امنیت کاربر و سامانه
فصلهای کتاب · ۴۰ پرسش
کلید، seed و عبارت بازیابی همهٔ مثالهای منتشرشده عمومیاند؛ هرگز برای پول واقعی استفاده نشوند. این مجموعه و کدهایش پیادهسازی تولیدی کیف پول یا مرجع مستقل اجماع نیستند.
چرا امنبودن قواعد بیتکوین به معنی امنبودن هر کیف پول نیست؟
امنیت پروتکل و امنیت دارنده
اجماع میتواند یک امضای دزدیدهشده را کاملاً معتبر بداند. دستگاه، تولید کلید، بکاپ، رابط کاربری و رفتار انسان لایههای دیگری هستند که خرابیشان ممکن است بدون شکستن پروتکل پول را از دسترس خارج کند.
اصلاحات و رفع ابهام
- امضا، هویت و مالکیتE-044
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:2–20ch13_security.adoc:21–62
آیا «کلید دست من است» معادل مالکیت حقوقی است؟
امنیت پروتکل و امنیت دارنده
خیر. کنترل کلید درباره توان فنی تولید مجوز خرج است؛ مالکیت حقوقی یا تعهد قراردادی پرسش دیگری است. همچنین در سیاست چندامضایی یا زماندار، یک کلید بهتنهایی حتی اختیار فنی کامل نمیدهد.
اصلاحات و رفع ابهام
- امضا، هویت و مالکیتE-044
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:2–20ch13_security.adoc:21–62
امنیت بیتکوین فقط جلوگیری از سرقت است؟
امنیت پروتکل و امنیت دارنده
خیر. ازدسترفتن کلید، خرابی بکاپ و ناتوانی در بازیابی نیز میتوانند زیان همانقدر جدی ایجاد کنند. طراحی باید محرمانگی، یکپارچگی و دسترسپذیری را با هم ببیند.
اصلاحات و رفع ابهام
- امضا، هویت و مالکیتE-044
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:2–20ch13_security.adoc:21–62
چرا داده امضاشده را همیشه لازم نیست محرمانه منتقل کرد؟
امنیت پروتکل و امنیت دارنده
امضا میتواند تغییر دادههای متعهدشده را آشکار کند، حتی روی کانال عمومی. اما این ویژگی، محرمانگی، حفاظت metadata یا اصالت آدرس پیش از امضا را فراهم نمیکند.
اصلاحات و رفع ابهام
- امضا، هویت و مالکیتE-044
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:2–20ch13_security.adoc:21–62
آیا مهاجم باید رمزنگاری بیتکوین را بشکند تا پول بدزدد؟
امنیت پروتکل و امنیت دارنده
خیر. میتواند مقصد نمایشدادهشده را عوض کند، seed بگیرد یا دستگاه را وادار به امضای خرج دلخواه کند. معمولاً حمله به نقطه ضعیف فرایند سادهتر از حل مسئله ریاضی کلید است.
اصلاحات و رفع ابهام
- امضا، هویت و مالکیتE-044
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:2–20ch13_security.adoc:21–62
ریشه اعتماد در یک سامانه بیتکوینی چیست؟
توسعه امن و ریشه اعتماد
بخشی است که درستی بقیه بررسیها نهایتاً به آن تکیه میکند؛ مثلاً تولید راز، نمایشگر امضاکننده یا مسیر نصب نرمافزار. ادعای «بینیاز از اعتماد» باید روشن کند کدام اعتمادها حذف و کدام باقی ماندهاند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
چرا هش دانلود بهتنهایی اصالت نرمافزار را اثبات نمیکند؟
توسعه امن و ریشه اعتماد
اگر مهاجم فایل و هشِ کنار آن را هر دو جایگزین کند، تطابق برقرار میماند. باید خود هش یا امضای انتشار از مسیری معتبر احراز شود و کلید امضاکننده نیز به منبع موردانتظار متصل باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
چرا حداقلکردن سطح دسترسیِ بخش نگهدارنده کلید مهم است؟
توسعه امن و ریشه اعتماد
هر شبکه، افزونه یا وابستگی اضافی مسیر بیشتری برای دسترسی ناخواسته ایجاد میکند. جداکردن مشاهده و ساخت تراکنش از امضای محرمانه، دامنه اثر یک رخنه را محدود میکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
آیا رمزکردن پایگاه داده، برنامه آلوده در حال اجرا را بیاثر میکند؟
توسعه امن و ریشه اعتماد
خیر. برنامهای که هنگام بازشدن کیف پول به کلید یا حافظه دسترسی دارد ممکن است داده روشن را بدزدد یا امضای ناخواسته بسازد. رمزگذاری در حالت خاموش و امنیت زمان اجرا دو مسئلهاند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
چرا ذخیره کلیدهای زیاد در یک سرویس، ریسک را متمرکز میکند؟
توسعه امن و ریشه اعتماد
یک رخنه یا خطای مشترک میتواند تعداد زیادی کاربر را همزمان درگیر کند. توزیع آدرسها روی بلاکچین، این تمرکز عملیاتیِ کنترل کلید را از بین نمیبرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
چرا باید تراکنش نهایی را مستقل از متن درخواست کاربر بررسی کرد؟
توسعه امن و ریشه اعتماد
میان «پرداخت به فلانی» و بایتهای امضاشده چند تبدیل وجود دارد. خطا یا مهاجم میتواند مقصد، مقدار، باقیپول یا SIGHASH را عوض کند؛ بررسی باید بر همان دادهای انجام شود که امضا خواهد شد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:63–92ch13_security.adoc:93–144
کیف پول سرد چه ریسکی را کاهش میدهد؟
نگهداری سرد و حفاظت فیزیکی
دسترسی مستقیم مهاجم شبکهای به راز امضا را محدود میکند. اما تولید ناامن کلید، خرابی بکاپ، دستکاری فیزیکی و ورود داده آلوده برای امضا همچنان ممکناند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
آیا قطع اینترنت دستگاه، خودبهخود آن را امن میکند؟
نگهداری سرد و حفاظت فیزیکی
خیر. دستگاه ممکن است از قبل آلوده باشد و حافظه، USB، QR یا فایل امضا مسیر ورود و خروج داده باشند. air gap یک کنترل مفید است، نه اثبات نبود همه کانالهای حمله.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
چرا بکاپ کاغذی میتواند هم مقاوم و هم شکننده باشد؟
نگهداری سرد و حفاظت فیزیکی
به بدافزار راه دور متصل نیست، اما در برابر آتش، آب، خواندهشدن و خطای رونویسی آسیبپذیر است. انتخاب رسانه باید با مدل تهدید و آزمون خوانایی و بازیابی همراه باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
چرا عکس seed یا چاپ آن با دستگاه ناشناس خطر دارد؟
نگهداری سرد و حفاظت فیزیکی
تصویر میتواند در فضای ابری، حافظه چاپگر، گالری یا نسخههای پشتیبان باقی بماند. راز از یک محل کنترلشده به چند سامانه با چرخه حذف نامعلوم منتقل میشود.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
آیا مهروموم فیزیکی ثابت میکند هیچکس به راز دست نزده است؟
نگهداری سرد و حفاظت فیزیکی
خیر. میتواند نشانه دستکاری بدهد، اما کیفیت مهر، زنجیره تحویل و روش حمله مهماند. کنترل فیزیکی باید لایهای باشد، نه وابسته به یک نشانه ظاهری.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
چرا انتقال همه پسانداز به طرح تازه بدون آزمایش خطرناک است؟
نگهداری سرد و حفاظت فیزیکی
اشتباه در بکاپ، مسیر مشتقسازی یا سیاست ممکن است فقط هنگام خرج آشکار شود. آزمون بازیابی و خرج با مقدار محدود، خطای عملی را پیش از افزایش دامنه زیان آشکار میکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:145–190ch13_security.adoc:191–208
دستگاه امضاکننده سختافزاری چه کاری را از رایانه میزبان جدا میکند؟
امضاکننده سختافزاری
نگهداری راز و تولید امضا را در محیط محدودتر انجام میدهد. میزبان میتواند تراکنش را آماده کند، ولی نباید صرفاً به دلیل اتصال دستگاه، اطلاعاتش بدون بررسی پذیرفته شود.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:209–219
چرا نمایشگر خود دستگاه اهمیت دارد؟
امضاکننده سختافزاری
اجازه میدهد مقصد، مقدار و در صورت پشتیبانی اطلاعات سیاست را مستقل از صفحه رایانه آلوده بررسی کنیم. اگر کاربر همان داده نادرست را بدون تطبیق تأیید کند، دستگاه ممکن است خرج نامطلوب ولی معتبر بسازد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:209–219
آیا سختافزاری بودن به معنی مصونیت از همه حملات فیزیکی است؟
امضاکننده سختافزاری
خیر. مقاومت به مدل دستگاه، طراحی، firmware، زنجیره تأمین و منابع مهاجم وابسته است. واژه «سختافزاری» تضمین یکسانی برای همه محصولات نیست.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:209–219
چرا شناخت خروجی باقیپول در امضاکننده ضروری است؟
امضاکننده سختافزاری
میزبان بدخواه میتواند خروجی مهاجم را باقیپول معرفی کند. دستگاه باید تعلق خروجی به سیاست و کلیدهای کیف پول را بررسی کند، نه اینکه تنها به برچسب ارسالی میزبان اعتماد کند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:209–219
آیا داشتن دستگاه سالم بدون بکاپ کافی است؟
امضاکننده سختافزاری
خیر. خرابی، گمشدن یا عدم دسترسی آینده به همان دستگاه ممکن است رخ دهد. باید رازها و اطلاعات سیاست لازم برای بازیابی مستقل بهشکل امن حفظ شوند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:209–219
چرا بکاپ آزمودهنشده هنوز یک فرض است؟
تضمین دسترسی و تمرین بازیابی
ممکن است ناقص، ناخوانا، دارای خطای کلمه یا فاقد passphrase و مسیر لازم باشد. فقط یک فرایند بازیابی کنترلشده نشان میدهد اطلاعات و ابزارها واقعاً با هم کار میکنند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:220–245
چرا باید بازیابی را بدون افشای seed به یک وبسایت عمومی آزمایش کرد؟
تضمین دسترسی و تمرین بازیابی
وبسایت میتواند راز را دریافت کند و دارایی واقعی را در خطر بگذارد. آزمون باید در محیط قابلاعتماد و با رعایت جداسازی انجام شود؛ اعتبارسنجی checksum نیازمند اعتماد به سایت ناشناس نیست.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:220–245
آیا چند نسخه یکسان از بکاپ همیشه بهتر است؟
تضمین دسترسی و تمرین بازیابی
نسخه بیشتر دسترسپذیری را بالا میبرد، اما نقاط سرقت را هم زیاد میکند. ارزش افزوده به استقلال محلها، کنترل دسترسی و امکان بازیابی وابسته است، نه صرفاً شمار کپیها.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:220–245
چرا passphrase قوی میتواند هم محافظ باشد و هم عامل ازدسترفتن پول؟
تضمین دسترسی و تمرین بازیابی
کسی با mnemonic تنها ممکن است به کیف پول موردنظر نرسد، اما فراموشی passphrase یا اختلاف دقیق نویسهها نیز همان اثر را برای مالک دارد. حفاظت اضافی باید همراه بکاپ و آزمون دقیق باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:220–245
چرا برنامه بازیابی باید کارمزد و دسترسی شبکه را هم لحاظ کند؟
تضمین دسترسی و تمرین بازیابی
داشتن راز شرط لازم است، اما خرج واقعی به ساخت تراکنش، داده درست زنجیره، انتشار و هزینه نیاز دارد. یک برنامه فقط شامل seed، همه موانع اجرایی را پوشش نمیدهد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:220–245
تنوع امن با پخشکردن پول بین آدرسهای زیاد چه فرقی دارد؟
تنوع ریسک
آدرسهای متعدد ممکن است همگی از یک seed و روی یک دستگاه باشند. تنوع واقعی باید خرابیهای مشترک مانند راز، محل بکاپ، نرمافزار، اپراتور و روش بازیابی را بررسی کند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:246–256
چرا چند دستگاه یکسان ممکن است همچنان ریسک مشترک داشته باشند؟
تنوع ریسک
firmware، زنجیره تأمین، روش تولید کلید یا خطای کاربر میتواند مشترک باشد. شمار دستگاهها بهتنهایی استقلال شکست را نشان نمیدهد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:246–256
آیا پیچیدهترکردن طرح همیشه امنیت را بالا میبرد؟
تنوع ریسک
خیر. پیچیدگی میتواند احتمال خطای پیکربندی، فراموشی و شکست بازیابی را افزایش دهد. کنترل اضافی باید یک تهدید واقعی را کاهش دهد و هزینه عملیاتی قابلتحمل داشته باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:246–256
چگونه مقدار نگهداری آنلاین را باید انتخاب کرد؟
تنوع ریسک
بر پایه نیاز نقدینگی و زیان قابلتحمل در مدل تهدید، نه یک درصد جهانی ثابت. موجودی آنلاین بیشتر، دسترسی را راحتتر و دامنه اثر رخنه را بزرگتر میکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:246–256
چرا چندامضایی برای کنترل سازمانی مفید است؟
چندامضایی و حکمرانی
اختیار خرج را میان چند کلید تقسیم میکند تا یک رخنه یا تصمیم فردی کافی نباشد. اما اسکریپت اجرای فرایند انسانی، استقلال اشخاص یا صحت هدف پرداخت را خودکار تضمین نمیکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:257–270
آیا ۲ از ۳ با هر سه کلید روی یک لپتاپ، سه لایه مستقل امنیت میدهد؟
چندامضایی و حکمرانی
خیر. رخنه همان لپتاپ ممکن است همه کلیدها را بگیرد. آستانه رمزنگاری وقتی مفیدتر است که کلیدها واقعاً در حوزههای خرابی متفاوت باشند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:257–270
چرا امضاکنندگان باید سیاست چندامضایی را پیش از دریافت پول تطبیق دهند؟
چندامضایی و حکمرانی
جایگزینی یک xpub، تغییر ترتیب یا آستانه میتواند آدرس متفاوت و اختیار ناخواسته ایجاد کند. کنترل فقطِ آدرس نمایشدادهشده توسط هماهنگکننده، اصالت کل سیاست را ثابت نمیکند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:257–270
آیا برای چندامضایی فقط بکاپ کلیدهای خصوصی کافی است؟
چندامضایی و حکمرانی
ممکن است کلیدهای عمومی دیگران، ترتیب، قالب اسکریپت، derivation و آستانه نیز لازم باشند. بکاپ descriptor یا سیاستِ تأییدشده باید در کنار برنامه حفاظت رازها قرار گیرد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:257–270
چرا تعیین «چه کسی اجازه امضا دارد» با «چه زمانی باید امضا کند» فرق دارد؟
چندامضایی و حکمرانی
اسکریپت حد فنی اختیار را تعیین میکند؛ بررسی سفارش، تضاد منافع و کنترل داخلی فرایند دیگری است. یک نصاب کافی ممکن است پرداختی کاملاً معتبر ولی برخلاف سیاست سازمانی امضا کند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:257–270
چرا برنامه تداوم باید ناتوانی موقت را هم در نظر بگیرد؟
تداوم، ناتوانی و انتقال دسترسی
حادثه یا عدم دسترسی ممکن است پیش از مرگ یا گمشدن دائمی رخ دهد. طراحی نیاز دارد معلوم باشد چه زمانی و با چه اطلاعاتی مسیر جایگزین عملی میشود، بدون اینکه راه سرقت ساده باز کند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:271–291
چرا وارث دانستنِ وجود کیف پول با توان بازیابی آن فرق دارد؟
تداوم، ناتوانی و انتقال دسترسی
کشف دارایی، یافتن بکاپ، شناخت passphrase و سیاست و توان اجرای امن مراحل، نیازهای جداگانهاند. یک یادداشت مبهم یا یک seed بدون توضیح ممکن است کافی نباشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:271–291
آیا دستورالعمل ارث باید خودِ راز خرج را برای همه آشکار کند؟
تداوم، ناتوانی و انتقال دسترسی
خیر. میتوان راهنمای کشف و فرایند را از رازها و اختیار عملی جدا کرد. هدف این است که افراد مجاز در شرایط مناسب به اطلاعات کافی برسند، نه اینکه همه از ابتدا اختیار خرج کامل داشته باشند.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:271–291
چرا طرح تداوم باید دورهای بازآزمایی شود؟
تداوم، ناتوانی و انتقال دسترسی
افراد، محلها، دستگاهها و نرمافزارها تغییر میکنند. یک طرح درست در روز ایجاد ممکن است با ازدسترفتن یک همکار یا تغییر ابزار، دیگر نصاب و دسترسی لازم را نداشته باشد.
پرسشهای مرتبط
محل موضوع در کتاب: ch13_security.adoc:271–291



