信通院报告:加密数字钱包APP安全性严重不足,信息安全问题亟待评估
Bianews 12月17日消息,据中证网报道,中国信息通信研究院泰尔终端实验室、上海交通大学网络空间安全学院和中国区块链应用研究中心等联合发布《加密数字钱包APP信息安全现状白皮书》。加密数字钱包APP仍然存在大量安全问题,特别是私钥保护方面,实现安全性存在严重不足。
报告提出了“加密数字钱包的私钥使用安全最佳实践”的五个注意事项,包括无论是否加密,钱包私钥不能存放在服务器上;无论是否加密,钱包私钥不能存放在外部存储卡上;钱包私钥不能以明文存储在私有目录;使用过钱包私钥后需要及时清理内存;钱包私钥需要配合助记词使用,生成助记词过程禁止截屏。
