研究员表示:比特币的椭圆曲线可能有一个秘密的后门

栏目: IT技术 · 发布时间: 5年前

内容简介:世界顶级密码学家之一认为,中本聪(Satoshi Nakamoto)选择比特币(BTC)椭圆曲线是因为其效率高或因为它可能会提供一个秘密的后门。比特币公钥是通过私钥应用椭圆曲线密码学来创建。一个人可以很容易地从私钥创建一个公钥,但是不可能反向创建。当然,除非比特币的椭圆曲线受到攻击。许多加密专家已经注意到,比特币选择secp256k1椭圆曲线在当时是不寻常的,因为尚未对其进行充分的研究。 Cointelegraph向世界顶尖的密码学家之一Tatsuaki Okamoto询问了这一不寻常的选择。Okamoto

世界顶级密码学家之一认为,中本聪(Satoshi Nakamoto)选择比特币(BTC)椭圆曲线是因为其效率高或因为它可能会提供一个秘密的后门。

椭圆曲线价值数十亿

比特币公钥是通过私钥应用椭圆曲线密码学来创建。一个人可以很容易地从私钥创建一个公钥,但是不可能反向创建。当然,除非比特币的椭圆曲线受到攻击。

许多加密专家已经注意到,比特币选择secp256k1椭圆曲线在当时是不寻常的,因为尚未对其进行充分的研究。 Cointelegraph向世界顶尖的密码学家之一Tatsuaki Okamoto询问了这一不寻常的选择。Okamoto现任NTT Research密码学与信息安全实验室主任。

高效率还是脆弱?

Okamoto认为,这种选择有两种可能的解释:中本聪选择它,要么是因为它提供了更高的效率,要么就是因为它提供了一个秘密的后门。当然,Okamoto强调这只是两个合乎逻辑的假设,因为他无法知道中本聪当时的想法:

“(1)Koblitz曲线是专为更快的标量乘法而设计的。因此,Koblitz上的(签名,验证和密钥生成)操作比Secp256r1上的操作更快。(2)尽管称Secp256r1曲线是随机选择的,但仍可能有人怀疑曲线参数中可能暗中设置了一些后门。相反,Koblitz曲线参数是通过数学方式确定的,设置这种后门的可能性很小。”

Okamoto对比特币的创造者能够结合多种加密技术(例如哈希链,默克尔树和椭圆曲线)创造世界上第一种去中心化货币的方式感到折服:

“我认为这是一项革命性的发明,第一个去中心化货币及其核心技术区块链正在对我们的社会产生巨大影响。”

Bitcoin Core开发人员赞同选择椭圆曲线

Bitcoin Core开发人员Wladimir van der Laan告诉Cointelegraph,他不知道为什么中本聪选择了这种特殊的曲线。他还指出,如果有人发现了漏洞,他们也不会主动宣布这个漏洞:

“我不知道为什么中本聪选择了这种特殊的曲线,他们在任何地方都没有提供任何理由(尽管事后看来,这似乎是一个相当不错的选择)。即使Secp256r1存在漏洞,也没有人主动宣布他们的发现。另一方面,不让别人知道这项发现可能会带来数十亿美元的回报。”


以上所述就是小编给大家介绍的《研究员表示:比特币的椭圆曲线可能有一个秘密的后门》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

MATLAB数值计算

MATLAB数值计算

莫勒 / 喻文健 / 机械工业出版社 / 2006-6 / 35.00元

《MATLAB数值计算》是关于数值方法、MATLAB软件和工程计算的教材,着重介绍数学软件的熟练使用及其内在的高效率算法。主要内容包括:MATLAB介绍、线性方程组、插值、方程求根、最小二乘法、数值积分、常微分方程、傅里叶分析、随机数、特征值与奇异值、偏微分方程。《MATLAB数值计算》配备大量MATLAB例子源代码及习题,其中涉及密码学、Google网页分级、大气科学和图像处理等前沿问题,可以帮......一起来看看 《MATLAB数值计算》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

URL 编码/解码
URL 编码/解码

URL 编码/解码

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器