LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资讯 > 新的篡改证据的包装,以遏制硬件钱包的漏洞

新的篡改证据的包装,以遏制硬件钱包的漏洞

2020-01-09 傻妞妞 来源:区块链网络

在过去的十年里,随着数字资产价值的增长,硬件钱包已经成为主流,现在市场上有各种各样的选择。然而,人们仍然担心他们的设备在运输过程中被篡改,而Shift Cryptosecurity AG公司希望消除与这类攻击相关的焦虑。为了防止硬件钱包在运输过程中出现漏洞,Shift公司开发了一款名为Bitboxtep的防篡改包装产品。

Bitboxtep:高级篡改明显的包装

加密货币硬件钱包在过去几年非常流行,许多数字货币支持者使用它们来保护自己的资产。尽管在购买硬件钱包时,有些人会担心发送过程,并像邮政人员打开设备那样进行攻击。自从硬件钱包问世以来,业内出现了各种各样的防篡改方法,比如防篡改全息胶带,以及其他一些保护设备在到达用户之前不被访问的方案。

现在,Shift Cryptosecurity AG设计了一种名为Bitboxtep的新方法,旨在消除在传输过程中的攻击。Shift是Digital Bitbox的创始人,这是一款极简主义的硬件钱包。2018年2月,News.Bitcoin.com评测了第一款Bitbox产品。数字位盒有一些其他钱包没有的隐私功能,比如使用隐藏钱包的“可信身份”。现在,该公司已经开始了Bitboxtep或Tep的alpha测试,这样人们就可以试验该公司的下一代篡改证据包装产品。Shift发布了一段演示视频,展示了新的Tep包装以及产品的工作原理。

“Bitboxtep是一种安全包装,大大提高了在运输或存储过程中篡改的成本——我们的解决方案提出了一个由球形颗粒组成的临时锁定指纹,”Shift Cryptosecurity AG的文档中写道。真空密封所产生的负压在透明的真空袋中创造了一个精巧的设计。当真空袋被打开时,球形颗粒混合在一起。产品规格进一步说明:

这使得重新安排到原来的设计非常困难。您可以将发货前拍摄的参考图像指纹与收到的包装进行比较。目前,您使用您的眼睛来验证模式是否不变。最终,一个支持计算机视觉的手机应用程序将验证图像,以进一步提高准确性。

篡改的威慑

Shift已经开始接受alpha Tep测试人员的申请,对这种新的篡改证据打包感兴趣的人可以申请。从本质上讲,当用户获得该单元时,他们需要扫描二维码来访问参考图像或访问公司的串行代码门户,在文本掩码中输入8位串行代码。然后用户需要摇动包装以确保粒子被锁定。Shift指出,星系团中的一些粒子可以在小范围内自由移动。但是,在比较了参考图像和包装的暂时锁定指纹后,两者应该是匹配的。如果一切检查,然后用户可以削减真空袋开放和删除粒子袋。从这里开始,产品的包装颗粒应该处于疏松状态,但如果它们不移位,说明要尽快与它们接触。“为了验证你的指纹和参考图像之间是否有区别,我们建议从高层次到细节,”Shift的Bitboxtep文件建议。

Shift的说明书还指出,该公司已经设计出了各种不同设计的原型,他们希望确保这些颗粒能够锁定,并确保当密封被打破时它们会变得松散。“我们使用工业级的真空密封设备来制作可重复使用的测试集——我们已经测试了我们的原型在+40°C到-20°C的温度范围内工作,”Shift声称。“我们的目标是尽快进行更严格的零下20摄氏度的测试,并通过使用耐高温塑料外壳来限制高温。”该公司强调:

我们目前能够锁定95%的粒子。少数粒子在紧密的团簇情况下倾向于在一个小区域内移动,我们认为这是可以接受的。我们不断地改进我们的物理原型,以尽可能接近100%。最终,不同颜色粒子的混合(RGB)将使更高的熵成为可能。

目前使用的方法与Bitboxtep所使用的高级安全性的数量并没有真正的可比性。相比之下,大多数硬件钱包使用的是传统的防篡改磁带。有些人可能会觉得Bitboxtep的安全性有点极端,但如果一个人拥有5万、10万或更多的BTC或其他密码,那么他们可能会觉得更放心,因为他们的设备在发货过程中没有被篡改。在社交媒体和密码论坛上,数字货币的支持者对这家总部位于瑞士的公司提出的新概念表示欢迎。“这是很酷的,我喜欢它——比特币变得更有价值,这将是值得的小偷投资钱来制造自己的防篡改材料和盒子,所以在他们进入一批可以替换它,”一个加密的用户写在Reddit阿尔法Bitboxtep包装。“这是一个很好的威慑,”他补充说。

您如何看待Shift Cryptosecurity AG的新包装产品Bitboxtep?在下面的评论部分告诉我们你对这个主题的看法。

免责声明:本文仅供参考。它不是任何产品、网站、软件、服务或提及的公司的要约、招揽或推荐、背书或赞助。对于因使用或依赖本条所述的任何内容、商品或服务而造成的或据称造成的任何损害或损失,本公司或作者均不承担直接或间接的责任。

本文译自bitcoin.com

图片资料:Shutterstock和Shift Cryptosecurity AG。

—-

编译者/作者:傻妞妞

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...