随着加密货币市场的发展,越来越多的人进入市场投资,在投资时最关注的问题就是资产的安全。私钥作为一种非常复杂的安全方式,它可以帮助大家以一种非常安全的方式去浏览它的数字货币,同时它作为数字货币的一个重要的部分,它安全性针对数字货币的保存也是很重要的。那么就有人关注钱包私钥保存到手机安全吗?根据手机系统及芯片的分析来看,保存到手机的方式并不安全。接下来币圈子小编为大家详细介绍一下。
使用手机保存钱包私钥的方式一直是常谈常用的方式,但是这个方法并不安全。手机有Android和iPhone之分,但两者都一样并不安全。
Android手机的安全性主要依赖TrustZone,私钥正是保存在TrustZone中,有些无良厂商存私钥都不用TrustZone。如果搜索“TrustZone Attack”或者“TrustZone Side Channel Attack”这样的关键词,能够找到大量的资料,各种中英文博客琳琅满目。总之结论就是,用Android手机做私钥冷存储不安全。
iPhone的情况会比Android手机复杂一些。iPhone有一个叫做Secure Enclave的东西,可以理解成是嵌在主芯片内的一颗安全芯片。安全芯片的英文是Secure Element,从命名上也可以看出他们之间千丝万缕的关系。
理论上来说,Secure Enclave几乎能实现安全芯片的所有功能和物理特性。包括安全芯片最关键的功能——物理生成真随机数(True-Random-Number-Generator,简称TRNG),iPhone的Secure Enclave也可以做到,但并不能代替安全芯片。
Secure Enclave设计之初,是为了保证iPhone的安全性,所以它有一些很特殊的安全机制,比如物理生成的真随机数(TRNG)是不能读取的。也就是说,用户无法备份主私钥,如果iPhone坏了,数字资产会全部遗失。Secure Enclave也不支持第三方App的写操作。所以无法把私钥导入Secure Encalve保存。
1.硬件钱包
硬件钱包就是将私钥保存在离线的安全芯片中,且不能被读取。硬件钱包接受一个未签名的字符串,然后返回-个经过签名的字符串,这就是硬件钱包。简单来说,就是通过离线签名私钥的方法,杜绝私钥接触网络的机会以达到防盗的效果。常见的硬件钱包有Trezor、Ledger、比特护盾、imKey等等。
2.用不常用设备自制冷钱包
使用不常用的设备(手机或电脑)制作“硬件钱包”,即通过不接触网络的设备保存私钥,使用时通过热钱包扫描冷钱包的离线签名达到不使私钥暴露在网络中的左右。这种办法便宜,安全性高,就是使用起来比较麻烦。
3.将私钥进行分段保存
将私钥分成三段,保存在三个常用但相对安全的地方。比方说,我将一段保存在新浪邮箱,一段保存在q9邮箱.-段保存在云笔记。需要导入私钥的时候,分别复制三段私钥到输入框即可。
以上内容就是关于钱包私钥保存到手机安全吗问题的解答。总的来说,不少人在刚接触数字货币时,总是认为确保数字货币的安全是一件非常复杂的事情,其实大家仔细了解一下的话,这一过程并不复杂。用户首先必须掌握一些有关的基本知识,这样有利于完全的控制自己的资产。一般大家都选择用硬件钱包来保存,这些钱包是不联网的,可以最大程度的保护我们的财产安全,大家在运作时这些钱包能够生成私钥和公钥应用助记词或种子语句,只需记牢就行了。