比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

數字簽名:基于橢圓曲線的簽名方案_數字人

Author:

Time:1900/1/1 0:00:00

在數字時代中,數字化文檔的認證性、完整性和不可否認性,是實現信息化安全的基本要求。數字簽名則是滿足上述要求的主要方式之一,亦是現代密碼學的研究內容之一。

數字簽名有哪些形式?基于密碼學的數字簽名優勢幾何?有哪些常用的數字簽名實現方案?使用過程中又潛藏何等風險?我們將先從理解概念為始,再為大家逐步深入介紹。

區塊鏈百科No.34:基于橢圓曲線簽名方案

隨著計算機信息處理能力的不斷提高,對密鑰長度的要求也越來越高,這個問題對于存儲能力受限的系統來說顯得尤為突出。

橢圓曲線密碼體制(ECC)的提出改變了這種狀況,它可以用更短的密鑰提供與其他體制相當的或者更高級的安全,并已成為迄今被實踐證明安全、有效、應用較廣的3種公鑰密碼體制之一。本文將繼續為大家介紹基于橢圓曲線的數字簽名方案。

央行范一飛:推進跨境支付、清算結算、法定數字貨幣等標準制定:8月17日消息,近日,人民銀行副行長范一飛在《中國金融》發表署名文章《加強標準化工作助力金融高質量發展》,對金融標準化工作進行總結的同時,也提出了新的展望。

范一飛表示,在助推金融數字化轉型方面,目前,在征信、票據、跨境支付、銀行間市場、證券期貨交易等領域,我國已制定實施近20項信息交換標準,金融業通用報文庫初步建成,基礎設施信息共享和互聯互通水平顯著提升;隨著大數據、人工智能、云計算、多方安全計算等新技術金融領域創新應用標準的出臺,金融業數字化轉型逐步實現有標可依。

范一飛透露,我國先后牽頭制定了《金融服務的參考數據銀行產品服務描述規范(BPoS)》《第三方支付服務信息系統的安全目的》《可持續金融基本概念和關鍵倡議》國際標準,并且實質性參與了綠色金融、金融科技、金融分布式賬本、數字貨幣等23項國際標準研制。[2022/8/18 12:32:27]

橢圓曲線在代數學和幾何學上,已被廣范研究了150年之久,有堅實的理論基礎。

谷歌廣告推廣出現數字人民幣相關加密騙局:金色財經報道,名為Kazuo Kusunose的用戶在谷歌論壇上發帖稱,其因在谷歌廣告中發現的加密騙局損失了1.5萬美元。該用戶試圖參加被稱為“新的中國加密貨幣銷售”的活動。當用戶點擊廣告時,他們會進入Yuan Pay Group頁面。資金竊取據稱發生在Coindaq.io頁面上。用戶被定向到該平臺以開設帳戶,并存入資金以參與數字人民幣的銷售。投資者要求谷歌檢查該廣告,以防止進一步的欺詐行為。[2020/10/5]

所謂橢圓曲線是指維爾斯特斯拉(Weierstrass)方程:

所確定的平面曲線,其中a、b、c、d、e屬于域F,其可以是有理數域Q、復數域C,還可以是有限域GF(p)。

行情 | 早間數字貨幣行情播報:根據Huobi交易平臺數據顯示,BTC最新成交價格 8194.22 美元,最高價達 8320 美元,最低價格 8006.06 美元,成交量 2.43 萬,漲幅 1.54 %;ETH最新成交價格 173.39 美元,最高價達 175.51 美元,最低價格 168.1 美元,成交量 63.24 萬,漲幅 2 %;EOS最新成交價格 2.8254 美元,最高價達 2.8701 美元,最低價格 2.7738 美元,成交量 831.67 萬,漲幅 0.83 %。[2019/9/29]

橢圓曲線是其上所有點(x、y)的集合,外加一個無窮遠點O(定義橢圓曲線上一個特殊的點,記為O,它為仿射平面無窮遠的點,稱為無窮遠點。在xOy平面上,可以看做平行于y軸的所有直線的集合的一種抽象)。

密碼學中普遍采用的是有限域上的橢圓曲線,它是指橢圓曲線方程定義式中,所有的系數都是在某一有限域GF(p)中的元素。它最簡單的公式為:

動態 | 數字貨幣支付公司NetCents推出零確認和風險分析技術:據Proactive Investors消息,數字貨幣支付公司NetCents推出零確認和風險分析技術,該技術可以在鏈上確認之前驗證加密貨幣交易。[2019/2/15]

該橢圓曲線上只有有限個離散點,設為N,則N稱為橢圓曲線的階為N。N越大,安全性越高。基于此,橢圓曲線的圖示可以表示如下:

當然,基于不同變量值,橢圓曲線還有其他的表示形式:

動態 | 清華大學法定數字貨幣應用試驗引爭議:據21世紀經濟報道報道,清華大學計算機系推出法定數字貨幣應用試驗,即“數字錢包校園版”APP的消息,引起業內關注和熱議。業內爭議點主要在于:一是法定數字貨幣只能由央行來發行,且央行尚未發行法定數字貨幣;二是阿爾山金融科技并無支付牌照。接近央行的人士稱,沒有央行參與,不能叫做法定數字貨幣。接近阿爾山金融科技人士表示,清華項目中為校園卡充值仍然是基于銀行賬戶,與通過銀行卡給校園卡充值方式沒有任何本質區別;本次數字錢包校園版是傳統校園卡的升級,與數字貨幣的發行和使用沒有任何關系。[2018/9/20]

當我們仔細觀察這些曲線時,能發現一些有趣特性:(1)對稱性,即曲線上的任何一點都可以在x軸上反射,并保持曲線不變;(2)任何非垂直直線與曲線的交點至多有三個。

我們可以把這條曲線想象成一場桌球游戲。在曲線上取任意兩點并通過它們畫一條直線,它將與曲線相交于另一個位置。在這個桌球游戲中,你在A點拿一個球,把它射向B點,當它擊中曲線時,球要么直接向上反彈(如果它在x軸以下),要么直接向下反彈(如果它在x軸以上)到曲線的另一邊。我們可以把球看做在兩個點間移動,曲線上的任意兩點碰撞可得到一個新的點。

A·B = C

或者可以用某一個點自身不斷碰撞出新的點。

A·A = B

A·C = D

……

在這個過程中,一個初始點經由n次運算會得到最后到達的點,當你只知道這兩個點的值,要找出n是很難的。

這就像一個人在房間里隨機玩一段時間桌球游戲,對他而言,按照上面描述的規則一遍又一遍地擊球是很容易的。但如果有人走進房間,球剛好結束到達一個點,即使他知道所有的游戲規則,以及球從哪個點開始,也不能確定球到達此處所被擊中的次數。容易正向計算,難以反向計算,這也是陷門函數的基礎。

1985年,Koblitz和Miller將橢圓曲線引入密碼學,提出了基于有限域GF(p)的橢圓曲線上的點集構成群,在這個群上定義離散對數難題并構造出基于其的一類公鑰密碼體制,即基于橢圓曲線的離散密碼體制,其安全性基于橢圓曲線上離散對數問題的難解性。

我們以基于橢圓曲線的ECDSA數字簽名實現方案為例,闡述其具體的實現過程。

密鑰生成算法

假設GF(p)為有限域,E是有限域GF(p)上的橢圓曲線。選擇E上一點G∈E,G的階為滿足安全要求的素數n,即nG=O(O為無窮遠點)。

選擇一個隨機數d,d∈[1,n-1],計算Q,使得Q=dG。那么公鑰為(n,Q),私鑰為d。

簽名算法

假設待簽名的消息為m,經過如下計算過程,簽名者對消息m的數字簽名為(r,s)。

驗證算法

簽名接收者B對消息m簽名(r,s)的驗證過程如下:

判斷r和r1的關系,如果相等,則簽名有效;否則,簽名無效。

除了上述介紹ECDSA方案之外,基于橢圓的數字簽名方案還有很多,而類似DSA的其他方案例如Schnorr、EIGamal等方案也都被移植到橢圓曲線有限群上。

從上述介紹可知,數字簽名的安全性依賴于基于橢圓曲線的有限群上的離散對數難題。

與前章所述RSA數字簽名和基于有限域離散對數的數字簽名相比,基于橢圓曲線的數字簽名方案具有如下特點:在相同的安全強度條件下,簽名長度短,密鑰存儲空間小,適用于存儲空間有限,帶寬受限、要求高速實現的場合。

此外,橢圓曲線資源豐富,同一有限域上存在著大量不同的橢圓曲線,這也為安全性增加了額外的保障。

正是由于橢圓曲線具有豐富的群結構和多選擇性,并可以在保持和RSA、EIGamal體制同樣安全性的前提下大大縮短密鑰長度,因而有著更為廣闊的應用場景。

Tags:數字貨幣DSAETC數字人央行數字貨幣是真是假maidsafecoinetc幣最新消息數字人民幣圖樣

FTT
晚間必讀5篇|嘉楠科技高管退出 豐水期礦工挖礦難_比特幣

BTC減半后 加密市場“鯨魚”持續上漲比特幣減半以來,市場動蕩,312暴跌后,更有不少人戲謔自己“資產減半”,而隨著比特幣價格的回升,我們似乎看到,盡管在減半與暴跌的壓力下.

1900/1/1 0:00:00
騰訊云區塊鏈李力:區塊鏈賦能數據要素流通_NUX

7月5日,由杭州市余杭區政府指導,杭州未來科技城管委會、巴比特主辦的“2020杭州區塊鏈國際周”正式開幕.

1900/1/1 0:00:00
DeFi、穩定幣熱度不減 以太坊交易費用不斷攀升_DEF

在經歷了一次大熊市之后,以太坊已經再次流行起來。受包括 ETH 價格反彈以及所謂“去中心化金融”(DeFi)的采用等因素的綜合影響,以太坊區塊鏈的活躍用戶和日交易量都出現了強力增長.

1900/1/1 0:00:00
金色前哨 | 籌備上市工作 Coinbase或成美國首家上市加密交易所_BAS

加密貨幣交易平臺Coinbase開始籌備最早今年上市,或將成為美國首家上市的主要加密貨幣交易所。據路透社援引消息人士稱,加密貨幣平臺Coinbase開始股票上市準備工作.

1900/1/1 0:00:00
6.27晚間行情:十字星會有反彈嗎?_SIS

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
7.18晚間行情:主流幣異動 可以抄底了嗎?_BTC

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads