比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DSA:簽名在數字資產和加密貨幣中的作用_maidsafecoin

Author:

Time:1900/1/1 0:00:00

撰文:?IraklisLeontiadis

編譯:Hahaho

可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證。可能你沒聽說過類似加密、簽名、消息認證代碼等抽象名詞,但端到端的安全也正被這些技術保護著,外部某一方是無法在不被發現的情況下閱讀傳輸的內容亦或改變內容的。在本文中,我們將重點分析數字簽名的內部結構以及它們在數字資產和加密貨幣中的作用。

傳統簽名

銀行支票本質是從發送方到接收方的資金轉移指令,而這一指令由發行支票的銀行確認。出票人要在支票上指定收款人及金額,隨后需要出票人在支票紙上的親筆簽名來驗證。在理想狀態下,不會出現任何問題,指定接收者去銀行,銀行驗證后進行資金轉移。但事實是,每張支票紙上的簽名不是唯一的,經常是相同的,這就使支票簽名容易被偽造。設想一下,如果你的支票被人篡改,轉賬金額多了位0的損失將是巨大的。

Cardano權益簽名協議Mithril即將推出其主網:金色財經報道,根據Cardano社區知名人物Richard McCracken最近在權益池運營商 (SPO) 電話會議上的記錄,Cardano權益簽名協議Mithril即將推出其主網。Mithril 協議旨在通過基于權益的門限簽名方案創建更強大、更輕的區塊鏈,以增強區塊鏈應用程序中的鏈同步、狀態引導和信任問題。

\u2028[2023/6/9 21:26:16]

銀行支票

數字簽名

這個問題如何解決呢?在傳統簽名中,發送人簽發信息的手寫簽名是唯一的,數字簽名采取的方式是將需要簽名的信息與簽名本身綁定,每一個簽發信息的電子簽名都是一個新的字節流。在這一基礎上想偽造電子簽名,需要解決的難題以目前已有的工具和知識幾乎是不可能的,所以它相對更安全。

安全團隊:謹防多重簽名假充值:據慢霧區情報,近期有黑客團伙利用 m-of-n 多重簽名機制對交易所進行假充值攻擊。

慢霧安全團隊分析發現,攻擊者通常使用 2-of-3 多簽地址,其中 1 個地址為攻擊者在交易所的充值地址(假設為 A),2 個地址為攻擊者控制私鑰的地址(假設為 B、C),然后發起一筆以這 3 個地址構成的多簽做為交易輸出(vout)的交易,此時攻擊者在交易所的充值地址 A 雖然收到資金,但是由于花費這筆資金至少需要 2 個地址的簽名,攻擊者可利用自己控制的 B、C 地址將充值資金轉出。

慢霧安全團隊建議交易所,及時對 BTC/LTC/DOGE 等基于 UTXO 賬號模型的代幣充值流程進行審查,確保已對交易類型進行正確的判別,謹防多重簽名假充值。[2022/4/7 14:09:35]

發送者可以指定其簽名鑰匙公開和保密的部分,接收者將發送者的公共信息與它的公共密鑰結合起來,驗證簽名的正確性。

Albane Valenzuela和SBF的FTX定制版簽名高爾夫球包拍賣現已上線:金色財經報道,職業高爾夫球員Albane Valenzuela 使用的這款定制高爾夫球包正在拍賣,起拍價為 5000 美元。這個球包由 Albane 和 Sam 簽名。此次拍賣的 100% 收益將在 FTX 基金會和 Alexis for Autism 之間平均分配。此前報道,FTX宣布高爾夫球員Albane Valenzuela擔任體育大使。[2022/1/25 9:10:48]

電子簽名

驗證機構將發送者的公鑰及其元數據簽名進行綁定。協議的安全性不僅依賴于簽名的安全保證、整個過程的安全實現、秘鑰的安全存儲和可靠的通信渠道,還依賴于驗證機構本身是否足夠安全。攻擊者可以執行中間人攻擊或冒充相關方,攻擊驗證機構和發行「虛假」證書的后果是糟糕的,相關例子屢見不鮮,比如Diginotar、Comodo和MonPass。

DeFi協議Balancer上線社區治理快照投票,僅批準11名簽名人員進行多簽:DeFi協議Balancer上線社區治理快照投票,提議將治理方式改為使用多重簽名錢包Gnosis Safe進行多簽,本次投票將批準產生11名簽名人員,由社區成員組成。多簽唯一功能是執行BAL持有人的意愿。[2021/4/3 19:43:02]

數字資產中的簽名

隨著分布式賬本技術和在此基礎上的金融應用出現,人們提起了對數字簽名的興趣。數字簽名是數字資產系統的核心,保證了數字資產所有權,并防止了雙花問題。

在一個加密貨幣系統中,當史蒂夫想發送特定數量的數字資產給勞拉時,史蒂夫會在自己的賬戶簽署一個包含支出信息的字節流,然后,擁有公開信息的礦工驗證簽名的有效性,并根據基本的共識機制,將其作為主分布式賬本上的一個區塊,最終完成交易。

田納西州緊隨佛羅里達州和內布拉斯加州 或將在法律層面承認區塊鏈簽名與智能合約:1月10日田納西州州議員杰森·鮑威爾(Jason Powell)向田納西眾議院提交一項新法案,該法案將承認區塊鏈簽名是合法的電子記錄,回應了在佛羅里達州和內布拉斯加州提交的類似法案。與其他的法案一樣,該法案澄清了在滿足特定條件的情況下觸發的智能合約或自行執行的協議在田納西州也將具有法律效力。與交易有關的任何合同都不應僅僅因為合同中含智能合約的條款而被剝奪法律效力,有效性或可執行性。[2018/1/13]

數字簽名如果出現缺陷,會對系統的公平性和安全性產生破壞性的影響。攻擊者可以通過不安全的私鑰存儲,或底層算法的潛在缺陷,啟動未經授權的交易,造成的損失可能永遠無法恢復。在傳統金融系統中,卡號和密碼就是秘鑰,所以金融數字資產的安全就包括秘鑰的安全和數字簽名的安全。

目前有三種簽名管理分布式賬本系統:ECDSA、Schnorr和EdDSA。這些簽名方案都依賴于橢圓曲線組和數學難題。不同的曲線提供不同的效率和安全保證,例如愛德華曲線通常被認為更安全,因為它更容易在恒定的時間內實現,以避免因其通用形式而產生的側信道攻擊。

在下文,我們將把底層的橢圓曲線運算組作為一個「黑匣子」,只強調上面的代數方程。下文的所有簽名,都在一個質數階為q的基礎組G進行算術運算,所有的運算都是q的模運算且存在一個散列函數H,輸入任意字節流,輸出的是Zq中的元素。

ECDSA簽名

比特幣網絡上線時,中本聰決定將ECDSA定為基礎簽名方案。簽名算法的第一步,是對新的隨機k進行采樣,如果不這樣,對手可以通過不同信息的兩個不同的簽名提取密鑰。如果重復隨機性聽起來比較極端,那么只要重復k中的一部分字節,就足夠以良好的概率提取剩余的隨機性。

簽名的另一個缺點是,它不易與區塊鏈所需的簽名副產品兼容,即:多重簽名、聚合簽名和MPC協議。原因是逆元素k^-1對計算簽名的s部分的非線性方程的影響。

最后重要的是,ECDSA根據定義是可塑的:兩個不同的簽名可以映射同一個信息。這是可行的,因為(r,s)和(r,-smodq)可以通過對s的形式實施限制來緩解(始終考慮較小的s),驗證信息m。

ECDSA簽名

Schnorr簽名

Schnorr簽名方案,克服了ECDSA的一些缺點,它具有線性形式,可以更輕松地實現其MPC版本,使聚合和多重簽名的工作量變得更少。與ECDSA相比,它不具有可塑性,但有更強的理論安全證明分析。然而,對新的隨機性的需求仍然存在,這使它容易受到實施錯誤的影響。

Schnorr簽名

EdDSA簽名

EdDSA消除了對每個消息的新隨機性的需要。如下所述,簽名算法從密鑰和消息中確定地獲取隨機性。此外,EdDSA是在Edward曲線上實現的,如Curve25519和Curve448,這使得它們在實施正確的情況下很容易保持恒定,并提供更有效的代數實現。

EdDSA簽名

結論

密碼學研究隨著區塊鏈生態系統的設計、實施和部署而發展:閾值密碼學、零知識證明、聚合簽名、VDF、VRF、分布式隨機信標等。在過去的幾年里,從研究和工程方面投入到數字簽名的工作量呈指數級增長,我們見證了從協議描述到POC到實現生產的最短時間周期。

我們也將看到替代上述簽名的新簽名;更快、更安全、更易于實施。從協議描述到POC再到生產的每一步都需要進行徹底的審查,一個小缺陷都會造成巨大的損失。早期采用到成為標準需要數年時間的積累,加密協議是每個數字金融系統的核心,確保數字資產的安全,一個最佳選擇總是需要權衡取舍。

加密協議在生產環境中不是獨立存在的,安全分析僅是第一步,產品所有者、工程師、QA和devops需要與密碼學家加強合作,了解部署加密代碼的風險,并確保免受惡意用戶的影響。完美安全永遠不會存在,在Parfin我們采取了所有必要的步驟來保護相關基礎設施,盡可能地信任并盡量減少潛在的關鍵信息暴露。

Tags:DSACDSECD數字資產maidsafecoincds幣是什么意思ecd幣違法嗎數字資產管理系統

POL幣最新價格
WOM:Wom音樂新興創作者作品首發巡禮_WORLD

Web3浪潮浩浩蕩蕩,萬物皆可期待。2022年9月16日20:00,Wom音樂新興創作者將帶著全新的數字音樂作品登陸Wom音樂App與H5端.

1900/1/1 0:00:00
NFT:經濟學詳解:Play to Earn 還是 Play to Ponzi_區塊鏈

2021-2022年是PlaytoEarn游戲爆發的狂潮。從Axie開始,各類游戲如雨后春筍般加入了這場盛宴,在這場大派對中各顯其能.

1900/1/1 0:00:00
DAO:DAOrayaki |使 DAO 保持粘性的四個因素_BIT

Web3為我們提供了重要的機會來改善工作條件和認可方法,以更包容和有效地吸引和留住人才。關注什么以及如何留住貢獻者對「傳統」員工滿意度的研究反復表明,工作中有五個關鍵因素:任務享受、對任務重要性.

1900/1/1 0:00:00
加密貨幣:Chainalysis:市場低迷對加密貨幣犯罪活動有什么影響?_HAI

來源|ChainalysisBlog 編譯|白澤研究院 2022年對于加密貨幣市場來說是動蕩的一年。5月和6月所有加密貨幣的價格都出現了大幅下跌.

1900/1/1 0:00:00
DXY:美元指數創20年來新高 比特幣價格將走向何處?_BTC

在美聯儲加強對通脹前景的鷹派評論后,風險資產全面拋售,加密貨幣仍在遭受負面影響。比特幣的價格走勢又回到了20,000美元以下的區域,交易員和分析師預計將重新測試今年6月的低點.

1900/1/1 0:00:00
元宇宙:元宇宙四大亂象調查:炒房、虛擬幣騙局、版權糾葛、割韭菜_NFT Index

北京青年報消息,2021年以來,“元宇宙”迎來加速發展,除了國外互聯網巨頭以外,阿里巴巴、騰訊、百度、網易、京東、字節跳動等國內互聯網巨頭也紛紛入局.

1900/1/1 0:00:00
ads