機構(gòu)報告提出:加密數(shù)字錢包私鑰使用安全實踐的五大注意事項
12月17日消息,中國信息通信研究院泰爾終端實驗室、上海交通大學(xué)網(wǎng)絡(luò)空間安全學(xué)院等機構(gòu)近日聯(lián)合發(fā)布了《加密數(shù)字錢包APP信息安全現(xiàn)狀白皮書》。研究團隊選擇了6款去中心化數(shù)字錢包和8款包含數(shù)字錢包功能的中心化交易平臺進行了評測。本次的評測結(jié)果表明,加密數(shù)字錢包APP仍然存在大量安全問題,特別是私鑰保護方面,實現(xiàn)安全性存在嚴重不足。
另外,不同的APP安全防護水平存在較大的差別,部分防護較弱的APP可能輕易被黑客攻擊,從而造成用戶的信息泄露和財產(chǎn)損失。白皮書也提出了“加密數(shù)字錢包的私鑰使用安全最佳實踐”的五個注意事項,包括無論是否加密,錢包私鑰不能存放在服務(wù)器上;無論是否加密,錢包私鑰不能存放在外部存儲卡上;錢包私鑰不能以明文存儲在私有目錄;使用過錢包私鑰后需要及時清理內(nèi)存;錢包私鑰需要配合助記詞使用,生成助記詞過程禁止截屏。


























粵公網(wǎng)安備 44030402000745號