比特股官方钱包,目前支持两种模式,钱包模式和账号模式。老用户一般推荐新用户使用钱包模式,并告诉新用户,钱包模式更安全,那么,到底安全在哪呢? 首先,这两种模式下,密码和私钥仅仅涉及轻钱包、网页或者浏览器本身,不会通过网络泄露给第三方。在网络上传输的数据,都是区块链上公开的数据,谁都可以看。 轻钱包有锁定模式和解锁模式,锁定时,内存里面没有私钥,解锁时,内存里面有私钥。而当用户下单或者转账时,一定需要进入解锁模式,通过用户的私钥来对交易 签名,并广播出去。从这个意义上说,安全性没有什么区别。 在这个基础上,钱包模式一般来说确实更安全,因为钱包的备份文件是用户的主密码加密的,当需要转移机器、浏览器、轻钱包时,需要同时提供钱包备份文件和用户的主密码, 只要保存好自己的备份文件不外泄,一般不会被黑客破解拿到私钥。反之,账号模式下,没有钱包备份文件,所有的私钥都是账号和密码的hash函数,如果密码太弱,那么黑客 可以通过暴力攻击来碰撞得到用户的私钥,对高净值资产的账号,黑客尤其有这个动力。 但是事情也是有两面性的, 如果认为钱包模式安全,而设置一个弱密码,那么一旦备份文件落到他人之手,黑客破解起来反而更加容易;而考虑到账号模式本身的安全机制不足, 一般人会设置一个足够复杂的密码(新版官方钱包甚至要生成一个随机密码),其安全性就会比外泄备份文件的弱密码钱包模式要高得多。 总结一下见下表: | | 钱包模式 | 账号模式 | |--|-----|---------| | 强密码 | 安全指数 4 | 安全指数 3 | | 弱密码 | 安全指数 2 | 安全指数 1 | 这里的安全指数没有实际的量化意义,只是用来互相比较,指数越高越安全。最安全是钱包+强密码,这时候即使黑客拿到备份文件也无从下手;而账号模式如果有强密码,也是很安全的,无需担心什么; 反之,弱密码在两种模式下都不安全,只不过钱包模式下多了一个备份级别而已。 从易用性和安全性的平衡来说,账号模式+强密码,既安全,又易用,适合小白使用,老手也可以放心的使用。 注意,钓鱼网站、木马软件窃取用户的私密信息,不在本文讨论范围之内。 本文首发作者博客,这里是[原文链接](https://blog.xiaofuxing.name/2017/07/06/security_difference_between_wallet_mode_and_account_mode_of_bitshares_ui.html) 。
author | pluswave |
---|---|
permlink | 4a26tt |
category | bitshares |
json_metadata | {"tags":["bitshares","cn"],"links":["https://blog.xiaofuxing.name/2017/07/06/security_difference_between_wallet_mode_and_account_mode_of_bitshares_ui.html"],"app":"steemit/0.1","format":"markdown"} |
created | 2017-07-06 12:31:48 |
last_update | 2017-07-06 12:31:48 |
depth | 0 |
children | 4 |
last_payout | 2017-07-13 12:31:48 |
cashout_time | 1969-12-31 23:59:59 |
total_payout_value | 16.525 HBD |
curator_payout_value | 5.204 HBD |
pending_payout_value | 0.000 HBD |
promoted | 0.000 HBD |
body_length | 1,051 |
author_reputation | 373,093,235,961 |
root_title | 比特股钱包模式和账号模式的安全性差异 |
beneficiaries | [] |
max_accepted_payout | 1,000,000.000 HBD |
percent_hbd | 0 |
post_id | 7,514,301 |
net_rshares | 4,425,709,971,935 |
author_curate_reward | "" |
voter | weight | wgt% | rshares | pct | time |
---|---|---|---|---|---|
abit | 0 | 3,628,573,719,055 | 5% | ||
vato | 0 | 0 | 100% | ||
imyao | 0 | 18,252,036,017 | 100% | ||
deanliu | 0 | 737,538,556,874 | 100% | ||
rivalhw | 0 | 16,814,174,011 | 20% | ||
cnfund | 0 | 4,702,167,498 | 5% | ||
pluswave | 0 | 1,722,201,604 | 100% | ||
britt.the.ish | 0 | 17,979,423,041 | 100% | ||
lku | 0 | 127,693,835 | 19.51% |
author | cnfund |
---|---|
permlink | re-pluswave-4a26tt-20170707t001756568z |
category | bitshares |
json_metadata | {"tags":["bitshares"],"app":"steemit/0.1"} |
created | 2017-07-07 00:17:57 |
last_update | 2017-07-07 00:17:57 |
depth | 1 |
children | 1 |
last_payout | 2017-07-14 00:17:57 |
cashout_time | 1969-12-31 23:59:59 |
total_payout_value | 0.024 HBD |
curator_payout_value | 0.004 HBD |
pending_payout_value | 0.000 HBD |
promoted | 0.000 HBD |
body_length | 30 |
author_reputation | 105,733,074,011,368 |
root_title | 比特股钱包模式和账号模式的安全性差异 |
beneficiaries | [] |
max_accepted_payout | 1,000,000.000 HBD |
percent_hbd | 10,000 |
post_id | 7,583,265 |
net_rshares | 6,255,496,211 |
author_curate_reward | "" |
voter | weight | wgt% | rshares | pct | time |
---|---|---|---|---|---|
btshuang | 0 | 2,868,714,919 | 100% | ||
pluswave | 0 | 1,748,428,025 | 100% | ||
mygod | 0 | 1,638,353,267 | 100% |
谢谢支持!
author | pluswave |
---|---|
permlink | re-cnfund-re-pluswave-4a26tt-20170707t010826827z |
category | bitshares |
json_metadata | {"tags":["bitshares"],"app":"steemit/0.1"} |
created | 2017-07-07 01:08:21 |
last_update | 2017-07-07 01:08:21 |
depth | 2 |
children | 0 |
last_payout | 2017-07-14 01:08:21 |
cashout_time | 1969-12-31 23:59:59 |
total_payout_value | 0.000 HBD |
curator_payout_value | 0.000 HBD |
pending_payout_value | 0.000 HBD |
promoted | 0.000 HBD |
body_length | 5 |
author_reputation | 373,093,235,961 |
root_title | 比特股钱包模式和账号模式的安全性差异 |
beneficiaries | [] |
max_accepted_payout | 1,000,000.000 HBD |
percent_hbd | 10,000 |
post_id | 7,586,891 |
net_rshares | 0 |
支持更多比特股討論。:)
author | deanliu |
---|---|
permlink | re-pluswave-4a26tt-20170706t130044347z |
category | bitshares |
json_metadata | {"tags":["bitshares"],"app":"steemit/0.1"} |
created | 2017-07-06 13:00:48 |
last_update | 2017-07-06 13:00:48 |
depth | 1 |
children | 0 |
last_payout | 2017-07-13 13:00:48 |
cashout_time | 1969-12-31 23:59:59 |
total_payout_value | 0.000 HBD |
curator_payout_value | 0.000 HBD |
pending_payout_value | 0.000 HBD |
promoted | 0.000 HBD |
body_length | 12 |
author_reputation | 3,088,559,687,127,212 |
root_title | 比特股钱包模式和账号模式的安全性差异 |
beneficiaries | [] |
max_accepted_payout | 1,000,000.000 HBD |
percent_hbd | 10,000 |
post_id | 7,517,289 |
net_rshares | 1,713,459,464 |
author_curate_reward | "" |
voter | weight | wgt% | rshares | pct | time |
---|---|---|---|---|---|
pluswave | 0 | 1,713,459,464 | 100% |
很不错
author | rivalhw |
---|---|
permlink | re-pluswave-4a26tt-20170706t131025203z |
category | bitshares |
json_metadata | {"tags":["bitshares"],"app":"steemit/0.1"} |
created | 2017-07-06 13:10:36 |
last_update | 2017-07-06 13:10:36 |
depth | 1 |
children | 0 |
last_payout | 2017-07-13 13:10:36 |
cashout_time | 1969-12-31 23:59:59 |
total_payout_value | 0.000 HBD |
curator_payout_value | 0.000 HBD |
pending_payout_value | 0.000 HBD |
promoted | 0.000 HBD |
body_length | 3 |
author_reputation | 1,781,444,959,390,151 |
root_title | 比特股钱包模式和账号模式的安全性差异 |
beneficiaries | [] |
max_accepted_payout | 1,000,000.000 HBD |
percent_hbd | 10,000 |
post_id | 7,518,380 |
net_rshares | 0 |