Detail publikace

SmartOTPs: An Air-Gapped 2-Factor Authentication for Smart-Contract Wallets

BINDER, A.; BREITENBACHER, D.; HARTEL, P.; SZALACHOWSKI, P.; HOMOLIAK, I.; HUJŇÁK, O. SmartOTPs: An Air-Gapped 2-Factor Authentication for Smart-Contract Wallets. In Proceedings of the 2nd ACM Conference on Advances in Financial Technologies. New York City: Association for Computing Machinery, 2020. p. 145-162. ISBN: 978-1-4503-8139-0.
Název česky
SmartOTPs: Dvoufaktorová autentizace pro Smart-Contract peněženky
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
BINDER, A.
Breitenbacher Dominik, Ing.
HARTEL, P.
Szalachowski Pawel, Dr.
Homoliak Ivan, Ing., Ph.D. (UITS)
Hujňák Ondřej, Ing. (UITS)
URL
Klíčová slova

cryptocurrency wallets, smart contracts, 2-factor authentication, Merkle tree, one-time passwords, post-quantum computing

Abstrakt

S nedávným nárůstem kryptoměn se bezpečnost a správa kryptoměn staly kritickými. Byli jsme svědky mnoha útoků na uživatele, jejich software nebo poskytovatele, které vedly k významným finančním ztrátám. K nápravě těchto problémů bylo navrženo mnoho řešení peněženky. Tato řešení však často postrádají základní bezpečnostní funkce, použitelnost nebo neumožňují uživatelům přizpůsobit si svá výdajová pravidla. V tomto příspěvku navrhujeme SmartOTPs, kryptoměnovou peněženku využivající smart kontrakt, který poskytuje flexibilní, použitelný a bezpečný způsob správy kryptoměn samostatným způsobem. Navrhovaná práce se skládá ze čtyř komponent (tj. Autentizátoru, klienta, hardwarové peněženky a smart kontraktu) a poskytuje dvoufaktorovou autentizaci (2FA) prováděnou ve dvou fázích interakce s blockchainem. Pokud je nám známo, náše práće je první v prostředí veřejného blockchainu používájící jednorázová hesla (OTP). OTP jsou agregovány Merklovým stromem a hashovacími řetězci takovým způsobem, že pro každé ověřování je z autentizátoru na klienta přenesen pouze krátký OTP (např. 16B dlouhý). Takové nové nastavení nám umožňuje vytvořit autentizátor s plnou vzduchovou mezerou využívající malé QR kódy nebo několik kratkých slov, přičemž navíc nabízí odolnost proti kvantové kryptanalýze. Na platformě Ethereum jsme vytvořili proof-of-concept. Naše analýza nákladů ukazuje, že průměrné náklady na operaci přenosu jsou srovnatelné se stávajícími řešeními 2FA využívajícími inteligentní smlouvy s více podpisy.

Rok
2020
Strany
145–162
Sborník
Proceedings of the 2nd ACM Conference on Advances in Financial Technologies
ISBN
978-1-4503-8139-0
Vydavatel
Association for Computing Machinery
Místo
New York City
DOI
EID Scopus
BibTeX
@inproceedings{BUT168117,
  author="BINDER, A. and BREITENBACHER, D. and HARTEL, P. and SZALACHOWSKI, P. and HOMOLIAK, I. and HUJŇÁK, O.",
  title="SmartOTPs: An Air-Gapped 2-Factor Authentication for Smart-Contract Wallets",
  booktitle="Proceedings of the 2nd ACM Conference on Advances in Financial Technologies",
  year="2020",
  pages="145--162",
  publisher="Association for Computing Machinery",
  address="New York City",
  doi="10.1145/3419614.3423257",
  isbn="978-1-4503-8139-0",
  url="https://dl.acm.org/doi/epdf/10.1145/3419614.3423257"
}
Nahoru