加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火星幣 > Info

什么是Schnorr簽名?_區塊鏈:future幣區塊鏈

Author:

Time:1900/1/1 0:00:00

與大多數區塊鏈不同,BTC自其早期以來基本保持不變,大多數升級都是有限的,并旨在增強網絡的效率而不是功能。BTC協議的更新是非常罕見的,并且通常用于技術增強,以確保網絡的穩定性和安全性。

BTC有一個重要的升級是 Taproot,它引入了幾個增強功能,其中包括 Schnorr 簽名。相比于前一個用于密鑰生成和驗證的機制(ECDSA),Schnorr 簽名提供了幾個優勢。

在本文中,我們將解釋 Schnorr 簽名是什么,以及它如何使 BTC 上的數字簽名更快速和高效。

數字簽名

數字簽名是用于驗證數字信息的真實性和完整性的數學方案。它們提供了一種證明消息是由特定發送者發送的(真實性)并且在傳輸過程中沒有被更改(完整性)的方式。換句話說,數字簽名與物理簽名并沒有太大的不同,發送者通過其獨特的簽名方式驗證自己的身份和特定意圖。

動態 | 美國演說家Anthony Robbins開始科普什么是比特幣:美國演說家安東尼·羅賓(Anthony Robbins)在自己的網站上發布了一篇比特幣的科普文章,并在推特上向自己的粉絲介紹什么是比特幣,目前他的推特賬戶共有粉絲304萬人。[2019/1/1]

數字簽名通常在軟件分發、金融交易、合同管理軟件以及許多其他需要檢測偽造或篡改的情況下使用。

BTC中的數字簽名的重要性在BTC白皮書中由中本聰(Satoshi Nakamoto)描述如下:

“我們將電子 coin 定義為一個數字簽名鏈。每個所有者通過對前一筆交易的哈希和下一個所有者的公鑰進行數字簽名,并將其添加到 coin 的末尾來將 coin 轉移給下一個所有者。收款人可以驗證簽名以驗證一條鏈上的所有權。”

在 BTC 的情況下,數字簽名用于驗證與地址關聯的私鑰的所有者,而無需將私鑰透露給網絡。當一個交易被提交以被納入一個區塊時,BTC 網絡上的節點會檢查簽名是否與消息匹配,并在匹配時接受該交易。

分析 | 為什么加密貨幣不能取代股票:據btcmanager分析,加密貨幣不能取代股票主要有以下原因:加密貨幣是貨幣,不是股票;加密貨幣主要用作支付手段而不是價值存儲;加密貨幣的年平均回報率是不合理的;區塊鏈技術中沒有紅利或賬面價值的概念。[2018/8/5]

什么是Schnorr簽名?

Schnorr 簽名是一種數字簽名方案,可以高效且安全地對交易和消息進行簽名。它最早由克勞斯·施諾爾(Claus Schnorr)在 1991 年的一篇論文中描述。

作為一種利用橢圓曲線密碼學的算法,Schnorr 被提議作為 BTC 技術路線圖的一部分,用來替代橢圓曲線數字簽名算法(ECDSA)。Schnorr 因其簡單性、可證明的安全性和線性性而受到贊譽。由于 Schnorr 需要的計算量較少于 ECDSA,它被認為適用于 cryptocurrency 交易。

金色財經現場報道 圓桌環節嘉賓關于區塊鏈3.0時代的發展方向是什么的觀點:金色財經現場報道,今日在紐約舉行的2018區塊鏈無國界峰會上金色財經合伙人佟揚主持了圓桌環節,討論了有關區塊鏈3.0時代的發展方向。對此,Certik聯合創始人哥大助理教授顧榮輝表示,區塊鏈1.0是存儲數據的區塊鏈,區塊鏈2.0存儲的是可以操作數據的程序,而區塊鏈3.0意味著可以在區塊鏈之上繼續加載區塊鏈,是終極的區塊鏈。星云鏈聯合創始人鐘馥百表示,區塊鏈3.0偏重區塊鏈技術的落地,區塊鏈3.0面臨經濟模型和技術方面的挑戰。區塊鏈3.0可以在經濟模型上激勵更多的人,提供門檻更低的開發平臺。IOST聯合創始人及CEO鐘家鳴表示,比特幣仍然是最適應區塊鏈的,區塊鏈3.0包含目前區塊鏈還不包括的一些功能。 Hydro Protocol聯合創始人王博聞表示,以太坊區塊鏈的效率低下,需要解決TPS問題,下一代的區塊鏈技術需要解決是否能使TPS以指數增長的問題。[2018/5/13]

Schnorr簽名的優勢

金色財經獨家分析 為什么區塊鏈不是萬能的:據了解,云象區塊鏈創始人黃步添在全球區塊鏈高峰論壇上表示:“區塊鏈并不是無所不能。”這其中原因在于區塊鏈技術目前仍面臨“硬連接”的問題,例如,當使用區塊鏈結合實體物品進行防偽時,“硬連接”的問題就會出現,通常人們利用區塊鏈在產品包裝上打上標識,用戶通過標識來查看產品的全部流程。若對方在拆開外包裝后將產品拿出換上假冒產品并恢復包裝便可實現造假,而用戶通過掃描包裝標識時,顯示產品仍是真品。而在其他領域區塊鏈技術也存在“硬連接”的問題,不過在金融、支付等線上的環境中,區塊鏈技術確實有著非常高的優勢。[2018/3/26]

Schnorr簽名具有多種優勢,包括高效性、增強的隱私性,同時保留了 ECDSA 的所有功能和安全假設。Schnorr 簽名可以實現較小的簽名大小、更快的驗證時間,并且對某些類型的攻擊具有改進的抵抗能力。

Schnorr簽名最顯著的優勢是密鑰聚合(key aggregation)- 將多個簽名聚合為一個簽名,該簽名對其密鑰的總和有效。換句話說,Schnorr 使得多個合作方能夠生成一個對他們的公鑰總和有效的簽名。

簽名聚合使得多個簽名者的簽名可以合并為一個單一的簽名

密鑰聚合能夠降低交易費用并提高底層可擴展性,因為來自多簽名設置的電子簽名在區塊中占用的空間與來自單方交易的簽名相同。Schnorr 的這個特性可以用于減小多重簽名支付和其他與多重簽名相關的交易的大小,例如閃電網絡通道交易。

Schnorr 簽名的另一個重要特性是不可篡改性。在數字簽名的背景下,篡改性是指攻擊者能夠修改有效簽名,使得修改后的簽名仍然有效,并認證不同于原始簽名的消息。這可能對 cryptocurrency 應用造成嚴重問題,惡意攻擊者可以修改交易簽名以增加轉移資金的金額或更改資金的接收者。

Schnorr 還提供了很多隱私優勢。它可以讓多重簽名方案與傳統的單一公鑰無法從外部區分,Schnorr 使得觀察者在鏈上活動中更難區分多重簽名的支出和單一簽名的支出。此外,在 n-of-m 多重簽名設置中,Schnorr 使得外部觀察者更難通過查看鏈上信息來確定哪些參與者在交易中簽名,哪些沒有簽名。

Schnorr在BTC中的應用

Schnorr 簽名被實現在 BIP-340 中,作為 Taproot 軟分叉升級的一部分,并于 2021 年 11 月 14 日在區塊高度 709,632 上激活。與其他BTC升級提案一樣,Taproot 被BTC礦工投票通過。Taproot 是一系列協議改進的集合,引入了幾個新功能,改變了區塊鏈上交易的處理方式,并開啟了新的腳本能力。Taproot 被認為是自2017年采用隔離見證(Segregated Witness)以來BTC最重要的更新之一。

Schnorr 使BTC的數字簽名更快、更安全、更易處理。值得注意的是,Schnorr 簽名與BTC的密碼學算法向后兼容,這樣就可以通過軟分叉升級引入它們。

Schnorr簽名與ECDSA的比較

正如前文所述,Schnorr 簽名相對于 ECDSA 具有幾個優勢,包括更小的簽名大小、更快的驗證時間以及對某些類型攻擊的改進抵抗能力。Schnorr 簽名還允許進行簽名聚合,這可以降低交易費用并提高可擴展性。

值得注意的是,雖然Schnorr 簽名可能被認為更適合BTC,但 ECDSA 仍被廣泛使用,并被認為是一種安全的簽名方案。在選擇 Schnorr 簽名和 ECDSA 之間,可能會取決于具體的用例和安全要求。

Chainlink預言機

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

迪新財訊

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

MarsBit

Tags:區塊鏈SCHBTCDSAfuture幣區塊鏈sCHF價格CBTCmaidsafecoin

火星幣
Outlier Ventures推出的DeFi Base Camp加速器最新一期入選項目速覽_OUT:Outpost

金色財經0xxz 2023年5月22日,由Outlier Ventures聯合NewOrderDAO推出的DeFi Base Camp加速器公布最新一期8個入選項目.

1900/1/1 0:00:00
Web3錢包的未來:創新、挑戰以及重要問題_WEB:BSP

作者:Shaun Heng,Spartan Labs前負責人;翻譯:金色財經xiaozou 1、前言 本文并不是對web3發展史的簡單重述.

1900/1/1 0:00:00
一文讀懂EIP-4626: 代幣化保險庫的通用標準

代幣化保險庫,作為一種新興的數字資產管理方式,已經在以太坊上得到廣泛應用。然而,不同協議之間缺乏統一的標準,使得它們之間的集成變得困難。幸運的是,EIP-4626 的出現將改變這一局面.

1900/1/1 0:00:00
a16z 詳解 Cicada 原理:如何通過時間鎖謎題與 ZK 證明實現隱私鏈上投票?_BSP:cic幣最新消息

原文作者:Michael Zhu  ,a16z crypto 研究工程師 來源:a16zcrypto  翻譯:DeFi之道一般來說.

1900/1/1 0:00:00
GameFi市場轉型期下 公會社區如何賦能項目?_NBS:AME

作者:星球君的朋友們 公會是一個游戲生態中最重要的組織形式。公會最開始可能是一群由幾個固定隊友組成的小團體,而后逐漸發展為以幫派或戰隊為形式的玩家群體,并且逐漸分化出專注于難度任務和 PVP 戰.

1900/1/1 0:00:00
AltLayer:欺詐證明如何實現無信任的跨域信息傳遞?_ROL:roll幣怎么用

在過去的幾年里,區塊鏈專家和愛好者們一直在討論側鏈、Rollup和L2之間的區別。核心爭論是,一個系統只有在從底層L1“獲得安全性”時,才能被稱為L2或Rollup.

1900/1/1 0:00:00
ads