Пользователи, которые интересуются цифровыми деньгами, хоть сталкивались с понятием токены криптовалют, что это такое и с чем неразрывно связан термин, знают не все. Чтобы рассеять вопросы, поговорим о токенах и их классификации простыми словами.
Содержание статьи:
Перед тем как рассмотреть, что же такое токены в криптовалюте, уточним, что слово пошло с английского языка: token переводится как символ. В цифровой валюте это единица учета, в блокчейне — символ, цифровой ключ, который открывает банковские ячейки и позволяет проходить идентификацию в важный объект.
Если говорить, что такое токен простыми словами — это единица учета, которая используется для отображения торгового баланса цифровых активов. Неразрывно связана с ICO — проектами по привлечению денег в проект. Суть ICO заключается в том, что компании, выпустившие новый продукт, рекламируют его посредством бесплатной раздачи токенов. Изначально стоимость монет мизерная, но с популярностью и узнаваемостью проекта растет и курс криптовалюты. Пользователи, получившие вознаграждение, могут заработать неплохие деньги. Token — некая расписка от создателей ICO, в которой авторы обязуются предоставить пользователю товар или услугу.
купить биткоинОтличие коинов и токенов состоит в том, что первые выступают средством платежа, а вторые, кроме описанных функций, лежат в основе программы лояльности, предоставляя собой криптовалютную акцию. Спектр применения токенов шире.
В зависимости от назначения и функциональных возможностей токены делятся на виды. Какими бывают криптовалютные токены:
Создание монет для проекта — важный шаг, который должен быть продуман заранее.
Оба понятия базируются на одной технологии:
Однако у token есть ряд отличий, которые не позволяют назвать эти активы криптовалютой:
Token — не криптовалюта и не платежное средство, а совершенно особый тип цифровых активов. Даже после включения коинов в листинг бирж их нельзя приравнивать к крипте. Эти активы аналогичны акциям компаний.
Существует несколько способов заработка, которые напоминают торговлю криптовалютами или операции с ценными бумагами.
Рассмотрим 4 основных варианта:
Каждый из видов заработка достоин внимания. Выбор зависит от желаемой прибыли и первоначального бюджета.
Метод открывает перспективу заработка без особых вложений. Большинство стартапов устраивает ICO-проекты, когда токены продаются по минимальной цене. Это позволяет меньше вложить и больше получить: бонус за участие в ICO-проекте. С одной стороны, перспектива заработка довольно простая и радужная, но с другой — существуют определенные риски. Этап не дает гарантий: никто не может сказать, насколько монеты поднимутся в цене и поднимутся ли вообще. Остается только довериться репутации компании и создателям проекта.
Еще одна опасность, которая может поджидать участников — мошенники. Нужно проявить особую бдительность. Риски нельзя назвать критичными. Покупка token на этапе ICO не требует крупных вложений.
Вариант считается безопасным при условии, что выбран надежный ресурс. Если монеты торгуются на бирже криптовалют, это уже подтверждает признание проекта и повышает вероятность получения прибыли.
Есть специальные сайты, которые мониторят статистику и оценку ICO. Один из ресурсов — ICO Rating. Здесь можно посмотреть уровень хайпа проекта, общую оценку и возможность рисков.
При грамотном подходе токены открывают возможность дополнительного заработка. Их основные преимущества: невозможность подделки, скорость транзакций. Токены необычайно привлекательны для мошенников: с помощью ICO легко собирать деньги на проекты, которых никогда не будет.
Отличие криптовалюты от токена заключается в отсутствии специального кошелька для token. Купив или получив бесплатно токены криптовалют, придется воспользоваться мультивалютным кошельком с поддержкой соответствующего стандарта.
Большинство token сейчас формируется на основе Ethereum и имеет стандарт ERC20. Лучшие кошельки для такого стандарта:
cryptonyka.com
Аспекты хранения информации на токенах
Сразу хочется пояснить, что токен – это не флэшка. Конечно, он может хранить некоторое количество информации, но весьма ограниченное, например, 64 Кб. Существуют токены, которые содержат в себе флэш-память на несколько Гб. Однако данные хранятся в этой флэш-памяти при помощи той же самой технологии, что и на обычной флэшке. Поэтому функцию хранения больших объемов данных можно расценивать как второстепенную или побочную.
Можно сказать, что первоначальная функция токенов – это не извлекаемое хранение ключевой информации. Очевидно, с флэшкой общего мало. Что значит «не извлекаемое»? Это значит, что ключ из токена никогда не попадает никуда извне, например, в оперативную память компьютера. Данную строгую политику можно ослабить до того, что разрешается экспорт ключа из токена в оперативную память только в зашифрованном виде. Также существует опция экспорта ключа в открытом виде. Но даже при выборе владельца токена использовать только эту опцию, уровень безопасности все равно выше, чем хранение ключа на обычной флэшке. Выше он потому, что для экспорта ключа требуется знание PIN-кода, а для копирования ключа с флэшки PIN-код не требуется. Многие скажут: так можно же хранить ключ на флэшке и шифровать его паролем при помощи, например, RAR-а, и токен не нужен! Но, чтобы перебрать все пароли к архиву у нарушителя будет сколь угодно большое количество попыток, а токен после трех последовательных попыток ввода неверного PIN-а блокируется. Вывод: даже при самых скромных настройках безопасности хранить ключ на токене безопаснее, чем на флэшке. С хранением ключей все.
Другие функции токена
Что ещё умеет делать токен? Токен может самостоятельно:
1. Шифровать\расшифровывать в соответствии с алгоритмами симметричного и асимметричного шифрования
2. Генерировать ключи шифрования
3. Формировать и проверять ЭЦП
4. Хешировать данные и т.д.
Токен представляет собой некий «черный ящик» во время осуществления криптографических операций: данные поступают на вход, преобразуются с помощью ключа и передаются на выход. Его можно сравнить с микрокомпьютером. Ввод и вывод информации для токена происходит по USB, есть свой процессор, оперативная и защищенная долговременная память.
Для чего нам нужны пароли?
Для большинства из нас повсеместное использование паролей стало стандартом «де факто» или, если угодно, классикой современности. Хотим аутентифицироваться на почте или соцсетях – легко, зашифровать файл RAR-ом – пожалуйста. Главное преимущество паролей в простоте их использования. Однако, такие вопросы как забывчивость, передача по незащищенным каналам (теще по телефону), набор пароля на клавиатуре, предсказуемость и т.д. ставят под сомнение некоторые важные с точки зрения безопасности операции.
Аутентификация
Подробно останавливаться на минусах парольной аутентификации нет смысла. Слишком много сообщений о взломанных страничках и почтовых ящиках нам приходилось слышать. А с помощью криптографии на токенах реально реализовать «любой из тысячи» существующих протоколов аутентификации, для которого ни перехват с модификацией трафика, ни кража БД с сервера не дадут результата для нарушителя. Пользователь может забыть пароль, но не может забыть ключ, т.к. последний надежно хранится на токене. Аутентифицироваться с токеном также удобно, как и по паролю.
Шифрование данных
Обычно данные шифруются на криптографическом ключе, а сам ключ шифруется на пароле. Безопасность всей схемы целиком и полностью зависит от пароля, который опять же не всегда сложен и случаен, набирается на клавиатуре, может быть забыт и т.д. В случае с токеном, возможны два варианта решения:
Конечно, за решения с помощью токенов придется платить, но к счастью, рублями, а не нервами и временем. Несмотря на то, что токены содержат полный арсенал криптографических операций, достаточно сложных для понимания большинством пользователей, само применение токена не представляет особого труда и интуитивно понятно. Токен действительно не требует от пользователя специальных профильных знаний и глубокого понимания заложенных в него механизмов. И он потенциально способен прийти на смену паролей и всего, что с ними связано.
Заключение
Уверен, что при распространенности решений на основе токенов удастся избежать различных неприятных случаев, связанных с кражей паролей, а также увеличить уровень безопасности в глобальном смысле.
Искренне надеюсь, что у читателей остались вопросы, ведь рассказал о токенах я крайне мало. С удовольствием отвечу на них в комментариях!
habr.com
Токен, выданный для определенного устройства, можно отозвать запросом к Яндекс.OAuth, например, чтобы гарантировать выход из аккаунта.
Чтобы отозвать токен, нужно передать его в Яндекс.OAuth с идентификатором и паролем приложения.
В запросах к Яндекс.OAuth следует указывать идентификатор и пароль, которые были сгенерированы при регистрации приложения.
В запросе их можно передать разными способами:
В заголовке Authorization
, в строке <client_id>:<client_secret>
, закодированной методом base64. При этом следует указывать базовый (Basic
) метод авторизации.
Пример заголовка:
Authorization: Basic NDc2MDE4N2Q4MWJjNGI3Nzk5NDc2YjQycjUxMDM3MTM6ZjI1YmViZjk5MWZmNDE5ODkzZGIyNTU3MjhlNGUxZGU=
В теле POST-запроса, в параметрах client_id и client_secret. Эти параметры обязательно должны передаваться одновременно.
Если Яндекс.OAuth получает заголовок Authorization
, параметры client_id
и client_secre
t в теле запроса игнорируются.
Запрос следует отправлять по протоколу HTTPS c помощью метода POST.
Формат запроса для отзыва токена:
POST /revoke_token HTTP/1.1
Host: oauth.yandex.ru
Content-type: application/x-www-form-urlencoded
Content-Length: <
длина тела запроса>
[Authorization: Basic <
закодированная строка client_id:client_secret>
]
=<отзываемый токен>
[& =<
идентификатор приложения>
]
[& =<
пароль приложения>
]
Параметр | Описание |
---|---|
Обязательный параметр | |
access_token | OAuth-токен, который нужно отозвать. |
Дополнительные параметры | |
client_id | Идентификатор приложения. Доступен в свойствах приложения (нажмите название приложения, чтобы открыть его свойства). Параметр обязателен, если в запросе не был указан заголовок Authorization. |
client_secret | Пароль приложения. Доступен в свойствах приложения (нажмите название приложения, чтобы открыть его свойства). Параметр обязателен, если в запросе не был указан заголовок Authorization. |
Яндекс.OAuth возвращает ответ в JSON-документе.
Возвращается ответ с HTTP-кодом 200 и следующим телом:
{
"status": "ok"
}
Если запрос выполнить не удалось, то ответ возвращается с HTTP-кодом ошибки и ее описанием:
{
"": "Client not found",
"": "invalid_client"
}
Ключ | Описание |
---|---|
error_description | |
error | Код ошибки. Список возможных кодов приведен в таблице ниже. |
HTTP-код ответа | Код ошибки | Описание |
---|---|---|
400 | invalid_request | Неверный формат запроса (не указан обязательный параметр и т. п.). |
400 | invalid_grant | Переданный токен не принадлежит указанному приложению. |
400 или 401 | invalid_client | Возвращается в следующих случаях:
HTTP-код ответа 401 возвращается, если идентификатор и пароль приложения были переданы в заголовке |
400 | unsupported_token_type | Токен не может быть отозван, так как при запросе этого токена не был указан идентификатор устройства (параметр Если токен нельзя отозвать, его можно просто удалить из локального хранилища, чтобы приложение потеряло доступ к данным пользователя. |
yandex.ru
Токен (также аппаратный токен, USB-токен, криптографический токен) — нечто, свидетельствующее о наличии полномочий, аутентичности или используется для идентификации его владельца. Как правило, это физическое устройство, используемое для упрощения аутентификации. Также этот термин может относится и к программным токенам, которые выдаются пользователю после успешной авторизации и являются ключом для доступа к сервисам.
Токены предназначены для электронного удостоверения личности (например, клиента, получающего доступ к банковскому счёту), при этом они могут использоваться как вместо, так и вместе с паролем. В некотором смысле токен — это электронный ключ для доступа к чему-либо.
Обычно аппаратные токены обладают небольшими размерами, что позволяет носить их в кармане или кошельке, часто они оформлены в виде брелоков. Некоторые предназначены для хранения криптографических ключей, таких как электронная подпись или биометрические данные (например, детали дактилоскопического узора). В одни встроена защита от взлома, в другие — мини-клавиатура для ввода PIN-кода или же просто кнопка вызова процедуры генерации и дисплей для вывода сгенерированного ключа. Токены обладают разъёмом USB, функциями RFID или беспроводным интерфейсом Bluetooth для передачи сгенерированной последовательности ключей на клиентскую систему.
dic.academic.ru
Вопрос электронной безопасности – один из самых важных в современном мире. Было предложено множество различных способов его решения. Токен – это один из них. Что он собой представляет, и какие особенности его применения существуют?
Токены могут быть использованы вместо пароля или как дополнение к нему. Обычно они имеют незначительный размер и спокойно помещаются в кошелёк или карман. Более совершенные версии предлагают также возможность хранить криптографические ключи (электронную подпись, биометрические данные). Токен – что это внешне? Все ли они одинаковы? Разнятся они и по внешнему виду, а не только по функционалу: некоторые имеют только экран, другие дополнены миниатюрной клавиатурой, а третьи просто имеют небольшое кнопочное дополнение. Токены оборудованы функциями RFID, разъёмом USB или интерфейсом Bluetooth, чтобы передавать ключ на клиентскую систему. Их изготавливает довольно много компаний, и представлен широчайший ассортимент. Среди ведущих производителей есть такие предприятия: «Е Токен» и «RuToken»
Разнятся и реакции операционных систем на разные типы токенов. Так, некоторые могут просто прочитать ключ и выполнить требуемые криптографические операции. Другие могут дополнительно потребовать пароль. Коммерческие решения данной технологии предоставляются компаниями, как правило, со своими собственными механизмами безопасности и с особенностями реализации. Так, USB токен может быть сделан в виде миниатюрного флеш-накопителя, или таковым может выступать мобильное устройство связи. Также возможна реализация, когда он маскируется под брелок или другую малоприметную вещь.
fb.ru
Если вы интересуетесь темой криптовалют, то не могли не заметить, что в последнее время много материалов посвящено проведению ICO. Если кто-то еще не в курсе, то эта аббревиатура обозначает кампанию по привлечению средств на дальнейшее продвижение и развитие проекта. То есть это тот же краудфандинг, но только для стартапов, которые продвигают идею, связанную с использованием цифровых денег.
И всегда в таких материалах фигурирует понятие «токен», значение и назначение которого не всем понятно. Кстати, если вы станете искать расшифровку этого термина в интернете, то узнаете много нового и интересного, поскольку круг его применения достаточно широк. Но далеко не все связано с интересующей нас крипто темой.
Сегодня мы будем говорить о токене именно в связи с криптовалютами, о том, что обозначает это слово в данном контексте, для чего нужны токены и какими они бывают. В общем, постараемся вникнуть во все детали.
Если вы обратитесь к узкоспециализированному словарю криптовалютных терминов (глоссарию), то узнаете, что под словом «токен» подразумеваются акции того или иного Initial Coin Offering (ICO) проекта. То есть некто решил запустить в жизнь разработанный им проект, но ему необходимы деньги на развитие. Автор обращается к инвесторам за поддержкой и пытается убедить их в ценности и перспективности своей идеи. Если ему это удается, то инвесторы вкладывают средства в проект, а взамен получают токены (криптовалюту проекта). Эти цифровые деньги на момент продажи в рамках ICO еще не вышли на биржу, их нет в обращении, но со временем они будут там представлены и тогда инвесторы смогут продать их гораздо дороже, чем купили, за счет чего и получат прибыль. Впрочем, это только одна из возможностей использования токенов, поэтому ниже мы подробнее остановимся на их функционале.
Таким образом, токен может использоваться в качестве расчетной единицы или исполнять роль награды в какой-то игре.
Под коинами мы подразумеваем единицы крипты, присутствующей на биржах и в широком обращении. И то и другое – цифровые деньги, имеющие, тем не менее, некоторые принципиальные отличия. Криптовалюты используются в качестве платежного средства, а также для проведения транзакций, другими словами, их главная характеристика – покупательная способность.
Токены применяются шире, но в меньших масштабах. За них также можно купить какие-то товары или услуги, но, кроме этого, их можно использовать и в других целях. Например, на их основе строятся маркетинговые мероприятия, называемые программами лояльности, они могут служить в качестве вознаграждения и т. д.
Круг обращения основных криптовалют достаточно широк, это вся цифровая экономика, в то время, как токены вращаются в закрытой экосистеме (во всяком случае, на первых этапах своего существования), не имея публичного blockchain и кошелька.
Если попытаться провести аналогию с традиционной экономикой и традиционными деньгами, то криптовалюты можно сравнить с привычными нам платежными инструментами, вроде доллара, а токены – с жетонами в метро или фишками в казино. Как вы понимаете, и жетоны и фишки можно, при желании, обменять на деньги. Так и токены, после выхода проекта на рынок, можно легко продать на бирже за те или иные коины.
Мы уже писали о достаточно широком функционале токенов. В зависимости от функций и назначения, их можно разделить на 3 основные группы:
Например, аппкоинами можно оплатить поездку в такси, если криптовалютный проект представляет именно такую услугу. Они также могут служить для оплаты vip-статуса или каких-то дополнительных возможностей.
Если сервис предоставляет услуги по хранению информации, то аппкоины становятся платежным средством при покупке дополнительного пространства, а в играх за них приобретаются какие-то необходимые предметы и прокачиваются герои.
Примером могут служить проекты вроде Suncontract или SolarDAO. Они занимаются вопросами использования солнечной энергии и представляют собой что-то вроде инвестиционных фондов, имеющих свои акции. Инвестируя в такой стартап, вы становитесь владельцем доли компании, финансирующей солнечные электростанции.
А есть чистые инвестфонды, как платформа TargetCoin (доверительное управление в ICO-формате). От того, насколько успешно подобраны объекты для инвестиций, зависит прибыль вкладчиков. Есть также платформы, где инвесторы, имеющие свою долю, получают право голосовать.
Определенно, да. Такие инвестиции могут принести неплохую прибыль, правда, не всегда. Чтобы обезопасить себя от потерь, в первую очередь, нужно взвешенно подойти к выбору ICO.
О популярности криптовалютного краудфандинга мы уже говорили, о ней же свидетельствуют и огромные суммы, собираемые стартапами таким способом, и возрастающее количество инициируемых ICO. То есть возможностей «пристроить» свои денежки хоть отбавляй. Но все ли они одинаково хороши? Нет, конечно. Поэтому, прежде, чем вкладываться в ту или иную идею, необходимо предпринять ряд простых, но действенных шагов:
Только после этого можно делать выводы об инвестиционной привлекательности идеи, в которую вы решили вложить свои «кровные».
Если брать долгосрочную перспективу, то продержав монеты на счету длительное время (от полугода до 2-3 лет), можно надеяться на увеличение вложенного капитала в несколько раз. Самый яркий пример – Биткоин, стоимость которого за несколько лет выросла в несколько десятков раз. Но если вдруг вам понадобятся наличные деньги или вы уверены в падении курса, то продать свои запасы можно в любой момент. Правда, на всякий случай нужно быть готовым и к такому развитию событий, когда проект с треском проваливается, а его валюта обесценивается до нулевой отметки.
Другой вариант получения прибыли рассчитан на короткий срок. Например, вы узнали, что тот или иной токен резко вырастет в цене буквально в ближайшие несколько часов. Естественно, вы вкладываете в него свободные деньги, ждете взлета и продаете уже по более высокой стоимости. В данном случае нужно не забывать о том, что не всегда транзакции в блокчейне проводятся так быстро, как нам хотелось бы. Иногда на это требуются часы.
Если есть такая возможность, то монеты можно майнить, а потом реализовать на бирже или в обменном сервисе. Ну, и какие-то крохи можно собрать на сайтах-кранах, правда, прибылью их назвать как-то язык не поворачивается.
Поскольку блокчейн-технология становится все более популярной и востребованной, не удивительно, что набирает оборотов процесс перевода таких операций, как учет и управление активов, на цифровые «рельсы». Это и есть токенизация. В этом случае реальные ценности воплощаются в цифровые аналоги, работать с которыми гораздо проще, быстрее и безопаснее.
Вот, собственно, все, что мы хотели рассказать вам о токенах. Надеемся, что вы теперь имеете хотя бы общее представление о том, что это такое и зачем это нужно. Что касается перспективности заработка на инвестициях в эти крипто монеты, то, как видите, дело это далеко не безнадежное. Главное, серьезно подойти к вопросу выбора ICO-проекта и тогда, вполне вероятно, вы сможете увеличить свои вложения в несколько раз. Удачи!
tutdenegki.com
Человечество постоянно изобретает новые способы защиты от злоумышленников. Один из них – это USB-токен. Каков механизм его работы? Чем он является? Что такое токен вообще? Вот краткий перечень вопросов, которые будут нами рассмотрены.
Так называют аппаратное устройство, которое умеет формировать ключевую пару и ставить электронную цифровую подпись. Для того чтобы с его помощью можно было выполнять операции, необходимо внести ПИН-код. При этом для его взаимодействия с компьютером не нужно устанавливать различные дополнения или драйвера. Токен в данном случае определяется ЭВМ как HID-устройство. Также он часто имеет в качестве дополнительного функционала небольшое хранилище данных. Но его главная цель – это именно выступать в качестве хранилища ключа. Подобрать пароль злоумышленнику будет весьма трудно ввиду того, что после третьей неудачной попытки ввода он заблокируется. Вот что такое токен.
Кроме уже рассмотренных вариантов, это устройство может выполнять и другие задачи, которые поставлены перед ним. Среди них:
Для полноты образа токена его можно представить в виде «черного ящика». Так, при криптографических операциях данные поступают на вход, в самом устройстве преобразуются (для этого используется ключ) и передаются на выход. Токены имеют довольно много общего с микрокомпьютерами. Так, информация подаётся и выводится с использованием USB-порта, у устройства есть собственная оперативная и долговременная (к тому же ещё и защищенная) память, а также свой процессор.
Они стали классикой современности. Главное преимущество паролей, благодаря которому они так распространены, – это простота их использования. Но наша забывчивость, передача с использованием незащищенных каналов, их набор на клавиатуре, предсказуемость и много других аспектов ставят под сомнение нашу безопасность. Также остро состоит проблема шифрования. Давайте рассмотрим криптографический ключ на 256 бит. Если использовать генератор псевдослучайных чисел, то получившийся пароль будет обладать хорошими статистическими свойствами. А что собой представляют комбинации, которые выбирают для защиты своих данных люди? Во многих случаях пароли – это слова из словаря или что-то важное для них (их имя, дата рождения и прочее).
Достаточно только прочитать новости об очередном взломе базы данных крупного сайта или компании и посмотреть, какие комбинации выбирают себе люди. Очень часто здесь встречаются цифры, идущие подряд, начиная с единицы, или соединение имени и год рождения. Это, безусловно, очень плохо. Вот для таких случаев и предусмотрено использование токенов. Ведь они смогут защищать данные на высшем уровне с использованием рекомендованных параметров, когда просто подобрать пароль злоумышленникам будет сложно. Ведь код токена будет составлен по всем правилам криптографических протоколов. В качестве примера можно рассмотреть аутентификацию. Благодаря тому, что будет реализован принцип «любой из тысячи», даже если злоумышленником будет перехвачен трафик, или пропадёт база данных с сервера – шанс на успех у преступника настолько маловероятен, что его можно назвать несуществующим. К тому же, можно забыть пароль, но ключ – нет. Ведь он будет храниться на токене.
Мы разобрали, что такое токен, теперь давайте рассмотрим, как же работает указанная система безопасности. Сами данные шифруются с помощью криптографического ключа. Он, в свою очередь, защищается паролем. Последний не всегда удовлетворяет требованиям безопасности и так же успешно может быть забыт. В таком случае есть два варианта:
Если есть желание получить токен, то необходимо понимать, что за это придётся платить. Несмотря на то, что данные устройства могут выполнять целый ряд различных криптографических операций, которые довольно сложны для понимания большинством людей, само применение таких приборов не создаст проблем, ведь этот процесс является интуитивно понятным. От пользователя не требуется профильных специальных знаний, а также понимания происходящего в токене.
Вот мы и рассмотрели, что такое токен. Теоретически, распространение данного решения обеспечения безопасности в будущем поможет избегать случаев, когда крадутся ценные данные или пароли. В конечном итоге это обернётся увеличением уровня безопасности.
businessman.ru
Об авторе