区块见闻 区块见闻
Ctrl+D收藏区块见闻

SHA:科普 | 基于哈希的密码学:通往量子安全的数学路径(上)_IST

作者:

时间:

原文链接:

https://www.isara.com/blog-posts/hash-based-cryptography.html

数字签名算法是公钥密码体系的一个重要组成部分,其应用范围从代码签名到建立安全连接。然而,经典的数字签名算法将容易受到量子霸权的攻击。基于哈希(hash-based)的密码学是最古老的量子安全密码学领域之一,数字签名算法可以追溯到1979年,比椭圆曲线密码学发明还早。

一、基本思想是什么?

在20世纪70年代末,LeslieLamport提出了一次性签名的概念--一种最多只能使用一次的签名算法。尽管使用一个最多只能使用一次的签名方案似乎并不实际,但在Lamport发表了有影响力的论文后不久,RalphMerkle将这个看似不实际的想法变成了可以多次使用的签名算法,并由此诞生了第一个基于多次哈希的算法。

动态 | 新浪财经:官媒针对区块链的报道从科普宣传转向打假监管:据新浪财经今日消息,“1025新政”满月,一个月间,官媒对区块链的态度风向已转。据11月初的一项统计,七家党媒在新政一周内发布了65篇直接相关报道,当时文章中的关键词是数据、产业、安全、创新等,大量文章偏向于科普区块链的概念以及应用介绍,提醒警惕虚拟货币炒作的仅有3篇。近期,官媒的批评焦点则纷纷指向借区块链之名进行的虚拟货币发行和炒作行为。据统计,新华网、人民网收录转载的,以打击虚拟货币或揭露假借区块链行为主题的文章,自10月25日到11月25日午间,共28篇;其中,11月19日至11月25日的一周内就高达15篇。这些文章主要围绕三个观点展开:厘清区块链和虚拟货币的关系,说明二者概念不等;打击伪“区块链”局,或是虚拟货币局揭露;提醒民众,区块链不能成为炒作的噱头,更不是行的招牌,需警惕此类活动,理性投资。[2019/11/26]

二、“有状态stateful"与"无状态stateless"的基于哈希的签名

声音 | 浪潮集团云南分公司总经理:云南区块链产业发展需从“科普”到“专精”不断深化:据昆明日报消息,浪潮集团云南分公司总经理郑昕表示,云南区块链产业发展需从“科普”到“专精”不断深化。下一步,浪潮将继续加大云南农业产业高质量发展体系建设力度,重点以普洱茶等云南优势产业为切入点,打造云南“绿色、有机农产品高地”的品牌形象,并在此基础上,开展基于区块链的供应链金融服务,解决中小企业贷款难、贷款贵问题。[2019/11/11]

基于哈希的签名分为两种不同类型:有状态和无状态。

所有基于多次哈希的签名算法都是通过有效地结合许多OTS的实例来工作的。然而,对于有状态的基于哈希的签名算法,至关重要的是不要意外地用同一个OTS签名密钥签署多个信息。每次签名后,状态都会被更新,这实质上是在跟踪哪些OTS密钥已经被使用。如果实施不当,管理状态可能很困难,会产生严重后果。如果有多个硬件或设备必须一起工作,做出正确的决策来安全地管理状态是很重要的。出于这个原因,我们建议与具有基于状态哈希密码学专业知识的公司合作。

声音 | CNBC主持人:加密货币最大的缺点之一就是难以向外行快速科普:CNBC主持人Ran NeuNer近期发推称,加密货币最大的缺点之一就是很难向外行快速解释。当人们要求我向他们解释比特币时,我知道他们至少需要一个小时才能真正理解。[2019/9/10]

还有一些无状态的基于哈希的签名,不需要管理状态,而且更容易实现。不幸的是,无状态签名的效率要低得多:签名要大得多,而且计算量也大得多。此外,无状态签名离标准化还有2-4年的时间。另一方面,有状态的基于哈希的算法有望在一年内实现标准化,而且凭借现实世界的专业知识,它们可以被安全地实现。

三、什么是基于哈希的签名方案?基于哈希的密码学是由LeslieLamport和RalphMerkle在20世纪70年代末首次开发的。自从Merkle的原始方案以来,基于哈希的算法已经变得更加高效。后量子哈希签名的主要竞争者是有状态的算法,如:Multi-TreeeXtendedMerkleSignatureScheme、HierarchicalSignatureSystem、WOTS+,以及无状态算法SPHINCS+。

财政部副部长朱光耀:数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展:今日,在中国发展高层论坛2018年会上,财政部副部长朱光耀表示:“数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展。也要关注数字经济的其他影响,包括税收征管、反监管措施等要跟上。”[2018/3/25]

四、是否有基于哈希值的签名方案的标准?

基于哈希的签名的一个主要优势是对其数学安全性的高度信任。不像其他量子安全的加密算法还有2-4年才能被标准化,有状态的基于哈希的签名方案XMSSMT和HSS已经被加密论坛研究小组研究和批准,并分别作为RFC8391和RFC8554发布。

虽然CFRG的RFC在技术上不被认为是标准,但美国国家标准与技术研究院最近发布了一份特别出版物草案,该草案一旦定稿,将成为XMSSMT和HSS的国家标准。按照NIST标准的惯例,该特别出版物也将成为事实上的国际标准。

五、为什么基于哈希的密码学是安全的?

基于哈希的密码学创建了签名算法,其安全性在数学上是基于选定的加密哈希函数的安全性。

例如,考虑NIST的一套广受信任和无处不在的加密哈希函数SecureHashAlgorithm2。SHA-2被认为是安全的,可以抵御拥有当今最强大的超级计算机的攻击,而且它被认为也是量子安全的。这意味着使用SHA-2的基于哈希的签名算法本质上和SHA-2一样安全,也就是说,非常安全。

此外,即使万一SHA-2被破坏,基于哈希的签名的安全性也可以通过切换到另一个未被破坏的哈希函数来恢复。像这些基于哈希的签名的系统,在算法之间切换的成本很低,被称为加密的敏捷性(crypto-agile)。

六、如何使用基于哈希的加密技术?

需要立即行动的用例在许多情况下可以从基于哈希的解决方案中受益。例如,许多长寿命的连接设备,特别是那些在难以到达的地方运行的设备,如卫星,在大规模量子计算机可能存在之后,还需要安全。

出于这个原因,这些设备可以受益于一个被认可的基于哈希的数字签名算法。这样的算法现在就可以被整合,以避免将来在财务上被禁止或在后勤上无法升级。

七、基于哈希的密码学的优势

1、安全性。

基于散列的签名算法的安全性是基于高度信任的散列函数的安全性,如SHA-2。

2、标准化。

有状态的基于哈希的签名算法很可能在今年内被NIST标准化,为此,它们为需要紧急行动的关键资产提供了最好的解决方案。

3、利用当前的硬件。

与量子安全密码学的其他领域不同,基于散列的签名算法中的大部分计算涉及计算哈希函数。对于大多数NIST批准的哈希函数,这些计算已经在硬件中进行了优化,使基于哈希的实现在长寿命的连接设备中更加实用。

4、公钥小。

相对于其他后量子签名方案,基于哈希的签名公钥可以非常小。

5、私钥小。

通过存储更少的信息,我们可以减少私钥的大小。事实上,我们可以通过使用一个的种子来生成多个值,进一步减少私钥的大小。

6、时间/空间的平衡。

底层哈希树的一部分可以被存储,而其他部分可以在必要时被计算。这导致了在签名期间CPU利用率和内存使用之间的各种权衡。选择一个合适的策略和算法参数在很大程度上取决于目标平台的硬件限制。例如,一个CPU受限的设备会从避免重新计算节点中受益,而一个更快的设备则可以承受。

标签:区块链SHAISTMER银行区块链币有什么用rushAI价格PersistenceMarsfarmer

火币交易所热门资讯
SUB:公共事务的治理之道:集体行动制度的演进埃莉诺·奥斯特罗姆_polkawallet钱包质押

埃莉诺·奥斯特罗姆是公共经济学研究和公共选择学派的创始人之一,美国印第安纳大学学教授。奥斯特罗姆2009年获得诺贝尔经济学奖,这是历史上第一个学教授获得该奖项的女性.

APP:数字人民币试点扩围 普惠性愈发显现_DCL

来源:证券时报网 证券时报记者王君晖 继国有大行之后,城商行与农村金融机构也将加入数字人民币试点进程.

区块链:掘金数字人民币:银行竞逐、资本尝鲜,零售支付成最大商机?_数字人民币稳定币上线交易所

原标题:《掘金数字人民币|《财经》封面》 来源:财经五月花 文|张威唐郡 编辑|袁满摘??要 无论是自发的押注者,还是参与试点的各路运营机构,皆在蓄势待发中静候全面出击的时刻.

NBA:界面:特斯拉当前比特币成本价约为29661美元,马斯克在财报发布前改口唱多比特币_比特币和BNB什么关系

据界面7月27日报道,特斯拉在2月份宣布购买了价值15亿美元的比特币。据《财富》网站估算,特斯拉共计买入了46000枚比特币,平均买入价格约为32600美元.

CBD:加纳央行将与德国G+D公司合作启动CBDC试点项目_BDC

加纳是少数几个在Crypto领域活跃的非洲国家之一,该国正在采取具体措施促进Crypto领域的创新.

数字资产:美国宾夕法尼亚州法案提议成立特别工作组评估数字货币的影响_区块链

据Cointelegraph7月27日消息,美国宾夕法尼亚州立法机构正在审议加密特别工作组法案。一项提议在宾夕法尼亚州成立加密工作组的法案已经提交.