http://www.www.tnmanning.com

imKey 一个安详设计很是棒的硬件钱包

其次,我们团队的安详专家也参加到了 imKey 的安详方案设计评审进程,打仗下来,我们认为 imKey 团队长短常专业的,从硬件选型、固件设计、交互进程、链路层通信、输入输出到工场出产以及供给链打点,均做了全面的考量和研究,下了很大工夫,同时也相识到 imKey 团队成员具备多年来从事与金融安详、安详测评方面事情的履历,可以说在这安详方面有着其它硬件钱包团队无法相比的先天优势。

imKey 一个和平设计极端棒的硬件钱包



胡铭德,从事信息安详20余年,硬件、编程喜好者,北京知道创宇先进技能部总监、家产节制系统信息安详国度安详技能国度工程尝试室分部主任。

H:我小我私家认为,imKey 的焦点优势在于其对安详的严谨立场以及对产物设计的多维度安详讲求,包罗开拓团队的专业性、产物硬件焦点部件的选型以及全进程的安详保障机制,均做的很是棒。





H:Ledger Nano X 新增了蓝牙通信的成果,这点与 imKey 雷同,这对用户来说可以在移动端越发便捷的打点数字资产,就今朝我相识的环境,没看到该产物的架构有任何明明变革,至于安详性照旧要颠末市场的充实检讨才气得出最终结论。我小我私家认为 imKey 除在支持数字资产种类上与Ledger Nano X 存在差距之外,其在安详设计、便捷易用等方面完全不输于 Ledger Nano X ,应该说半斤八两。

imKey 硬件钱包上市至今,市场反馈精采,恰值产物上市4个月之际,我们专访胡铭德总监(以下简称H),并将专访摘要如下:

相较于软件而言,基于安详芯片的硬件密钥打点方案在相当长的一段时间内公认为是相当安详的,而且在银行金融规模的应用也已经十分成熟,而我本人也是从事了多年的硬件行业的研究,很是承认 imKey 的设计理念,imKey 将私钥的生成、存储和利用的绝对节制权完全交由用户把握,切合风险节制原则,也是业界主流做法。

Q:我们仔细拜读过您在「 看雪2018安详开拓者峰会 」上针对硬件钱包安详阐明的出色演讲,会上您对硬件钱包的分解很是有见解,同时知道您之前也主持过一些硬件钱包的安详审计事情,对较量而言,imKey 在哪些方面做的较量好?
2018年12月20日,北京知道创宇信息技能有限公司(以下简称“知道创宇”)正式入选成为 imKey 硬件钱包的安详审计机构。本次安详审计,历时高出 2 个月,胡铭德总监全程参加个中,并亲自主持了本次安详审计事情,最终安详审计功效为「安详」。
最后照旧要再增补一句:安详是个永恒的话题,但愿 imKey 在安详这条阶梯上,越做越好!

H:  数字资产安详事件一直以来都有,在某个时期内大概集中中发作,这说明虚拟资产的代价越来越获得各人的重视。丢币事件我阐明白下,包括用户安详意识不敷、生意业务平台的安详裂痕、软件代码的质量以及打点的疏忽。归根到底,都是涉及安详的问题,安详是一个很是巨大的综合体,涉及到方方面面,系统平台的安详性、软件代码的质量把控、人员的类型打点、用户安详意识的造就等等,任何一个环节呈现问题,城市导致整体系统的瓦解。
Q:  再次感激您和您的安详团队,正是你们严苛的安详审计,更好的保障了 imKey  的安详质量, imKey 顺利通过你们的专业安详审计也让用户吃了一个定心丸,对付 imKey 您有什么样期望和寄语。

再者,imToken 团队也深度参加到了 imKey 硬件钱包的研发进程中,imToken 首席安详官 Blue(前乌云社区CTO)亲自坐镇指导,这也为 imKey 提供了强有力的安详保障。

Q: Ledger nano X 于5月15日正式发售,比拟 ledger nano x 与 imKey ,您有哪些客观的评价和发起?
H:  自imKey 已经面世以来,我们也算是亲自看着 imKey 一点一点生长起来,我本身也在一直利用 imKey,从产物体验上来讲做的很用心,跟业内的几个伴侣聊起来,口碑也不错,但愿 imKey 团队戒骄戒躁,继承尽力,专心打磨产物,紧记「安详」至上,为宽大大发3d用户一连提供更安详、更好用的钱包,真心但愿走心的产物大卖!


本次安详审计从初测到复测,整个周期一连了近两个月之久,对付 imKey 硬件钱包的测试也很是全面,范畴涵盖了硬件设备端、处事端和移动端,我们最终得出结论 imKey 是安详设计很是棒的硬件钱包。



首先 imKey 硬件钱包在芯片选型上回收了军工安详级此外 CC EAL 6+的安详芯片,在硬件钱包这个行业,回收如此高安详级此外芯片是很少见的,海内银行卡大都回收 EAL4+、5+的芯片,仅就这一点就十分具备竞争力,而许多钱包都是单片机的固件措施,其安详性与安详芯片对比有很大差距。别的增补下, CC 是全球最顶级的产物安详认证尺度。


Q:  首先感激您百忙中布置时间接管我们的专访,您亲自主持了本次 imKey 的安详审计事情,对付 imKey 的综合评价如何?

Q:  我们发明,跟着币市的回暖,上半年呈现一些重大的安详事件,好比币安被盗事件,MGC 监守自盗 甩锅 imToken 的热点,这些事件或热点其背后的核心在于「 私钥的独一节制权 」,对上述两个事件,您是怎么看的?部门用户也会有疑问,如何担保私钥的生成、存储和利用的进程是完全离线,且用户是独一节制的?
H:正式成为 imKey 安详审计机构之前,两边就已经开始了全方位的打仗,凭借着我们在安详规模深耕多年的履历,在 imKey 的研发进程中我们也给出了一些安详设计层面的发起,许多已被 imKey 团队采用。


郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。