比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

密碼密鑰傻傻分不清?認識密碼學中的最高機密_BOOK

Author:

Time:1900/1/1 0:00:00

密碼學為何稱之為密碼學?密碼和密鑰究竟有何區別?隱私保護方案中,密鑰的角色是否可以被替代?密鑰在使用過程中存在哪些風險?

這里,我們將以密碼學中的密碼為起點,展開一系列對密碼學算法核心組件的技術剖析。密碼和密鑰在密碼學算法中有著至關重要的地位,了解密碼和密鑰的作用,有助于理解基于密碼學的隱私保護方案是否具備有效性。密碼和密鑰對于用戶而言,則是最終達成隱私數據『始于人、利于人、忠于人』隱私保護效果的無上法器。

密碼學的英文為Cryptography,源自希臘語“κρυπτ??秘密”和“γρ?φειν書寫”。最初,其研究主要集中在『如何在攻擊者存在的環境中隱秘地傳輸信息』,是一個關于信息編碼的學科,由于其最重要研究目標之一是保密,實現敏感信息的秘密編碼,所以被稱之為密碼學。

密碼學中的密碼,和我們日常生活中登錄各類信息化系統所使用的密碼是兩個不同的概念。前者包含了信息加密編碼、密文解密解碼、數據完整性驗證等一系列信息變換過程。而后者更多地是指代密碼學信息變換過程中所使用的便于用戶記憶的一類密鑰,為了以示區別,在下文中稱之為用戶口令。

Immutable X與私鑰管理服務商Magic合作推出無密碼登錄功能:6月10日消息,NFT Layer2 解決方案 Immutable X 與私鑰管理服務商 Magic 合作,推出無密碼登錄功能。依靠 Magic 的 SDK,開發人員可以無需依賴任何傳統的助記詞集成無密碼登錄和身份驗證的功能,用戶登錄只需使用其電子郵件地址,以進一步幫助提高使用體驗。

據悉,Magic Labs 成立于 2018 年,前身為 Fortmatic,是一家專注于無密碼身份驗證和私鑰管理的科技初創公司。Magic 和 Immutable X 在消除用戶體驗中的復雜性方面有著共同的目標。(CryptoNinjas)[2022/6/10 4:16:11]

在密碼學中,密鑰的作用與現實生活中的鑰匙很相似,只有掌握密鑰的用戶,才能解密對應的隱私數據,或進行數字簽名等相關敏感操作。

為什么密鑰能夠有這么神奇的作用,一切要從柯克霍夫原則談起。

柯克霍夫原則

北京豐臺:提高加密等數字貨幣關鍵密碼技術研發,探索數字金融沙盒實驗:金色財經報道,北京市豐臺區人民政府印發《“十四五”時期豐臺區高精尖產業發展規劃》,在金融科技(數字金融)方面,支持中國人民銀行數字貨幣研究所加強技術研發投入,穩妥推進數字人民幣試點應用場景建設,提高對稱、非對稱密碼算法、認證和加密等數字貨幣關鍵密碼技術研發能力,支持數字貨幣及相關底層平臺軟硬件系統的架構設計和開發。加強區塊鏈等技術發展,研究網絡模型、分布式存儲、零知識證明、鏈上鏈下協同、監管科技等技術,以應用場景開放推動區塊鏈技術在更大規模的商業場景中落地。探索數字金融沙盒實驗等業務監管新模式。[2022/2/19 10:02:38]

柯克霍夫原則是現代密碼學算法設計基本原則之一,最早由荷蘭密碼學家Auguste Kerckhoffs在1883的論文La Cryptographie Militaire(軍用密碼學)中提出。

其核心思想是『密碼學算法的安全性,不應該建立在算法設計保密的基礎上』。即便算法設計是公開的,只要實際使用的密鑰沒有被攻擊者獲知,密碼學算法產生的密文信息就不應該被輕易破解。

99Pool但丁密碼DAC參與分紅人數已達3875人:據99Pool官方消息,自但丁密碼DAC上線以來,憑借無需鎖倉,隨存隨取,當日分紅等優勢吸引大量用戶的參與,截止當前DAC參與分紅人數已達3875人,DAC突破歷史最高價格,為認購價格的185%。

據悉,但丁密碼DAC 基于蟻群算法的啟迪,采用改良優化而得的排序加權算法,作為共識算法的基本運行邏輯,目的是打造一個完備的區塊鏈金融基礎設施平臺。99Pool是99Ex投資孵化的區塊鏈廣告價值分享和數字資產管理平臺,現日活用戶已經突破19萬。[2020/7/3]

被譽為“信息論之父”的美國數學家、電子工程師、密碼學家Claude Elwood Shannon后來將這一原則進一步擴展,應用到任意信息安全相關的系統,由此也奠定了密鑰在現代密碼學中的核心地位。

密鑰具體如何使用呢?這里有必要回顧第3論中提到的,密碼學算法設計所基于的計算不對稱性,以及與之相關的一個重要概念——單向陷門函數。

一個單向陷門函數可以抽象為y = f(x, key),其中,x為敏感的隱私數據輸入,y為經過算法保護的不敏感輸出,key就是密鑰。實際情形下,根據具體密碼學算法設計和實現上的差異,密鑰key可以有不同的表現形式,也可以表現為多個秘密參數。

政策 | 密碼法表決通過:將自2020年1月1日起施行:十三屆全國人大常委會第十四次會議26日下午表決通過密碼法,將自2020年1月1日起施行。密碼法,旨在規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,提升密碼管理科學化、規范化、法治化水平,是我國密碼領域的綜合性、基礎性法律。據了解,密碼法草案一審稿將密碼分為核心密碼、普通密碼和商用密碼,并對密碼進行分類管理。核心密碼、普通密碼屬于國家秘密,核心密碼保護信息的最高密級為絕密級,普通密碼保護信息的最高密級為機密級。商用密碼用于保護不屬于國家秘密的信息。此外,隨著密碼法出臺漸趨漸近,整個密碼行業也將迎來規范化。據悉,密碼的主要功能有兩個:一個是加密保護,另一個是安全認證。國家密碼管理局局長李兆宗表示,“密碼在我國各個歷史時期,都發揮了不可替代的重要作用。密碼工作面臨著許多新的機遇和挑戰,擔負著更加繁重的保障和管理任務,制定一部密碼領域綜合性、基礎性法律,十分必要。” (新華視點)[2019/10/26]

如果以上函數是一個密碼學安全的單向陷門函數,在不知道密鑰key的前提下,很難從輸出y通過逆函數反推出輸入x,由此避免了隱私數據的泄露。

動態 | Facebook 約 2 至 6 億用戶的密碼以未加密的形式存儲:網絡信息安全博客 Krebs on Security 援引匿名的 Facebook 高級職員稱,Facebook 正在調查 2012 年是否將 2 至 6 億包括賬戶密碼等用戶信息存儲在未加密的文檔中,而 Facebook 的 2 萬余名員工均有權限查看。《華爾街日報》報道稱,Facebook 表示公司員工以外的人無法看到此文檔,目前沒有員工曾泄露或者是惡意使用這些數據。此外,Facebook 表示將提醒這類用戶查看他們的賬戶狀態。[2019/3/22]

由此可見,密鑰就是密碼學信息變換過程中的最高機密。誰掌握了密鑰,誰就掌握了隱私數據的訪問權。

人類可用的密鑰

一般而言,再精密的隱私保護方案,最終都需要服務于人類用戶。由于密碼學隱私保護方案的安全性很大程度上取決于密鑰的長度和復雜性,這也為人類用戶在使用密鑰時帶來了不小挑戰。

目前業界主流推薦的密碼學安全強度是256位,即密鑰的信息熵至少等價為256比特的隨機數。如果我們用常見的字母數字來設定用戶所用的密鑰,該密鑰的長度至少為256/log2(26*2+10) ~= 43個隨機字符。

考慮到用戶通常為了便于記憶而拼接字典中的單詞來構成密鑰,此時為了滿足密鑰信息熵的隨機性要求,實際可能需要使用長度更長的密鑰。

相比之下,現有系統對用戶口令的長度一般要求在6~20字符之間,對于部分應用4~6位數字用戶口令也不少見。所以,這些用戶口令的隨機性和長度都不足以達到256位安全強度。

如果一個隱私保護方案所使用的密鑰只源自用戶口令,是無法滿足隱私數據的安全性要求的。

然而,普通人類并不具備計算機一般強大的計算和記憶能力,難以記憶和處理過長的密鑰。此時,需要借助技術手段來提高人類可用密鑰的信息熵,常見的解決方案有以下三類:

三類解決方案中,平臺全權托管的用戶體驗最好,同時也伴隨著最大的隱私風險。混合托管和本地全權托管,在用戶體驗上差異不大,混合托管相關的隱私風險更低。

需要注意的是,這里存在一個固有的設計取舍,隱私數據的自主權與數據服務的完備性不可兼得。

平臺全權托管方案中,用戶隱私數據的實際控制權在平臺手中,由此平臺可以提供諸如用戶口令重設、數據恢復等關鍵數據服務。

然而,在其他托管方案中,用戶隱私數據的實際控制權在用戶手中,一旦用戶遺失密鑰或用戶口令,則平臺無法解密對應的數據,也無法提供口令重設等相關密鑰服務。

對于企業而言,具體方案的選擇,需要結合用戶使用習慣和行業監管要求,建議在平臺全權托管和混合托管之間做選擇。對于高敏感性隱私數據,酌情選擇混合托管,并需要配合密鑰恢復方案使用。

密鑰相關的風險

隱私數據的自主權往往是隱私保護方案強調的重點,但是為了切切實實地獲得控制權,僅僅是安全地使用單個安全密鑰,就可能會給用戶體驗方面帶來顯著負擔,而且還需要防范其他密鑰相關的泄露風險。

這些風險可以大致分為以下兩類:

內在風險

這類風險與隱私保護方案的內在設計和實現有關。由于絕大部分密碼學算法和協議不是信息論安全,也就說,同一個密鑰使用的次數越多,理論上被破解的概率越大。

對應的常見風險分析手段是,考慮對應密碼學算法和協議在選擇明文攻擊(Chosen-plaintext Attack, CPA)和選擇密文攻擊(Chosen-ciphertext Attack, CCA)下,是否依舊安全。

這兩類攻擊都允許攻擊者獲得一定數量的隱私數據明文和密文對,由此分析破解所使用的密鑰。

在現實生活中,攻擊者非常有可能獲得這樣的能力,截獲明文和密文對,甚至主動注入數據,生成破解分析所需的明文和密文對,這類風險是真實存在的。

外在風險

這類風險雖然與隱私保護方案的內在設計和實現無關,但卻實實在在地對方案的實際效果產生巨大威脅。

比較典型的攻擊有社會工程學,具體指通過欺騙性手段,如釣魚網站、詐騙短信等,誘導用戶直接給出密鑰,或者通過下載安裝病木馬,間接盜取密鑰。

無論是哪一類風險,如果用戶只有一個密鑰,一旦被盜,所有的賬戶都有被盜的風險,后果不堪設想。

處理好這些風險的必要條件,就是產生并使用多個隨機密鑰,但這也為隱私保護方案的可用性帶來了更大的挑戰。

無論隱私保護方案設計安全性多高,如果由于用戶體驗差,用戶難以接受,或者以不安全的變通方式使用,其真實有效性都會大打折扣。這也是學術方案向業務方案轉化最常見的阻礙之一。

除了探索更優的方案設計,適當的用戶教育也是非常必要的推廣手段。

總體而言,同時處理好密鑰使用過程的安全性和可用性,是落實隱私保護的重要前提。

正是:隱私數據控制難自主,訪問密鑰在手任我行!

密鑰是任何基于密碼學技術方案的最高機密,如何保障其安全性,并讓作為隱私數據屬主的人類用戶方便地記憶和使用,是將隱私控制權回歸屬主的關鍵。

Tags:FACEBOOBOOKACEfacedao幣怎么買入賣出QuantbookFacebook Metaverseethylenediaminetetraaceticacid

AAVE
金色前哨 | Uniswap遭受黑客攻擊損失1278枚ETH DeFi安全再引關注_BTC

金色財經訊 4月18日下午,Tokenlon發消息稱Uniswap上的imBTC池遭到黑客攻擊并已耗盡.

1900/1/1 0:00:00
瘋狂的數字貨幣概念股:半月最高漲幅近50% 平均上漲15%_比特幣

4月15日,農業銀行App內測數字貨幣DC/EP的界面在網上流傳,界面上顯示的功能包括掃碼支付、碰一碰、DC兌換查詢和錢包管理掛靠等。隨后,中國銀行也傳出數字貨幣內測消息.

1900/1/1 0:00:00
王永利:Libra真的要放棄與一籃子貨幣綜合掛鉤嗎?_比特幣

4月16日,路透社發布一則消息稱:Facebook計劃中的加密貨幣Libra,將修改為與單一國家貨幣掛鉤并接受國際監管機構的監管,以獲取監管許可.

1900/1/1 0:00:00
BTC多頭沖鋒號吹響前還剩最后一道考驗_SAN

周末期間市場情緒保持穩定,在BTC帶動下絕大多數主流幣種良好地延續了上周中后段的上漲勢頭,雖然周末兩個交易日內BTC漲幅比較有限,在超50個小時時間里僅取得2.11%的小幅上漲.

1900/1/1 0:00:00
以太網即將獨霸穩定幣世界?_APE

在過去24小時,BTC價格上漲了4%,而ETH、XLM和XTZ都經歷了7%到9%的漲幅。加密貨幣方面沒什么大的新聞,人們的注意力仍然集中在以太坊作為穩定幣價值傳輸的平臺這一點上(我之前也寫過,這.

1900/1/1 0:00:00
分析:散戶投資者正在涌入BTC期權市場_FTX

比特幣衍生品市場目前正處于碩果累累的時期。 在4月6日比特幣價格突破7000美元大關之后,其影響直接涌入了期貨和期權市場.

1900/1/1 0:00:00
ads