日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)運(yùn)營(yíng)一個(gè)安全的加密數(shù)字資產(chǎn)錢包的安全風(fēng)險(xiǎn)

區(qū)塊鏈船長(zhǎng) ? 來(lái)源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-06-20 10:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)安全的加密數(shù)字資產(chǎn)錢包開發(fā)(+V信ruiec2723,在安全技術(shù)上需要進(jìn)行全方面的考核和設(shè)計(jì),避免私鑰/助記詞被盜竊或丟失。目前有以下幾個(gè)安全風(fēng)險(xiǎn):

1)運(yùn)行環(huán)境的安全風(fēng)險(xiǎn)

加密數(shù)字資產(chǎn)錢包最核心的文件——私鑰/助記詞是存儲(chǔ)在終端設(shè)備上的,無(wú)論是 PC 端還是移動(dòng)端,終端設(shè)備如果出現(xiàn)不安全的現(xiàn)象,對(duì)于私鑰/助記詞來(lái)說是有非常高的安全風(fēng)險(xiǎn)的。

一個(gè)安全的數(shù)字錢包,在設(shè)計(jì)之初就避免因?yàn)檫\(yùn)行環(huán)境而導(dǎo)致的私鑰/助記詞存在被盜可能。

終端上運(yùn)行環(huán)境的安全問題主要包括病毒軟件、操作系統(tǒng)漏洞和硬件漏洞。

2)網(wǎng)絡(luò)傳輸?shù)陌踩L(fēng)險(xiǎn)

安全的數(shù)字錢包需要能夠?qū)K端里面全部的數(shù)字證書的合法性進(jìn)行掃描、對(duì)網(wǎng)絡(luò)傳輸過程中的代理設(shè)置進(jìn)行檢查并能夠保障基礎(chǔ)的網(wǎng)絡(luò)通訊環(huán)境的安全性。

在數(shù)字錢包的開發(fā)中,在網(wǎng)絡(luò)傳輸層面是否使用雙向校驗(yàn)的方式進(jìn)行通訊驗(yàn)證也是衡量一個(gè)數(shù)字錢包應(yīng)用安全性的重要評(píng)判標(biāo)準(zhǔn)。

3)文件存儲(chǔ)方式的安全風(fēng)險(xiǎn)

對(duì)于數(shù)字錢包的私鑰/助記詞,終端設(shè)備的存儲(chǔ)方式也是需要在安全性設(shè)計(jì)上加以注意的。私鑰/助記詞文件存放目錄的訪問權(quán)限、私鑰/助記詞存儲(chǔ)的形式和加密算法設(shè)計(jì)都需要通過嚴(yán)密設(shè)計(jì)。

在對(duì)多款主流數(shù)字錢包進(jìn)行安全性分析時(shí),我們發(fā)現(xiàn)即使是知名的數(shù)字錢包,在私鑰/助記詞的存儲(chǔ)上也是比較隨意的。既有明文存儲(chǔ)的,也有雖然是加密存儲(chǔ)但是解密的密鑰卻是在代碼里面固定寫死的,起不到任何的安全防御作用。

4)應(yīng)用自身的安全風(fēng)險(xiǎn)應(yīng)用自身的安全風(fēng)險(xiǎn)

主要集中在應(yīng)用安裝包自身的安全防御上。

應(yīng)用安裝包是否具備抗篡改能力是非常核心的技術(shù)能力。

另外,應(yīng)用運(yùn)行過程中的內(nèi)存安全、反調(diào)試能力、私鑰/助記詞使用的生命周期管理、調(diào)試日志的安全性、開發(fā)流程的安全等方面也是需要去設(shè)計(jì)增強(qiáng)的。

5)數(shù)據(jù)備份的安全風(fēng)險(xiǎn)

如果移動(dòng)應(yīng)用能夠被備份出來(lái),就可以使用計(jì)算性能更加強(qiáng)大的機(jī)器對(duì)私鑰/助記詞進(jìn)行暴力破解。舉例來(lái)說,如果 android:allowBackup 屬性設(shè)置為允許備份,那么就可以利用系統(tǒng)的備份機(jī)制對(duì)應(yīng)用的數(shù)據(jù)文件進(jìn)行備份,而加密數(shù)字資產(chǎn)的私鑰/助記詞也就被備份到外部介質(zhì)了,這就從另外一個(gè)方向打破了操作系統(tǒng)的安全邊界設(shè)計(jì)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    112

    文章

    15578

    瀏覽量

    111210
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    。 產(chǎn)品開發(fā)階段:迭代細(xì)化 在系統(tǒng)、硬件、軟件開發(fā)階段,針對(duì)具體的域控制器、ECU、軟件模塊、通信接口,開展組件級(jí)、細(xì)化版的 TARA 分析,將整車級(jí)安全需求分解到每一個(gè)硬件、軟件組件
    發(fā)表于 04-27 15:32

    預(yù)期功能安全是什么?(下)

    ,系統(tǒng)也可發(fā)布,前提是通過降低個(gè)或多個(gè)其他殘余風(fēng)險(xiǎn)來(lái)達(dá)到平衡補(bǔ)償。 ALARP 原則。ALARP 風(fēng)險(xiǎn)管理框架可以提供
    發(fā)表于 04-10 11:11

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡(luò)
    發(fā)表于 04-07 10:37

    Atmel CryptoCompanion?芯片:安全加密的理想之選

    Atmel CryptoCompanion?芯片:安全加密的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全加密技術(shù)變得尤為重要。Atmel公司的Cr
    的頭像 發(fā)表于 04-06 09:05 ?270次閱讀

    功能安全ISO26262是什么?(

    導(dǎo)致的風(fēng)險(xiǎn),將風(fēng)險(xiǎn)從不可接受降低為可以接受的范圍 ? 提供系統(tǒng)化的安全管理方法 標(biāo)準(zhǔn)結(jié)構(gòu)(12個(gè)部分) Part 1 → 術(shù)語(yǔ)定義 Part 2 →
    發(fā)表于 04-02 14:55

    探秘Microchip ATECC608A:高安全加密利器

    與密鑰存儲(chǔ) ATECC608A是款具備安全硬件密鑰存儲(chǔ)功能的加密協(xié)處理器,它的EEPROM陣列能夠存儲(chǔ)多達(dá)16個(gè)密鑰、證書或數(shù)據(jù)。而且,對(duì)不同內(nèi)存
    的頭像 發(fā)表于 03-25 17:10 ?470次閱讀

    光伏電站安全管理的第道防線:如何通過“可觀”功能洞見與預(yù)警核心安全風(fēng)險(xiǎn)

    -處理-呈現(xiàn)”的全鏈路技術(shù)構(gòu)成,通過實(shí)現(xiàn)安全風(fēng)險(xiǎn)的“早發(fā)現(xiàn)、早預(yù)警、早處置”,構(gòu)建起光伏電站安全管理的“數(shù)字防線”。從組件熱斑的微風(fēng)險(xiǎn)監(jiān)測(cè)到
    的頭像 發(fā)表于 12-17 11:43 ?422次閱讀

    配置文件損壞可能會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)?

    嚴(yán)重后果。具體風(fēng)險(xiǎn)如下: 、數(shù)據(jù)安全風(fēng)險(xiǎn):核心數(shù)據(jù)泄露、篡改或丟失 1. 數(shù)據(jù)加密與保護(hù)機(jī)制失效,導(dǎo)致泄露
    的頭像 發(fā)表于 12-10 16:37 ?597次閱讀
    配置文件損壞可能會(huì)帶來(lái)哪些<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>?

    碎片化網(wǎng)絡(luò)安全監(jiān)管正增加移動(dòng)運(yùn)營(yíng)商成本與風(fēng)險(xiǎn)

    GSMA今日發(fā)布重大獨(dú)立研究報(bào)告《網(wǎng)絡(luò)安全監(jiān)管對(duì)移動(dòng)運(yùn)營(yíng)商的影響》,顯示移動(dòng)運(yùn)營(yíng)商每年在核心網(wǎng)絡(luò)安全活動(dòng)上的支出已達(dá)150至190億美元,預(yù)計(jì)到2030年這
    的頭像 發(fā)表于 12-05 15:49 ?854次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    ” 機(jī)制:密鑰生成、存儲(chǔ)、使用均在加密引擎內(nèi)部完成,支持真隨機(jī)數(shù)發(fā)生器(TRNG)硬件生成密鑰,避免軟件生成的偽隨機(jī)數(shù)存在的可預(yù)測(cè)性風(fēng)險(xiǎn)。密鑰存儲(chǔ)于芯片內(nèi)置的安全熔絲(eFuse)或加密
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運(yùn)行。這機(jī)制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動(dòng)階段就處于安全狀態(tài)。安全啟動(dòng)過程中,采用數(shù)字簽名技術(shù),通過驗(yàn)證固件的簽名來(lái)確認(rèn)固件的來(lái)源和完整性。? 物理
    發(fā)表于 11-13 07:29

    華為全域安全園區(qū)網(wǎng)絡(luò)解決方案助力運(yùn)營(yíng)商開辟toB市場(chǎng)

    當(dāng)AI驅(qū)動(dòng)的超寬帶時(shí)代加速到來(lái),運(yùn)營(yíng)商也正從“賣聯(lián)接”向“賣服務(wù)”深度轉(zhuǎn)型,企業(yè)對(duì)園區(qū)網(wǎng)絡(luò)的安全需求也日益提升。在2025全球超寬帶高峰論壇(UBBF)上,圍繞“AI繁榮UBB,激發(fā)運(yùn)營(yíng)商新增
    的頭像 發(fā)表于 10-30 10:38 ?1133次閱讀

    看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    導(dǎo)語(yǔ):零信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動(dòng)設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對(duì)無(wú)處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)
    發(fā)表于 09-09 15:33

    戴爾科技如何幫助用戶應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)

    我們的安全檢測(cè)軟件已覆蓋了95%的數(shù)據(jù)資產(chǎn),本季度,我們?cè)?5次嚴(yán)謹(jǐn)?shù)臋z測(cè)中修復(fù)了12個(gè)漏洞,新安全策略執(zhí)行率達(dá)100%,沒錯(cuò),報(bào)表上的數(shù)字
    的頭像 發(fā)表于 06-14 14:15 ?1073次閱讀

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲(chǔ)開發(fā)案例

    ? 在 iOS 開發(fā)中 Keychain 是個(gè)非常安全的存儲(chǔ)系統(tǒng),用于保存敏感信息,如密碼、證書、密鑰等。與文件系統(tǒng)不同,Keychain 提供了更高的
    發(fā)表于 05-16 16:21
    桓仁| 团风县| 句容市| 延寿县| 商南县| 泰和县| 清丰县| 高要市| 武夷山市| 吉水县| 凤山市| 平塘县| 壶关县| 理塘县| 即墨市| 张家川| 南康市| 刚察县| 海淀区| 临清市| 开江县| 大兴区| 张北县| 阿拉尔市| 博野县| 瑞安市| 汶上县| 阜宁县| 金山区| 漳平市| 横峰县| 高邮市| 化德县| 聂拉木县| 桃源县| 南平市| 喀喇| 乌海市| 顺昌县| 柳州市| 横山县|