機構報告提出:加密數字錢包私鑰使用安全實踐的五大注意事項
12月17日消息,中國信息通信研究院泰爾終端實驗室、上海交通大學網絡空間安全學院等機構近日聯合發布了《加密數字錢包APP信息安全現狀白皮書》。研究團隊選擇了6款去中心化數字錢包和8款包含數字錢包功能的中心化交易平臺進行了評測。本次的評測結果表明,加密數字錢包APP仍然存在大量安全問題,特別是私鑰保護方面,實現安全性存在嚴重不足。
另外,不同的APP安全防護水平存在較大的差別,部分防護較弱的APP可能輕易被黑客攻擊,從而造成用戶的信息泄露和財產損失。白皮書也提出了“加密數字錢包的私鑰使用安全最佳實踐”的五個注意事項,包括無論是否加密,錢包私鑰不能存放在服務器上;無論是否加密,錢包私鑰不能存放在外部存儲卡上;錢包私鑰不能以明文存儲在私有目錄;使用過錢包私鑰后需要及時清理內存;錢包私鑰需要配合助記詞使用,生成助記詞過程禁止截屏。


























粵公網安備 44030402000745號