盲化的 Diffie-Hellman 密钥交换
作者:Ruben Somsen
来源:https://gist.github.com/RubenSomsen/be7a4760dd4596d06963d67baf140406
本协议的目标是让 Bob 可以跟 Alice 执行一次盲化的 Diffie-Hellman 密钥交换,从而,在未来,当一个解盲后的数值返回给 Alice 时,Alice 将意识到这个值来自于她自身,但无法知晓这个值跟其它值有什么区别(即,类似于盲签名)。

Alice:A = a*G 返回 A Bob: Y = hash_to_curve(secret_message)(将秘密消息哈希成椭圆曲线上的点) r = 随机盲化因子 B' = Y + r*G 返回 B' Alice: C' = a*B' (= a*Y + a*r*G) 返回 C' Bob: C = C' - r*A (= C' - a*r*G) (= a*Y) 返回 C,秘密消息 Alice: Y = hash_to_curve(secret_message) C == a*Y 如果等式成立,则 C 必定来自 Alice
我在一个似乎被遗忘了很久的密码朋克邮件组帖子中发现了这个协议,它是 David Wagner 在 1996 年写的(修正:也许并不像我以为的那样被遗忘了,因为 Lucre 就是一个它的实现)。它的初衷是成为 RSA 盲签名的替代方案,以绕开 David Chaum 的(现在已经过期的)专利。就像在所有的 ecash 协议中一样,这里的 secret_message 将由 Alice 在验证后记录下来,以防止重复花费。
这个方案的一个好处在于,执行门限机制的时候相对直接(值要求椭圆曲线乘法)。而一个缺点在于,它比单纯的签名检查要更复杂,因为它需要重复 Diffie-Hellman 密钥交换过程。
这个协议还有一个额外的弱点,但可以解决。Bob 无法确定 C' 是正确生成的(对应于 a*B')。Alice 可以通过同时提供一个离散对数相等证据(discrete log equality proof, DLEQ),证明 A = a*G 中的 a 等于 C' = a*B' 中的 a,从而解决这个问题。这个想到可以通过一种相对简单的 Schnorr 签名来证明,如下所述:
(这些步骤发生在 Alice 返回 C' 的时候) Alice: r = 随机 nonce 值 R1 = r*G R2 = r*B' e = hash(R1, R2, A, C') s = r + e*a 返回 e, s Bob: R1 = s*G - e*A R2 = s*B' - e*C' e == hash(R1, R2, A, C') 如果等式成立,则 A = a*B 中的 a 必定等于 C' = a*B' 中的 a
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
官方首次对稳定币定性,稳定币的幻想可以结束了
也意味着行业从此不需要再围绕“灰色可能性”反复试探。来源:曼昆区块链法律服务这是28日的一场会议,重要程度远超新闻标题本身。公安部、网信办、中央金融办、两高、外管局、证监会、金融监管总局等一整套“国家
-
Hotcoin Research |本轮牛市结束了吗?深度解读比特币四年周期的“变”与“不变”一、引言:周期规律的“变与不变” 比特币每隔约四年减半一次供应增量,这一机制也塑造了加密市场的周期起伏。然而,自2024年4月完成第四次减半以来,比特币价格和整个加密市场的表现却呈现出不同以往的新特点
-
当市场陷入极度恐惧,谁在逆势抄底?Hotcoin Research | 2025 年 11 月 24 日-28 日加密市场表现 当前,加密货币总市值为 3.09 万亿美元,BTC 占比 58.5%,为 1.8 万亿美元。稳定币市值为 3061 亿美元,最近7日增加 1.08%,稳定币数量在本周逆转,开始出现正增长
-
BiFinance币汇将捐赠100万港元,驰援香港大埔火灾救援及重建工作BiFinance紧急启动公益援助计划,将捐赠100万港元 用于救助与慰问,支持受困群体的生活安置、应急需求及基本物资保障,以确保援助与关怀能够直达最需要帮助的人。 在救助的同时,BiFinance也
-
央行首次重磅定调稳定币,市场将向何处去?作者:蔡鹏程,钛媒体 编辑:刘洋雪,钛媒体11月29日,中国人民银行官方发布文章《打击虚拟货币交易炒作工作协调机制会议召开》,对于虚拟货币及稳定币进行了最新论述。 文章对稳定币进行了最新定调,“稳定币
-
Cobie:长线交易文章作者:Thejaswini M A 文章编译:Block unicorn前言 2012 年,乔丹·菲什(Jordan Fish),也就是 Cobie,当时有 200 美元和一个难题。 他当时是布里
-
钱志敏带走的 400 亿比特币,能归还中国吗?
“我们的核心诉求非常明确——物归原主,也就是归还中国受害者。”来源:中国新闻周刊“钱志敏”,这个名字葛秋已经有好几年没看到了,围绕这个名字以及背后的蓝天格锐投资案,讨论已逐渐沉寂。直到近两个月,她所在
-
难怪巴菲特最后押注了谷歌
“谷歌把全链条攥在自己手里。它不依赖Nvidia,拥有高效、低成本的算力主权。”作者:马泪泪来源:吴晓波频道CHANNELWU巴菲特曾说,“永远不要投资一家你无法理解的企业”。然而在“股神时代”即将谢
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
泰达币
比特币
以太坊
Solana
USD Coin
First Digital USD
瑞波币
币安币
狗狗币
大零币
莱特币
Sui
ChainLink
Avalanche
LUNC
FIL
ZEN
OKB
ETC
NEAR
YGG
FTT
AR