宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币安下载 > 正文

比特币签名的未来:Schnorr 签名、密钥聚合和交互式聚合签名

作者:

时间:1900/1/1 0:00:00

最近持续读比特币白皮书,正在准备一系列比特币的视频,希望大家关注。

比特币架构的核心——数字签名

通过签名,用户才能发送或接收比特币。中本聪在《比特币白皮书:一种点对点的电子现金系统》第二章《交易》里定义:

我们定义,一枚电子货币是这样的一串数字签名:每一位所有者通过对前一次交易和下一位拥有者的公钥(Publickey)签署一个随机散列的数字签名,并将这个签名附加在这枚电子货币的末尾,电子货币就发送给了下一位所有者。而收款人通过对签名进行检验,就能够验证该链条的所有者。

当初,有许多签名方案可供选用。其中,比较突出的是RSA,ECDSA和Schnorr。中本聪希望比特币的签名方案,既能够保证较高的安全性,又不会占用太多空间,并且已经标准化,已经被广泛使用和采用。

币安高管:散户投资者纷纷涌入比特币和加密货币:金色财经报道,据路透社(Reuters)的一份新报告,币安(Binance)拉丁美洲负责人马克西米兰诺?辛茨(Maximiliano Hinz)表示,全球通胀的上升正推动投资者购买BTC和其他数字资产,作为保护财富的一种手段。

Hinz表示,由于通货膨胀和美元走强,币安的新用户数量正在激增。阿根廷是这家加密交易所巨头表现最好的市场之一,截至今年7月,该国的年通胀率为71%。巴西和墨西哥也是币安最大的市场。监管是一个框架,但有些东西不受监管并不总是负面的。如果某些东西没有被禁止,那么它就是合法的。(dailyhodl)[2022/8/15 12:25:08]

昔日,ECDSA算法胜出

RSA算法的密钥,尺寸较大、存储效率较低。与3072位的RSA密钥相比,256位的ECDSA密钥,具有相同的安全性。

Schnorr算法,是密码学家Claus-PeterSchnorr在1989年提出的数字签名算法,并申请了专利保护。虽然,相对于ECDSA算法,Schnorr算法更安全、更具扩展性,但是因为之前的专利保护Schnorr算法并没有普及,没有被标准化,也没有被广泛采用。

富达高管:比特币价格没有达到预期:金色财经报道,富达全球宏观主管 Jurrien Timmer 在最近的一条推文中声称,比特币的价格表现处于 2013 年以来的最低水平。同时,与当前价格的比特币相比,第二大加密货币以太坊“甚至更便宜” 。

数据显示,最大的两种加密货币分别从历史高位下跌了 68.58% 和 74.95%。

Timmer 认为,以太坊的修正可能接近使价格接近底部。还谈到比特币的采用,这位高管认为,比特币遵循互联网采用曲线,而不是“更具指数级”的移动采用曲线。这表明比特币未来将经历更“温和”的价格上涨。(cryptonewmedia)[2022/7/10 2:03:10]

最终,中本聪选择了开源的、被标准化的、被广泛采用的的ECDSA(椭圆曲线数字签名算法)。当时,ECDSA已包含在互联网广泛使用的OpenSSL安全工具集中。

如今,Schnorr算法卷土重来

多重签名的需求

最初的比特币,只能用一个私钥签署交易。无论是谁,只要获得该私钥,就能够支配对应公钥名下的比特币。然而,一个安全可靠的系统必须具备单点故障免疫。如果一旦丢失或泄露私钥,就失去了对其比特币的合法拥有权,这对大额账户来说,相当不友好。

萨尔瓦多总统指示国有地热发电公司为比特币挖矿提供火山可再生能源:金色财经报道,萨尔瓦多总统Nayib Bukele今日发推文称:“我刚刚指示LaGeoSV(国有地热发电公司)的总裁制定一项计划,为比特币挖矿提供非常便宜的、100%清洁、100%可再生、零排放的来自火山的能源。这将快速发展!”[2021/6/10 23:25:42]

于是,2011年12月20日,比特币核心开发团队,在比特币核心代码里,添加了多重签名功能。 

多重签名是指一个交易需要两个或者更多签名才能生效。多一个签名,多一份保障。

比如,使用多重签名技术,小明、小张和隔壁老王,三人共同监管1个BTC,如果要动用这个BTC,至少需要他们中的两人同意。就算小明的私钥被盗,这个BTC还是安全的。尽管黑客掌握了小明的私钥,他也无法转出这个BTC,而小张和老王可以共同签名转走它。

ECDSA算法不适合多重签名

但是,ECDSA算法不适合多重签名。因为它不具备扩展性。

索罗斯基金管理公司CIO:比特币正在抢夺黄金的市场份额:在彭博社对索罗斯基金管理公司CIODawnFitzpatrick进行的一次采访中,DawnFitzpatrick谈论了自己对比特币的看法,认为在目前通货膨胀叙述背景下,比特币正在抢夺黄金的市场份额。虽然有些国家的政府将BTC视为地缘威胁,但这些威胁都是暂时的。比特币不会被这些威胁破坏。此外,主持人在询问DawnFitzpatrick是否拥有比特币时,她回避了这一问题称,我不想回答这个问题。[2021/3/26 19:19:47]

比如,3人中的2人签名,必须用各自的公钥来验证各自签名的合法性,不能一次性验证两个签名是否都正确。

比如,小张的私钥sk1,签名σ1,只有私钥sk1对应的公钥pk1才能验证通过。老王的私钥sk2,签名σ2,只有私钥sk2对应的公钥pk2才能验证通过。必须单独验证σ1在pk1合法,σ2在pk2合法,不能通过小张和老王共同的签名σ进行一次性验证。

最初,多重签名支持密钥数为3个,后来扩展到最多支持15个。如今大量的联合或托管账户使用多重签名,大量的比特币交易使用了多重签名。而ECDSA在多签时,占用了太多的存储资源和计算资源。

声音 | Mike Novogratz:比特币价格已经触底 投资机构进入需明确监管:数字货币投资公司Galaxy Digital的CEO兼创始人Mike Novogratz最近表示,比特币8262.8美元的价格已经算是触底了。他强调,机构投资者进入市场需要有明确的监管。[2018/7/26]

同时,多重签名的地址以数字“3”开头,采用ECDSA多签,入侵者可以识别多重签名交易,还可以看到参与者的所有公钥,非常不利于保护隐私。

Schnorr算法更适合多重签名

与ECDSA相比,Schnorr签名有如下优点:

更安全:Schnorr签名有安全性证明——假设椭圆曲线离散对数问题很难,则在随机预言模型中可以轻松证明Schnorr签名的安全性。ECDSA不存在此类证明。

不可恶意攻击。ECDSA签名是可延展的,可以将给定公钥和消息的现有有效签名,更改为对同一密钥和消息有效的另一个签名。比特币一直存在延展性攻击,直到SegWit激活后才得以修复。BIP62和BIP66对此有详细描述。而Schnorr签名,证明是不可被恶意篡改的。

线性。Schnorr签名算法是线性的!这点非常酷,基于这点可衍生出许多应用,其中最重要的就是多重签名。多签时,采用ECDSA,就会有N个签名,验证同样需要做N次。

但是,如果使用Schnorr,由于线性特性,则可以进行签名叠加,仅保留最终的叠加签名。同一个交易无论输入数量多少,均可叠加为一个签名,一次验证即可。

比如:小明、小张、老王的多重签名如果设定签名数为3,在ECDSA中,需要签名3次,验证3次;而在Schnorr中,可以三方协作,产生对其公钥总和有效的签名,而且验证一次即可。

极大的提高了效率和隐私。

密钥聚合

借助Schnorr签名方案,多签环境中的所有参与者,都可以将其密钥组合为“单个密钥”。要花费这笔资金,只能使用这个密钥。此属性称为“密钥聚合”。

为了验证所有密钥的总和,比特币核心引入一个名为OP_CHECKDLS的新代码,它包括离散日志签名验证系统,以使用更少的操作码更有效地验证签名,执行效率更高。

密钥聚合属性,也可以在单个交易事务中使用。在该交易,只需一次签名验证,即可花费所有输入。

通过密钥聚合,Schnorr签名方案不仅通过减少所需的签名数量,释放了一些空间,而且还为希望保护了使用多重签名方案的用户的信息。

交互式聚合签名

在Schnorr签名方案下,可以将一笔交易的所有输入签名组合为称为IAS的单个签名,该签名代表所有输入签名的总和。

IAS可用于交易中的所有输入。使用OP_CHECKDLS很容易验证新签名。一笔比特币交易,通常具有多个输入。过去,每个输入都需要单独签名才能成功完成交易。而IAS签名可以验证所有输入。

一些分析家说,这种交叉输入聚合,可以释放多达25%的空间,可用于容纳更多交易,从而增加每秒的交易数量。

结论

2014年,比特币核心开始讨论如何实现Schnorr签名。经过深入研究,PieterWuille提交SchnorrBIP。

目前,Schnorr签名方案已经实现标准化。最著名、被广泛采用的Schnorr签名方案是ed25519,已被许多加密货币采用。

Schnorr签名方案、及密钥聚合、以及IAS签名,通过更少的签名和更易于验证的方式,优化了比特币交易,更好的保护了交易的隐私性,更具扩展性,改善了比特币的架构,为更健康的比特币生态系统打下基础。

参考文章

比特币多重签名的现状Schnorr签名与比特币多签详细介绍Schnorr签名介绍TheFutureofBitcoin:SchnorrSignatures,KeyAggregation&InteractiveAggregateSignaturesSchnorr签名与比特币隐私的必然性

「注意」我是金马,别人离开币圈的时候,正是我深耕的时候。你的熊市,让我陪你度过可好?币圈金马奖,和你一起走币圈这条光明大道。

标签:比特币CDSECD比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势CDS币是什么币ECD价格ECD币

币安下载热门资讯
比特币价格突破8200美元,随着伊朗风险降低,黄金价格开始疲软

如今,美国和伊朗之间紧张局势的风险有所缓解,黄金价格似乎立即做出了反应。随着投资者似乎转向风险更高的资产,黄金价格目前已从2013年以来的近期高点回落.

1900/1/1 0:00:00
春节狂“撒币”,互联网品牌们为了啥?

春节将至,对于大多数人来说,这是一年一度难得的放松时刻,然而,各大互联网平台却会更加忙碌。先是快手、淘宝先后拿下了春晚的冠名权,并分别推出“发放10亿现金红包”以及“清空购物车和补贴20亿”的福.

1900/1/1 0:00:00
维基解密的比特币捐赠地址上“疯狂”的巨额捐款

维基解密在其旧的比特币地址上共接受了4043个比特币捐款,按照小天发稿的比特币价格,这价值高达3900万美元,令人瞠目.

1900/1/1 0:00:00
我的勇者:属性解析,搭配抉择,帮助你选择走的路线

我的勇者里面,每个职业都会有着很多很多的流派和玩法,如果你想要自己DIY那么下面就是教你如何搭配自己的装备和魂卡。 伤害计算 首先还是要说游戏里面的伤害是如何计算的.

1900/1/1 0:00:00
「重磅」大家别玩合约了,比特币已经被我赚完了!

四年一次的减半行情的到来,没有给币圈带来理想中牛市,却给投资者带来“资产”的减半,回头看看资产减半还算好的,有的投资者账户资产已经归零。因为合约的存在,牛市可能没有那么快的到来。但不代表没有.

1900/1/1 0:00:00
关于加密货币,这11点是大实话,但也很有争议

写在前面:本文作者为LTONetwork的首席营销官,他在文章中写了关于加密货币和区块链的11点大实话,比如以太坊和比特币无可取代,根本没人在乎隐私等等.

1900/1/1 0:00:00