QRNG2
搜索文档
Krown Technologies Publishes Security Assessment Confirming Quantum-Grade Protection in Qastle Wallet
Newsfile· 2025-11-25 13:53
新闻核心观点 - Krown Technologies发布安全评估报告 确认其Qastle钱包集成Quantum eMotion的QRNG2量子熵引擎 并符合NIST、OWASP及PTES安全框架 [1][5][6] - 评估验证了QRNG2在Qastle密钥生成和钱包创建工作流程中的有效性、可行性、可持续性及操作鲁棒性 [1][5] - 公司下一步目标是寻求正式NIST认证 旨在成为全球首批符合联邦网络安全标准的量子安全钱包环境之一 [12][13][14] 安全评估关键发现 - Qastle的端到端架构(移动应用、API层、浏览器扩展)专注于保护私钥、用户数据及所有交易流的安全 [2] - 密码学材料的熵直接源自QRNG2引擎 通过紧密集成的API工作流程获取真正的非确定性量子值 而非传统伪随机生成器 [3] - 所有QRNG2交互及相关日志存储在容器化基础设施中 确保隔离性、完整性控制和可追溯性 [4] - 详细的QRNG2调用日志、容器化基础设施及强大的错误处理流程 证明了该集成在技术和操作上均具韧性 [10] 技术架构与合规性 - 评估基于全球公认的安全框架进行 包括NIST网络安全框架、OWASP方法论及渗透测试执行标准(PTES) [6] - 对iOS和Android应用的审查涵盖密码学实现、敏感材料安全存储、应用强化、传输层安全及防篡改/反逆向工程能力 [7] - 对API的评估聚焦于端点级控制、认证授权流、输入验证、速率限制和会话管理 [8] - 对浏览器扩展的审查确保其遵循最小权限原则 并能与本地环境及后端安全交互 [8] 公司战略与未来发展 - 成功验证安全状况后 Krown Technologies正为下一里程碑——正式NIST认证做准备 [12] - 下一阶段将涉及扩展Qastle的文档化控制、加强审计追踪 并聘请认证的NIST评估员对架构进行官方标准验证 [13] - Qastle定位为结合量子级熵和分层应用安全的下一代热钱包 旨在安全地支持不断增长的用户、交易及资产规模 [11][14]