研究员表示:比特币的椭圆曲线可能有一个秘密的后门

栏目: IT技术 · 发布时间: 5年前

内容简介:世界顶级密码学家之一认为,中本聪(Satoshi Nakamoto)选择比特币(BTC)椭圆曲线是因为其效率高或因为它可能会提供一个秘密的后门。比特币公钥是通过私钥应用椭圆曲线密码学来创建。一个人可以很容易地从私钥创建一个公钥,但是不可能反向创建。当然,除非比特币的椭圆曲线受到攻击。许多加密专家已经注意到,比特币选择secp256k1椭圆曲线在当时是不寻常的,因为尚未对其进行充分的研究。 Cointelegraph向世界顶尖的密码学家之一Tatsuaki Okamoto询问了这一不寻常的选择。Okamoto

世界顶级密码学家之一认为,中本聪(Satoshi Nakamoto)选择比特币(BTC)椭圆曲线是因为其效率高或因为它可能会提供一个秘密的后门。

椭圆曲线价值数十亿

比特币公钥是通过私钥应用椭圆曲线密码学来创建。一个人可以很容易地从私钥创建一个公钥,但是不可能反向创建。当然,除非比特币的椭圆曲线受到攻击。

许多加密专家已经注意到,比特币选择secp256k1椭圆曲线在当时是不寻常的,因为尚未对其进行充分的研究。 Cointelegraph向世界顶尖的密码学家之一Tatsuaki Okamoto询问了这一不寻常的选择。Okamoto现任NTT Research密码学与信息安全实验室主任。

高效率还是脆弱?

Okamoto认为,这种选择有两种可能的解释:中本聪选择它,要么是因为它提供了更高的效率,要么就是因为它提供了一个秘密的后门。当然,Okamoto强调这只是两个合乎逻辑的假设,因为他无法知道中本聪当时的想法:

“(1)Koblitz曲线是专为更快的标量乘法而设计的。因此,Koblitz上的(签名,验证和密钥生成)操作比Secp256r1上的操作更快。(2)尽管称Secp256r1曲线是随机选择的,但仍可能有人怀疑曲线参数中可能暗中设置了一些后门。相反,Koblitz曲线参数是通过数学方式确定的,设置这种后门的可能性很小。”

Okamoto对比特币的创造者能够结合多种加密技术(例如哈希链,默克尔树和椭圆曲线)创造世界上第一种去中心化货币的方式感到折服:

“我认为这是一项革命性的发明,第一个去中心化货币及其核心技术区块链正在对我们的社会产生巨大影响。”

Bitcoin Core开发人员赞同选择椭圆曲线

Bitcoin Core开发人员Wladimir van der Laan告诉Cointelegraph,他不知道为什么中本聪选择了这种特殊的曲线。他还指出,如果有人发现了漏洞,他们也不会主动宣布这个漏洞:

“我不知道为什么中本聪选择了这种特殊的曲线,他们在任何地方都没有提供任何理由(尽管事后看来,这似乎是一个相当不错的选择)。即使Secp256r1存在漏洞,也没有人主动宣布他们的发现。另一方面,不让别人知道这项发现可能会带来数十亿美元的回报。”


以上所述就是小编给大家介绍的《研究员表示:比特币的椭圆曲线可能有一个秘密的后门》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

大数据系统构建

大数据系统构建

Nathan Marz、James Warren / 马延辉、向磊、魏东琦 / 机械工业出版社 / 2017-1 / 79.00

随着社交网络、网络分析和智能型电子商务的兴起,传统的数据库系统显然已无法满足海量数据的管理需求。 作为一种新的处理模式,大数据系统应运而生,它使用多台机器并行工作,能够对海量数据进行存储、处理、分析,进而帮助用户从中提取对优化流程、实现高增长率的有用信息,做更为精准有效的决策。 但不可忽略的是,它也引入了大多数开发者并不熟悉的、困扰传统架构的复杂性问题。 本书将教你充分利用集群硬件优势的La......一起来看看 《大数据系统构建》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

随机密码生成器
随机密码生成器

多种字符组合密码