链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火必下载 > 正文

BIP:什么才是安全的硬件钱包?_TRN

作者:

时间:

随着区块链的火爆,市面上的硬件钱包琳琅满目,我们应该如何选择呢?知道创宇区块链安全实验室就这个问题进行深度探讨,解答什么才是安全的硬件钱包。

安全芯片

硬件钱包主要功能是生成、保存私钥,同时还能对用户的交易进行签名验证,而完成这一切的核心,便是钱包安全芯片。钱包安全芯片保存了我们的私钥,当需要对交易进行签名时,通过调用芯片接口,把需要签名的数据传输给安全芯片,安全芯片返回签名后的数据,实现了在不对外暴露私钥的情况下,完成交易签名,从而保证了私钥安全。所以钱包芯片的安全等级,直接决定了整个硬件钱包的安全系数。对于安全芯片的安全等级评测,国际上公认的标准是CC标准,CC标准对安全保障等级,规定了七个级别:

从上述定义可以看出,安全芯片至少要满足EAL5等级标准,才是一个合格的钱包安全芯片。换一个通俗的说法:ELA5及以上安全芯片,可以保证芯片中的数据、密钥、代码,外部无法破解读取,可以安全保存我们的私钥!如果硬件钱包的安全芯片,没有进行EAL认证,那么不管宣称的多么安全,都是值得怀疑的!私钥生成

安全芯片可以保证我们的私钥存储安全、签名验证安全,但如果我们的私钥本身不安全,那么为私钥所设计的一切安全保护,都是空中楼阁。私钥是一串256位的随机数,而硬件钱包一般遵循BIP32、BIP39、BIP44协议,通过随机数,生成我们的助记词和私钥种子,如果硬件钱包产生的随机数不够随机,那生成的私钥就有可能被他人推算出来。设计真随机数生成器(TRNG),是一项非常复杂的工作。为了确保随机数质量,需要以可验证和经过严谨统计的方式证实TRNG的真随机性。国际上一般采用美国国家标准与技术研究院制定的NISTSP800-90A/B/c标准或德国标准机构制定的AIS20-31标准:

声音 | EOS 纽约:《重新思考 EOS 公投博弈论:为什么 15% 的投票是不相关的》:据 IMEOS 报道,EOS 纽约近日发文:《重新思考 EOS 公投博弈论:为什么 15% 的投票是不相关的》。EOS 纽约认为当前公投提案需要 15% 的投票率是不合理的,应该废除这一限制,并鼓励节点参与到公投之中。[2019/2/7]

如果硬件钱包,没有采用符合标准的随机数生成器,那钱包本身生成的私钥就不安全,随时都有被推算破解的可能。公开透明

硬件钱包即使使用了高安全等级芯片、真随机数,也有可能因为其他问题,导致整个钱包的安全问题。所以一个真正安全的硬件钱包,还应该做到公开透明。让大家知道钱包是如何生成私钥,如何安全的保存私钥,如何安全的进行芯片通信和交易签名,只有经得起各方审查的硬件钱包,才是真正安全的硬件钱包。

标签:BIPIP3区块链TRNBIP币IP3币区块链运用的技术不包括BTRN价格

火必下载热门资讯
NFT:以太坊要带我们到哪里去?_区块链

凭借已建立的强大生态帝国,以太坊在区块链世界傲视群雄。最近一段时间,其接棒比特币踩油门飙涨,价格连创新高,整个币圈都为之疯狂.

加密货币:浅谈加密货币的安全问题_比特币十年走势一览

你的资产安全吗? 当我们把钱存到银行的时候,这笔钱的使用权在谁手里?很多人会说这笔钱的使用权当然在我们自己的手里.

加密货币:英伟达Q1财报:总营收56.6亿美元,加密挖矿显卡创收1.55亿美元_比特币十年走势一览

Odaily星球日报译者|念银思唐以太坊的下一代迭代,即以太坊2.0或Eth2,被英伟达认为是对其显卡产品需求的潜在威胁.

POOL:比特币哈希算力正从中国向北美转移 | 胡安观察_PolkaFoundry

近日BTC平均算力再次突破历史新高,涨至172.36EH/s,在这场疯狂加码的军备竞赛中,有一个不容忽略的事实是,美国正在缓慢增加其在比特币哈希率中的份额,其野心瞄向了传统矿业霸主——中国.

BTC:波卡平行链呼之欲出,市场热点即将切换?|行情分析_ETH

1、BTC行情分析 基本面的事情不再赘述,从目前BTC的走势来看,仍然没有摆脱底部区间,进入反弹走势段,从量能的变化来看,市场观望情绪浓厚,多空双方均进入衰竭的态势.

比特币:一文看懂马斯克说的比特币能源问题_马斯克

图源:Twitter美国时间5月13日早上,特斯拉CEO马斯克发推称,将停止接受用户用比特币购买特斯拉产品的计划,理由是比特币挖矿造成了严重的能源负担和化石燃料消耗.