Skip to main content
QUICK REVIEW

[논문 리뷰] Wallet Attestations for Virtual Asset Service Providers and Crypto-Assets Insurance

Thomas Hardjono, Alexander Lipton|arXiv (Cornell University)|2020. 05. 29.
Blockchain Technology Applications and Security참고 문헌 19인용 수 6
한 줄 요약

이 논문은 신뢰할 수 있는 하드웨어를 활용한 월렛 인증 기반으로, 가상자산서비스업자(VASPs)가 암호화 키 무결성 및 운영 상태에 대한 검증 가능한 증거를 확보할 수 있도록 제안한다. 이를 통해 FATF 트래블 룰 준수를 가능하게 하고 암호자산 보험사의 신뢰도를 높인다. 비밀키를 폭 lộ하지 않으면서도 위조 불가능하고 프라이버시를 보장하는 월렛 상태 인증을 가능하게 함으로써, 탈중앙화 금융 환경에서 규제 준수 및 측정 가능한 리스크 평가를 지원한다.

ABSTRACT

The emerging virtual asset service providers (VASP) industry currently faces a number of challenges related to the Travel Rule, notably pertaining to customer personal information, account number and cryptographic key information. VASPs will be handling virtual assets of different forms, where each may be bound to different private-public key pairs on the blockchain. As such, VASPs also face the additional problem of the management of its own keys and the management of customer keys that may reside in a customer wallet. The use of attestation technologies as applied to wallet systems may provide VASPs with suitable evidence relevant to the Travel Rule regarding cryptographic key information and their operational state. Additionally, wallet attestations may provide crypto-asset insurers with strong evidence regarding the key management aspects of a wallet device, thereby providing the insurance industry with measurable levels of assurance that can become the basis for insurers to perform risk assessment on crypto-assets bound to keys in wallets, both enterprise-grade wallets and consumer-grade wallets.

연구 동기 및 목표

  • FATF 트래블 룰 하에서 가상자산서비스업자(VASPs)가 직면하는 규제 과제를 해결하기 위해, 고객의 키 소유권 및 암호화 키 정보에 대한 요구사항을 충족한다.
  • 비밀키를 폭 lộ하지 않고도 VASPs가 고객 월렛의 장치 상태 및 키 관리 방식에 대한 검증 가능하고 프라이버시를 보장하는 증거를 확보할 수 있도록 한다.
  • 암호자산 보험 산업을 지원하기 위해, 월렛에 보관된 암호자산의 리스크 평가를 위한 측정 가능한 기술적 보장을 제공한다.
  • VASP 신뢰 네트워크 내에서 확장 가능하고 표준화된 인증 서비스 프레임워크를 구축하여 다국적 준수 및 상호운용성을 향상시킨다.
  • 월렛 신뢰 수준(LOA), 공유 펌웨어 리포지토리, 이식 불가능한 키 인증서와 같은 혁신 분야를 제안하여 월렛 시스템에 대한 신뢰를 강화한다.

제안 방법

  • 신뢰할 수 있는 플랫폼 모듈(TPM) 원칙을 기반으로 한 장치 인증 기술을 활용하여, 월렛의 하드웨어 및 소프트웨어 상태에 대한 암호학적으로 검증 가능한 증거를 생성한다.
  • 월렛이 키 저장, 신뢰 실행 환경(TEE) 무결성, 키 사용 정책을 증명할 수 있는 표준화된 인증 아키텍처를 설계한다.
  • 공동 인증 서비스(ASP)를 통해 월렛 인증을 검증하고, 장치 신뢰성에 기반해 월렛 신뢰 수준(LOA)을 할당하는 VASP 콈소시엄 모델을 도입한다.
  • 암호학적으로 서명된 안전한 인증 증거를 통해 원격으로 월렛 상태를 검증할 수 있도록 하며, 이 과정에서 비밀키 정보는 노출되지 않는다.
  • X.509 표준을 활용해 공개키를 신뢰할 수 있는 하드웨어에 바인딩하는 비밀키 이식 불가능한 인증서 프ofile을 제안하여 거래 상대방의 신뢰도를 높인다.
  • 승인된 소프트웨어, 펌웨어 및 패치를 보관하는 VASP 콈소시엄 리포지토리를 구축하여, 월렛 장치가 도입 후에도 알려진 안전한 상태를 유지하도록 보장한다.

실험 결과

연구 질문

  • RQ1VASPs는 고객 월렛의 키 관리 방식에 대해 검증 가능하고 프라이버시를 보장하는 증거를 어떻게 확보할 수 있을까? 이는 FATF 트래블 룰 준수를 위해 필수적이다.
  • RQ2월렛 인증은 암호자산 보험사의 리스크 평가 능력을 어떻게 향상시킬 수 있는가?
  • RQ3VASP 콈소시엄은 어떻게 표준화되고 확장 가능한 인증 서비스를 운영하여 다국적 준수 및 신뢰를 달성할 수 있는가?
  • RQ4하드웨어 및 소프트웨어 무결성 기반의 월렛 신뢰 수준(LOA)을 구현하기 위해 필요한 기술적 및 조직적 프레임워크는 무엇인가?
  • RQ5이식 불가능한 키 인증서와 안전한 펌웨어 리포지토리는 월렛 기반 암호자산 보관에 대한 신뢰를 어떻게 향상시킬 수 있는가?

주요 결과

  • 월렛 인증은 VASPs가 비밀키를 폭 lộ하지 않고도 키 관리 상태에 대한 위조 불가능하고 프라이버시를 보장하는 증거를 확보할 수 있도록 하여, 트래블 룰 준수를 가능하게 한다.
  • VASP 신뢰 네트워크 내에서 인증 서비스를 활용하면, 다양한 월렛 유형과 관할권 간에 표준화되고 확장 가능한 월렛 무결성 검증이 가능해진다.
  • 월렛 신뢰 수준(LOA)은 하드웨어 신뢰성, 생체인식 인증, 펌웨어 무결성 기반으로 정의될 수 있으며, 이는 보험사가 측정 가능한 리스크 지표를 확보할 수 있도록 한다.
  • 암호자산 보험사는 인증 증거를 활용해 더 정확한 리스크 평가를 수행할 수 있으며, 주관적인 문서에 의존하는 것을 줄이고 보관 관행에 대한 신뢰를 높일 수 있다.
  • 승인된 소프트웨어 및 펌웨어를 보관하는 공동 VASP 콈소시엄 리포지토리의 제안은 월렛 장치가 도입 후에도 알려진 안전한 구성 상태를 유지하도록 보장한다.
  • X.509를 통해 신뢰할 수 있는 하드웨어에 바인딩된 이식 불가능한 키 인증서는 비밀키가 이전되거나 복제될 수 없음을 증명함으로써 거래 상대방의 신뢰도를 높일 수 있다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.