密钥管理架构
本文档描述了Gonka Network的全面密钥管理架构,Gonka Network是一个去中心化AI基础设施,通过基于角色的密钥分离实现强大的安全性。
概述
Gonka Network实现了基于角色的密钥管理系统,将自动化功能与高风险手动审批分离。此架构确保没有单一密钥控制所有网络操作,从而提供增强的安全性和操作灵活性。
快速设置
如需立即部署,请参阅快速入门指南。本文档侧重于理解完整的密钥管理架构和安全模型。
启动时的密钥架构(v0)
在网络启动时,主机使用三密钥系统:
| 密钥类型 | 用途 | 存储 | 算法 | 使用 |
|---|---|---|---|---|
| 账户密钥 | 主控与权限 | 安全的本地机器 | SECP256K1 | 手动高风险操作 |
| ML操作密钥 | 自动化AI交易 | 服务器上加密存储 | SECP256K1 | 自动化ML工作流 |
| 共识密钥 | 区块验证与共识 | TMKMS温存储 | ED25519 | 网络共识参与 |
安全模型
账户密钥(冷钱包) - 关键
- 授予所有其他密钥权限的主密钥
- 必须离线存储在安全的气隙机器上
- 仅用于授予权限和验证者注册
- 由助记词保护 - 若丢失,所有访问将永久失效
ML操作密钥(温钱包)
- 由账户密钥授权用于ML特定交易
- 服务器上的加密文件,通过程序访问
- 自动化交易(推理请求、证明提交、奖励)
- 可随时由账户密钥轮换或撤销
共识密钥(TMKMS - 温存储)
- 由安全的TMKMS服务管理
- 温存储,防止双重签名
- 区块验证与网络共识参与
- 可通过账户密钥或授权代理进行轮换
最佳实践
安全指南
-
账户密钥保护
- 使用加密存储并最小化互联网暴露的安全本地机器
- 安全本地机器:一台具有受限访问权限的专用计算机,不用于日常浏览/邮件,理想情况下为离线或网络连接有限
- 使用
file或os密钥环后端进行安全本地存储 - 使用强且唯一的密码保护密钥环
- 在安全位置保存助记词的离线备份
- 仅用于授予权限和验证者操作,禁止用于常规操作
- 使用加密存储并最小化互联网暴露的安全本地机器
-
硬件钱包支持
- 当前状态:网络启动时不支持
- 关键:始终保存并安全存储您的助记词,作为最终恢复方法
-
ML运营密钥管理
- 服务器端存储且需程序化访问时,必须使用
file密钥环后端 - 在服务器上加密存储并使用强密码保护
- 定期使用账户密钥授权轮换ML运营密钥
- 在保持静态加密的同时启用容器程序化访问
- 服务器端存储且需程序化访问时,必须使用
-
运营安全
- 为所有密钥实施适当的备份和恢复流程
- 在生产部署前,在安全环境中测试密钥恢复流程
- 监控和审计密钥使用模式
恢复流程
- 账户密钥丢失:关键 - 无助记词则无法恢复
- ML运营密钥丢失:创建新密钥并使用账户密钥重新授权
- 共识密钥丢失:使用账户密钥授权轮换共识密钥
多重签名组(v1高级)
Company Participant:
├── Account Key → Secure Storage + Multi-sig
├── ML Operational Key → Automated AI workloads
├── Governance Group → Multi-sig for protocol votes
│ ├── CEO/Founder
│ ├── CTO/Tech Lead
│ └── Head of Operations
└── Treasury Group (Optional) → Separate multi-sig for high-value transfers
├── CEO/Founder
├── CFO/Finance Lead
└── Board Member
生产部署
在部署到生产环境前,请确保您完全理解完整的密钥管理流程,并已在安全环境中测试了密钥恢复流程。
需要帮助? 请访问常见问题页面获取答案,或加入Discord服务器寻求一般性问题、技术问题或安全问题的帮助。