
先明确讨论范围
“建设电子银行数字钱包”可能被理解为建设电子银行钱包系统,也可能指向某家银行的服务。本文仅解释通用技术概念,不确认任何具体银行是否采用相关技术。W3C的WebAuthn规范讨论网页身份认证,Bitcoin开发者指南讨论比特币钱包,两者的适用对象不同,不能直接作为银行产品功能的证明。
误区一:名称相同,底层机制就相同
“数字钱包”这一名称不足以说明资金记录在哪里、由谁保管密钥,以及设备丢失后如何恢复访问。Bitcoin开发者指南将钱包程序和钱包文件区分开来,并说明联网、签名等功能可以分离。理解电子银行钱包时,也需要先分清账户访问工具与密钥管理工具,不能将比特币钱包模型直接套用到银行服务。

误区二:登录通过就等于交易已获授权
WebAuthn通过限定于特定依赖方的公钥凭据进行认证,注册与后续认证是不同环节。其用途可以涉及单笔交易授权,但登录成功本身不能说明用户已经确认了某笔付款的收款方和金额。系统需要明确本次认证对应什么操作,避免把进入账户与批准业务混为一谈。

误区三:支持指纹就能判断整个系统安全
指纹、PIN等可以是认证器交互的一部分,但界面出现这些选项,不能证明后台已正确验证认证结果。WebAuthn涉及服务端、客户端和认证器的协作。评估认证机制时,应关注整个流程及凭据适用范围,单个交互方式只能说明其中一个环节。
误区四:加密文件或隔离设备能解决所有风险
Bitcoin开发者指南说明,钱包文件加密对密钥未使用时的保护存在边界,解密后的内存仍可能成为攻击目标;将签名功能隔离也有适用条件。这说明存储保护与使用过程保护需要分别考虑。上述讨论针对持有相应密钥的钱包,不能据此断言某个银行客户端存在同样的存储结构。
常见问题:换设备与恢复访问是否是一回事
两者需要区分。新设备能否使用原有认证方式,取决于凭据与认证器的配置;恢复访问则涉及原认证方式不可用时的处理机制。WebAuthn介绍了为账户注册多个认证器的场景,但这不等于任意钱包都支持相同恢复方式。对于具体银行服务,设备绑定、凭据撤销和账户恢复能力,需要以该产品的明确说明为依据。