比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 以太坊 > Info

Rivetz移動設備安全總監魏卡爾:區塊鏈手機的安全需要兩個“根”_數字貨幣

Author:

Time:1900/1/1 0:00:00

上周,智能手機界很忙,小米、三星、華為紛紛推新機,在智能手機審美疲勞的當下,廠商們你追我趕的創新。

不得不承認,當下手機行業是整個世界范圍內競爭最激烈,同時也是成長速度最快的行業之一。在手機行業中,誰能夠率先把握住熱點、賣點,再加以利用,那么產品脫穎而出的幾率就會大得多。

當下被部分廠商盯上的熱點,就是“區塊鏈”。如聯想S5、糖果手機S11、長虹手機R8麒麟、HTC Exodus 1等,都曾打出過所謂的“區塊鏈手機”的標簽,并且都表示該手機具有加密貨幣錢包、手機挖礦等功能。

到底是智能手機蹭區塊鏈的熱點,還是真正需要區塊鏈,近日,金色財經采訪了Rivetz移動設備安全總監魏卡爾聊聊區塊鏈技術對手機安全的重要性。 

NFL與區塊鏈游戲工作室Mythical Games將合作推出游戲NFL Rivals:5月25日消息,美國國家橄欖球聯盟(NFL)將與區塊鏈游戲工作室Mythical Games合作推出游戲NFL Rivals,計劃于2023年初發布。該游戲將運行在Mythical網絡,隨后將發布32個以特許經營權為主題的NFT系列,NFT將授予所有者特殊活動和游戲內獎勵的權限,這與NFL將Web3融入其球迷體驗的更大計劃密切相關。[2022/5/25 3:41:36]

Rivetz移動設備安全總監魏卡爾 Karl J. Weaver

Rivvoo潤沃《元藏家》元宇宙頭像創世數字藏品將于3月22日上線:據官方消息,Rivvoo潤沃《元藏家》元宇宙頭像創世數字藏品將于3月22日上線。《元藏家》是由Rivvoo潤沃聯合Metapapa推出的元宇宙頭像創世項目。此次《元藏家》采用數字水印技術,每個元藏家頭像都是獨一無二且都含有數字版權。區塊鏈+數字水印技術的結合,實現了鏈上存證+數字物理驗證的雙重保障,為數字藏品的發展和傳播奠定了穩固基礎。

據悉,Rivvoo潤沃是北京798藝術園區的一家專業的數字藏品平臺,其愿景是通過元宇宙和數字生態場景助力用戶獲得數字財富和事業成功。[2022/3/20 14:07:46]

薛定諤狀態下的安全

所謂“安全”似乎永遠是一個薛定諤的狀態。畢竟一個系統被攻破之前,你永遠不知道它是否安全。

Moonriver鏈上DEX MoonSwap IDO項目SaturnBeam跑路:10月11日消息,Moonriver鏈上去中心化交易所MoonSwap的IDO項目SaturnBeam跑路,MoonSwap發推警告SaturnBeam24小時內退還款項。MoonSwap是波卡生態智能合約平臺Moonbeam的Kusama平行鏈Moonriver上的DEX,SaturnBeam是其IDO項目。[2021/10/11 20:19:33]

今天,我們以無窮無盡的方式使用著移動設備,日常生活、資金管理、身份認證、工作……都在手機上運行。我們的移動設備為犯罪分子開辟了更多的攻擊面,個人隱私、資金和密碼的泄露,甚至公司數據成為了安全的主題。資產越有價值,攻擊者就越容易闖入。令人擔憂的是,這種情況在安卓系統的設備中尤為突出。

Ail Private Decentralize Network宣布將利用新的隱私網絡提升Defi效率:據官方消息,Ail Private Decentralize Network正在建立一條足夠分散的隱私網絡連接交互數據,其區塊鏈網絡屬于非許可鏈。旨在利用基于隱私分布式網絡的智能合約取代傳統金融領域中的特權機構,并且提升整個現有Defi金融體系的運行效率。[2021/8/7 1:40:15]

魏卡爾舉例解釋,當你到安卓操作系統的應用商店下載一個數字貨幣錢包,那么這個數字貨幣錢包的下載會存儲在開放的操作系統中,這就沒有安全可言。同樣的,加密貨幣存儲在開放操作系統里,如果黑客破解你的手機,就一定會盜走你的數字貨幣。

“這是我們了解到的一個大問題,在所有的安卓操作系統手機中,這是一個潛藏的巨大隱患。”魏卡爾表示,我們希望所有的手機制造商都能了解這個問題。

還是需要安全,嵌入式的安全 

擺在這些手機制造商面前有兩條路:一是尋求專注移動設備安全類的合作伙伴,比如Rivetz;一是探索研發自己的數字貨幣錢包應用,目前中國臺灣的宏達(HTC)、韓國的三星集團在這方面已小有成就。

三星似乎很清楚安全存儲加密貨幣和區塊鏈加密密鑰的重要性。2018年早些時候,三星就聲稱其智能手機存儲加密貨幣的安全性非常高。“不過,就中國的情況來看,vivo、OPPO、TCL等等這些公司并不知道區塊鏈手機到底是什么。”魏卡爾分析。

“在中國,手機制造商們還在猶豫,不知道應用點在哪里。”魏卡爾說到,“其實答案非常簡單,市面上已有300多款加密貨幣錢包。”

越來越多的用戶們開始關注并使用數字貨幣,手機制造商們不應忽視而是更加重視起來,這是一個黃金機會。作為廠商,你沒有讓區塊鏈手機更安全的策略,就意味著你不能留住你的用戶。

在美國,有消費者下載了數字貨幣錢包,結果比特幣被盜走,事實是軟件開發商、電信運營商、手機制造商都有責任,但是在中國,魏卡爾表示,很多手機制造商根本不了解他們的用戶,缺少KYC規則,電信運營商也一樣。

“所以,不管是數字貨幣錢包,或普通的手機錢包,還是需要安全——嵌入式的安全。”魏卡爾說。

兩個“根”,給手機雙重保障

存在如此多的利害關系,用戶自然想要在保護和管理數字資產時我想要一個具有故障保護功能的安全系統,而不再需要單點故障。 

魏卡爾所在的公司Rivetz通過與與西班牙電信Telefónica合作,研發出了基于區塊鏈的移動網絡安全創新技術“Dual Roots of Trust”(雙可信根源),為這一難題提供了解決方案。

這兩個根源已經存在于大多數移動設備中:運營商SIM卡和可信執行環境(TEE)。TEE是一種安全的硬件芯片組,內置于數百萬Android設備中。用戶的私鑰以密碼方式分布在兩個根之間,從而實現兩點移動安全性。如果一個root失敗,攻擊者還必須打破另一個root才能訪問私鑰。 

兩個根源SIM和TEE由分開的實體控制:電信運營商和手機制造商。SIM卡一直由電信運營商開發,以保護移動用戶的信息。TEE是移動設備硬件中的保險庫,它與操作系統隔離,因此可以執行與操作系統分開的代碼。使用TEE可以保護用戶的數據免受惡意軟件和其他軟件的影響。

“Dual Roots of Trust為用戶和企業提供獨立的控制面板。”魏卡爾介紹。

也就是說,如果您的手機丟失或被盜,您只需致電您的運營商并要求他們禁止訪問某些應用或整個設備。如果您以后能夠找到您的手機,您的運營商可以輕松地重新啟動它。同樣,如果員工離開公司,公司可以撤銷對所有公司應用程序的訪問權限,保護敏感的公司信息。

“我們今天面臨的最關鍵問題之一是在安全性和可用性之間找到平衡。” 魏卡爾說,“我的工作很難,要與所有的運營商配合,所有的手機制造商配合。不過,我也很自豪能為分布式移動安全提供無縫的內置解決方案。”

Tags:區塊鏈MOOMOON數字貨幣區塊鏈是什么工作OvermoonSwiftMoon數字貨幣交易所開發安全解決方案

以太坊
網易區塊鏈與浙江版權局達成深入合作 共建數字版權新生態_HASH

近日,網易區塊鏈與浙江版權局達成深入合作,雙方在版權的創造、運用、保護、管理和服務領域,開展廣泛合作,共建數字版權新生態,為提升我省版權的創造質量、運用效益、保護效果、管理能力和服務水平.

1900/1/1 0:00:00
高開低走 首席科學家離職 明星項目TT怎么了?_UND

拋售風波的余韻還在,ThunderCore (TT鏈)再遭受質疑—團隊隱瞞首席科學家 Elaine 離職消息砸盤.

1900/1/1 0:00:00
把脈 DeFi 困境 金融協議 Velo 通過數字信用推進開放式金融_DEF

Coinbase 投資的 Compound 在六月份引爆了加密市場行情,自此多個知名 DeFi (去中心化金融)項目都呈現爆發式增長.

1900/1/1 0:00:00
金色說明書 | HeCash挖礦教程_HUSD

為了方便投資者及時了解熱門項目的相關信息和使用流程,金色財經推出了“金色說明書”系列教程。本期由金色財經和Hecash聯合推出.

1900/1/1 0:00:00
區塊鏈技術將如何為電力系統帶來變革力量?_RAI

近年來,區塊鏈技術的進步已被用于解決能源系統中的各種問題。發表在《能源》雜志上的最新研究討論了區塊鏈技術的基本概念,并提到了區塊鏈在電力系統中的幾個基本應用.

1900/1/1 0:00:00
e簽寶助力寧夏公共資源交易管理局招投標流程線上化_OBI

近期,e簽寶與湖南最大的自然資源和規劃、生態環境、水利等領域的信息化建設企業之一——長沙市中智信息技術開發有限公司達成戰略合作,攜手共同助力寧夏公共資源交易管理局業務辦理在線化.

1900/1/1 0:00:00
ads