以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全芯片到底在保護什么?(上)_數字貨幣

Author:

Time:1900/1/1 0:00:00

真隨機數和偽隨機數的區別—撰文|Cobo金庫大掌柜掌柜最近一直有強調安全芯片的重要性,今天就正兒八經的盤一盤安全芯片到底在保護什么。對數字貨幣原理稍有了解的人,可能都聽說過“非對稱加密”、“哈希算法”之類的加密學名詞,但并不是所有人都知道,這些加密算法背后最重要的核心——隨機數。大家“隨機”選擇一把私鑰,就可以通過私鑰用密碼學計算出地址,有了地址就能收取數字貨幣,私鑰就能支配這個地址上的數字貨幣。所以,誰擁有私鑰,誰就擁有對應地址在鏈上的資產。那么,私鑰會不會有一天耗盡?要解答這個問題,先要看看私鑰到底有多少“把”。理論上來說,私鑰總共有大約2的256次方的可能性。這個數大約是1后面跟了77個零。與之對比,目前可見的宇宙,總共的原子數大概是1后面跟了80個零。私鑰的可能性有這么多,看來是不會被耗盡了。可是,會不會碰巧兩個人選到同一把私鑰?從而A轉到對應地址的錢,被B轉走了?這就引出了私鑰隨機性的重要性,也就是隨機數的重要性。系統都是先得到隨機數,然后從隨機數再推導出私鑰。

動態 | Tech Mahindra與Quantoz合作 提供安全數字支付BaaS方案:Tech Mahindra與基于區塊鏈的解決方案提供商Quantoz合作,為安全數字支付提供區塊鏈即服務(BaaS)。新解決方案Quasar是基于區塊鏈的分布式電子現金系統,具有內置規則來滿足所有合規性和監管準則。(Techsutram)[2019/10/27]

目前,林林總總的數字貨幣錢包,在隨機數生成這件事上,逃不出兩種方案——偽隨機數生成器和真隨機數生成器。偽隨機數生成器在維基百科上有一個更令人擔憂的名字,確定性隨機數生成器。為什么隨機數還會有“確定性”這一說呢?因為偽隨機數都來自于“隨機種子”,而隨機種子是由計算機自帶的計數器或者其它數字邏輯產生。這些計數器或者數字邏輯是有一定概率分布的。所以,在一定程度上,偽隨機數是可預測的。與之相對的,真隨機數是由安全芯片通過物理方式生成的,其隨機性是不可預測的。來自維基百科的定義:真隨機數生成器是一種通過物理過程而不是計算機程序來生成隨機數的設備。這樣的設備通常是基于一些能生成低等級、統計學隨機的“噪聲”信號的微觀現象,如熱力學噪聲、光電效應和量子現象等。這些物理過程在理論上是完全不可預測的,并且已經得到了實驗的證實。由此,我們得到了安全芯片的核心保護對象:私鑰的真隨機性。安全芯片可以生成真隨機數,隨機性大于非安全芯片生成的偽隨機數。我們前面有反復提到的一個詞組——“物理方式生成”。有些同學可能會問,能用“擲骰子”這種“物理”方法嗎?答案是可以的。基于以上,在選購數字貨幣硬件錢包時,仍有兩個知識點需要普及:除了要關注是否有安全芯片以外,還要關注安全芯片是否得到了相關機構的認證。常見的認證體系有兩套:FIPS和AIS。安全芯片的固件代碼是否開源,也是要考察的點。目前已知的硬件錢包中,只有Cobo金庫和ColdCard開源了安全芯片固件代碼。Coldcard的安全芯片固件代碼甚至支持用戶自行燒錄,適合比較硬核的玩家,但是同時也放大了供應鏈攻擊的可能性。出于供應鏈攻擊等方面的考慮,Cobo金庫暫不支持用戶自行燒錄安全芯片固件。總結,選擇硬件錢包時,建議如下:應用安全芯片且安全芯片得到相關機構的認證且安全芯片固件開源下篇文章會講安全芯片可以抵御哪些物理攻擊,請持續關注呀!參考鏈接:https://en.wikipedia.org/https://en.wikipedia.org/https://en.wikipedia.org/https://github.com/

動態 | The Block分析師評論“美國國家安全局致力于開發抗量子加密貨幣”:準確說是抗量子密碼學:The Block分析師針對cointelegraph的“美國國家安全局正致力于開發抗量子加密貨幣”的報道表示,”quantum-resistant crypto”意味著抗量子密碼學,不是抗量子加密貨幣。[2019/9/5]

瑞士網絡安全公司:聯網電動汽車可用數字貨幣支付:據globenewswire消息,瑞士網絡安全和物聯網公司WISeKey今日宣布將允許聯網電動汽車使用WISeCoin數字貨幣支付,聯網車主可以通過NFC技術將WISeCoins從汽車錢包轉移到電動充電站,為汽車充電并支付費用。[2018/6/19]

Tags:數字貨幣QUAANTTPS國內數字貨幣交易合法嗎quarkBaby Santa Token v2tps幣行情

比特幣行情
抵押借貸平臺的利率之爭_MAKE

編者按:本文來自:得岸觀點,作者:JorgeS,Odaily星球日報經授權轉載。 11月初時,MakerDAO的借款總量出現了一次大幅上漲,同一時期,Compound的借款總量卻明顯下滑.

1900/1/1 0:00:00
“區塊鏈”成十大流行語背后:2019年輿情分析_區塊鏈

本文來自:哈希派,作者:Adeline,星球日報經授權轉發。 區塊鏈成2019年度流行語,這里有你貢獻的熱度嗎?12月2日下午,《咬文嚼字》編輯部發布2019年十大流行語.

1900/1/1 0:00:00
Facebook加密貨幣Libra的經濟學分析:背景、內涵、影響與挑戰_LIBRA

本文發表至今已將近三個月,Libra的現實環境也已發生一定變化,如針對Libra又進行了聽證會,若干Libra協會會員已退出,目前Libra協會僅剩22個會員.同時.

1900/1/1 0:00:00
星球日報 | 唯鏈永久封禁400萬美元被盜代幣;月活500萬的直播平臺DLive加入波場_區塊鏈

頭條 DLive“嫁入”波場12月31日,去中心化直播平臺DLive及BitTorrent官方同時宣布,將加入BitTorrent生態系統,并開始向波場區塊鏈遷移.

1900/1/1 0:00:00
全年回顧:剖析2019年比特幣的市場表現_比特幣

編者按:本文來自頭等倉,Odaily星球日報經授權轉載。與其他加密貨幣一樣,比特幣的產生方式與傳統貨幣有著根本的不同。它沒有發行中心,其匯率也不受央行控制.

1900/1/1 0:00:00
歐洲央行的數字貨幣EUROchain和DCEP有什么區別?_ROC

在中國人民銀行宣布很可能是全球第一個推出數字貨幣支付的央行之后,歐洲央行也宣布了數字貨幣的布局。根據Forbes12月25日報道,12月17日,歐洲央行發布了PoC項目「EUROchain」.

1900/1/1 0:00:00
ads