初识密码学易踩的“坑”,你中过招吗?

写代码,是密码朋克的使命。我们深知总要有人写软件来保护隐私。只有我们亲自动手,我们才能拥有隐私权,我们一定会开发这样的软件。我们将要公开发布我们的代码,让密码朋克战友们能够使用软件。我们的代码,对全球所有人免费。如果你们要封杀我们所写的软件,我们也毫不在意。我们清楚,软件是无法被销毁的,彻底的分布式系统永不停机。——《密码朋克宣言》

前言:因为密码学的学科难度,大多数人认为那是密码学专家才应该关心的事。但其实,它关乎每个人的隐私安全,在历史上,也曾引起一场轰轰烈烈的密码朋克民权运动。近些年,密码学作为区块链的底层技术,对区块链的安全交易、隐私保护和安全访问中起到不可忽视的作用,越来越受到业内人士的重视和追捧,关于密码学的普及和应用也获得新的生机。最早,密码学被用于军事机密的传递,只有国家支持的一些科研专家才会去研究。随着密码学技术的普及,到了上个世纪八九十年代,密码学开始走向民用。同时美国兴起了一场影响广泛的密码朋克运动。密码朋克运动的宗旨是:以密码学为工具,保护个体隐私。该运动的发起,代表着密码学不仅仅是被用来维护国家及机构安全的重要军用技术,也是用来保护个人隐私安全的重要民用技术“只有我们亲自动手,我们才能拥有隐私权。”正如《密码朋克宣言》提到,隐私权的未来,取决于人们在社会中的合作。密码学是维护隐私安全的关键学科,如果大部分人能拥有一定的密码学知识或隐私保护意识,长期付诸实践,将对促进隐私权真正回归个体起到积极关键的作用。所以说,密码学并不是专家才应关注的。一、密码学总体概念辨析

Ripple Labs CEO:美SEC一直是一个恶霸:金色财经报道,Ripple Labs首席执行官Brad Garlinghouse表示,我认为美国证券交易委员会(SEC)一直是一个恶霸,他们一直在追捕那些无法采取适当防御的弱者。美国证券交易委员会以保护投资者为使命对加密行业进行了打击,并在过去一年加大了执法力度。[2023/7/15 10:56:18]

密码学作为一门学科有其独特性,即它的安全性基本建立在假设之上。如果有人直接表示,某一密码学方案是安全或不安全的,其实是非常片面的说法。从理论的角度探讨密码学的安全,一般需要涉及三个方面:

NFT Trader:网站前端因遭遇恶意攻击现已关闭,请用户谨防钓鱼攻击:7月3日消息,P2P数字资产交易协议NFT Trader发推称,其网站已被攻击,请用户监控账户,谨防网络钓鱼攻击,NFT Trader网站将被关闭。目前,团队仍然调查,该平台已下线,以避免任何其他问题。

NFT Trader表示,这不是协议问题,疑似团队之外的人在前端插入一个恶意代码。团队仍将继续进行调查。[2023/7/3 22:15:17]

第一,安全模型。考虑所选的密码学方案期望达到的效果,以及攻击者具有的能力。第二,安全方案。确定运用哪种密码学方案,是签名、加密还是零知识证明?第三,数学假设。现在所有密码学的安全性都是基于假设之上并且是有代价的。这个代价足够大,可能大到需要数清所有宇宙的原子的个数的地步。在该代价之下,该密码不可能被攻破。现在业内流行一种说法:“量子计算来了,密码学要不行了”。这是因为在量子计算技术的前提下,一些密码学的难题及其代价很容易被解决。然而不容忽视的是,密码学仍有量子计算无法解决的困难问题,目前很多国内外专家正在基于抗量子安全问题构造相应的密码学方案,以抵抗量子计算。基于以上,密码学的正确说法是:在XX数学假设下,YY方案是满足ZZ安全模型的。也可以说,如果YY方案在ZZ模型下不安全,那么可以在ZZ模型下攻破XX假设。需要注意的是,如果从实际的角度来谈论密码学的安全性,则离不开一个重要因素,即安全参数。

一美国夫妇通过交换SIM卡盗窃25万美元加密资产被定罪:金色财经报道,根据德克萨斯州圣安东尼奥法庭记录,22岁的安德鲁·珀西·特鲁希略和34岁的泽娜·伊莉斯·多安森从一份加密文件中偷走了25万美元。调查显示,这名男子在AT&T手机经销商工作,通过交换SIM卡入侵其他人手机,访问其他人的加密账户,并将资产转移到自己钱包。

特鲁希略被判33个月监禁,缓刑3年,并被要求支付28万8千美元的赔偿金。他的同伙被判两个月监禁,五年缓刑,以及类似的罚款。[2023/3/17 13:10:51]

1inch发起“1IP-14”提案拟将st1INCH(v2)持有人纳入治理流程:金色财经报道,DEX聚合器1inch Network已发起“1IP-14”提案,该提案旨在修改 1inch DAO 治理流程,以允许 st1INCH(v2) 持有者对 1inch DAO 快照提案进行投票,同时旧版 st1INCH 和 v1INCH 的投票权重将保持不变。据提案信息城,目前st1INCH(v2) 在供应方面已经超过了传统的 st1INCH,因此需要授予 st1INCH(v2) 持有者权利,并应增加 1inch DAO 的活跃参与者数量。据悉,“1IP-14”提案将于2月15日结束投票,当前赞成率为100%。[2023/2/12 12:02:18]

二、密码学细节概念辨析在平时,我们总会从各个渠道接触到一些并不准确的术语和词汇,包括密码学及其细分领域的各种概念。这对于很多密码学初学者而言,其实是很不利的,易出现云里雾里、无从分辨的状况。为此,我们专门总结常见的四种误区,供大家辨析。误区1:Cryptography不是加密学!!!Cryptocurrency不是加密货币!!!!Cryptography密码学Cryptocurrency密码货币注:消息即为明文,而被加密之后的消息,我们称之为密文。用某种特定的方式方法对其进行“伪装”处理,以隐藏其内容的过程,我们称之为加密。当我们将密文转变为明文,这一过程我们称之为解密。Cryptography是“密码学”,包含加密技术和解密技术,因此将Cryptography翻译成“加密学”是完全错误的。另外,Crypto即密码,Cryptocurrency即密码货币,将翻译成“加密货币”也是错误的。误区2:Hash不是加密!!!Hash:数字摘要。注:Hash和加密是两种不同的密码学技术。加密是对传递数据进行编码处理的技术手段,使得编码后的数据对于未获知具体处理方式的其他方不可读。通常,我们将明文转换为密文的过程称为“加密”。而Hash又称数字摘要、散列、杂凑、指纹,是以任意长度的数据为输入输出相应固定长度的值。在区块链中,账户与交易都涉及哈希函数的使用。误区3:密码学不等于加密。密码包含加密、Hash、签名、MPC、ZKP、HE等等。注:密码学是一个大的范畴,除了加密,还包括Hash、签名、MPC、ZKP、HE等多种技术。误区4:QQ/微信密码密码不是密码学中的密钥。平时生活中所用的密码叫口令,数字货币的私钥是密钥。注:大家常用的QQ/微信密码是口令,易被破解,它与数字货币所用的私钥/密钥是完全不相同的。密码学是区块链不可或缺的核心技术,更是保护个人信息不至于“裸奔”的重要技术。坚持对密码学的研究学习,将带来对神秘事物探索的满足感,甚至带来与个人利益息息相关的现实或长远价值。但必须承认的是,密码学的研究是一个长期坚持的过程,一步一个脚印,学习、消化,最终才能得以应用。欢迎每一位对密码学拥有浓厚兴趣的朋友,关注“PlatON”公众号,持续深入研究,探索密码学无限奥秘与学问!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

币赢如何应对加密市场结构崩溃?

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。前言:3.12黑天鹅事件是加密史上最大的事件之一。它在一天内经历了两次暴跌,当前的加密市场结构和区块链自身的可扩展性都是造成本次大跌的底层原因.

EthereumMt.Gox清偿计划延期,新冠病疫情或是原因

编者按:本文来自中本小葱,Odaily星球日报经授权发布。Mt.Gox继续延期其清偿计划。3月30日,Mt.Gox在其官方网站上发布公告称,由于清偿受托人小林伸明向东京地方法院提出寻求延长清偿计划提交期限的动议,目前已经将清偿计划提交.

[0:46ms0-1:564ms