比特币的成功,离不开这个负责“挡子弹”的黑科技-椭圆曲线密码
时间:2016-10-28 来源:互联网金融虚拟货币 作者:互联网金融
在警匪片中,我们经常见到防弹车防弹盾防弹衣等专门挡子弹的高科技产品。科幻电影中也有各种黑科技或者特殊技能出镜,还记得《黑客帝国》中基努里维斯吗 其实对比特币而言,同样有类似的黑科技。它成功的帮助比特币挡住了成千上万的“子弹”,它的名字叫做:椭圆曲线密码(Elliptic Curve Cryptography)。 1.什么是椭圆曲线密码 并不像数学课上学的椭圆曲线那么简单 椭圆曲线密码学(ECC, Elliptic curve cryptography)是基于椭圆曲线数学的一种公钥密码的方法。椭圆曲线在密码学中的使用是在 1985年由Neal Koblitz和Victor Miller分别独立提出的。 而所有比特币资深玩家都知道,目前比特币正是基于椭圆曲线密码(ECC),利用代数曲线生成密钥的。在ECC流行起来之前,几乎所有的公钥算法都是基于RSA、DSA和DH ——基于模运算的可选加密系统。RSA及其友类算法在当前仍非常重要,经常与ECC一并使用。不过,RSA及其友类算法背后的原理很容易解释,因而被广泛理解,一些简单的实现也可以很容易编写出来;但ECC的实现基础对于大多数人来说仍很神秘。 为什么说椭圆曲线密码(ECC)替比特币挡了不少子弹呢 这要从另一个密钥-Diffie-Hellman(DH)密钥说起。 2.DH密钥被美国政府轻松破解能被美国政府轻松破解,想必不是什么正经密钥 自2000年初以来,Diffie-Hellman(DH)密钥交换因为其独特的即时密钥生成技术,被称为“加密系统的顶梁柱”。在进行DH密钥交换时,双方共同创造一个密钥,之后这个密钥被用于加密流量。 而宾夕法尼亚大学研究团队近期的一项研究报告显示,包括美国国家安全局(NSA)在内的执法机关和政府机构,轻松破解了Diffie-Hellman生成的数百万密钥,并且通过这些密钥成功破解了部分网站、应用程序和加密通讯工具的内容。 理论上来讲,即便通过当前最先进的分析和调查,想找出密钥也几乎是不可能的。但事无绝对,DH密钥还是被破解了。 3.DH密钥的漏洞Logjam Attack 攻击什么时候才能到头 Logjam攻击警示 DH相对简单的加密方法和密钥生成方法会导致一系列的漏洞,可能被像Logjam Attack这样低成本的工国际手段攻破,而这些攻击将损坏大批互联网服务器和应用程序,泄露大量机密数据。 其实Logjam攻击的执行人,大部分是来自法国国家科研中心的计算机专家,他们猜测美国国安局可以在其预算范围内轻松破解DH密码。这就意味着,HTTPS协议上组成所有域名8%的100万个高级域名,都可能遭受到Logjam攻击。 “我们是想向大家说明,我们不知道到底哪些数据被政府监视了,但是,现在我们至少知道了攻击程序是如何运作的,我们也能够看到攻击者能获取多少信息。所以,人们应该开始提出一些针对性问题,如实施中和标准不透明的质数是如何产生的。”宾夕法尼亚大学研究人员在接受采访时说。 正是由于DH密钥交换漏洞百出,比特币所使用的椭圆曲线密码(ECC)才被推广开来,用于掩盖DH交换的漏洞。 4.椭圆曲线密码的优势安全级别提升,“挡子弹”专用 奇特的对称性 ECC的主要优势是在某些情况下它比其他的方法使用更小的密钥——比如RSA——提供相当的或更高等级的安全。ECC的另一个优势是可以定义群之间的双线性映射,基于Weil对或是Tate对;双线性映射已经在密码学中发现了大量的应用,例如基于身份的加密。不过一个缺点是加密和解密操作的实现比其他机制花费的时间长。 也正是由于这个原因,因此比特币才巧妙的躲开了政府的监视。安全级别越高的密钥,对加密货币来讲越重要,而ECC在比特币背后帮这个年仅七岁的“娃娃”挡住了数以万计试图攻击他的“子弹”,可以说:成功的比特币背后,ECC绝对是幕后王者 。【玩币族(http://www.wanbizu.com)专业币圈媒体,重点关注炒币本身。】 巜投资逻辑》 时下我们有许多伙伴们在投资上比较茫然,不知道怎么选择好。金融是万业之王,实业家是给金融家打工的,这是大家都知道的命题。近年来国家层面也在不断出台各项快速推进金融改革措施。在金融领域投资,我们应该是必须有的,关键是怎么投,投哪里,我们必 须要有一个清晰的思路。 投资的第一要务是守住本金!切忌在考察一个项目后,把所有财力,甚至还借钱投入一个项目。调整个人投资理财结构,不断优化趋向合理,也就是我们常说的:鸡蛋不放在一个蓝子里。 我们该如何合理安排自己的资金呢 我们不妨探讨一下: 1、我们应该将我们总资产的10~20%用于配置为您的保险资产(指的是商业保险),医疗险是生命的保障;意外险是身价的确定;分红险是养老、资产分离和资产传承的最佳选择。在保险产品相同,收益率对等的情况下,可以考虑利用保单进入组织架构,获得保单外利益,更可以选择预上市保险机构去获取原始股权,使资本再次放大。保障同样做好了,但回报不一样!有了保险就是给家庭资产构建了一道防火墙,我们才可以去做其他事情。 2、在金融领域投资,证券投资是不可忽略的一块,股市风云变幻莫测,我们有很多朋友一入股市即不断吃亏了,特别是2015年2次股灾,2016年开市就是4次熔断,给新老股民上了血腥的一课。二级市场建议未入市的就最好不入,我们可以选择在一级市场切入股市,从众筹开始,享受国企改革红利,在大众创新,万众创业的经济大转型的今天,我们应该跟上节奏选择适合自己的项目,资金配置在30%左右。 3、虚拟货币投资是当今的热门话题,自从署名中本聪的发表了去中心化结算理论后,先行者比特币由游戏玩家慢慢推广,结果是:该理论是可行的,符合事物发展的必然规律。尽管这个中本聪是何许人,哪个国家的仍未浮出水面,但虚拟货币在全球范围内各国政府都在积极筹备。说明具有生命力,是新兴产业,是未来之币,在这场货币革命中我们积极参与是应该的有的,因为是趋势。虚拟货币投资和其他金融产品投资一样,属于风险投资范畴。我们不能认为有风险就不去了解,不去投资,关键是我们怎么从众多的虚拟货币中去伪存真,挑选到风险低或基本无风险的产品。(防采集链接:http://www.wanbizu.com/baike/201610287842.html) ——时代在发展社会在进步, 虚拟货币是未来必然的趋势! |