比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > USDC > Info

區塊鏈:區塊鏈深度學習系列|橢圓曲線數字簽名發展史_TIM

Author:

Time:1900/1/1 0:00:00

Comunion是一個去中心化的(DAO)組織協作網絡,提供面向數字時代的全新商業基礎設施和價值轉化機制,致力于讓勞動價值像資本一樣自由流通、交易和積累。

本系列內容包含:基本概念及原理、密碼學、共識算法、錢包及節點原理、挖礦原理及實現。

密碼學有兩類:私鑰密碼學,公鑰密碼學。也可以稱之為:對稱密碼學,非對稱密碼學。

其中公鑰密碼里面有三個基本原理:公鑰加密、數字簽名、密鑰協商。

本文詳細闡述的內容是:現代密碼學里面,公鑰密碼學中數字簽名中的一種——橢圓曲線數字簽名。橢圓曲線數字簽名算法(ECDSA)是使用橢圓曲線對數字簽名算法(DSA)的模擬。

學科為什么這樣分類?數字簽名是如何出現的?為什么產生?我們一起來了解一下密碼學的發展歷史。

私鑰密碼學

說起密碼學,其實我們并不陌生,比如二戰期間德國使用的加密機,在戰爭期間起到了很重要的作用。從那個時候就已經展現展示出了密碼學的一些作用和用處。

荷蘭公司組成財團向政府提供新技術抗擊疫情 包含區塊鏈技術:一個由荷蘭公司組成的財團發起新行動,以免費向政府提供新技術抗擊疫情。其中,總部位于荷蘭的分布式賬本技術(DLT)公司Tymlez也參與了該行動,免費向政府提供服務和技術。(Cointelegraph)[2020/3/30]

當時二戰期間德國使用的密碼機是恩尼格瑪密碼機。這個密碼機放到當前密碼學學科里面,屬于經典密碼學。

經典密碼學經典密碼是一種密碼類型,過去歷史上常用,但現代大部分的已經不再使用了。經典密碼是基于一個拼音字母(像是A-Z)、動手操作或是簡單的設備,以使用了很多的技巧而著稱。

經典密碼學也可能是一種簡單的密碼法,以致于其效率和安全性并不值得信賴。而我們現在所了解的新密碼學被稱之為現代密碼學,也就是私鑰密碼學和公鑰密碼學。

既然現代密碼學中分私鑰密碼學和公鑰密碼學,那么什么是私鑰密碼學呢?

也就是當使用私鑰密碼學進行加密、解密的時候,使用的密鑰是同一把。

現場 | 工信部賽迪區塊鏈研究院院長助理黃忠義:對于區塊鏈企業應該考慮是否去中心化以及數據是否被篡改:金色財經報道,11月29日上午,由國研智庫創新科學園、廣州市科學技術協會、區塊鏈產業人才研究所、清華x-lab、粵港澳大灣區區塊鏈聯盟、廣州市區塊鏈產業協會聯合舉辦的“學習習近平總書記區塊鏈技術重要講話精神暨粵港澳區塊鏈技術與產業創新發展高級研討活動”在廣東科學館報告廳舉行。工信部賽迪區塊鏈研究院院長助理黃忠義發表“區塊鏈產業發展與政策解讀”演講,他表示,習總書記的講話為區塊鏈技術的發展注入了一針強心劑。區塊鏈不是比特幣,而是比特幣實現的一種技術。對于區塊鏈企業,應該考慮是否去中心化以及數據是否被篡改。區塊鏈產業的發展是由政策、宏觀監管到細分領域監管的趨勢。在創新技術上,區塊鏈專利的申請量比較多,工信部賽迪區塊鏈研究院通過調研發現主要集中在多鏈、跨鏈領域。對于明年的預判,黃忠義指出,BaaS平臺為中小企業投融資提供有效平臺;此外,明年區塊鏈技術有望在共識創新有所突破。[2019/11/29]

例如,張三和李四進行通信,張三將一段明文加密,之后通過網絡傳播給李四,李四需要解密這段密文才能看到明文。那么在這個過程當中,張三進行加密的密鑰和李四解密使用的密鑰是相同的。

動態 | 印度電信監管機構正考慮在更多領域使用區塊鏈技術:據The Economic Times消息,印度電信監管機構正在考慮在更多領域使用區塊鏈技術,如手機號碼的可移植性。此前,區塊鏈技術已被成功用于檢查未經請求的商業通信(UCC)或騷擾消息及通話。 印度電信監管局(TRAI)主席RS Sharma稱贊了印度運營商Vodafone Idea等所做的工作,這些運營商使用開放源代碼平臺建立一個系統,通過區塊鏈技術篩選不需要的呼叫和消息。 Sharma表示:“我們將區塊鏈技術應用在了UCC領域,這是世界首創,我們將在試驗后將其應用到其他領域。”[2019/6/19]

這里面存在一個很大的弊端,在這個傳輸過程中,李四獲得密鑰的方式有以下兩種:

1.張三和李四私下見面,張三將密鑰當面給李四;

2.張三將密鑰直接在線發給李四。

第一種方式,由于只有兩個人見面,所以其他人不會知道,這種方式很安全,但是很不方便,尤其是成本太大。比如一個人在中國,一個人在美國。這還是點對點,如果成千上萬的人需要傳輸,那么這種方式根本不可行。

動態 | 區塊鏈域名公司從Tim Draper的風險投資基金籌集400萬美元:據cointelegraph報道,舊金山區塊鏈域名公司Unstoppable Domains在從Tim Draper的風險投資基金Draper Associates籌集了400萬美元。新投資將繼續用于該公司提供區塊鏈驅動的不受審查的域名,以及主要加密貨幣的簡單支付,如BTC、ETH和LTC等。[2019/5/24]

第二種方式,通過網絡傳送很方便,但是嚴格來說是不安全的,因為直接傳送密鑰的話,那么相當于傳送的數據是明文,而其他人可以通過一些其他方法截獲這些數據,所以存在很大的安全隱患。

在一個碩大的網絡系統當中,如果使用私鑰密碼學,就會存在嚴重的問題,那就是密鑰的共享問題,因為私鑰密碼學里面加密使用的密鑰和解密使用的密鑰是同一把。要么協商成本太大,要么存在風險。

這是私鑰密碼學和其存在的問題。科技永遠是在不斷的革新,有問題就要去解決,所以公鑰密碼學登上了歷史舞臺。

動態 | 江西舉辦高級別座談會探討本省區塊鏈金融發展:據江西省政府官網消息,江西省政府金融辦與省科學院聯合舉辦“區塊鏈金融助推江西產業升級”座談會,清華大學教授何一平、紙貴科技研究院院長楊文韜發表主題演講,并和與會各方就江西區塊鏈金融發展的現狀、應用場景以及助力江西產業發展升級相關問題進行了交流。

?[2018/9/26]

公鑰密碼學

在1976年,迪菲和赫爾曼兩個人提出了一個具有劃時代意義的思想,他們指出,在通信雙方之間不直接傳輸加密密鑰的保密通信是可能的。

也就是把密鑰分為加密的公鑰和解密的私鑰,當使用這個密鑰對傳輸數據的時候,如果用公鑰加密數據就必須用私鑰解密,如果用私鑰加密也必須用公鑰解密,否則解密將不會成功。

這是第一個實用的在非保護信道中建立共享密鑰方法,也可以簡單理解為將張三加密的密鑰和李四解密的密鑰分成兩把。

例如,張三和李四通過公鑰加密算法得到一個唯一的密鑰對(公鑰和私鑰),兩人各持一把,比如張三持公鑰,李四持私鑰。張三要給李四傳輸秘密數據,那么張三通過公鑰進行加密,只有持有李四的私鑰才可以將信息進行解密。反之,李四通過私鑰進行加密,只有持有張三的公鑰才可以解密。

這樣即使信息在傳送過程中,即使被第三方截取,也不可能獲取其中的內容。

如果在一個碩大的網絡系統當中,所有人都將自己的公鑰公開,保留自己的私鑰。那么就解決了一個問題:通信雙方都有彼此公鑰,通信時只要使用對方公鑰進行加密并且傳輸數據,即便這些加密的密文是完全公開的,但是只有私鑰持有人才能解密數據內容。

密鑰協商

密鑰協商是將上文提出的思想進行實現的過程,兩人或多人即使沒有任何關系,也可以通過公開的、不安全的通信網絡進行交互,共同建立會話密鑰,任何一個參與者均對結果產生影響,不需要任何可信的第三方。

其中會話密鑰由每個協議參與者分別產生的參數通過一定的計算得出,這就是密鑰協商協議。

密鑰協商協會的生產方式可以分為兩種:證書型和證書型。

證書型,是指在會話密鑰的產生過程中,由一個可信的證書中心給參與密鑰協商的各方主體分別發放一個證書,此證書中含有各方的公鑰,ID及其他信息。優點是比較成熟,應用面廣泛,公私鑰均有利于統一管理。其缺點是強中心化,因此計算代價巨大,并且證書還需要維護。

無證書型,是指各方在進行會話密鑰的協商過程中不需要證書的參與,不需要可信證的書中心參與,這樣減少了計算量,同時安全性和證書型處于同一級別。其唯一缺點是設計起來比較復雜,因此現在無證書型是密鑰協商協議的主流種類。

數字簽名

數字簽名是只有信息的發送者才能產生的別人無法偽造的一段數字串,這段數字串同時也是對信息的發送者發送信息真實性的一個有效證明。其作用是用來做數據認證的,它能夠鑒定數據在網絡當中傳播是否被篡改。

每一種簽名體制其實都根植于一個數學問題,當使用公鑰加密完成之后,只有私鑰擁有者才能解密,而其他人不能解密,其原理是基于數學問題的困難性。

我們通過代表性的公鑰加密發展史來理解一下:

RSA_DSA,是基于整數分解問題設計的加密體制,這里的整數是很大的,比如是2^256長的比特串,此種加密體制沒有涉及到數字簽名。

ElGamal_DSA,是基于離散對數問題設計的加密體制。

EC_DSA,是基于有限運算的運算對數問題設計的加密體制。

Lattice_DSA,是基于最短象限的尋找問題設計的加密體制。

這四種加密體制出現的時間也是遵循從上到下的順序,前三者在量子攻擊面前是十分脆弱的,最后Lattice_DSA的出現就是為了抵御量子攻擊,當然現階段量子計算機從成熟到應用還有很長的一段時間。

數字簽名和公鑰的一些聯系:簽名者使用私鑰進行簽名,簽名的私鑰僅對自簽名者公開,公鑰是公開的,每個人都可以用公鑰對私鑰擁有者產生的簽名進行驗證,來驗證是否是有私鑰擁有者簽署的。

有些朋友會問,在區塊鏈系統系統當中,為什么主要使用的是橢圓曲線數字簽名算法,而不是其它的呢?

如上圖所示,在橢圓曲線密碼體制中,當私鑰長度為160位比特長度的時候,其安全級別是80位,當私鑰長度為256位比特長度的時候,其安全級別是128位。

這里可以對比一下其他密碼體制,比如Elgamal要想達到128位安全級別的話,其私鑰長度是3072位,是橢圓曲線私鑰長度的12倍。

而私鑰的長度對密碼體制的影響是:私鑰的長度越長,密碼系統里面的加解密、簽名、驗簽算法等,其效率越低。因此,在同樣的安全級別下,區塊鏈系統使用了私鑰更短、效率更高的橢圓曲線。

所以,之所以在區塊鏈系統中主要使用的是橢圓曲線數字簽名算法,主要是因為在數字簽名算法中,橢圓曲線數字簽名算法能夠以相對較短的密鑰長度達到更高的安全級別。

Tags:區塊鏈DSARAPTIM區塊鏈技術通俗講解pptmaidsafecoinWrapped StraxOptimus OPT3

USDC
比特幣:鏈上數據8月掃描:幣價再度遇阻,交易所比特幣流向分化_okex

在上一篇文章中,我們已經從鏈上大數據的角度解析了8月的整體數據情況,可以看到當比特幣價格升至12000美元一線之后,鏈上數據的相關活躍度數據明顯增加.

1900/1/1 0:00:00
NFT:一文讀懂以太坊如何推動NFT繁榮_SWIRLX

2017年底的三個月里,DieterShirley和團隊在溫哥華一家初創鑄造廠角落的小房間里,開發了以太坊代幣標準ERC-721,使數字藝術可以“驗證其稀缺性”.

1900/1/1 0:00:00
SHIT:今天你挖“糞”了嗎:從狗狗幣到YFI到Shit.finance_Not Another Shit Altcoin

“今天你在做什么?” “挖土豆、玉米、泡菜、珍珠、三文魚、壽司、鉆石……”“所以,你剛開始是個農民,做大后涉及水產養殖業,然后開了餐廳,最后延伸到珠寶行業”“對.

1900/1/1 0:00:00
比特幣:美國財經名嘴Jim Cramer:擔心大規模通貨膨脹,買比特幣留給孩子_CRA

美國財經名嘴、CNBC欄目MadMoney主持人JimCramer表示,為了應對通貨膨脹,他需要購買比特幣作為遺產留給他的孩子們.

1900/1/1 0:00:00
DEF:一個無限游戲:DeFi的“滾服模式”_EFI

最近在微博上看到一個比較有意思的說法,現階段的DeFi有點像網游不斷在開新服,以此來吸引大家反復玩下去.

1900/1/1 0:00:00
以太坊:以太坊基金會宣布新撥款388萬美元,涉及零知識證明、Layer 2、以太坊2.0等項目_LightLink

9月10日消息,以太坊基金會在其官方博客宣布,其將為以太坊生態的項目團隊提供超過388萬美元的資助資金.

1900/1/1 0:00:00
ads