跳转至

密钥管理架构

本文档描述了Gonka Network的全面密钥管理架构,Gonka Network是一个去中心化AI基础设施,通过基于角色的密钥分离实现强大的安全性。

概述

Gonka Network实现了基于角色的密钥管理系统,将自动化功能与高风险手动审批分离。此架构确保没有单一密钥控制所有网络操作,从而提供增强的安全性和操作灵活性。

快速设置

如需立即部署,请参阅快速入门指南。本文档侧重于理解完整的密钥管理架构和安全模型。

启动时的密钥架构(v0)

在网络启动时,主机使用三密钥系统

密钥类型 用途 存储 算法 使用
账户密钥 主控与权限 安全的本地机器 SECP256K1 手动高风险操作
ML操作密钥 自动化AI交易 服务器上加密存储 SECP256K1 自动化ML工作流
共识密钥 区块验证与共识 TMKMS温存储 ED25519 网络共识参与

安全模型

账户密钥(冷钱包) - 关键

  • 授予所有其他密钥权限的主密钥
  • 必须离线存储在安全的气隙机器上
  • 仅用于授予权限和验证者注册
  • 由助记词保护 - 若丢失,所有访问将永久失效

ML操作密钥(温钱包)

  • 由账户密钥授权用于ML特定交易
  • 服务器上的加密文件,通过程序访问
  • 自动化交易(推理请求、证明提交、奖励)
  • 可随时由账户密钥轮换或撤销

共识密钥(TMKMS - 温存储)

  • 由安全的TMKMS服务管理
  • 温存储,防止双重签名
  • 区块验证与网络共识参与
  • 可通过账户密钥或授权代理进行轮换

最佳实践

安全指南

  1. 账户密钥保护

    • 使用加密存储并最小化互联网暴露的安全本地机器
      • 安全本地机器:一台具有受限访问权限的专用计算机,不用于日常浏览/邮件,理想情况下为离线或网络连接有限
    • 使用 fileos 密钥环后端进行安全本地存储
    • 使用强且唯一的密码保护密钥环
    • 在安全位置保存助记词的离线备份
    • 仅用于授予权限和验证者操作,禁止用于常规操作
  2. 硬件钱包支持

    • 当前状态:网络启动时不支持
    • 关键:始终保存并安全存储您的助记词,作为最终恢复方法
  3. ML运营密钥管理

    • 服务器端存储且需程序化访问时,必须使用 file 密钥环后端
    • 在服务器上加密存储并使用强密码保护
    • 定期使用账户密钥授权轮换ML运营密钥
    • 在保持静态加密的同时启用容器程序化访问
  4. 运营安全

    • 为所有密钥实施适当的备份和恢复流程
    • 在生产部署前,在安全环境中测试密钥恢复流程
    • 监控和审计密钥使用模式

恢复流程

  1. 账户密钥丢失关键 - 无助记词则无法恢复
  2. ML运营密钥丢失:创建新密钥并使用账户密钥重新授权
  3. 共识密钥丢失:使用账户密钥授权轮换共识密钥

多重签名组(v1高级)

Company Participant:
├── Account Key → Secure Storage + Multi-sig
├── ML Operational Key → Automated AI workloads
├── Governance Group → Multi-sig for protocol votes
│   ├── CEO/Founder
│   ├── CTO/Tech Lead  
│   └── Head of Operations
└── Treasury Group (Optional) → Separate multi-sig for high-value transfers
    ├── CEO/Founder
    ├── CFO/Finance Lead
    └── Board Member

生产部署

在部署到生产环境前,请确保您完全理解完整的密钥管理流程,并已在安全环境中测试了密钥恢复流程。

需要帮助? 请访问常见问题页面获取答案,或加入Discord服务器寻求一般性问题、技术问题或安全问题的帮助。