比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

安全芯片到底在保護什么?(上)_FORT

Author:

Time:1900/1/1 0:00:00

真隨機數和偽隨機數的區別—撰文|Cobo金庫大掌柜掌柜最近一直有強調安全芯片的重要性,今天就正兒八經的盤一盤安全芯片到底在保護什么。對數字貨幣原理稍有了解的人,可能都聽說過“非對稱加密”、“哈希算法”之類的加密學名詞,但并不是所有人都知道,這些加密算法背后最重要的核心——隨機數。大家“隨機”選擇一把私鑰,就可以通過私鑰用密碼學計算出地址,有了地址就能收取數字貨幣,私鑰就能支配這個地址上的數字貨幣。所以,誰擁有私鑰,誰就擁有對應地址在鏈上的資產。那么,私鑰會不會有一天耗盡?要解答這個問題,先要看看私鑰到底有多少“把”。理論上來說,私鑰總共有大約2的256次方的可能性。這個數大約是1后面跟了77個零。與之對比,目前可見的宇宙,總共的原子數大概是1后面跟了80個零。私鑰的可能性有這么多,看來是不會被耗盡了。可是,會不會碰巧兩個人選到同一把私鑰?從而A轉到對應地址的錢,被B轉走了?這就引出了私鑰隨機性的重要性,也就是隨機數的重要性。系統都是先得到隨機數,然后從隨機數再推導出私鑰。

烏克蘭經濟安全局:過去十年不受監管的加密交易所造成8100萬美元稅收損失:金色財經報道,烏克蘭經濟安全局在8月2日發布的報告稱,從2013年到2023年,不受監管的加密貨幣交易所給該國造成了至少30億格里夫納的稅收損失(約合8100萬美元)。該政府機構表示,它分析了烏克蘭居民在交易所的交易活動,同期比特幣交易量約為550億美元。

金色財經曾報道,烏克蘭總統澤連斯基于 2022年3月簽署了一項名為“虛擬資產”的立法,為該國的加密貨幣建立了監管框架。當時,政府表示正在努力修改烏克蘭的稅收和民法典以適應法律框架,但截至 2023年8月尚未實施對現有要求的修訂。[2023/8/3 16:14:44]

目前,林林總總的數字貨幣錢包,在隨機數生成這件事上,逃不出兩種方案——偽隨機數生成器和真隨機數生成器。偽隨機數生成器在維基百科上有一個更令人擔憂的名字,確定性隨機數生成器。為什么隨機數還會有“確定性”這一說呢?因為偽隨機數都來自于“隨機種子”,而隨機種子是由計算機自帶的計數器或者其它數字邏輯產生。這些計數器或者數字邏輯是有一定概率分布的。所以,在一定程度上,偽隨機數是可預測的。與之相對的,真隨機數是由安全芯片通過物理方式生成的,其隨機性是不可預測的。來自維基百科的定義:真隨機數生成器是一種通過物理過程而不是計算機程序來生成隨機數的設備。這樣的設備通常是基于一些能生成低等級、統計學隨機的“噪聲”信號的微觀現象,如熱力學噪聲、光電效應和量子現象等。這些物理過程在理論上是完全不可預測的,并且已經得到了實驗的證實。由此,我們得到了安全芯片的核心保護對象:私鑰的真隨機性。安全芯片可以生成真隨機數,隨機性大于非安全芯片生成的偽隨機數。我們前面有反復提到的一個詞組——“物理方式生成”。有些同學可能會問,能用“擲骰子”這種“物理”方法嗎?答案是可以的。基于以上,在選購數字貨幣硬件錢包時,仍有兩個知識點需要普及:除了要關注是否有安全芯片以外,還要關注安全芯片是否得到了相關機構的認證。常見的認證體系有兩套:FIPS和AIS。安全芯片的固件代碼是否開源,也是要考察的點。目前已知的硬件錢包中,只有Cobo金庫和ColdCard開源了安全芯片固件代碼。Coldcard的安全芯片固件代碼甚至支持用戶自行燒錄,適合比較硬核的玩家,但是同時也放大了供應鏈攻擊的可能性。出于供應鏈攻擊等方面的考慮,Cobo金庫暫不支持用戶自行燒錄安全芯片固件。總結,選擇硬件錢包時,建議如下:應用安全芯片且安全芯片得到相關機構的認證且安全芯片固件開源下篇文章會講安全芯片可以抵御哪些物理攻擊,請持續關注呀!參考鏈接:https://en.wikipedia.org/https://en.wikipedia.org/https://en.wikipedia.org/https://github.com/

網絡安全初創公司Cyvers完成800萬美元種子輪融資:金色財經報道,以色列的網絡安全初創公司Cyvers完成800萬美元種子輪融資,Elron Ventures 領投,Crescendo Venture Partners、Differential Ventures 和 HDI參投。??

Cyvers 通過利用領域專業知識和幾何機器學習技術為一系列 web3 公司提供即插即用的安全解決方案,以實現安全問題的實時檢測。???[2022/12/1 21:16:19]

區塊鏈安全公司 Forta 推出原生代幣 FORT:6月16日消息,區塊鏈安全公司 Forta 推出原生代幣 FORT,旨在增加安全研究人員監控區塊鏈網絡的動力。Forta 最初是區塊鏈網絡安全初創公司 OpenZeppelin 中的一個項目,但隨后與該公司剝離并正在探索 DAO 以變得更加去中心化。去年 9 月,Forta 從 Andreessen Horowitz、Coinbase Ventures、Blockchain Capital 等公司籌集了 2300 萬美元,許多主要的區塊鏈項目(如 Compound 、Polygon)已經在使用 Forta 來檢測 Ethereum、Avalanche 和各種側鏈上的活動。FORT 目前的總供應量為 10 億,FORT 的持有者將能夠使用該代幣對治理提案進行投票,團隊尚未公開分享代幣供應分配計劃。[2022/6/16 4:30:25]

Tags:ORTFORFORTENTMINISPORTZ價格Just for Decentralizationforth幣總量CENT幣

狗狗幣最新價格
星球日報 | 以太坊繆爾冰川硬分叉升級已完成;火幣李林卸任新三板公司法人_USD

頭條 以太坊繆爾冰川升級完成數據顯示,以太坊網絡已于北京時間1月2日16:30分左右完成繆爾冰川升級,此次升級旨在延遲難度炸彈至400萬個區塊之后.

1900/1/1 0:00:00
以太坊 Phase 2 進展(2019-12)_ETH

編者按:本文來自以太坊愛好者,作者:WillVillanueva,翻譯&校對:阿劍&曾汨,Odaily星球日報經授權轉載。以太坊2.0Phase2的工作在不斷推進.

1900/1/1 0:00:00
下一代互聯網:Web3 的 2019 年堆棧全景描繪_WEB3

編者按:本文來自加密谷Live,作者:KyleSamani,MulticoinCapital管理合伙人,Odaily星球日報經授權轉載。一年前,我描述了我當時理解的Web3堆棧.

1900/1/1 0:00:00
區塊鏈如何為下一代銀行業務提供動力?_區塊鏈

擁抱諸如分布式賬本技術之類的新興工具,并使用API將不同業務按需放在銀行核心系統的頂部,這將使銀行能夠創建一個強大而敏捷的數字平臺,并革新自身的業務模型.

1900/1/1 0:00:00
Facebook與加密貨幣:每一次蠢蠢欲動,都想登頂封王_ACE

編者按:本文來自頭等倉區塊鏈研究院,作者:DavidMcNeal,翻譯:頭等倉,Odaily星球日報經授權轉載。從2016年到2019年,Facebook觀望著區塊鏈與加密貨幣,暗地里磨刀霍霍.

1900/1/1 0:00:00
伊朗比特幣價格暴漲?真實情況可能恰恰相反_COI

編者按:本文來自Longhash,作者JamesGong,Odaily星球日報經授權轉載。在美國發動無人機襲擊,擊斃了伊朗革命衛隊的少將,導致全球目光瞬間聚焦在該地區.

1900/1/1 0:00:00
ads