0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开发运营一个安全的加密数字资产钱包的安全风险

区块链船长 来源:互联网 作者:佚名 2018-06-20 10:31 次阅读

一个安全的加密数字资产钱包开发(+V信ruiec2723,在安全技术上需要进行全方面的考核和设计,避免私钥/助记词被盗窃或丢失。目前有以下几个安全风险:

1)运行环境的安全风险

加密数字资产钱包最核心的文件——私钥/助记词是存储在终端设备上的,无论是 PC 端还是移动端,终端设备如果出现不安全的现象,对于私钥/助记词来说是有非常高的安全风险的。

一个安全的数字钱包,在设计之初就避免因为运行环境而导致的私钥/助记词存在被盗可能。

终端上运行环境的安全问题主要包括病毒软件、操作系统漏洞和硬件漏洞。

2)网络传输的安全风险

安全的数字钱包需要能够对终端里面全部的数字证书的合法性进行扫描、对网络传输过程中的代理设置进行检查并能够保障基础的网络通讯环境的安全性。

在数字钱包的开发中,在网络传输层面是否使用双向校验的方式进行通讯验证也是衡量一个数字钱包应用安全性的重要评判标准。

3)文件存储方式的安全风险

对于数字钱包的私钥/助记词,终端设备的存储方式也是需要在安全性设计上加以注意的。私钥/助记词文件存放目录的访问权限、私钥/助记词存储的形式和加密算法设计都需要通过严密设计。

在对多款主流数字钱包进行安全性分析时,我们发现即使是知名的数字钱包,在私钥/助记词的存储上也是比较随意的。既有明文存储的,也有虽然是加密存储但是解密的密钥却是在代码里面固定写死的,起不到任何的安全防御作用。

4)应用自身的安全风险应用自身的安全风险

主要集中在应用安装包自身的安全防御上。

应用安装包是否具备抗篡改能力是非常核心的技术能力。

另外,应用运行过程中的内存安全、反调试能力、私钥/助记词使用的生命周期管理、调试日志的安全性、开发流程的安全等方面也是需要去设计增强的。

5)数据备份的安全风险

如果移动应用能够被备份出来,就可以使用计算性能更加强大的机器对私钥/助记词进行暴力破解。举例来说,如果 android:allowBackup 属性设置为允许备份,那么就可以利用系统的备份机制对应用的数据文件进行备份,而加密数字资产的私钥/助记词也就被备份到外部介质了,这就从另外一个方向打破了操作系统的安全边界设计。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 区块链
    +关注

    关注

    110

    文章

    15559

    浏览量

    105571
收藏 人收藏

    评论

    相关推荐

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP
    的头像 发表于 09-04 14:43 231次阅读

    数据库安全审计系统:筑牢数据安全防线 提高数据资产安全

    随着万物互联的技术演进,以及数字化转型的快速发展,数据库成为最具有战略性的数字资产载体,保障数据库安全也就保障了存储其中的数据安全,数据库
    的头像 发表于 07-17 13:38 652次阅读

    正确认识手机NFC,安全无风险

    数字化生活日益普及的今天,NFC(近场通信)技术以其独特的便捷性和高效性,逐渐成为了我们日常生活中不可或缺的部分。然而,面对新技术的崛起,总有些用户对于其安全性心存疑虑,尤其是关
    的头像 发表于 07-02 17:38 488次阅读

    安全服务加密存储代码怎么查

    安全服务加密存储代码的查询与实现是复杂的过程,涉及到多个方面,包括数据加密、密钥管理、访问控制等。 1. 引言 随着云计算的快速发展,
    的头像 发表于 07-02 09:28 294次阅读

    NFC风险安全性:揭示NFC技术高安全性的真相

    数字化日益普及的今天,NFC(近场通信)技术因其便捷性和高效性而被广泛应用。然而,当提及NFC时,些人可能会联想到潜在的风险。本文将深入探讨NFC风险,并强调其高
    的头像 发表于 06-29 13:03 812次阅读

    NFC风险如何?安全便捷,风险无忧

    方面的挑战。但本文旨在探讨nfc技术的安全性,并强调其在多个领域的优势及其带来的利益远超过潜在的风险、NFC技术的安全性 NFC技术基于无线射频识别(RFID)技术,但与传统的R
    的头像 发表于 06-28 15:35 619次阅读

    量子加密安全通信的未来

    随着我国信息社会、数字社会、智能社会的发展,信息安全要求越来越迫切。传统的加密方法虽然在定程度上保障了信息的安全,但在面对日益复杂的网络攻
    的头像 发表于 06-24 10:40 373次阅读
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未来

    煤矿安全风险监测预警系统

    智慧华盛恒辉煤矿安全风险监测预警系统是集成了云计算、移动互联网、物联网和人工智能技术的综合性系统。该系统旨在通过实时监测和预警煤矿生产过程中的
    的头像 发表于 06-18 10:16 644次阅读

    NFC无风险安全更便捷

    安全性问题也成为了公众关注的焦点。本文将深入探讨NFC技术的安全性,并详细介绍如何安全无风险地使用这技术。 、NFC技术的
    的头像 发表于 06-17 17:45 508次阅读

    艾体宝观察 | 2024,如何开展网络安全风险分析

    2024年的网络安全风险分析是系列系统性的步骤,旨在识别、评估并减轻可能对企业产生负面影响的现有或潜在的网络安全风险。对所有系统和资源进行
    的头像 发表于 04-22 14:15 298次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的
    的头像 发表于 04-19 13:57 575次阅读

    航芯防护组合拳「MCU+安全」,让数字资产加倍安全

    在这个万物互联的时代,数据安全的“飓风”正在袭来。随着集成电路的广泛应用,安全问题也日益凸显。从芯片漏洞到硬件攻击,这些问题都给集成电路的应用带来了严峻的挑战。安全防线被突破,智能
    的头像 发表于 03-05 08:26 380次阅读
    航芯防护组合拳「MCU+<b class='flag-5'>安全</b>」,让<b class='flag-5'>数字</b><b class='flag-5'>资产</b>加倍<b class='flag-5'>安全</b>!

    LabVIEW开发地铁运行安全监控系统

    记录和安全管理方面的强大功能,确保了地铁系统在极端天气条件下的安全运行。 这是LabVIEW的功能介绍,更多的使用方法与开发案例,欢迎登
    发表于 12-16 21:06

    简单认识安全加密处理器

    安全加密处理器 (Secure Cryptoprocessor) 是种本身不产生加密数据或程序指令,但产生密钥(Key)的处理器,其应用产品有智能卡、ATM、电视机机顶盒、军事系统等
    的头像 发表于 12-06 09:19 1109次阅读

    化工安全管理平台:安全可视化张图、风险分级管控、重大危险源实时监管

    赛摩博晟化工安全生产智能化管控平台,通过信息化及大数据技术,实现化工安全监管模式向智能化、数字化转型,赋能化工安全监管,提升监管效能,实现可人工干预调整的企业
    的头像 发表于 11-15 15:59 1822次阅读
    化工<b class='flag-5'>安全</b>管理平台:<b class='flag-5'>安全</b>可视化<b class='flag-5'>一</b>张图、<b class='flag-5'>风险</b>分级管控、重大危险源实时监管