纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

如果量子计算时代到来,我们的比特币安全吗?

4月8日 不回头投稿
  撰文:李画、安比实验室创始人郭宇
  校正:郭宇
  每次有量子计算的新闻出现时,人们都要担心一次比特币。原因很简单,比特币是基于密码学的,而密码学之所以能够成立,是基于某种计算上的不可能性。如果量子计算把原本不可能或难以实现的计算变成可以计算,那么这种密码学的方法就会失效。
  但这种担心是多余的。原因同样简单:我们只要有量子计算也无法完成的计算,不就可以吗?以这种计算为基础构建的密码学方法(量子安全密码学),量子计算也就无法破解,然后把比特币升级到该密码学方法之下即可。
  格困难问题就是典型的代表,即便对于量子计算,它也保持着计算上的不可能性。基于人类的无知,我们很大程度上总可以找到方法生活在密码学的保护之下。
  比特币中的密码算法
  我们知道比特币钱包地址对应一个公钥和一个私钥,只有拥有私钥才能动用该钱包中的比特币,但私钥是安全的,它无法通过钱包地址或公钥被计算出来。
  这是如何实现的?让我们从台球厅开始。
  你去台球厅打台球,把一个球放在台球桌底边的一个位置上,就叫它A点,然后你把这个球打出去,假设你击球的力气超级大,那么球从A点出发,总会撞到台球桌某条边上的一个点,然后又会从该点弹到台球桌另一条边上的另一个点它可能这样弹了B次(比如一万次),最后停在了台球桌某条边的一个点上,就叫它C点。
  这时候你的朋友来了,他能看见台球在C点的位置,你告诉他这个球最初的位置A点和击球的角度,问他这个球中间弹了多少次,也就是B是多少?你的朋友应该一时回答不上来。
  这就是一个简单的公、私钥生成算法,C(位置)是公钥,B(次数)是私钥。在我们知道A点和B次弹跳的情况下,是能得到C点的;但如果我们只知道A点和C点,是很难算出弹跳次数B的。
  在真正的密码学中,台球桌的边被换成了椭圆曲线,A是椭圆曲线(其实是椭圆群)上一个固定的点,它击打自己(球从该点的切线位置被击打出去),球在椭圆群里撞来撞去撞了B次,最后落在了椭圆群的一个点上,还要对该点再做一次映射,有了椭圆群上的一个点C。C是公钥,B是私钥。
  这就是著名的椭圆曲线算法,被用于生成公钥、私钥,是比特币系统中的第一个密码学方法。
  椭圆曲线算法难以被破解(基于离散对数困难问题),但并非不能被破解,足够强大的量子计算可以找到多项式算法,通过A和C计算出B,也就是可以通过公钥算出私钥。所以,如果真的进入到量子计算时代,椭圆曲线算法是需要被新的抗量子计算的算法替换的。
  在比特币系统中,还有另一个密码学方法,哈希函数SHA256,它被用于生成与公钥对应的钱包地址。该算法很好理解,就是把一个输入以一种不可逆的方式转换成一个输出,它有非常强的单向性,想通过输出来计算输入是不可能的。
  因此,哈希函数只能通过暴力的方式破解,也就是变换输入值一次次去试,直到可以用某个输入值算出目标输出值。
  相较于经典计算机,量子计算机在暴力搜索上具有可观的优势,不过仍然是一种多项式级别的性能优化,我们可以通过加倍安全位数,比如采用SHA512来维持安全性。
  比特币钱包地址是公钥经过两次哈希计算得到的,一次是SHA256,一次是RIPEMD160(另一种哈希函数),量子计算很难攻破两道哈希关口,通过钱包地址撞出公钥。
  总结一下:比特币中有两种基础密码算法,一是椭圆曲线算法,一是哈希函数SHA256。目前能够找到前者的高效量子计算方法,实现破解;但并没有找到后者的高效量子计算方法。当然,破解的前提是量子计算真的发展到足够强大,要知道,谷歌最新的量子芯片只有54个量子比特。
  我们的比特币安全吗?
  如果进入到量子计算时代,我们只需要用抗量子计算的密码学算法生成公钥、私钥、钱包地址即可。但假如用户未能升级公钥私钥,他们钱包中的比特币是否就一定会被窃取?答案是否定的。
  大致有如下几种情况:
  1。如果钱包地址中的比特币从未被使用过,那么该地址的公钥是不被人知晓的,其他人所知道的只有钱包地址(只有当我们花费某地址上的比特币时才需要给出公钥,不过哪怕只花费过一次,公钥就会被广播到全网)。
  如前文所述,SHA256是难以被量子计算破解的,这意味着其他人是无法通过钱包地址算出公钥的。所以,即使可以通过公钥算出私钥,那些没有暴露过公钥的钱包地址也是安全的。
  2。如果有好的比特币使用习惯,一个钱包地址只使用一次,那么同理,新地址的公钥也是不被人知晓的,新地址中的比特币是安全的。
  3。如果用户重复使用一个钱包地址,那么该地址对应的公钥就处于暴露状态;如果量子计算破解了椭圆曲线算法,那么该地址中的比特币就面临被窃取的危险。
  据统计截止到当前,有将近500万个比特币是存放于公钥暴露的地址中的,此外还有将近177万个比特币使用的是P2PK地址,这是最早期的比特币账户格式,公钥是公开的,其中就包括被认为是中本聪的账户。如果这些比特币不更换地址,它们是在量子计算攻击范围内的。(数据来源:安比实验室)
  除了钱包地址,在比特币系统中还有一个重要的地方使用到了SHA256,那就是挖矿。挖矿就是暴力破解哈希函数的过程,通过调整输入值撞出落在目标区间的输出值。
  如前文所述,从理论上讲,量子计算机芯片在暴力搜索时是可以碾压经典计算机芯片的,但我们同样需要考虑到它的技术发展水平和芯片制作工艺。此外,芯片本就是随着技术的发展不断升级的,量子计算对挖矿的影响更多的是芯片升级的经济问题,而不是安全问题。
  量子计算下的安全:格密码
  在量子计算发展的同时,量子安全密码学也在飞速发展,这其中最具代表性的是格密码,它是基于格的密码体制(latticebasedcryptography)。
  格是一个系数为整数的向量空间,可以把它理解成一个高维度空间,它有两个基本的格困难问题,一是最短向量问题,一是最近向量问题,求解这类问题需要指数时间的复杂度,那么如果因子为多项式,这类问题就不存在多项式时间算法,对于量子计算也是一种计算上的不可能性。
  这听起来有些抽象,也许可以这么去理解:用笔在一张A4纸上画出很多黑色的点,然后换支笔在纸上画下一个红色的点,我们需要做的是找到距离红点最近的黑点,这很容易;现在从A4纸这个二维空间到一个三维空间,想象一下空间里漂浮着很多黑色的点,这时放一个红色的点进去,同样是去找距离红点最近的黑点,这并不算很难,但相对于二维空间,其困难度已经不在一个级别了。
  现在,我们把三维空间变成一个三百维的空间,给定一个红点去找距离它最近的黑点,这个黑点一定存在,但想想看,找出它是不是几乎不可能?这就是格困难问题。
  格空间与椭圆曲线是相似的。在椭圆曲线上,可以有数学公式(椭圆曲线算法)把公钥和私钥放在一个等式的两头,在格空间里,也有数学公式(比如LLL算法)可以把类似黑点和红点的东西放在一个等式的两头,那么我们就可以利用这类公式来生成公钥和私钥。
  在椭圆曲线算法中,因为离散对数困难问题,传统计算机无法通过私钥计算出公钥;在格密码的算法中,因为格困难问题,量子计算机也无法通过私钥算出公钥。
  格密码发展很快,基于格我们不仅有抗量子计算的公钥和私钥,还有抗量子计算的对应于经典密码概念的一系列密码学算法或协议,它们可以被用于数字签名、密钥交换、零知识证明等等应用领域。
  宇宙相信加密。加密容易,解密难。在可以预见的未来,依然如此。所以,不用担心,对于比特币是这样,对于区块链也是。
投诉 评论 转载

警惕!你是否关注到智能家居产品存在着的安全风险你坐在星巴克里,在笔记本电脑上忙着自己的事情,这个时候有人利用同一家咖啡馆里的WiFi对你的智能家居进行虚拟入侵,比如访问你的电灯开关应用程序并使用它来禁用你家的安全摄像头,以……Currant智能墙插座采用AI减少能源浪费家用电器浪费的能量比你想象的要多。白炽灯泡比节能灯(如紧凑型荧光灯(CFLs)和发光二极管(led))多消耗20到80的电能。与此同时,一台洗碗机每循环可以使用1,800瓦。这……荣耀YOYO智能音箱来了白打1年电话!作为智能家居的入口级设备,智能音箱目前的火热程度堪比全面屏手机,阿里、百度、京东、苏宁纷纷入局,华为、荣耀、小米、锤子等手机厂商磨刀霍霍。荣耀近日刚刚上市的荣耀YOYO智能音箱……谁能月均涨粉1000万?短视频Top100账号数据报告2018年是短视频风口,内容创作团队纷纷投身抖音。两年过去,有的已经收获千万粉丝、成为一线网红,有的则销声匿迹。做短视频,快手要比抖音早得多。它因为土味的定位一直被一二线……区块链彻底引爆中国股市、币市,神奇还能延续多久?在区块链技术正式上升为国家战略之后,整个区块链市场迎来了久违的疯狂,28日早上9点30分,约90只区块链概念股在第一时间集体涨停。股市的疯狂,其实早已在上周末已经确定。……行业顶格暖流下,渐行渐远的以太坊、EOS等公链们,将何去何从作者一棵杨树来源白话区块链(ID:hellobtc)10月22日,某EOS钱包内部人员一纸痛陈EOS生态问题的《讨Block。one檄文》瞬间传遍网络,在长篇怒怼B……海能达:区块链是公司EMS业务的重要组成部分文邹正东火星财经APP(微信:hxcj24h)一线消息,据证券时报消息,海能达(002583。SZ)10月27日在互动平台透露,公司除主营专网通信业务外,还立足高端制造能……复星集团董事长郭广昌:对区块链和虚拟货币保持高度关注文文学火星财经APP(微信:hxcj24h)一线报道,据彭博消息,复星集团董事长郭广昌表示,对区块链和虚拟货币保持高度关注和探索。公开报道显示,去年3月,……为什么说区块链是制造信任的机器?作者Owen出品白话区块链(ID:hellobtc)在前面的《如何跟大爷大妈讲清楚什么是比特币?》一文中,我们了解了什么是比特币及其运行原理。昨天《区块链……网站建设公司受企业青睐进入综合建站时代在当今互联网时代,快节奏的生活导致了人们碎片化时代的出现,碎片化的网络营销也得到了迅速的发展。很多企业想借此机会推广自己的品牌,开始向互联网转型。在我国,传统企业在向互联网转型……区块链概念股今日普涨66只区块链概念股开盘涨停【TechWeb】10月28日消息,在加快推动区块链技术和产业创新发展的推动下,区块链概念股今日普涨,半数区块链个股开盘涨停。相关证券公司的应用显示,目前沪深上市公司中,……如果量子计算时代到来,我们的比特币安全吗?撰文:李画、安比实验室创始人郭宇校正:郭宇每次有量子计算的新闻出现时,人们都要担心一次比特币。原因很简单,比特币是基于密码学的,而密码学之所以能够成立,是基于某种计……
我最爱的男人,坐死了自己的姐姐,一辈子都在赎罪,我想救他!淘米水洗脸竟然比几千块的护肤品好用?别再被某仙水、某蔻等大品吉林传染链再延长!钟南山说,现在正是非常困难的时候有学历和没学历差别有多大?没学历的怎么办?好事!增值税专票认证抵扣期限取消!逾期发票也可抵扣了!2020年5月12日历史上的今天你知道网站推广和优化的哪些技巧?一日一诗:“妈,你一直在叫我”ll李慧锋:叫魂(读诗版)紧急通知:5月开学,将迎来历史性大变动!中小学生最吃亏,家长数字恋爱2020520,有史以来最甜蜜的日子可口可乐发布新字体!设计师集体兴奋了美国企业不愿意上钩,在“用脚投票”!
【歌词】ToKnowYou歌手:CastingCrowns热 熬夜之后的食疗方法税负率异常被查!老板会计务必做好自查!不然会被罚款并补税鬼斧神工赏盆景之诗词和盆景艺术春节趣事沉默与成功作文15张人性的讽刺插画,看过你肯定怀疑人生候鸟飞过的天空口述:二婚老婆带着18万嫁给我让我生不如死一个人崩溃的心情说说时间不是让人忘了痛,而是让人习惯了痛盘点世界十大名画你知道几幅?(图)那感动的泪水作文热传聚热点网

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形