create account

比特股钱包模式和账号模式的安全性差异 by pluswave

View this thread on: hive.blogpeakd.comecency.com
· @pluswave ·
$21.73
比特股钱包模式和账号模式的安全性差异
比特股官方钱包,目前支持两种模式,钱包模式和账号模式。老用户一般推荐新用户使用钱包模式,并告诉新用户,钱包模式更安全,那么,到底安全在哪呢?

首先,这两种模式下,密码和私钥仅仅涉及轻钱包、网页或者浏览器本身,不会通过网络泄露给第三方。在网络上传输的数据,都是区块链上公开的数据,谁都可以看。 轻钱包有锁定模式和解锁模式,锁定时,内存里面没有私钥,解锁时,内存里面有私钥。而当用户下单或者转账时,一定需要进入解锁模式,通过用户的私钥来对交易 签名,并广播出去。从这个意义上说,安全性没有什么区别。

在这个基础上,钱包模式一般来说确实更安全,因为钱包的备份文件是用户的主密码加密的,当需要转移机器、浏览器、轻钱包时,需要同时提供钱包备份文件和用户的主密码, 只要保存好自己的备份文件不外泄,一般不会被黑客破解拿到私钥。反之,账号模式下,没有钱包备份文件,所有的私钥都是账号和密码的hash函数,如果密码太弱,那么黑客 可以通过暴力攻击来碰撞得到用户的私钥,对高净值资产的账号,黑客尤其有这个动力。

但是事情也是有两面性的, 如果认为钱包模式安全,而设置一个弱密码,那么一旦备份文件落到他人之手,黑客破解起来反而更加容易;而考虑到账号模式本身的安全机制不足, 一般人会设置一个足够复杂的密码(新版官方钱包甚至要生成一个随机密码),其安全性就会比外泄备份文件的弱密码钱包模式要高得多。

总结一下见下表:

|   | 	钱包模式	| 账号模式 |
|--|-----|---------|
| 强密码	| 安全指数 4	| 安全指数 3 |
| 弱密码	| 安全指数 2	| 安全指数 1 |

这里的安全指数没有实际的量化意义,只是用来互相比较,指数越高越安全。最安全是钱包+强密码,这时候即使黑客拿到备份文件也无从下手;而账号模式如果有强密码,也是很安全的,无需担心什么; 反之,弱密码在两种模式下都不安全,只不过钱包模式下多了一个备份级别而已。 从易用性和安全性的平衡来说,账号模式+强密码,既安全,又易用,适合小白使用,老手也可以放心的使用。

注意,钓鱼网站、木马软件窃取用户的私密信息,不在本文讨论范围之内。

本文首发作者博客,这里是[原文链接](https://blog.xiaofuxing.name/2017/07/06/security_difference_between_wallet_mode_and_account_mode_of_bitshares_ui.html) 。
👍  , , , , , , , ,
properties (23)
authorpluswave
permlink4a26tt
categorybitshares
json_metadata{"tags":["bitshares","cn"],"links":["https://blog.xiaofuxing.name/2017/07/06/security_difference_between_wallet_mode_and_account_mode_of_bitshares_ui.html"],"app":"steemit/0.1","format":"markdown"}
created2017-07-06 12:31:48
last_update2017-07-06 12:31:48
depth0
children4
last_payout2017-07-13 12:31:48
cashout_time1969-12-31 23:59:59
total_payout_value16.525 HBD
curator_payout_value5.204 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length1,051
author_reputation373,093,235,961
root_title比特股钱包模式和账号模式的安全性差异
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd0
post_id7,514,301
net_rshares4,425,709,971,935
author_curate_reward""
vote details (9)
@cnfund ·
$0.03
分析得很透彻,谢谢分享。
upvote+1
follow+1
👍  , ,
properties (23)
authorcnfund
permlinkre-pluswave-4a26tt-20170707t001756568z
categorybitshares
json_metadata{"tags":["bitshares"],"app":"steemit/0.1"}
created2017-07-07 00:17:57
last_update2017-07-07 00:17:57
depth1
children1
last_payout2017-07-14 00:17:57
cashout_time1969-12-31 23:59:59
total_payout_value0.024 HBD
curator_payout_value0.004 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length30
author_reputation105,733,074,011,368
root_title比特股钱包模式和账号模式的安全性差异
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id7,583,265
net_rshares6,255,496,211
author_curate_reward""
vote details (3)
@pluswave ·
谢谢支持!
properties (22)
authorpluswave
permlinkre-cnfund-re-pluswave-4a26tt-20170707t010826827z
categorybitshares
json_metadata{"tags":["bitshares"],"app":"steemit/0.1"}
created2017-07-07 01:08:21
last_update2017-07-07 01:08:21
depth2
children0
last_payout2017-07-14 01:08:21
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length5
author_reputation373,093,235,961
root_title比特股钱包模式和账号模式的安全性差异
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id7,586,891
net_rshares0
@deanliu ·
支持更多比特股討論。:)
👍  
properties (23)
authordeanliu
permlinkre-pluswave-4a26tt-20170706t130044347z
categorybitshares
json_metadata{"tags":["bitshares"],"app":"steemit/0.1"}
created2017-07-06 13:00:48
last_update2017-07-06 13:00:48
depth1
children0
last_payout2017-07-13 13:00:48
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length12
author_reputation3,088,559,687,127,212
root_title比特股钱包模式和账号模式的安全性差异
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id7,517,289
net_rshares1,713,459,464
author_curate_reward""
vote details (1)
@rivalhw ·
很不错
properties (22)
authorrivalhw
permlinkre-pluswave-4a26tt-20170706t131025203z
categorybitshares
json_metadata{"tags":["bitshares"],"app":"steemit/0.1"}
created2017-07-06 13:10:36
last_update2017-07-06 13:10:36
depth1
children0
last_payout2017-07-13 13:10:36
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length3
author_reputation1,781,444,959,390,151
root_title比特股钱包模式和账号模式的安全性差异
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id7,518,380
net_rshares0