Cointime

Download App
iOS & Android

EverID 작동 방식에 대해 자세히 알아보세요

Validated Project

Web3는 개발을 가속화하고 있으며 Arweave를 인프라로 채택하는 개발자는 더욱 많아지고 새롭고 다채로운 생태계가 만들어질 것입니다. PermaDAO는 이러한 목적을 위해 설립된 공동 빌더 커뮤니티입니다. 모든 참가자는 여기에서 Arweave 생태계에 기여하기 위한 자신의 역할을 찾을 수 있으며, Arweave와 관련된 모든 제안 및 작업을 여기에 게시하고 전체 커뮤니티로부터 지원과 피드백을 받을 수 있습니다. PermaDAO에 가입하고 Web3를 구축하세요!

작성자: Evelyn @ PermaDAO 기여자

검토자: Viya @ PermaDAO 기여자

EverID는 EverPay 네트워크에서 디지털 자산을 관리하기 위한 신원 계정 시스템으로, 사용자는 암호화폐 지갑 주소, 이메일 주소 및 기타 방법을 통해 EverPay 디지털 자산 계정을 빠르게 생성할 수 있습니다. 현재 EverID의 베타 버전이 출시되어 초대 단계에 있으며 추후 오픈될 예정입니다. 사람들은 EverID가 이메일 주소를 사용하여 어떻게 등록하는지 궁금해하는 경우가 많습니다. 이 글 에서는 EverID가 무엇인지, 지갑 주소의 서명 메커니즘, FIDO2 인증 시스템을 기반으로 한 EverID에 대한 질문에 답변해 드립니다.

EverID란 무엇인가요?

EverID는 EverPay 네트워크에서 디지털 자산을 관리하기 위한 신원 계정 시스템입니다. EverID의 출시로 사용자 임계값이 크게 낮아지고, Web3와 Web2 사이의 거리가 더 잘 연결되며, 기존 네트워크의 사용자가 쉽게 비수탁 계정을 보유하고 자신의 자산을 관리할 수 있습니다.

EverID의 계정 관리에는 주로 두 가지 메커니즘이 있습니다: 하나는 다른 블록체인 프로젝트가 지갑을 사용하는 방식과 일치하는 지갑 주소를 기반으로 하는 친숙한 계정이고, 다른 하나는 FIDO 인증 시스템을 기반으로 하는 계정입니다. EverPay 디지털 자산 계정은 이메일 주소나 생체 인식과 같은 다양한 방법을 사용하여 신속하게 생성할 수 있으므로 사용자가 Web3 자산 계정을 사용하는 임계값이 크게 낮아집니다.

다음으로 지갑의 서명 메커니즘부터 EverID 고유의 FIDO 기반 운영 메커니즘까지 살펴보겠습니다. EverID에 관심이 있는 사람이라면 누구나 이 기사를 통해 EverID의 운영 메커니즘과 신뢰성에 대해 자세히 알아볼 수 있습니다.

지갑 서명 메커니즘

지갑 서명 메커니즘

지갑은 블록체인 제품을 사용하는 모든 사용자에게 필수적인 추가 도구인 것 같습니다. 그렇다면 사용자가 지갑을 사용하여 자산을 관리하는 운영 메커니즘은 무엇입니까?

특히, 각 사용자가 지갑을 생성할 때 지갑 소프트웨어를 사용하여 비대칭 암호화 알고리즘을 기반으로 하는 공개 키와 개인 키 쌍을 생성해야 합니다. 공개키는 사용자의 지갑 주소로 공개될 수 있지만, 개인키는 사용자의 기기나 기타 보안 매체에 저장되어야 합니다. 그 중 개인키는 SHA256 알고리즘을 통해 공개키에서 파생될 수 있지만, 공개키를 통해 개인키를 파생시킬 수 있는 방법은 없다.

사용자가 온체인 거래를 수행할 때 거래의 보안과 신뢰성을 보장하기 위해 개인 키를 사용하여 각 거래에 서명해야 합니다. 채굴자는 거래 서명을 통해 각 거래의 정확성을 확인하고, 검증을 통과한 거래만 블록체인에 패키징됩니다. 블록체인 네트워크에서는 다른 사용자가 지갑 주소(공개키)를 통해 사용자의 거래 기록을 보거나 사용자에게 돈을 이체할 수 있지만, 해당 개인키를 가진 사용자만이 거래를 완료할 수 있습니다.

이 메커니즘이 왜 필요한가요? 비대칭 암호화 알고리즘은 사용자 데이터 및 거래의 보안을 보장하고 자산 도난이나 변조를 방지할 수 있습니다. 개인키를 소유한 사람은 자산을 통제할 권리가 있습니다.

Web3에 막 입문한 모든 사람에게 지갑 APP을 다운로드하는 것은 거의 첫 번째 단계이며, 초보 사용자가 Web3를 즐기는데 걸림돌이 되기도 합니다. 지갑을 다운로드하는 번거로운 작업 프로세스와 개인 키 관리의 인지적 한계는 사용자에게 여러 가지 장애물을 가져왔습니다. 그런데 자산을 관리하는 더 쉬운 방법이 있을까요? 대답은 '예'입니다. 이 간단한 솔루션은 FIDO를 기반으로 한 계정 시스템 입니다.

FIDO 계정 시스템 기반 EverID

FIDO는 Fast Identity Online 의 약자이며 일련의 신원 인증 프레임워크 프로토콜 입니다. FIDO는 인터넷 보안과 사용자 경험을 향상시키고, 일반적인 사용자 인증 문제를 해결하며, 사용자에게 더욱 발전되고 안전하며 편리한 인증을 제공하여 기존 비밀번호에 대한 과도한 의존 문제를 직접 해결할 수 있습니다. FIDO 표준을 사용하여 구현된 신원 인증은 신원 도용 및 기타 사이버 공격의 위험을 크게 줄이는 동시에 사용자가 전자 장치 및 애플리케이션을 사용하여 인증하는 것을 더 쉽게 만듭니다. FIDO의 계정 시스템은 다양한 애플리케이션 및 서비스와 통합될 수 있으며 생체 인식(예: 지문 또는 얼굴 인식) 또는 물리적 보안 키를 사용하여 사용자를 인증할 수 있습니다.

2019년에 공식 출시된 FIDO2는 FIDO 시리즈 사양의 두 번째 버전입니다. CTAP(클라이언트-인증자 프로토콜) 및 WebAuthn을 포함합니다.

  • CTAP : USB, NFC 또는 BLE를 통해 외부 인증자(예: FIDO 보안 키, 모바일 장치)를 사용하여 FIDO2 지원 브라우저 및 운영 체제에서 인증을 허용하여 암호 없는 2단계 인증 또는 다단계 인증 경험을 제공합니다.
  • WebAuthn : FIDO 인증을 지원하기 위해 브라우저 및 플랫폼에 내장된 표준 웹 API를 정의합니다.

EverID는 WebAuthn을 사용하여 사용자가 자산을 보다 쉽고 안전하게 관리할 수 있도록 돕습니다.

WebAuthn 기술 구현 메커니즘

EverID가 사용하는 WebAuthn 아키텍처에는 네 가지 역할이 관련되어 있습니다.

  1. 신뢰 당사자: 서비스 제공자(예: 웹사이트)
  2. 사용자 : 회원가입 및 로그인 준비가 완료된 사용자
  3. 인증자: 일반적으로 휴대폰이나 컴퓨터 장치 또는 외부 USB 하드웨어 장치에 내장된 생체 인식 장치를 말하며 비밀 키 쌍 생성 및 비대칭 암호화(서명) 수행을 담당합니다.
  4. 사용자 에이전트: 일반적으로 인증자와의 상호 작용을 담당하는 사용자가 사용하는 브라우저 또는 APP 애플리케이션 시스템을 나타냅니다.

각 역할은 매우 중요하며, 이들 간의 협력은 사용자 자산의 보안을 보장합니다.

지갑 생성 및 서명과 유사하게 WebAuthn도 등록과 인증의 두 부분으로 나뉩니다.

  • 등록(Registration) : 사용자가 EverPay(신뢰당사자)에 인증자 추가를 신청하는 과정
  • 인증: 사용자는 등록된 인증자를 사용하여 EverPay(신뢰자)에 인증합니다.

다음으로 이 두 부분이 어떻게 작동하는지 자세히 설명하겠습니다.

계정 초기 등록 프로세스

사용자가 EverPay를 처음 사용할 때 지갑 주소 없이 FIDO에 구축된 EverID 계정을 직접 등록할 수 있습니다. 구체적인 작동 메커니즘은 다음과 같습니다.

  1. 브라우저에서 EverPay 웹사이트를 열어 EverID를 등록하세요.
  2. 사용자 에이전트(브라우저)가 EverPay에 등록 요청을 발행합니다.
  3. EverPay는 관련 등록 정보(예: 이메일 주소, 계정 이름 등)를 사용자 에이전트(브라우저)에게 반환합니다.
  4. 데이터를 수신한 후 사용자 에이전트(브라우저)는 인증자를 호출하여 인증자에게 비밀 키 쌍(패스 키)을 생성하도록 요청합니다.
  5. 인증자(휴대폰 또는 컴퓨터 장치)는 키 쌍 ​​생성 요청을 받은 후 사용자에게 생체 인식을 수행하거나 PIN 코드를 사용하여 사용자가 존재하고 등록에 동의하는지 확인하도록 요청합니다. 검증을 통과한 후 인증자는 비대칭 공개-개인 키 쌍을 생성하고 저장합니다.
  6. 인증자가 비밀 키 쌍을 생성한 후 공개 키 및 기타 비공개 데이터를 사용자 에이전트(브라우저)에 반환한 다음 사용자 에이전트(브라우저)는 이를 EverPay(신뢰 당사자)에게 반환합니다.
  7. EverPay(신뢰자)는 데이터를 수신한 후 일련의 확인 및 검증을 수행하고 사용자 등록을 완료합니다.

이 과정에서 계정의 보안은 지갑과 마찬가지로 공개키와 개인키 쌍에 의해 여전히 제어되며, 개인키와 같은 개인정보가 인증 장치에 저장되는 것을 볼 수 있습니다. 더욱이, 사용자는 지갑 주소를 추가로 등록하지 않고도 운영할 수 있어 사용자의 부담이 크게 줄어듭니다. 다음으로 거래 전송 시 확인하는 방법을 살펴보겠습니다.

거래 시작을 위한 확인 프로세스

사용자 거래 프로세스는 지갑 주소 확인 프로세스와 유사하며 주로 서명과 거래 확인의 두 부분으로 구성되며 구체적인 작동 메커니즘은 다음과 같습니다.

  1. 사용자가 EverPay 웹사이트에 접속하여 거래를 시작합니다.
  2. 브라우저는 EverPay에 확인 요청을 보내고, EverPay는 사용자의 거래 정보로 응답합니다.
  3. 브라우저는 관련 거래 정보를 인증자에게 전달합니다.
  4. 인증자는 요청을 받으면 사용자에게 생체 인식 또는 PIN 확인을 요청하고 등록 중에 저장된 개인 키로 데이터에 서명합니다.
  5. 인증자는 인증된 데이터와 서명을 브라우저에 반환하고, 브라우저는 이를 EverPay에 반환합니다.
  6. EverPay는 데이터를 수신하고 그것이 올바른지 확인한 후 일련의 거래를 실행합니다.

EverID가 필요한 이유

현재 일반 사용자의 경우 암호화폐 세계 경험에 대한 문턱이 높고 특히 체인의 상호 작용 경험이 열악하므로 사용자는 니모닉을 유지하는 것은 물론이고 지갑 등록을 완료하는 데 많은 학습 비용을 지출해야 합니다. 체인을 완성하고 전송 및 기타 복잡한 작업을 수행합니다. 이는 블록체인 기술의 대규모 적용에 걸림돌이 되었습니다. 기존 Web3 지갑과 비교하여 EverID는 다음과 같은 주요 장점을 가지고 있습니다.

  • 사용자 임계값 낮추기: 사용자는 더 이상 과거처럼 복잡한 블록체인 지식을 이해하고 복잡한 작업을 통해 개인 키/니모닉 문구를 백업할 필요가 없습니다. EverID는 블록체인 기술을 통해 자산의 보안을 보장할 뿐만 아니라 지루한 운영 프로세스와 인지 임계값을 최대한 단순화합니다. Web3 계정을 가지려면 이메일을 통해 등록하기만 하면 보다 전통적인 사용자가 새로운 디지털을 경험할 수 있습니다. Web3 네트워크의 금융.
  • 개인키 관리 부담 해소: 기존 디지털 지갑 관리에서는 사용자가 보유한 개인키가 유일한 Web3 ID 및 서명 방식이지만, 많은 사용자가 개인키를 쉽게 분실하거나 유출하여 자산 손실로 이어지는 경우가 많습니다. EverID는 WebAuthn 네트워크 신원 인증 표준을 사용하는 안정적인 키 저장 기술을 사용하여 사용자가 생성한 신원을 관리합니다. 더 이상 개인키 관리 부담이 없습니다.
  • 더 나은 사용자 경험: EverID를 사용하여 EverPay 네트워크에 빠르게 접속하고 가스 수수료가 없는 실시간 Web3 전송 거래를 경험하세요.

향후 계획

EverID는 아직 베타 단계이며 시장 수요와 기술 발전에 따라 개선이 필요합니다. 이후 EverID 팀은 주로 다음과 같은 측면에서 계속해서 발전해 나갈 것입니다.

  1. 계정 유형 확장: 현재 지원되는 지갑 주소 및 이메일 주소 외에도 소셜 미디어 계정, 전화번호, 닉네임 등 더 많은 계정 유형을 지속적으로 확장하고 지원할 예정이므로 사용자가 보다 편리한 신원 확인 방법을 선택할 수 있습니다. 입증.
  2. 계정 취소 및 검색 메커니즘 개선: 사용자 디지털 자산의 안전과 편의를 보장하기 위해 계정 취소 및 검색 메커니즘을 개선합니다. 사용자는 디지털 자산을 마이그레이션하거나 계정을 취소하도록 선택할 수 있습니다.
  3. SDK 서비스 제공: 다른 프로젝트가 EverID를 신속하게 통합하여 사용자가 디지털 자산을 쉽게 관리할 수 있도록 기존 블록체인 애플리케이션에 SDK 서비스를 제공할 것입니다.
  4. 플랫폼 간 공유 달성: 우리는 사용자가 동일한 EverID ID 계정을 사용하여 다양한 디지털 자산 관리 플랫폼에서 관리할 수 있도록 하여 사용자의 운영 비용을 절감함으로써 플랫폼 간 공유를 실현하기 위해 최선을 다하고 있습니다.

마침내

우리는 Web3의 금융 인프라가 기존 금융 서비스의 사용자 수와 거래량에 도달하고 더 많은 사용자에게 서비스를 제공할 수 있는 잠재력을 가지고 있다고 믿으며, 그 전에 우리는 EverPay 결제 프로토콜을 지속적으로 개선하고 있습니다. 사용자 기준을 낮추고 보다 안전한 서비스를 제공하세요. 더 많은 사용자가 자신의 자산을 직접 관리할 수 있습니다.

🔗PermaDAO 소개: 웹사이트 | 트위터 | 텔레그램 | 디스코드 | 매체 | 유튜브

댓글

모든 댓글

Recommended for you