在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開發運營一個安全的加密數字資產錢包的安全風險

區塊鏈船長 ? 來源:互聯網 ? 作者:佚名 ? 2018-06-20 10:31 ? 次閱讀

一個安全的加密數字資產錢包開發(+V信ruiec2723,在安全技術上需要進行全方面的考核和設計,避免私鑰/助記詞被盜竊或丟失。目前有以下幾個安全風險:

1)運行環境的安全風險

加密數字資產錢包最核心的文件——私鑰/助記詞是存儲在終端設備上的,無論是 PC 端還是移動端,終端設備如果出現不安全的現象,對于私鑰/助記詞來說是有非常高的安全風險的。

一個安全的數字錢包,在設計之初就避免因為運行環境而導致的私鑰/助記詞存在被盜可能。

終端上運行環境的安全問題主要包括病毒軟件、操作系統漏洞和硬件漏洞。

2)網絡傳輸的安全風險

安全的數字錢包需要能夠對終端里面全部的數字證書的合法性進行掃描、對網絡傳輸過程中的代理設置進行檢查并能夠保障基礎的網絡通訊環境的安全性。

在數字錢包的開發中,在網絡傳輸層面是否使用雙向校驗的方式進行通訊驗證也是衡量一個數字錢包應用安全性的重要評判標準。

3)文件存儲方式的安全風險

對于數字錢包的私鑰/助記詞,終端設備的存儲方式也是需要在安全性設計上加以注意的。私鑰/助記詞文件存放目錄的訪問權限、私鑰/助記詞存儲的形式和加密算法設計都需要通過嚴密設計。

在對多款主流數字錢包進行安全性分析時,我們發現即使是知名的數字錢包,在私鑰/助記詞的存儲上也是比較隨意的。既有明文存儲的,也有雖然是加密存儲但是解密的密鑰卻是在代碼里面固定寫死的,起不到任何的安全防御作用。

4)應用自身的安全風險應用自身的安全風險

主要集中在應用安裝包自身的安全防御上。

應用安裝包是否具備抗篡改能力是非常核心的技術能力。

另外,應用運行過程中的內存安全、反調試能力、私鑰/助記詞使用的生命周期管理、調試日志的安全性、開發流程的安全等方面也是需要去設計增強的。

5)數據備份的安全風險

如果移動應用能夠被備份出來,就可以使用計算性能更加強大的機器對私鑰/助記詞進行暴力破解。舉例來說,如果 android:allowBackup 屬性設置為允許備份,那么就可以利用系統的備份機制對應用的數據文件進行備份,而加密數字資產的私鑰/助記詞也就被備份到外部介質了,這就從另外一個方向打破了操作系統的安全邊界設計。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 區塊鏈
    +關注

    關注

    112

    文章

    15565

    瀏覽量

    107985
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    戴爾科技如何幫助用戶應對數據安全風險

    我們的安全檢測軟件已覆蓋了95%的數據資產,本季度,我們在45次嚴謹的檢測中修復了12漏洞,新安全策略執行率達100%,沒錯,報表上的數字
    的頭像 發表于 06-14 14:15 ?191次閱讀

    【HarmonyOS NEXT】關鍵資產存儲開發案例

    ? 在 iOS 開發中 Keychain 是非常安全的存儲系統,用于保存敏感信息,如密碼、證書、密鑰等。與文件系統不同,Keychain 提供了更高的
    發表于 05-16 16:21

    Lansweeper:強化網絡安全資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡
    的頭像 發表于 02-19 13:59 ?358次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度:
    的頭像 發表于 12-17 15:59 ?444次閱讀

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密安全性高度依賴于密鑰的保密性。
    的頭像 發表于 12-16 13:59 ?596次閱讀

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID
    的頭像 發表于 11-11 11:49 ?984次閱讀
    UID<b class='flag-5'>加密</b><b class='flag-5'>安全</b>啟動原理分析

    藍牙AES+RNG如何保障物聯網信息安全

    對數據進行加密,即使別人截獲了加密后的數據,也無法識別利用該數據。目前市面上大部分低功耗藍牙BLE產品具備AES加密功能。AES(Advanced Encryption Standard)是對稱
    發表于 11-08 15:38

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP
    的頭像 發表于 09-04 14:43 ?542次閱讀

    數據庫安全審計系統:筑牢數據安全防線 提高數據資產安全

    隨著萬物互聯的技術演進,以及數字化轉型的快速發展,數據庫成為最具有戰略性的數字資產載體,保障數據庫安全也就保障了存儲其中的數據安全,數據庫
    的頭像 發表于 07-17 13:38 ?1685次閱讀

    正確認識手機NFC,安全無風險

    數字化生活日益普及的今天,NFC(近場通信)技術以其獨特的便捷性和高效性,逐漸成為了我們日常生活中不可或缺的部分。然而,面對新技術的崛起,總有些用戶對于其安全性心存疑慮,尤其是關
    的頭像 發表于 07-02 17:38 ?1500次閱讀

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,
    的頭像 發表于 07-02 09:28 ?676次閱讀

    NFC風險安全性:揭示NFC技術高安全性的真相

    數字化日益普及的今天,NFC(近場通信)技術因其便捷性和高效性而被廣泛應用。然而,當提及NFC時,些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高
    的頭像 發表于 06-29 13:03 ?2714次閱讀

    NFC風險如何?安全便捷,風險無憂

    方面的挑戰。但本文旨在探討nfc技術的安全性,并強調其在多個領域的優勢及其帶來的利益遠超過潛在的風險、NFC技術的安全性 NFC技術基于無線射頻識別(RFID)技術,但與傳統的R
    的頭像 發表于 06-28 15:35 ?3591次閱讀

    量子加密安全通信的未來

    隨著我國信息社會、數字社會、智能社會的發展,信息安全要求越來越迫切。傳統的加密方法雖然在定程度上保障了信息的安全,但在面對日益復雜的網絡攻
    的頭像 發表于 06-24 10:40 ?877次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來

    NFC無風險安全更便捷

    安全性問題也成為了公眾關注的焦點。本文將深入探討NFC技術的安全性,并詳細介紹如何安全無風險地使用這技術。 、NFC技術的
    的頭像 發表于 06-17 17:45 ?1503次閱讀
    主站蜘蛛池模板: 国产伦精品一区二区三区四区 | 天天成人综合网 | 可以看黄色的网站 | 国产理论片在线观看 | 1515hh四虎免费观38com | 国产裸体美女视频全黄 | 欧美黄页网 | 色噜噜噜 | 涩涩高清无乱码在线观看 | 有码视频在线观看 | 欧美色图久久 | 天天爽夜夜爽人人爽免费 | 唐人社电亚洲一区二区三区 | 在线亚洲色图 | 免费观看黄色网页 | 国产精品性 | 成年片色大黄全免费 | 中文天堂网| 亚洲男人的天堂久久无 | 欧美yw193.c㎝在线观看 | 久青草国产手机视频免费观看 | 奇米狠狠干 | 亚洲天堂免费在线 | 色图综合网 | 男女全黄做爰视频 | 操日韩美女 | 国产在线视频不卡 | 国产精品夜色7777青苹果 | 一级免费片 | 久久精品视频免费播放 | 奇米网狠狠干 | 三级精品在线观看 | 国产 高清 在线 | 男女爱爱是免费看 | 欧美性猛交ⅹxxx乱大交免费 | 日本在线亚洲 | 香港经典a毛片免费观看爽爽影院 | 欧美视频三区 | 亚洲天天在线 | 大又大又粗又爽又黄毛片女人 | 你懂的网站在线 |