比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

科普 | 基于哈希的密碼學:通往量子安全的數學路徑(上)_DEF

Author:

Time:1900/1/1 0:00:00

原文鏈接:

https://www.isara.com/blog-posts/hash-based-cryptography.html

數字簽名算法是公鑰密碼體系的一個重要組成部分,其應用范圍從代碼簽名到建立安全連接。然而,經典的數字簽名算法將容易受到量子霸權的攻擊。基于哈希(hash-based)的密碼學是最古老的量子安全密碼學領域之一,數字簽名算法可以追溯到1979年,比橢圓曲線密碼學發明還早。

一、基本思想是什么?

在20世紀70年代末,LeslieLamport提出了一次性簽名的概念--一種最多只能使用一次的簽名算法。盡管使用一個最多只能使用一次的簽名方案似乎并不實際,但在Lamport發表了有影響力的論文后不久,RalphMerkle將這個看似不實際的想法變成了可以多次使用的簽名算法,并由此誕生了第一個基于多次哈希的算法。

國務院:推進科普與區塊鏈技術深度融合:為貫徹落實黨中央、國務院關于科普和科學素質建設的重要部署,依據《中華人民共和國科學技術進步法》、《中華人民共和國科學技術普及法》制定《全民科學素質行動規劃綱要(2021-2035年)》,其中要求實施智慧科普建設工程。推進科普與區塊鏈等技術深度融合,強化需求感知、用戶分層、情景應用理念,推動傳播方式、組織動員、運營服務等創新升級,加強“科普中國”建設,強化科普信息落地應用,與智慧教育、智慧城市、智慧社區等深度融合。(新華社)[2021/7/10 0:40:52]

二、“有狀態stateful"與"無狀態stateless"的基于哈希的簽名

基于哈希的簽名分為兩種不同類型:有狀態和無狀態。

所有基于多次哈希的簽名算法都是通過有效地結合許多OTS的實例來工作的。然而,對于有狀態的基于哈希的簽名算法,至關重要的是不要意外地用同一個OTS簽名密鑰簽署多個信息。每次簽名后,狀態都會被更新,這實質上是在跟蹤哪些OTS密鑰已經被使用。如果實施不當,管理狀態可能很困難,會產生嚴重后果。如果有多個硬件或設備必須一起工作,做出正確的決策來安全地管理狀態是很重要的。出于這個原因,我們建議與具有基于狀態哈希密碼學專業知識的公司合作。

歐易OKEx將于3月18日推出DeFi系列科普視頻:據歐易OKEx官方消息顯示,歐易OKEx將正式推出DeFi系列科普視頻《歐易DeFi20講》,本系列節目由歐易OKEx亞太區CEO馬克金主講。該視頻首期將于3月18日11:00(HKT)推出,用戶可以在歐易OKEx官方學院、金色財經觀看。

《歐易DeFi20講》主要包含DeFi入門指南、全景解讀DeFi生態及如何參與DeFi三個篇章,可以輕松使用戶了解DeFi原理,洞察DeFi價值,掌握DeFi熱點,更多詳情請關注歐易OKEx官方學院。[2021/3/18 18:55:59]

還有一些無狀態的基于哈希的簽名,不需要管理狀態,而且更容易實現。不幸的是,無狀態簽名的效率要低得多:簽名要大得多,而且計算量也大得多。此外,無狀態簽名離標準化還有2-4年的時間。另一方面,有狀態的基于哈希的算法有望在一年內實現標準化,而且憑借現實世界的專業知識,它們可以被安全地實現。

人民數字FINTECH推出區塊鏈科普動畫:人民日報數字傳播發布微博稱,人民數字FINTECH出品《趣味科普|區塊鏈動畫》。[2020/3/31]

三、什么是基于哈希的簽名方案?基于哈希的密碼學是由LeslieLamport和RalphMerkle在20世紀70年代末首次開發的。自從Merkle的原始方案以來,基于哈希的算法已經變得更加高效。后量子哈希簽名的主要競爭者是有狀態的算法,如:Multi-TreeeXtendedMerkleSignatureScheme、HierarchicalSignatureSystem、WOTS+,以及無狀態算法SPHINCS+。

四、是否有基于哈希值的簽名方案的標準?

基于哈希的簽名的一個主要優勢是對其數學安全性的高度信任。不像其他量子安全的加密算法還有2-4年才能被標準化,有狀態的基于哈希的簽名方案XMSSMT和HSS已經被加密論壇研究小組研究和批準,并分別作為RFC8391和RFC8554發布。

現場 | 火幣中國推出數字經濟及區塊鏈產業科普新書:金色財經現場報道,12月6日,由海南省工業和信息化廳主辦,南南合作金融中心協辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口舉行,這是全球首次區塊鏈部長級論壇。

在本次論壇上,火幣中國舉行了“數字經濟及區塊鏈產業科普系列新書發布”儀式,希望通過教材、專業教育、培訓等多種方式,幫助從業者、高校、研究機構深入了解區塊鏈,從而建立起區塊鏈全局性知識模型,真正推動區塊鏈應用落地。火幣中國CEO袁煜明介紹,將聯合機械工業出版社面向普通高等教育推出《區塊鏈導論》、《區塊鏈系統設計與應用》和《區塊鏈新商業模式分析》系列教材,這是國內最早推動的區塊鏈教材之一;火幣中國還積極參與數字經濟的研究,由中信出版社出版的新書《讀懂Libra》已經上市;由火幣中國負責編寫的區塊鏈技術科普讀物《區塊鏈技術進階指南》將于12月面世;首本行業內最全的區塊鏈應用案例集《區塊鏈產業應用100例》在本次論壇進行了首次刊印。[2019/12/6]

雖然CFRG的RFC在技術上不被認為是標準,但美國國家標準與技術研究院最近發布了一份特別出版物草案,該草案一旦定稿,將成為XMSSMT和HSS的國家標準。按照NIST標準的慣例,該特別出版物也將成為事實上的國際標準。

五、為什么基于哈希的密碼學是安全的?

基于哈希的密碼學創建了簽名算法,其安全性在數學上是基于選定的加密哈希函數的安全性。

例如,考慮NIST的一套廣受信任和無處不在的加密哈希函數SecureHashAlgorithm2。SHA-2被認為是安全的,可以抵御擁有當今最強大的超級計算機的攻擊,而且它被認為也是量子安全的。這意味著使用SHA-2的基于哈希的簽名算法本質上和SHA-2一樣安全,也就是說,非常安全。

此外,即使萬一SHA-2被破壞,基于哈希的簽名的安全性也可以通過切換到另一個未被破壞的哈希函數來恢復。像這些基于哈希的簽名的系統,在算法之間切換的成本很低,被稱為加密的敏捷性(crypto-agile)。

六、如何使用基于哈希的加密技術?

需要立即行動的用例在許多情況下可以從基于哈希的解決方案中受益。例如,許多長壽命的連接設備,特別是那些在難以到達的地方運行的設備,如衛星,在大規模量子計算機可能存在之后,還需要安全。

出于這個原因,這些設備可以受益于一個被認可的基于哈希的數字簽名算法。這樣的算法現在就可以被整合,以避免將來在財務上被禁止或在后勤上無法升級。

七、基于哈希的密碼學的優勢

1、安全性。

基于散列的簽名算法的安全性是基于高度信任的散列函數的安全性,如SHA-2。

2、標準化。

有狀態的基于哈希的簽名算法很可能在今年內被NIST標準化,為此,它們為需要緊急行動的關鍵資產提供了最好的解決方案。

3、利用當前的硬件。

與量子安全密碼學的其他領域不同,基于散列的簽名算法中的大部分計算涉及計算哈希函數。對于大多數NIST批準的哈希函數,這些計算已經在硬件中進行了優化,使基于哈希的實現在長壽命的連接設備中更加實用。

4、公鑰小。

相對于其他后量子簽名方案,基于哈希的簽名公鑰可以非常小。

5、私鑰小。

通過存儲更少的信息,我們可以減少私鑰的大小。事實上,我們可以通過使用一個的種子來生成多個值,進一步減少私鑰的大小。

6、時間/空間的平衡。

底層哈希樹的一部分可以被存儲,而其他部分可以在必要時被計算。這導致了在簽名期間CPU利用率和內存使用之間的各種權衡。選擇一個合適的策略和算法參數在很大程度上取決于目標平臺的硬件限制。例如,一個CPU受限的設備會從避免重新計算節點中受益,而一個更快的設備則可以承受。

Tags:區塊鏈DEFIEFIDEF區塊鏈工程專業張雪峰XDEFI幣DragonsGameFiModefi

fil幣價格今日行情
央行數字貨幣:追求微創化技術方案_數字貨幣

來源:人大金融科技研究所 稿源|BIS 作者|?RaphaelAuer,RainerB?hme 編譯|孫翼 摘要 央行數字貨幣應該成為中央銀行在數字時代提供的通用支付手段.

1900/1/1 0:00:00
政策法規 | ?解讀區塊鏈技術安全框架_MET

|合規聯盟原創出品?| 2021年8月,全國信息安全標準化技術委員會秘書處就已形成國家標準《信息安全技術區塊鏈技術安全框架》面向社會廣泛征求意見.

1900/1/1 0:00:00
科普 | 比特幣的私鑰:轉碼與使用_PUB

凡是關心自己的比特幣財產安全的人都應該試著理解下圖: 數字 如果你完全理解二進制、十進制和十六進制,可以跳過這部分。十進制指每一位數都有10種可能。數字“6.15”有3位數.

1900/1/1 0:00:00
Bytom2.0主網正式上線!2.0時代有你同行丨比原鏈項目周報(第206期)_HTT

技術開發進展 Bytom2.0 Bytom2.0全節點添加注冊合約功能的集成測試Bytom2.0bug修復和測試Bytom1.0至Bytom2.0資產遷移Bytom2.

1900/1/1 0:00:00
加納央行將與德國G+D公司合作啟動CBDC試點項目_BDC

加納是少數幾個在Crypto領域活躍的非洲國家之一,該國正在采取具體措施促進Crypto領域的創新.

1900/1/1 0:00:00
虛擬機科普專欄 | Rust智能合約的應用_ASM

往期“智能合約執行引擎的前世今生”、“熟悉的新朋友-鏈上JVM”中,我們介紹了智能合約的起源,以及自研的可以執行Java智能合約的執行引擎HVM.

1900/1/1 0:00:00
ads