개인정보 보호 보장
비공개 트랜잭션의 각 당사자는 자신에게 필요한 정보만 볼 수 있습니다. 이 예시에서는 Alice가 Bob에게 결제한 다음 Bob이 Charlie에게 결제합니다. 두 전송 모두 비공개입니다.- Default Ring
- Custom Rings
Default Ring은 별도의 권한이 필요 없는 기밀 Ring입니다.
송신자와 수신자의 주소는 온체인에서 공개됩니다. 자산과 금액은 암호화됩니다.
송신자와 수신자만 각자의 조회 키로 트랜잭션을 복호화할 수 있습니다. 각 당사자는 자신의 잔액만 복호화할 수 있습니다.
이 예시는 비공개 전송을 모델링합니다. 입금과 출금은 온체인에서 더 많은 정보를 공개합니다.
- 공개 잔액에서 입금하면 출처, 자산 및 금액이 공개됩니다.
- 출금하면 대상, 자산 및 금액이 공개됩니다.
암호화
비공개 지갑은 서명을 위한 Solana 키 쌍, 널리파이어 키, 암호화를 위한 조회 키로 구성됩니다. 이 키들이 함께 차폐 키 쌍을 형성합니다. 차폐 키 쌍은 트랜잭션에 서명하고 트랜잭션을 암호화 및 복호화합니다.- 서명 키: 트랜잭션에 서명하는 지갑의 Ed25519 Solana 키 쌍입니다. 익명 Custom Ring에서는 비공개 지갑의 P-256 키가 대신 서명합니다.
- 조회 키: 트랜잭션을 암호화하고 복호화하는 데 사용되는 P-256 키 쌍입니다.
- 널리파이어 키: 비공개 잔액의 이중 지출을 방지하는 널리파이어를 파생하는 데 사용되는 키입니다.
차폐 키 쌍 통합
지갑은 기본 지갑 통합을 통해 차폐 키 쌍을 직접 보관할 수 있습니다. 내장형 개인정보 보호 지갑을 사용하면 지갑 제공자가 대신 차폐 키 쌍을 보관하고 관련 키 작업을 실행합니다.복호화 모드
소유자는 조회 키로 자신의 비공개 잔액을 복호화합니다. 기밀 Ring(Default Ring 및 기밀 Custom Ring)은 로컬 및 위임 복호화를 지원합니다. 익명 Ring(Custom Ring만 해당)은 위임 복호화만 지원합니다.로컬 복호화
로컬 복호화 모드에서는 지갑이 로컬에서 잔액과 내역을 복호화하고 동기화합니다. 로컬 복호화에서는 조회 키를 기기에 보관합니다.위임 복호화
위임 복호화 모드에서는 지갑과 선택한 제공자가 조회 키를 공유합니다. 이를 통해 제공자가 잔액과 내역을 복호화할 수 있지만 지출 권한은 부여되지 않습니다. 지갑은 제공자에게 과거 활동의 동기화 권한을 부여할 때 이전 조회 키도 공유할 수 있습니다. 감사자 액세스는 위임 복호화와 별개입니다. 감사자는 정책에서 정의한 Ring 가시성을 부여받지만, 위임 제공자는 지갑 범위의 동기화 액세스를 부여받습니다.선택적 공개
소유자는 규정 준수를 위한 감사자나 위임 복호화 제공자 등에게 조회 키를 공유하여 읽기 권한을 부여할 수 있습니다.- 단일 트랜잭션을 공개하려면 송신자가 해당 트랜잭션만 복호화하는 트랜잭션 조회 키를 공유합니다.
- Custom Ring은 별도의 감사자 키도 설정할 수 있습니다. 이 키는 정책에서 정의한 Ring 활동을 복호화합니다. 자세한 내용은 Custom Enterprise Ring을 참조하세요.
자세히 알아보기
Overview
Ring, 개인정보 보호 보장 및 트랜잭션 흐름입니다.
Architecture
지갑, RPC 서비스 및 Solana 프로그램이 상호 작용하는 방식입니다.
Private State and UTXOs
비공개 잔액이 저장되고 지출되는 방식입니다.
Custom Enterprise Rings
맞춤형 Ring을 구성하는 방법을 알아보세요.