加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

極簡橢圓曲線密碼學入門:公鑰密碼學ECC_ECC:LUN

Author:

Time:1900/1/1 0:00:00

本文旨在簡單介紹橢圓曲線密碼學(elliptic curve cryptography)。本文預設讀者的閱讀目的是想知道為什么 ECC 是一個有效的密碼學工具及其基本原理。我的目標是給出廣義的解釋,我將省略一些證明和實現細節,聚焦于抽象的原理。

- 橢圓曲線示例 -

ECC 是一種加密數據的方法,只有特定的人才能對其進行解密。在現實生活中,ECC 有一些常見的用例,但是最主要的用途是加密互聯網數據和流量。例如,ECC 可以用來確保在發送電子郵件時,除收件人以外沒人可以閱讀郵件內容。

公鑰密碼學的類型有很多,ECC 只是其中一種。此外還有 RSA、Diffie-Helman 等算法。首先,我要簡單介紹一下公鑰密碼學的背景,然后再討論 ECC 以及這些概念基礎上的高層建筑。請各位讀者在有空時深入學習一下關于公鑰密碼學的知識。

Binance將支持Terra Classic(LUNC)及Kava(KAVA)網絡升級:5月17日消息,Binance預計將于5月17日21:30暫停通過Terra Classic(LUNC)網絡的 LUNC 及 USTC 的充值、提現業務,以支持 Terra Classic(LUNC)將于 Terra Classic 區塊高度 12,812,900(預計 5 月 17 日 22:03)進行的網絡升級。Binance 預計將于 5 月 17 日 22:30 暫停 KAVA 代幣的充值、提現業務,以支持 Kava(KAVA)將于 Kava 區塊高度 4,832,500(預計 5 月 17 日 23:00)進行的網絡升級。網絡升級期間,LUNC、USTC 及 KAVA 交易不受影響;網絡升級完成后,待網絡穩定運行時重新開放 LUNC、USTC 及 KAVA 的充值、提現業務。[2023/5/17 15:08:06]

公鑰密碼學的運作方式如下圖所示:

烏克蘭數字轉型部部長:埃隆·馬斯克的Starlink在烏克蘭獲得運營商執照:6月9日消息,烏克蘭數字轉型部部長表示,埃隆·馬斯克的Starlink在烏克蘭獲得運營商執照。(金十)[2022/6/9 23:02:49]

-?Wikia.org?-

上圖顯示了兩個密鑰:公鑰和私鑰。這兩個密鑰分別用來加密和解密數據。這樣一來,加密數據在傳輸的過程中,全世界的人都可以看到(密文),卻無法知道其內容。

假設 Facebook 將要收到來自特朗普的私信。Facebook 需要確保特朗普在通過互聯網發送私信時,沒有中間方(國家安全局、互聯網服務提供商)能夠讀取該私信。在使用公鑰密碼學的情況下,整個過程如下:

特朗普通知 Facebook 說他想發送一封私信給 Facebook

Facebook 將自己的公鑰發送給了特朗普

特朗普使用該公鑰加密了私信:“I love Fox and Friends” + Public Key = “s80s1s9sadjds9s”

Zhu Su:Alameda或一直在做FTX用戶的對手盤:11月10日消息,三箭資本聯合創始人Zhu Su在其社交平臺表示,Alameda多年來可能一直在做FTX用戶的對手盤(internalizing FTX client liquidations)。

然而在LUNA爆雷事件中,LUNA出現了連續三天的單邊拋售行情,Alameda很可能因為為FTX提供了大量的流動性而造成了巨大損失。[2022/11/10 12:44:32]

特朗普將加密后的私信發送給 Facebook

Facebook 使用私鑰解密該私信 “s80s1s9sadjds9s” + Private Key = “I love Fox and Friends”

如你所見,公鑰密碼學是一個非常有用的技術。以下是一些關鍵點。

公鑰可以發送給任何人,它是公開的。

必須保護好私鑰。如果中間方獲得私鑰,他們就能解密私信。

計算機可以使用公鑰快速加密消息,使用私鑰快速解密消息。

推特跌近5%:10月21日消息,推特(TWTR.N)跌近5%,美股盤前一度跌16%,此前否認有關馬斯克將在推特裁減75%員工的報道。[2022/10/21 16:34:51]

如果沒有私鑰,計算機需要很長一段時間(數百萬年)才能暴力破解加密消息。

對于所有公鑰密碼學算法來說,最關鍵的是它們都有自己獨特的陷門函數(Trapdoor Function)。陷門函數是一種只能單向計算,至少是只在一個方向上易于計算的函數。(如果使用現代計算機從另一個方向暴力破解,需要數百萬年時間。)

非陷門函數的例子:A + B = C

已知 A 和 B,我就能計算出 C 。問題在于,在已知 B 和 C 的情況下,我也能計算出 A 。這就是非陷門函數。

陷門函數:

已知 “I love Fox and Friends” 和公鑰,我可以計算出 “s80s1s9sadjds9s” ,但是已知 “s80s1s9sadjds9s” 和公鑰,我無法計算出 “I love Fox and Friends” 。

上海市:到2025年,“元宇宙”相關產業規模達到3500億元:7月8日消息,上海市發布培育“元宇宙”新賽道行動方案(2022—2025 年)。其主要目標包括:

產業綜合優勢顯著增強。到 2025 年,“元宇宙”相關產業規模達到 3500 億元,帶動全市軟件和信息服務業規模超過 15000 億元、電子信息制造業規模突破 5500 億元。

創新主體活力競相迸發。培育 10 家以上具有國際競爭力的創新型頭部企業和“鏈主企業”,打造 100 家以上掌握核心技術、高能級高成長的“專精特新”企業。

示范賦能效應充分顯現。圍繞城市數字化轉型,打造 50 個以上垂直場景融合賦能的創新示范應用,推出 100 個以上引領行業前沿的標桿性產品和服務。

產業發展生態持續完善。推動建設各具特色的“元宇宙”產業園區,打造一批創新服務平臺,加快“元宇宙”產業人才育引,優化生態環境。(shanghai.gov.cn)[2022/7/8 1:59:42]

在 RSA 算法(可能是最受歡迎的公鑰系統)中,陷門函數取決于將一個巨大的數分解成質因數的難易程度。

公鑰:944,871,836,856,449,473 私鑰:961,748,941 和 982,451,653

在上述例子中,公鑰是一個很大的數,私鑰是公鑰的兩個質因數。這是一個很好的例子,因為將私鑰中的數相乘,很容易就能算出公鑰,但是你只有公鑰的話,需要很長時間才能使用計算機算出私鑰。

注:在真正的密碼學實踐中,私鑰的長度必須超過 200 位才能被視為是安全的。

ECC 與 RSA 的用途相同。ECC 會生成一個公鑰和私鑰,允許雙方安全通信。不過,ECC 相比 RSA 有一大優勢。一個 256 位的 ECC 密鑰與一個 3072 位的 RSA 密鑰安全性相同。也就是說,在資源有限的系統(如智能手機、嵌入式計算機和加密貨幣網絡)中,ECC 密鑰需占用的硬盤空間和帶寬是 RSA 密鑰的 10% 不到。

重點來了。ECC 與 RSA 的主要區別在于陷門函數。ECC 的陷門函數類似于數學版的臺球游戲。我們先在曲線上找到一個特定的點,然后使用函數(通常稱為點函數)在曲線上找到一個新的點,接著重復使用點函數,在曲線上不斷跳躍,直到找到最后一個點為止。我們來看一下該算法的具體步驟:

-?arstechnica.com?-

從 A 點開始:

A dot B = -C(從 A 點至 B 點畫一條直線,與曲線相交于 -C 點)

-C 點經過 X 軸反射到曲線上的 C 點

A dot C = -D (從 A 點至 C 點畫一條直線,與曲線相交于 -D 點)

-D 點經過 X 軸反射到曲線上的 D 點

A dot D = -E (在 A 點至 D 點畫一條直線,與曲線相交于 -E 點)

-E 點經過 X 軸反射到曲線上的 E 點

這是一個很棒的陷門函數,因為如果你知道起點(A)在哪里,以及到達終點(E)需要經歷多少次跳躍,很容易就能找到終點。但是,如果你只知道起點 A 和終點 E 在哪里,幾乎不可能知道中間經歷了幾次跳躍。

公鑰:起點 A 、終點 E 私鑰:從 A 點至 E 點需要經歷幾次跳躍

以下是我初次學習 ECC 時遇到的幾點疑問,以及我的解答。希望能給各位讀者帶來幫助。

回答:不需要,因為第二個點(假設是 -R)實際上是 P dot P(假設第一個點是 P)得出的結果。

P dot P= -R

那什么是 P dot P?它實際上就是一條經過 P 點的切線。參見下圖:

-?f5.com?-

如果直線與曲線的交點距離原點太遠,我們可以定義一個最大值 X 。如果超過 X 值,直線就會繞回來,從 Y 軸重新開始。如下圖所示:

這是一個很好的問題,但是需要更深入的解答。在本文中,我只想簡單解釋 RSA 和 ECC 。各位讀者可以查閱更多技術資料來了解具體細節。

(譯者注:雖然作者在原文中自述學習橢圓曲線密碼學是出于自己對比特幣和數字貨幣的興趣,但此處所講述的原理集中在加解密上,還未涉及橢圓曲線在數字貨幣(至少是以太坊)中的主要用途:驗證交易的權威性。在以太坊中,用戶發送交易的過程并不是使用公鑰或私鑰加密交易數據,而是使用私鑰對交易數據簽名,這些簽名信息隨交易發送,得到這些簽名信息的節點可使用橢圓曲線算法恢復出一個地址,與交易原始數據比對即可知該筆交易是不是由有權使用該地址的用戶發出的。)

原文鏈接:

https://blog.goodaudience.com/very-basic-elliptic-curve-cryptography-16c4f6c349ed

作者:?Lane Wagner

翻譯&校對:?閔敏?&?阿劍

Tags:ECCKAVALUNAVAecc幣價格kava幣發行總量PlungeAVAN價格

幣贏交易所
Multicoin Capital 的合伙人和執行董事對 NFT 的看法_NFT:ULTI

首先過分強調 NFT(非同質化代幣)這個詞有點蠢。為什么?難道我們有過分強調過 FT(同質化代幣)?沒有。我們談論的是 FT(同質性代幣)之中的像是 DeFi,非主權貨幣, 股票等等.

1900/1/1 0:00:00
金色觀察丨Gas費持續走高 以太坊項目UniLogin被逼關停_NIL:GIN

DeFi及流動性挖礦的火熱同樣引爆了以太坊Gas費的飆漲,以太坊礦工們Gas費收到手軟。負面作用是,因高昂Gas費,一些以太坊項目難以為繼.

1900/1/1 0:00:00
金色DeFi日報 | UNI發布后24小時內 支持挖礦的四個池累計吸金超7.5億美元_ETH:SUSHI

DeFi數據 1.DeFi總市值:146.36億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源CoinGecko2.過去24小時去中心化交易所的交易量:11.9億美元 交易量排名前十的DEX.

1900/1/1 0:00:00
央行數字貨幣研究所在滬成立金融科技公司 落地貿易金融區塊鏈平臺_數字貨幣:Brisk Pass

9月28日,長寧區政府新聞辦公室公號“上海長寧”發布消息稱,中國人民銀行數字貨幣研究所與長寧區簽署戰略合作協議,旨在共同打造高品質金融科技功能平臺和區塊鏈技術應用示范區.

1900/1/1 0:00:00
金色觀察丨Uniswap在團隊代幣歸屬方面可能誤導社區_UNI:區塊鏈如何購買

金色財經 區塊鏈9月25日訊 根據市場分析公司Glassnode最新發布的文章顯示,Uniswap團隊在團隊代幣歸屬方面可能誤導了社區,現階段幣安可能是唯一能夠提出Uniswap治理建議的公司.

1900/1/1 0:00:00
首發 | CertiK:Yearn.finance新項目Eminence攻擊事件漏洞分析_DAI:NCE

北京時間9月29日,CertiK安全研究團隊發現Yearn.finance的新項目Eminence.finance出現異常交易.

1900/1/1 0:00:00
ads