区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 屎币 > 正文

硬核科普:随机数与区块链

作者:

时间:

随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。

XLM突破0.45美元关口 日内涨幅为13.54%:欧易OKEx数据显示,XLM短线上涨,突破0.45美元关口,现报0.45014美元,日内涨幅达到13.54%,行情波动较大,请做好风险控制。[2021/2/28 17:59:34]

看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。

那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。

由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。

承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。

标签:BALANCALABALATribal CoinVolts.FinanceGalactic Blue IndexBALA币

屎币热门资讯
数字人民币将在京津冀等具备条件地区试点

商务部官网14日发布《关于印发全面深化服务贸易创新发展试点总体方案的通知》,其中公布了数字人民币试点地区。 记者注意到,第93条“全面深化服务贸易创新发展试点任务、具体举措及责任分工”部分提出:在京津冀、长三角、粤港澳大湾区及中西部具备条件的试点地区开展数字人民币试点。

什么是预言机(Oracle)?

1、什么是预言机 预言机(Oracle)的翻译实在是太烂了!听起来好像能预测未来一样,让人产生歧义。全球最大的企业级软件公司“甲骨文”,英文名也叫 Oracle,人家翻译的就很接地气。 Oracle 这个单词的直译是“预言、神谕”,也有权威的意思。 区块链行业提到的预言机(Oracle),想表达的并不是“预言”的含义,而是数据的真实性、权威性。

Balancer的夏天:流动性上涨17.5倍 用户量涨了13倍

Balancer在过去两个月的成长是梦幻般的。2020的夏天属于DeFi,也属于Balancer。这也是时机的重要性,刚好遇上流动性挖矿+DEX爆发。但Balancer并不是因为看到了热点才加入,而是在爆发之前就已经开始做好准备。

首发 | 牛市的逻辑:三级火箭推进理论

本文由尺度区块链供稿,授权金色财经首发。 最近一段时间由于比特币、以太坊的涨幅喜人,吸引了新的投资,也吸引了众多分析师的各种分析,其中最多的是分析K线技术指标,然后加上DeFi大爆发,2017年的感觉来了,要飞起了,再不上车就来不及了等等。 今天我们就简单说一下牛市的逻辑,开宗明义,目前牛市的逻辑还没有完全确立。

DeFi热潮之下 以太坊Gas费飙升 拥堵的网络能扛住狂暴的牛市吗?

据Etherscan.io数据显示,截至8月13日14时30分,以太坊网络的平均Gas费用已经达到350 Gwei,创历史新高,未确认交易数超过14.6万笔。 以太坊平均Gas费用 来源:etherscan.io 此外,根据BitInfoCharts的数据显示,8月13日,以太坊交易费用达到每笔6.11美元,是2015年以来的最高点。

金色图览 | 一图了解Defi最新数据:流通市值超80亿美元

据DappBirds DeFi专题数据显示,DeFi总锁仓金额持续上涨,超过54亿美元,较上周上涨6.78%;国产DeFi项目dForce和ForTube开启流动性挖矿,锁仓金额均超千万美元;DeFi Token总流通市值超80亿美元,COMP迎来强势反弹,涨幅达37%。更多数据,看这张图就够了。