Những ý chính:
Khi lựa chọn ví phần cứng, các thành phần bên trong thiết bị thường bị bỏ qua. Tuy nhiên, loại chip mà ví phần cứng của bạn sử dụng, cũng như cách con chip đó được triển khai, sẽ ảnh hưởng trực tiếp đến mức độ bảo mật của thiết bị. Cụ thể, ví phần cứng không lưu trữ crypto, chúng lưu trữ khóa riêng tư của bạn; đó là những khóa cấp quyền truy cập vào tài sản số của bạn. Nếu bất kỳ ai có được khóa riêng tư của bạn, mọi thứ coi như kết thúc. Vì vậy, mục đích chính của ví phần cứng là giữ cho khóa riêng tư của bạn an toàn trước những kẻ tấn công đang tìm cách trích xuất chúng. Nhưng để lưu trữ các khóa riêng tư đó và ký giao dịch, thiết bị của bạn cần có một con chip. Và con chip đó cần vừa có khả năng bảo vệ trước các cuộc tấn công trực tuyến lẫn tấn công vật lý, vừa đảm bảo hiệu năng hoạt động.
Tại Ledger, chúng tôi chỉ sử dụng một trong những loại chip tiên tiến nhất trên thị trường: Secure Element. Con chip này tạo và lưu trữ khóa riêng tư của bạn, đồng thời chịu trách nhiệm điều khiển màn hình bảo mật trên thiết bị Ledger. Secure Element cũng vận hành hệ điều hành tùy chỉnh của Ledger có tên BOLOS, giúp cô lập các ứng dụng của bạn với nhau. Nói ngắn gọn, Secure Element là một trong những lý do cốt lõi khiến ví phần cứng Ledger của bạn an toàn đến vậy. Nhưng tại sao nó lại quan trọng đến thế, và vì sao nó hiệu quả hơn so với các loại chip khác được dùng trong ví phần cứng?
Để hiểu đầy đủ, hãy cùng đi sâu vào lý do vì sao ví phần cứng cần đến chip ngay từ đầu.
Hiểu về bảo mật của chip trong ví phần cứng
Tất cả ví phần cứng đều dựa vào chip để lưu trữ khóa riêng tư, vận hành ứng dụng và điều khiển màn hình. Một số ví phần cứng sử dụng một chip duy nhất, trong khi những ví khác có thể sử dụng kết hợp nhiều chip.
Tuy nhiên, điều quan trọng cần lưu ý là không phải loại chip nào cũng cung cấp cùng một mức độ chống chịu trước các cuộc tấn công. Chắc chắn bạn sẽ không muốn bảo vệ tài sản số của mình bằng một con chip vốn được dùng trong máy hút bụi hay lò vi sóng, đúng không? Ngay cả các con chip được dùng trong điện thoại thông minh và máy tính xách tay cũng không được thiết kế để bảo vệ khóa riêng tư. Nói đơn giản, hầu hết chip được tạo ra để phục vụ hiệu năng, chứ không phải bảo mật.
Với điều đó trong đầu, hãy cùng xem các loại chip mà ví phần cứng thường sử dụng và đánh giá mức độ phù hợp của chúng.
Vì sao chip Secure Element lại an toàn đến vậy?
Chip Secure Element an toàn chủ yếu nhờ hai yếu tố quan trọng: khả năng chống chịu trước các cuộc tấn công và hệ thống chứng nhận bảo mật.
Secure Element bảo vệ ví lạnh của bạn khỏi các cuộc tấn công
Nếu bạn không phải là nhà phát triển và phần lớn chúng ta không phải, có thể bạn sẽ thắc mắc chính xác thì Secure Element bảo vệ bạn khỏi những loại tấn công nào. Một số Secure Element có thể bảo vệ bạn khỏi nhiều loại tấn công hơn những gì được liệt kê dưới đây, nhưng hãy cùng đi vào một số dạng tấn công phổ biến nhất.
Tấn công kênh kề
Tấn công kênh kề xảy ra khi hacker phân tích các tín hiệu vật lý phát ra từ hệ điều hành và các ứng dụng nhúng của thiết bị, nhằm thu thập thông tin về cách thiết bị hoạt động và loại dữ liệu bí mật mà nó sử dụng. Chip Secure Element có các biện pháp đối phó phức tạp nhằm che giấu bức xạ điện từ và mức tiêu thụ điện năng, từ đó bảo vệ thiết bị trước những kẻ muốn nghe lén hoặc thu thập tín hiệu rò rỉ.
Tấn công lỗi
Tấn công lỗi là khi kẻ tấn công tìm cách gây nhiễu hoặc làm rối loạn quá trình thực thi vật lý các chức năng bởi hệ điều hành và ứng dụng nhúng. Ví dụ, kẻ tấn công có thể sử dụng tia laser để vượt qua các cơ chế bảo mật, chẳng hạn như ép thiết bị chấp nhận một mã PIN không chính xác. Secure Element có hệ thống phát hiện lỗi hiệu quả, bao gồm cảm biến ánh sáng để phát hiện tấn công gây lỗi bằng laser, cảm biến nhiệt độ và bộ phát hiện nhiễu điện áp.
Tấn công phần mềm
Tấn công phần mềm liên quan đến việc một tác nhân xấu thao túng hệ điều hành hoặc các ứng dụng nhúng trên thiết bị của bạn, với mục đích gây ra những hành vi ngoài dự kiến. Secure Element ngăn chặn dạng tấn công này vì nó có khả năng chống lập trình lại. Một khi con chip đã được lập trình, nó không thể chạy bất kỳ phần mềm nào khác.
Chip Secure Element được chứng nhận bởi các phòng thí nghiệm bảo mật
Thứ hai, không giống như chip Safe Memory, chip Secure Element được chứng nhận sau khi trải qua quá trình kiểm thử bởi một phòng thí nghiệm bảo mật bên thứ ba. Chứng nhận là một phần rất quan trọng trong mô hình bảo mật của chúng. Thông thường, Secure Element được đánh giá theo tiêu chuẩn CC EAL, còn được gọi là EAL.
CC là viết tắt của Common Criteria, đại diện cho một tiêu chuẩn quốc tế dùng để đánh giá các sản phẩm phần cứng và phần mềm. Trong khi đó, EAL là viết tắt của Evaluation Assurance Level. Mức đánh giá này đo lường độ an toàn của một Secure Element, từ khả năng chống chịu vật lý trước các cuộc tấn công cho đến các lỗ hổng trong toàn bộ chuỗi cung ứng của nó.
Cách đánh giá khá đơn giản: cấp độ EAL càng cao, chip Secure Element càng an toàn. Có 7 cấp độ CC EAL, từ mức bảo mật thấp cho đến mức đảm bảo bảo mật cao nhất.
Ledger triển khai Secure Element trên thiết bị của mình như thế nào?
Các thiết bị Ledger sử dụng Secure Element để tạo và lưu trữ khóa riêng tư cho tài sản crypto của bạn. Trong khi một số ví phần cứng khác cũng sử dụng Secure Element, Ledger có cách tiếp cận riêng biệt trong việc triển khai con chip này.
Secure Element của Ledger vận hành hệ điều hành tùy chỉnh: BOLOS
Secure Element trong các thiết bị Ledger vận hành một hệ điều hành tùy chỉnh có tên BOLOS. Khi kết hợp với cơ chế kiểm tra tính chính hãng trong Ledger Wallet, người dùng có thể xác minh rằng họ đang chạy hệ điều hành và các ứng dụng nhúng hợp lệ.
Secure Element điều khiển màn hình bảo mật
Các thiết bị Ledger cũng khác biệt ở chỗ sử dụng Secure Element để điều khiển màn hình. Với Ledger, những gì bạn thấy chính là những gì bạn ký. Màn hình bảo mật trên thiết bị của bạn sẽ luôn hiển thị chính xác địa chỉ dự định của giao dịch. Điều đó có nghĩa là ngay cả khi thiết bị có kết nối Internet của bạn, chẳng hạn như máy tính xách tay hoặc điện thoại thông minh, bị nhiễm mã độc, bạn vẫn có thể tin tưởng vào chi tiết giao dịch hiển thị trên thiết bị Ledger.
Chip Secure Element của Ledger có chứng nhận EAL5+ và EAL6+
Các thiết bị Ledger có chứng nhận EAL5+ hoặc EAL6+, tùy thuộc vào thiết bị bạn lựa chọn. Ledger Nano X sử dụng Secure Element được chứng nhận EAL5+, trong khi Ledger Nano S Plus và Ledger Stax sử dụng Secure Element được chứng nhận EAL6+.
Cả hai chứng nhận EAL5 và EAL6 đều đảm bảo rằng con chip đã trải qua quá trình kiểm thử chuyên sâu bởi bên thứ ba để đáp ứng các tiêu chuẩn bảo mật cao. Như đã đề cập, thang đánh giá chỉ cao nhất đến EAL7+, vì vậy các chip Secure Element trong ví phần cứng Ledger là cực kỳ an toàn, với các biện pháp được triển khai để bảo vệ bạn trước những nỗ lực tấn công vật lý và tấn công từ xa.
Secure Element: Một thành phần không thể thiếu trong thiết bị Ledger của bạn
Con chip mà ví phần cứng của bạn sử dụng là yếu tố cực kỳ quan trọng. Khi thực hiện các giao dịch crypto, bạn cần ba yếu tố để được bảo mật đầy đủ.
Trước hết, bạn cần một vùng cách ly bảo mật: một con chip có khả năng chống lại tấn công vật lý. Đối với các thiết bị Ledger, yếu tố này được đảm nhiệm bởi Secure Element. Tiếp theo, bạn cần triển khai mật mã học trong vùng cách ly đó, và đó chính xác là điều hệ điều hành tùy chỉnh BOLOS của Ledger thực hiện cho Secure Element. Cuối cùng, bạn cần một cách để xác minh tính xác thực của ý định giao dịch. Với màn hình bảo mật của Ledger được điều khiển trực tiếp bởi Secure Element, các thiết bị Ledger đáp ứng đầy đủ cả ba điều kiện tiên quyết này.
Các tính năng bảo mật vốn có của Secure Element, kết hợp với mô hình bảo mật đã được kiểm chứng của Ledger, trang bị cho thiết bị Ledger của bạn những công cụ cần thiết để bảo vệ tài sản số. Vậy bạn còn chờ gì nữa? Hãy sở hữu cho mình một ví phần cứng Ledger và bắt đầu giao dịch với sự tự tin.

