盲化的 Diffie-Hellman 密钥交换

互联网 阅读 516 2024-04-30 16:50:24

作者:Ruben Somsen

来源:https://gist.github.com/RubenSomsen/be7a4760dd4596d06963d67baf140406

本协议的目标是让 Bob 可以跟 Alice 执行一次盲化的 Diffie-Hellman 密钥交换,从而,在未来,当一个解盲后的数值返回给 Alice 时,Alice 将意识到这个值来自于她自身,但无法知晓这个值跟其它值有什么区别(即,类似于盲签名)。

Diffie-Hellman.png

Alice:A = a*G
返回 A

Bob:
Y = hash_to_curve(secret_message)(将秘密消息哈希成椭圆曲线上的点)
r = 随机盲化因子
B' = Y + r*G
返回 B'

Alice:
C' = a*B'
  (= a*Y + a*r*G)
返回 C'

Bob:
C = C' - r*A
 (= C' - a*r*G)
 (= a*Y)
返回 C,秘密消息

Alice:
Y = hash_to_curve(secret_message)
C == a*Y

如果等式成立,则 C 必定来自 Alice

我在一个似乎被遗忘了很久的密码朋克邮件组帖子中发现了这个协议,它是 David Wagner 在 1996 年写的(修正:也许并不像我以为的那样被遗忘了,因为 Lucre 就是一个它的实现)。它的初衷是成为 RSA 盲签名的替代方案,以绕开 David Chaum 的(现在已经过期的)专利。就像在所有的 ecash 协议中一样,这里的 secret_message 将由 Alice 在验证后记录下来,以防止重复花费。

这个方案的一个好处在于,执行门限机制的时候相对直接(值要求椭圆曲线乘法)。而一个缺点在于,它比单纯的签名检查要更复杂,因为它需要重复 Diffie-Hellman 密钥交换过程。

这个协议还有一个额外的弱点,但可以解决。Bob 无法确定 C' 是正确生成的(对应于 a*B')。Alice 可以通过同时提供一个离散对数相等证据(discrete log equality proof, DLEQ),证明 A = a*G 中的 a 等于 C' = a*B' 中的 a,从而解决这个问题。这个想到可以通过一种相对简单的 Schnorr 签名来证明,如下所述:

(这些步骤发生在 Alice 返回 C' 的时候)

Alice:
 r = 随机 nonce 值
R1 = r*G
R2 = r*B'
 e = hash(R1, R2, A, C')
 s = r + e*a
返回 e, s

Bob:
R1 = s*G - e*A
R2 = s*B' - e*C'
e == hash(R1, R2, A, C')

如果等式成立,则 A = a*B 中的 a 必定等于 C' = a*B' 中的 a


免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:返回栏目 下一篇:在硬件签名器上集成 Taproot

相关资讯

  • ArthurHayes:简易按钮——东西方的货币政策必然让BTC达100万美元
    ArthurHayes:简易按钮——东西方的货币政策必然让BTC达100万美元

    作者认为全球精英们使用政策工具维持现状,但可能带来痛苦。民选和非民选官僚的唯一目标是继续掌权,会选择容易的解决方案。美元兑日元汇率是最重要的全球经济变量,日本央行和美联储可以通过无限量的货币互换来操纵汇率,影响中国出口竞争力。中国需要通过印钱来创造通货膨胀,应对房地产泡沫破裂带来的通货紧缩。中国利用墨西哥和越南作为货物逃避关税的中转站,拜登必须赢得这些州以保持橙子人在海湾。日本央行持有大量日本国债,可能会迫使国内监管资本购买,导致日本私营部门出售大量美国国债和股票。作者预测比特币价格可能达到100万美元。

    每日资讯 2024-05-21 10:01 111
  • 美SEC180度大转弯,以太坊现货ETF获批迎来关键时刻
    美SEC180度大转弯,以太坊现货ETF获批迎来关键时刻

    美国证券交易委员会要求交易所加快更新19b-4申请,可能在5月23日前批准。以太价格上涨19%,但仍需等待S-1申请获批和实际上线。多个以太现货ETF的审核决定被推迟,最终期限为5月23日。分析师认为,SEC可能因政治因素而改变对以太现货ETF的态度。香港多家机构的以太坊现货ETF已获批并上市,为美国以太坊现货ETF的获批提供了借鉴意义。.....

    每日资讯 2024-05-21 10:01 534
  • 一夜牛回:ETH大涨20%,SEC或将爆冷批准以太坊现货ETF?
    一夜牛回:ETH大涨20%,SEC或将爆冷批准以太坊现货ETF?

    加密货币市场经历了一场显著的“牛回”趋势,比特币和以太坊涨幅分别达到7.73%和19.03%。现货以太坊ETF有望获得批准,SEC可能会在本周做出决定,引发市场热议。福克斯记者表示,现货以太坊ETF的发展正在实时变化中,消息源称SEC对其态度可能出现反转。市场迅速反弹,散户资产净值也在实时变化。加密货币市场仍在密切关注SEC的决定。.....

    每日资讯 2024-05-21 10:01 280
  • Bankless:以太坊ETF批准即将到来?
    Bankless:以太坊ETF批准即将到来?

    美国证交会可能会在最后一刻改变拒绝现货ETH ETF的决定,导致发行人急于在5月23日前完成申请。政治压力和市场震荡可能是这一突然转变的原因。尽管之前缺乏沟通被认为是拒绝的危险信号,但以太坊作为非证券的地位可能会巩固批准现货产品的决定。专家们和加密市场参与者都对本周四批准ETH ETF充满信心。.....

    每日资讯 2024-05-21 10:01 733
  • NYDIG研究周刊:散户是现货ETF的主要持有者
    NYDIG研究周刊:散户是现货ETF的主要持有者

    根据13F文件显示,现货比特币ETF的主要持有者是非申报者,其中81%为散户投资者,资产规模达47.6亿美元。对冲基金持有47亿美元,投资顾问持有38亿美元,控股公司中唯一重要的投资者是萨斯奎哈纳国际集团。银行在现货比特币ETF上的投资较少,但市场潜力巨大。不同ETF的所有权结构也有所不同,投资顾问更倾向于选择ARKB和GBTC,而对冲基金则更感兴趣于FBTC、IBIT和BITB。预计美国证券交易委员会将在下周作出现货ETH ETF的决策,对整个行业将产生重大影响。比特币的表现将取决于具体决策。.....

    每日资讯 2024-05-21 09:01 594
  • 大反转!现货ETF批准有戏,ETH暴涨18%
    大反转!现货ETF批准有戏,ETH暴涨18%

    加密市场反弹,因彭博ETF分析师表示SEC可能批准现货以太坊ETF,引发市场希望。以太坊价格大涨18%,比特币突破7万美元,山寨币普涨。多家公司等待SEC决定,但结果未知。SEC将在5月23日前决定是否批准VanEck的以太坊ETF申请,其他公司也在等待决定。比特币价格为69,672美元,以太坊仍在上涨。本周晚些时候,美联储将公布FOMC会议纪要,市场走势仍有待观察。.....

    每日资讯 2024-05-21 08:00 423
  • 币安:低流通和高FDV——我们是如何走到这一步的?
    币安:低流通和高FDV——我们是如何走到这一步的?

    加密社区讨论高估值和低流通供应量代币的流行趋势,可能导致大量解锁后的抛售压力。私募市场活动和乐观情绪是主要原因。投资者和项目团队需要考虑代币经济学、评估和产品,并与VC合作以确保公平供应和合理估值。近年来,低流通供应量的代币有助于提高价格和估值,但也增加了抛售压力。私募市场资本涌入加密领域,推动低流通和高估值代币的普遍性。投资者应重视基本面,避免盲目追逐高估值代币。决策代币经济学时,需要考虑供应、解锁和归属时间表。最好在TGE之前有一个最小可行的产品。代币经济学是投资者和项目团队最重要的考虑因素,需要确保

    每日资讯 2024-05-21 06:00 312
  • 火星财经加密日报|5月20日
    火星财经加密日报|5月20日

    本周,SEC主席将决定以太坊ETF的命运,加密货币行业人士对加密经济实验和合作伙伴的发言表示赞赏。分析师指出,比特币市场占有率超过56%,市场指标表明牛市才刚刚开始。预测今年晚些时候加密行业的合并将大幅增加。OpenAI首席科学家和超级对齐团队负责人宣布离职,导致团队解散。比特币仍有潜力让投资者成为百万富翁,但难度比以前大。自由职业服务平台完成新一轮融资,预计2024年将有120亿美元的风险投资流入加密项目。香港数码港支持金融科技、第三代互联网和人工智能领域的初创企业。.....

    每日资讯 2024-05-20 23:01 179