安全和保障
进入数字世界并参与加密项目的冒险可能是令人兴奋的,但遵循最佳安全实践是至关重要的。 以下是关于安全保障的一般指南,包括确保服务器和家庭个人电脑安全的基本措施。 你遵守这些做法有助于Autonomys网络的稳定,当然还有助于社区加密资产的安全。
安心享受 Autonomys 之旅!
钱包安全
-
确保您的密码足够长,使用大写和小写字母、数字和特殊字符的组合。 11个字符的密码通常使得暴力攻击几乎不可能 。 作为参考,请查看这个 密码暴力破解次数说明表。 然而,单靠强密码不足以提供完整的保护。
-
避免使用通用或易于猜测的单词或字母组合。 以及您在线数据的一部分,或重新使用您现有的任何密码。
弱密码示例:
S0methin9C00l!
强密码示例:
^p$O_~a!4h{G'9C*
-
请 考虑使用密码管理器来生成复杂的密码并安全地存储它们。 有很多可用的密码管理器。 确保您选择的密码管理器以加密形式存储数据,拥有强大的密码生成器,好评如潮,并有持续更新的历史。 例如,一些被广泛认可的选择包括KeePass、Bitwarden、1Password、LastPass、Dashlane和Keeper。 然而,在做出决定之前,进行自己的研究和参考评级至关重要。
-
尽可能启用 2FA(双因素身份验证)来提高帐户的安全性。 这种额外的保护层需要第二个验证步骤,例如除了密码外,还需要手机应用程序或硬件令牌的一次性密码。
-
不要分享您的 12 字助记词或私钥。
-
到目前为止,硬件钱包是存储私钥最安全的方式。 与线上交易所和钱包不同的是,硬件钱包会将密钥离线存储,并防止潜在的恶意软件或攻击企图。 最流行的的硬件钱包是 Ledger 和 Trezor。
-
通过离线安全存储或加密云存储备份您的钱包。 这可以保证您在设备丢失、损坏或被盗时找回资金。 有许多加密云存储服务可供使用,例如 Tresorit、pCloud、Sync.com、SpiderOak 和 Mega(排序不分先后)。 不过,请务必进行自己的研究。
-
保持所有软件最新版本。
-
请谨慎使用公共 Wi-Fi。
社区安全
Autonomys 团队成员永远不会向您发起直接消息。
如果您收到未经请求的消息,最好忽略它,阻止发件人,并立即向我们的“scam report 诈骗报告”频道报告该事件。
谨防网络钓鱼攻击。 不要点击我们论坛、Discord或Telegram中的链接,除非这些链接是由我们团队中值得信赖的成员分享的,比如大使或工作人员。 骗子会制作模仿正规网站的欺骗性链接,因此在点击任何链接之前,建议仔细检查消息的发送者(在所有提到的平台上)。 一般情况下应该信任项目团队成员、大使或声誉好的农民。
服务器安全
SSH RSA密钥安全身份验证
让我们来了解一些基本知识。
SSH 是一个网络协议,用于安全远程访问计算机系统、云端基础设施、安全文件传输(SFTP)和隧道。 这是系统管理员和开发人员的基本工具。 SSH 使用 Diffie-Hellman 算法实现安全连接,并使用密码或 SSH 密钥对等验证方法。
SSH 连接建立。
当客户端发起 TCP 连接时,服务器会以支持的协议版本和公开主机密钥做出响应。 双方使用 Diffie-Hellman 算法协商会话密钥,以确保通信安全。 此会话密钥会加密整个会话。
用户身份验证
在设置会话加密后,用户认证就开始了。 密码验证需要安全地传输用户的账户密码。 SSH 密钥对由公钥和私钥组成,是一种推荐的身份验证替代方法。 客户端向服务器发送密钥对 ID,服务器会检查是否有匹配的公钥。 服务器用公钥加密一个随机数,然后发送给客户端,客户端用私钥解密。 客户端使用解密后的数字和共享会话密钥计算 MD5 哈希值,并将其发送回服务器进行验证。
RSA 加密 。
在 RSA 中,加密和解密使用不同的密钥:加密密钥是公开的,解密密钥是私有的。 用户根据两个大质数和一个辅助值创建公钥,同时对质数保密。 信息可以用公钥加密,但只有知道质数的人才能解密。
SSH 和 RSA 共同提供安全、经认证和加密的连接,以保护敏感信息。 为了增强安全性,虽然可以用密码创建一个 SSH 密钥。