日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網 > 區(qū)塊鏈
[導讀] 區(qū)塊鏈的世界,是否存在絕對的安全?硬件錢包是否是“絕對安全”的存儲數(shù)字資產的方式?幣安交易所被盜事件的熱點已經降溫,安全卻是永恒不變的話題。 客觀上講,「絕對安全」只能是美好的愿景,因為

區(qū)塊鏈的世界,是否存在絕對的安全?硬件錢包是否是“絕對安全”的存儲數(shù)字資產的方式?幣安交易所被盜事件的熱點已經降溫,安全卻是永恒不變的話題。

客觀上講,「絕對安全」只能是美好的愿景,因為安全是復雜體系運行的結果,涉及人、物、環(huán)境等多維度因素,客觀存在的只有相對安全,追求的目標是不斷迭代升級安全手段確?!?更安全 」。

毫無疑問,硬件錢包是目前認可度最高的保證數(shù)字資產私鑰安全的解決方案,imKey 也始終將「安全」作為產品的根本和核心,并采取了一系列的安全措施。

近日,小密書「凱」(以下簡稱 K )就用戶普遍關心的安全問題專訪了 imKey 的 CEO 劉學波先生(以下簡稱 L),簡要摘錄如下:

K:對于錢包用戶而言,最重要的就是私鑰,其中涉及私鑰產生的隨機性,存儲安全及使用安全等維度,請問 imKey 對此有哪些比較好的措施和手段?

L:就私鑰產生的隨機性,存儲及使用安全等安全機制,目前市面上已經有較為成熟的解決方案。用戶可以根據(jù)自身對于安全性和易用性的偏好選擇適合自己的數(shù)字錢包,如果對安全性和隱私性要求非常高的話,硬件錢包肯定是更優(yōu)的選項。

硬件錢包的核心在于安全芯片,而安全芯片一般具備真隨機數(shù)發(fā)生器,也就是說隨機數(shù)的熵源是足夠高的,這就確保了隨機數(shù)的高隨機性和高質量。同時,私鑰的生成、存儲和使用都是在與外界完全隔離的情況下在安全芯片上進行的,并且安全芯片上還具備獨立的操作系統(tǒng),可以很好抵御外來攻擊。

imKey 硬件錢包采用的是通過 CC EAL6+認證的安全芯片,也是目前硬件錢包中安全等級最高的芯片,已經達到了軍工級,可以有效確保私鑰產生的隨機性,以及存儲和使用的安全。

K:硬件錢包作為一款金融相關產品,主要用于保護數(shù)字資產和離線簽名,如果以金融所用的安全芯片作為衡量標準,其應該滿足國際通用標準所定義的 CC EAL4+的水平,但目前行業(yè)內對這并沒有硬性的規(guī)定和行業(yè)標準,比如 Trezor 和 Keepkey都在使用非加密安全的芯片,對此,你怎么看?

L:安全芯片在銀行金融領域已經有超過 14 年的發(fā)展歷史,其在金融IC卡及網銀業(yè)務場景中應用已經十分成熟,并得到了很好的安全印證。硬件錢包與金融IC卡、網銀U盾的功能存在一定的相似性,也有著類似的發(fā)展過程,我個人認為完全可將安全芯片在傳統(tǒng)金融應用的經驗借鑒過來,并堅持采用以安全芯片為核心的體系架構。

對于錢包而言,私鑰是核心,私鑰的隨機生成、存儲和使用安全是最重要的安全維度,安全芯片毫無疑問是最優(yōu)選擇。

目前從事硬件錢包開發(fā)和生產的公司有很多,大家都有不同的安全理念,當然不能簡單的說誰家的好或者不好,各有所長,不過最終選擇哪家的產品,還是由用戶來決定。

imKey 始終堅持「安全優(yōu)先,兼顧好用」的原則,歷時 10 個月的開發(fā)迭代,做出了這款安全、好用的產品。也正是因為我們對產品品質的專注,即使在沒有大范圍市場推廣的情況下,依然有大量用戶選擇了我們,并贏得良好的反饋和口碑。

K:imKey 在應對遠程交易攻擊、供應鏈攻擊、及暴力破解等方面做了哪些防御措施?

L:關于遠程交易攻擊

imKey 硬件錢包是一款冷錢包,私鑰始終離線存儲,永不聯(lián)網,交易時通過加密的藍牙通道進行連接,雙屏驗證,物理按鍵簽名確認,確?!八娂此灐?。同時 imKey 采用設備綁定的安全機制,使用綁定碼將硬件與應用一對一綁定,此外為防止中間人攻擊,imKey 采用了數(shù)據(jù)加密及雙向簽名驗證的安全設計,可以有效應對遠程交易攻擊。

關于供應鏈攻擊

一般來說,供應鏈攻擊主要涉及生產與物流兩個環(huán)節(jié)。

imKey錢包在生產過程中嚴格遵循安全生產規(guī)程,避免數(shù)據(jù)在源頭被污染。在生產初始化寫入數(shù)據(jù)時采用類似數(shù)據(jù)鑒權機制,例如在錢包內預植公鑰數(shù)據(jù),寫入的數(shù)據(jù)中附帶簽名,由錢包進行驗簽。

錢包在物流過程中要預防被惡意替換,一方面在包裝上采用不可逆封條,一旦撕開后將徹底無法恢復;另一方面 imKey 錢包設計了真?zhèn)涡r灆C制,初次使用時,由服務器對錢包進行安全檢查;同時,產品上鐳射打標 SN 碼,可通過向官方提交查詢 SN 碼判斷是否為正品。

關于暴力破解

暴力破解主要表現(xiàn)在對于用戶個人 PIN 碼及密碼的破解,imKey 在設置了 PIN 碼的訪問次數(shù)限制,當累計出錯達到上限時將會定,并恢復出廠設置,其次,強制要求密碼復雜度檢查,使得密碼不會輕易被猜中;再者,PIN 碼最少 6 位,最長可支持至 8 位,確保破解難度指數(shù)級增長。此外,imKey 采用的 CC EAL6+的安全芯片,具備雙核CPU,一個用于執(zhí)行,一個用于安全檢測,可有效抵御 對程序執(zhí)行流程、各類存儲器的錯誤注入攻擊和對芯片進行加熱、冷凍、剖片等的物理攻擊 。

K:imKey 的安全審計的結果如何?是否可以對外披露?

L:對于安全,我們自始至終懷有敬畏之心,只有產品經受了全方位的安全驗證,我們才會正式推出。imKey 團隊中的小伙伴有著豐富的安全檢測的工作經驗,同時我們的合作伙伴飛天誠信,更是一家銀行金融領域威望頗高的安全硬件供應商,產品開發(fā)期間給我們提供了極大的支持,包括硬件架構設計、功能定制、軟件代碼 Review 等,此外由于 imKey 與 imToken 進行了深度的集成,也經歷了 imToken 團隊小伙伴的數(shù)次的產品功能、代碼質量等方面的考驗和 SQA。即便如此,我們仍小心翼翼,經過多方接觸,選擇了國內知名的安全審計公司知道創(chuàng)宇對 imKey進行極為苛刻的專業(yè)檢測,從產品設計、硬件板卡、通信、API 接口、業(yè)務功能、安全測試、幣種應用等多方面進行嚴格審計,最終 imKey 經得住了考驗,結論為安全。

imKey 的安全審計報告是可以對外公開的,如想更多了解,可通過support@imkey.im聯(lián)系客服人員。

K:開源代表企業(yè)對自身產品的信心,也有助于提升產品的安全機制,很多用戶詢問 imKey 是否有開源計劃?預計什么時候開源?

L:自 imKey 正式問世的兩個多月以來,我們悉心聽取了來自用戶的建議和反饋,持續(xù)打磨產品,即將支持穩(wěn)定代幣USDT和第四條公鏈 COSMOS,而這些都需要投入大量的團隊資源。

在 imKey 產品設計之初,我們就已經把開源視為產品迭代規(guī)劃中非常重要的一環(huán)。眾所周知,開源的工作并不像想象中那么簡單,涉及產品的方方面面,包括產品架構、技術文檔、軟件代碼、測試用例等等,目前 imKey 團隊正在緊鑼密鼓的籌備當中。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據(jù)LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉