当前位置:首页 > 报告详情

云安全联盟:数字钱包安全开发与应用实践(35页).pdf

上传人: e**** 编号:45444 2021-07-15 35页 949.53KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从数字钱包的分类、安全风险、安全案例、安全设计实践以及安全测试标准五个方面对数字钱包进行了详细的分析。 1. 数字钱包分类:根据私钥存储方式、存储数据量和使用主体,将钱包分为冷钱包和热钱包;根据数字货币是否中心化管理,将钱包分为去中心化钱包和中心化钱包;根据钱包的表现形态,分为网页钱包、浏览器插件钱包、PC 端钱包、硬件钱包、手机 APP 钱包。 2. 安全风险分析:数字钱包在使用过程中存在创建钱包和使用过程中的安全风险,如私钥存储不安全、助记词强度不足、交易环节存在风险等;在开发和应用技术方面,存在运行环境安全风险、网络传输安全风险、私钥(助记词)随机数生成风险、私钥(助记词)存储方式风险等。 3. 安全案例分析:通过数字钱包安全事件回溯,分析了 Electrum 钱包、GateHub、Safuwallet、Ledger 等数字钱包遭受黑客攻击的安全事件,以及用户安全使用引导。 4. 安全设计实践:介绍了基于门限签名技术的无私钥钱包解决方案——ZenGo,以及企业级数字资产钱包需求分析,并给出了采用 MPC 和芯片隔离技术的钱包解决方案——Fireblocks 和企业级数字资产托管钱包解决方案——Cactus Custody。 5. 安全测试标准:提出了数字钱包安全测试标准,包括功能设计安全性测试、交易安全性测试、网络传输安全性测试、私钥(助记词)安全性测试等。
数字钱包如何保障用户资产安全? 企业级数字资产钱包有哪些安全设计? 如何进行数字钱包安全测试?
客服
商务合作
小程序
服务号
折叠