赵余:“彩虹表攻击”可以简单理解为“字典攻击”

发布者: szjc68 浏览次数: 673
有效期至: 长期有效 发布时间: 2018-07-18 11:28
详细说明留言咨询
赵余:“彩虹表攻击”可以简单理解为“字典攻击”
 
EOS LaoMao 的赵余在《宁话区块链》之全球EOS节点答疑的节目中称 “前两天发生的’彩虹表攻击’,是由于有些开发者通过设计的自定义助记词功能不完善。既没有过滤空字符串,也没有强制用户设置足够长的助记词。导致黑客可以通过简单的穷举,就能拿到部分账户的私钥。EOS 彩虹表攻击始末:EOS 官方库 eosjs-ecc提供了一个自定义助记词生成密钥的接口。
 
有些开发者使用这个接口,做了一个用户可以自定义助记词的密钥生成工具。但是由于产品设计问题,具体问题是下面两个:1. 没有过滤空字符串;2. 没有强制要求用户自己填写的助记词的长度必须达到足够安全的长度(比如 12 个独立的单词作为助记词,就可以认为安全性很高了)。导致部分用户,使用了简单的字母或单词作为助记词生成了自己的私钥。比如 a, b, c, hello, world 等等。这就导致黑客可以轻而易举地“穷举”常见的单词,字母,以及单词组合,进而拿到用户私钥,最终转移用户资产。这个“穷举”的方法,一般也被称为“彩虹表”攻击。对于使用自定义助记词功能生成私钥的用户,建议自查助记词长度,确保助记词长度不少于 12 个单词。”
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
广告位出租
反对 0举报 0 收藏 0 评论 0分享 2

Qiwi旗下子公司计划利用自定义代币奖励员工据coindesk消息,俄罗斯知名电子支付公司Qiwi旗下子公司QBT宣布,计划通过自定义代币奖励员工。根据国际文传电讯社周一发布的报告,QBT于3月份启动,旨在开发内部区块链解决方案并提供有关代币

瑞波币 (XRP) 即将正式登陆区块链资产交易平台MBAex东南亚最大区块链数字交易平台MBAex发布公告,瑞波币将于2018年7月24日新加坡时间8点(北京时间9点)正式登陆平台。MBAex亦将正式启动XRP交易区,以XRP作为基础货币,分别与BTC、BCH、L

广告位出租
该企业最新微商机
 
更多>最新产品信息:
0相关评论
联系方式

您还没有登录,请登录后查看详情

专精特新
推荐资讯
最新问答
专精特新
最新微商机
专精特新
广告位出租
云建会
博一建材

博一建材

点击查看放大的二维码

微信服务号:jc68-1

建材之家小程序码

建材之家小程序码

云建会小程序码

云建会小程序码

建材商机小程序码

建材商机小程序码

博一建材小程序码

博一建材小程序码

工商网监
卫浴之都 | 建材头条 | 家具头条 | 家居之家 | 装饰之家 | 新基建头条 | 门窗之家 | 区块联盟 | 博一建材网 | 新基建之家 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 区快洞察 | 锦州建材 | 丹东建材 | 本溪建材 | 抚顺建材 | 鞍山建材 | 西安建材 | 商洛建材 | 安康建材 | 榆林建材 | 汉中建材 | 延安建材 | 渭南建材 | 咸阳建材 | 宝鸡建材 | 铜川建材 | 兰州建材 | 甘南建材 | 临夏建材 |
建材 | 关于建材之家  |  联系我们  |  加入建材之家  |  使用协议  |  财务相关  |  城市分站  |  招商加盟  |  建材群站  |  网站地图 | 排名推广 | 广告服务 | 网站留言 | sitemap | 粤ICP备14017808号
全国服务电话:0755-82034561/18923733323;客服QQ:727533600/876399953;新浪微博ID:jc68com; 微信服务号ID:jc68-1粤公网安备 44030402000745号
建材之家旨在传递更多商机信息!信息内容都是网络用户自发贡献,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请告知QQ:275171283处理!