm tin trong một môi trường không cần tin tưởng. Bằng cách sử dụng toán học nâng cao của Mã hóa Đường cong Elliptic, nó cho phép tách biệt an toàn giữa nhận dạng và ủy quyền. Đối với nhà giao dịch KuCoin, khóa công khai là “hộp thư” nhận các phần thưởng từ phân tích thị trường thành công, trong khi khóa riêng tư vẫn là “chìa khóa két sắt” phải được bảo vệ mọi lúc. Hiểu được mối quan hệ này là bước đầu tiên hướng tới chủ quyền kỹ thuật số thực sự và quản lý tài sản chuyên nghiệp.
Câu hỏi thường gặp: Các câu hỏi thường gặp
Hỏi: Ai đó có thể đánh cắp tiền của tôi nếu họ có khóa công khai của tôi không?
Không. Khóa công khai giống như số tài khoản ngân hàng của bạn; mọi người có thể gửi tiền cho bạn, nhưng họ không thể rút nó. Chỉ khóa riêng tư (mã “PIN”) mới có thể ủy quyền chi tiêu.
Hỏi: Khóa công khai có giống với "cụm từ hạt giống" không?
A: Không. Cụm từ hạt giống (mnemonic) là khóa chính có thể đọc được bằng ngôn ngữ con người tạo ra các khóa riêng của bạn. Khóa công khai là một phái sinh toán học ở xa hơn trong chuỗi.
Tại sao địa chỉ của tôi thay đổi đối với một số đồng tiền (như bitcoin) nhưng không thay đổi với những đồng khác (như ethereum)?
A: Bitcoin sử dụng mô hình UTXO khuyến khích tạo một khóa công khai/dịa chỉ mới cho mỗi giao dịch để tăng cường quyền riêng tư. Ethereum sử dụng mô hình dựa trên tài khoản, nơi một khóa công khai/dịa chỉ duy nhất thường được tái sử dụng cho tất cả các hoạt động.
Hỏi: Tôi có thể khôi phục khóa riêng của mình nếu tôi có khóa công khai không?
A: Hoàn toàn không. Bản chất "một chiều" của thuật toán ECC được thiết kế đặc biệt để ngăn điều này. Nếu bạn mất khóa riêng/bí mật cụm từ hạt giống, các tài sản liên quan đến khóa công khai đó sẽ không thể truy cập vĩnh viễn.
Thông báo miễn trừ trách nhiệm: Thông tin trên trang này có thể đã được lấy từ các bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này được cung cấp chỉ nhằm mục đích thông tin chung, không có bất kỳ sự đại diện hay bảo đảm nào, và không được hiểu là lời khuyên tài chính hoặc đầu tư. KuCoin sẽ không chịu trách nhiệm cho bất kỳ lỗi nào hoặc sự thiếu sót nào, cũng như bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể mang tính rủi ro. Vui lòng đánh giá cẩn thận các rủi ro của sản phẩm và mức độ chịu rủi ro của bạn dựa trên hoàn cảnh tài chính cá nhân. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Thông báo rủi ro.