在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開發運營一個安全的加密數字資產錢包的安全風險

區塊鏈船長 ? 來源:互聯網 ? 作者:佚名 ? 2018-06-20 10:31 ? 次閱讀

一個安全的加密數字資產錢包開發(+V信ruiec2723,在安全技術上需要進行全方面的考核和設計,避免私鑰/助記詞被盜竊或丟失。目前有以下幾個安全風險:

1)運行環境的安全風險

加密數字資產錢包最核心的文件——私鑰/助記詞是存儲在終端設備上的,無論是 PC 端還是移動端,終端設備如果出現不安全的現象,對于私鑰/助記詞來說是有非常高的安全風險的。

一個安全的數字錢包,在設計之初就避免因為運行環境而導致的私鑰/助記詞存在被盜可能。

終端上運行環境的安全問題主要包括病毒軟件、操作系統漏洞和硬件漏洞。

2)網絡傳輸的安全風險

安全的數字錢包需要能夠對終端里面全部的數字證書的合法性進行掃描、對網絡傳輸過程中的代理設置進行檢查并能夠保障基礎的網絡通訊環境的安全性。

在數字錢包的開發中,在網絡傳輸層面是否使用雙向校驗的方式進行通訊驗證也是衡量一個數字錢包應用安全性的重要評判標準。

3)文件存儲方式的安全風險

對于數字錢包的私鑰/助記詞,終端設備的存儲方式也是需要在安全性設計上加以注意的。私鑰/助記詞文件存放目錄的訪問權限、私鑰/助記詞存儲的形式和加密算法設計都需要通過嚴密設計。

在對多款主流數字錢包進行安全性分析時,我們發現即使是知名的數字錢包,在私鑰/助記詞的存儲上也是比較隨意的。既有明文存儲的,也有雖然是加密存儲但是解密的密鑰卻是在代碼里面固定寫死的,起不到任何的安全防御作用。

4)應用自身的安全風險應用自身的安全風險

主要集中在應用安裝包自身的安全防御上。

應用安裝包是否具備抗篡改能力是非常核心的技術能力。

另外,應用運行過程中的內存安全、反調試能力、私鑰/助記詞使用的生命周期管理、調試日志的安全性、開發流程的安全等方面也是需要去設計增強的。

5)數據備份的安全風險

如果移動應用能夠被備份出來,就可以使用計算性能更加強大的機器對私鑰/助記詞進行暴力破解。舉例來說,如果 android:allowBackup 屬性設置為允許備份,那么就可以利用系統的備份機制對應用的數據文件進行備份,而加密數字資產的私鑰/助記詞也就被備份到外部介質了,這就從另外一個方向打破了操作系統的安全邊界設計。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 區塊鏈
    +關注

    關注

    112

    文章

    15565

    瀏覽量

    107688
收藏 人收藏

    評論

    相關推薦

    在STM32微控制器中實現數據加密的方法

    和普通任務,從而保護整個系統的安全。通過將加密算法、密鑰和敏感操作限制在安全區域執行,可以減少被攻擊的風險。 · 使用MPU進行內存保護: · · MPU是
    發表于 03-07 07:30

    Lansweeper:強化網絡安全資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡
    的頭像 發表于 02-19 13:59 ?251次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度:
    的頭像 發表于 12-17 15:59 ?362次閱讀

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密安全性高度依賴于密鑰的保密性。
    的頭像 發表于 12-16 13:59 ?479次閱讀

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID
    的頭像 發表于 11-11 11:49 ?873次閱讀
    UID<b class='flag-5'>加密</b><b class='flag-5'>安全</b>啟動原理分析

    藍牙AES+RNG如何保障物聯網信息安全

    對數據進行加密,即使別人截獲了加密后的數據,也無法識別利用該數據。目前市面上大部分低功耗藍牙BLE產品具備AES加密功能。AES(Advanced Encryption Standard)是對稱
    發表于 11-08 15:38

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP
    的頭像 發表于 09-04 14:43 ?456次閱讀

    數據庫安全審計系統:筑牢數據安全防線 提高數據資產安全

    隨著萬物互聯的技術演進,以及數字化轉型的快速發展,數據庫成為最具有戰略性的數字資產載體,保障數據庫安全也就保障了存儲其中的數據安全,數據庫
    的頭像 發表于 07-17 13:38 ?1360次閱讀

    正確認識手機NFC,安全無風險

    數字化生活日益普及的今天,NFC(近場通信)技術以其獨特的便捷性和高效性,逐漸成為了我們日常生活中不可或缺的部分。然而,面對新技術的崛起,總有些用戶對于其安全性心存疑慮,尤其是關
    的頭像 發表于 07-02 17:38 ?1282次閱讀

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,
    的頭像 發表于 07-02 09:28 ?560次閱讀

    NFC風險安全性:揭示NFC技術高安全性的真相

    數字化日益普及的今天,NFC(近場通信)技術因其便捷性和高效性而被廣泛應用。然而,當提及NFC時,些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高
    的頭像 發表于 06-29 13:03 ?2321次閱讀

    NFC風險如何?安全便捷,風險無憂

    方面的挑戰。但本文旨在探討nfc技術的安全性,并強調其在多個領域的優勢及其帶來的利益遠超過潛在的風險、NFC技術的安全性 NFC技術基于無線射頻識別(RFID)技術,但與傳統的R
    的頭像 發表于 06-28 15:35 ?3396次閱讀

    量子加密安全通信的未來

    隨著我國信息社會、數字社會、智能社會的發展,信息安全要求越來越迫切。傳統的加密方法雖然在定程度上保障了信息的安全,但在面對日益復雜的網絡攻
    的頭像 發表于 06-24 10:40 ?750次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來

    煤礦安全風險監測預警系統

    智慧華盛恒輝煤礦安全風險監測預警系統是集成了云計算、移動互聯網、物聯網和人工智能技術的綜合性系統。該系統旨在通過實時監測和預警煤礦生產過程中的
    的頭像 發表于 06-18 10:16 ?1213次閱讀

    NFC無風險安全更便捷

    安全性問題也成為了公眾關注的焦點。本文將深入探討NFC技術的安全性,并詳細介紹如何安全無風險地使用這技術。 、NFC技術的
    的頭像 發表于 06-17 17:45 ?1334次閱讀
    主站蜘蛛池模板: 色婷婷综合久久久中文字幕 | 激情.com | 男女做性无遮挡免费视频 | 欧美大胆一级视频 | 性欧美hd| 日本在线视频www色 日本在线视频精品 | 四虎最新影院 | 成人国产精品2021 | 亚洲精品在线免费观看视频 | free性欧美video69 | 深爱婷婷 | 五月网址 | 高清在线观看视频 | 网站大全黄免费 | 午夜影院性 | 韩彩英三级无删版甜性涩爱 | 狠狠色综合网 | 97超在线 | 福利视频一区二区 | 国产乱码精品一区二区三区四川人 | 久久国产精品网 | 日本在线不卡一区二区 | 香蕉视频在线观看国产 | 国产伦一区二区三区免费 | 深夜视频在线播放视频在线观看免费观看 | 性欧美成人依依影院 | 不卡一级毛片免费高清 | 欧美另类bbw | 男人的天堂视频在线 | 亚洲综合精品 | 精品女同同性视频很黄很色 | 夜夜夜夜爽 | h视频在线免费观看 | 亚洲 自拍 欧美 综合 | 99久久99久久久精品齐齐鬼色 | 午夜啪| 怡红院日本一道日本久久 | 亚洲国产欧美日韩一区二区三区 | bt天堂在线最新版在线 | 色综合色综合色综合网址 | 深爱婷婷激情网 |