1) Используя мой метод, где это простой алгоритм для меня, чтобы запомнить номер страницы и расположение через ОГРОМНЫЙ (я имею в виду ОГРОМНЫЙ) строка чисел - то есть не типичный интернет пароль. Этот бумажник будет существовать в моей голове. Несмотря на это, более уязвимо для атак, потому что он не имеет энтропии чисто случайное число.
Номер страницы и место, которые вы найдете запоминающимся, даже если "огромный" строка чисел, вероятно, то, что многие другие люди нашли бы запоминающимися. Независимо от того, какой номер вы ни выбрали, это не будет столь же безопасным, как генерироваться случайным образом закрытый ключ. То, что вы делаете, это похоже на кошельках мозга, которые, как известно, небезопасно. Кроме ваш метод менее безопасен, поскольку он не включает в себя любую клавишу или протягивать дополнительные вещи для возможного добавления случайности (например, хеширования), что бумажники мозга делают.
2) Использование случайным образом сгенерированный ключ, который менее склонен к атаке, но более легко забыть или детали, которые легко теряются. (Этот ключ должен храниться где-то физическим, открыв его до нападения в пути первого варианта был бы не так.)
Там ничего не мешает вам случайно генерации секретного ключа, а затем выяснить его местоположение на directory.io. Или генерироваться случайным образом номера страницы и генерироваться случайным образом индекса ключа на directory.io, так что вы можете запомнить их для ключа. Это было бы более безопасным, чем выбор местоположения вручную. Вы даже можете держать генерации случайных чисел до тех пор, пока не найдете тот, который запомнился вам. Это гораздо более безопасным, чем выбор свой собственный закрытый ключ.
Кроме того, вы по-прежнему уязвимы для многих атак (даже тех же самых, что вы думали, что Вы не были уязвимы) с вашей схемой.
Прежде всего, вы, по сути отправки секретного ключа на удаленный веб-сервер (directory.io). Владелец этого сайта можно увидеть, что ваш браузер будет посещать ту же страницу снова и снова. Это не было бы трудно для них просто поищите через частные ключи на этой странице и посмотреть, какие из них имеют монеты, а затем украсть их. На самом деле, любой человек в середине может сделать это. Сайт не использует даже HTTPS, так что каждый нюхают трафика на подключение к Интернету (например, общий WiFi) будет иметь возможность точно узнать на какой странице вы находитесь, и затем просто сканировать эти секретные ключи.
Во-вторых, вам все равно нужно загрузить секретный ключ в программное обеспечение кошелек для того, чтобы провести с ней. Вы, вероятно, секретный ключ в буфер обмена, а закрытый ключ будет проходить в небезопасных местах и в незащищенной памяти. При правильном бумажнике программного обеспечения, создавшего свой секретный ключ, закрытый ключ будет оставаться в памяти, что программное обеспечение в (если вы не экспортировать). Ваш секретный ключ будет затем иметь возможности быть украдены кейлоггерами и буфер обмена лесорубами, что составляет гораздо больше вирусов, чем монета кражи вирусов, так как монеты крадут вирусы много найти конкретные файлы, чтобы украсть ваши монеты. Это означает, что ваш ключ гораздо более уязвимы для вирусов на вашем компьютере. Кроме того, вы по-прежнему уязвимы для традиционных монет кражи вирусов, потому что большинство бумажника программного обеспечения записает импортированные ключи в файл бумажник так обычные монеты кражи вирусов могут пойти украсть этот бумажник файлы.
В-третьих, потому что закрытый ключ в незашифрованном виде, если секретный ключ украден, то вор может потратить свои монеты сразу. При использовании шифрования бумажника, если ваши монеты были украдены, вы все еще есть время, чтобы переместить их в качестве сильного шифрования и надежного пароля защитит ваши личные ключи.
И, наконец, вы будете повторно использовать один и тот же адрес снова и снова, что приведет к значительной потере конфиденциальности. Там есть причина того, что почти все бумажник программное обеспечение дает вам новый адрес каждый раз, когда вы хотите получить монеты и каждый раз, когда он делает вывод изменения.