月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火必 > 正文

区块链:什么才是安全的硬件钱包?_GAR

作者:

时间:1900/1/1 0:00:00

随着区块链的火爆,市面上的硬件钱包琳琅满目,我们应该如何选择呢?知道创宇区块链安全实验室就这个问题进行深度探讨,解答什么才是安全的硬件钱包。

安全芯片

硬件钱包主要功能是生成、保存私钥,同时还能对用户的交易进行签名验证,而完成这一切的核心,便是钱包安全芯片。钱包安全芯片保存了我们的私钥,当需要对交易进行签名时,通过调用芯片接口,把需要签名的数据传输给安全芯片,安全芯片返回签名后的数据,实现了在不对外暴露私钥的情况下,完成交易签名,从而保证了私钥安全。所以钱包芯片的安全等级,直接决定了整个硬件钱包的安全系数。对于安全芯片的安全等级评测,国际上公认的标准是CC标准,CC标准对安全保障等级,规定了七个级别:

美SEC主席:SEC会牵头定义什么是证券,加密货币不需要额外的立法:金色财经报道,美国证券交易委员会主席Gary Gensler在接受记者采访时表示,加密货币不需要额外的立法,但如果国会采取立法行动,立法者不要破坏现有法律很重要。 Gary Gensler还表示,证券交易委员会牵头定义什么是证券,不一定是立法。

Gary Gensler称,只有一个机构,也即由众议院金融服务委员会和参议院银行委员会两个委员会监督的SEC,以及法院可以来定义什么是证券,而不是由各个加密交易所来选择。此外他拒绝回答 SEC 是否计划对币安提起诉讼,同时指出该机构已对其他交易所采取行动。(TheBlock)[2023/3/30 13:34:05]

声音 | 纽约联储Antonie Martin:不清楚Libra项目想要做什么:据金十消息,纽约联储Antonie Martin就Facebook的Libra发表评论称:不清楚Libra项目想要做什么。[2019/6/25]

从上述定义可以看出,安全芯片至少要满足EAL5等级标准,才是一个合格的钱包安全芯片。换一个通俗的说法:ELA5及以上安全芯片,可以保证芯片中的数据、密钥、代码,外部无法破解读取,可以安全保存我们的私钥!如果硬件钱包的安全芯片,没有进行EAL认证,那么不管宣称的多么安全,都是值得怀疑的!私钥生成

动态 | 央行研究论文:区块链能做什么不能做什么?:中国人民银行发布工作论文称:目前真正落地并产生社会效益的区块链项目很少,除了区块链物理性能不高以外,区块链经济功能的短板也是重要原因。应在持续研究和试验的基础上,理性客观评估区块链能做什么、不能做什么。不要夸大或迷信区块链的功能。区块链应用要立足实际情况。目前区块链投融资领域泡沫明显。[2018/11/6]

安全芯片可以保证我们的私钥存储安全、签名验证安全,但如果我们的私钥本身不安全,那么为私钥所设计的一切安全保护,都是空中楼阁。私钥是一串256位的随机数,而硬件钱包一般遵循BIP32、BIP39、BIP44协议,通过随机数,生成我们的助记词和私钥种子,如果硬件钱包产生的随机数不够随机,那生成的私钥就有可能被他人推算出来。设计真随机数生成器(TRNG),是一项非常复杂的工作。为了确保随机数质量,需要以可验证和经过严谨统计的方式证实TRNG的真随机性。国际上一般采用美国国家标准与技术研究院制定的NISTSP800-90A/B/c标准或德国标准机构制定的AIS20-31标准:

如果硬件钱包,没有采用符合标准的随机数生成器,那钱包本身生成的私钥就不安全,随时都有被推算破解的可能。公开透明

硬件钱包即使使用了高安全等级芯片、真随机数,也有可能因为其他问题,导致整个钱包的安全问题。所以一个真正安全的硬件钱包,还应该做到公开透明。让大家知道钱包是如何生成私钥,如何安全的保存私钥,如何安全的进行芯片通信和交易签名,只有经得起各方审查的硬件钱包,才是真正安全的硬件钱包。

标签:区块链SECGENSGAR国内区块链公司前十排名secret币币交易GensoKishi MetaverseGENGAR价格

火必热门资讯
TAL:星球日报 | DFINITY基金会正式启动互联网计算机;赵东案将于5月12日开庭(5月8日)_FinShi Capital

头条DFINITY基金会正式启动互联网计算机,将公共互联网转变为去中心化的全球计算机星球日报讯5月7日,DFINITY基金会启动互联网计算机,该重大里程碑意味着.

1900/1/1 0:00:00
比特币:美联储维持利率不变,Q1永续合约交易量已超去年全年_BitBook

今天早上国内投资者起床后对昨晚的部分消息还是比较失望的,所有人都认为Facebook都已经配置了比特币,但当Facebook财报公布后,并未持有任何的比特币,市场预期落空.

1900/1/1 0:00:00
MVI:通过Index Coop引入Metaverse索引「MVI」_met币最新官方

通过IndexCoop引入Metaverse索引IndexCoop推出了其最新产品MetaverseIndex。MVI是由15个代币组成的篮子,旨在捕捉娱乐、体育和商业向虚拟环境转移的趋势.

1900/1/1 0:00:00
比特币:Deribit期权市场播报0513—— Bad News_ERO

播报数据由Greeks.live和Skew.com提供。外围全球资本市场整体下跌,马斯克停止比特币支付特斯拉,一个又一个的坏消息终于压垮了比特币的盘面,一天内下跌达20%,这次暴跌幅度是本轮牛市.

1900/1/1 0:00:00
ETH:Eth2 是我们未来金融的中立设施_以太坊交易犯法吗

来源|Cointelegraph作者|ViktorBunin以太坊2.0不是万灵药,但其不偏不倚的平台设计和机制可能会解决一些社会问题。 观点我们现在正处于社会、和经济前所未有的动荡时期.

1900/1/1 0:00:00
NFT:新「升值密码」?NFT系列一:爆红的秘密_Milady Vault (NFTX)

因IP的存在而存在“今天你买NFT了吗”?在线养猫、一夜成名、炒卖暴富......NFT成功闯出币圈的原因十分简单粗暴:看不懂,但回报率超高!这一词在2021年第1季度中坐上了火箭.

1900/1/1 0:00:00