盲化的 Diffie-Hellman 密钥交换
作者:Ruben Somsen
来源:https://gist.github.com/RubenSomsen/be7a4760dd4596d06963d67baf140406
本协议的目标是让 Bob 可以跟 Alice 执行一次盲化的 Diffie-Hellman 密钥交换,从而,在未来,当一个解盲后的数值返回给 Alice 时,Alice 将意识到这个值来自于她自身,但无法知晓这个值跟其它值有什么区别(即,类似于盲签名)。
Alice:A = a*G 返回 A Bob: Y = hash_to_curve(secret_message)(将秘密消息哈希成椭圆曲线上的点) r = 随机盲化因子 B' = Y + r*G 返回 B' Alice: C' = a*B' (= a*Y + a*r*G) 返回 C' Bob: C = C' - r*A (= C' - a*r*G) (= a*Y) 返回 C,秘密消息 Alice: Y = hash_to_curve(secret_message) C == a*Y 如果等式成立,则 C 必定来自 Alice
我在一个似乎被遗忘了很久的密码朋克邮件组帖子中发现了这个协议,它是 David Wagner 在 1996 年写的(修正:也许并不像我以为的那样被遗忘了,因为 Lucre 就是一个它的实现)。它的初衷是成为 RSA 盲签名的替代方案,以绕开 David Chaum 的(现在已经过期的)专利。就像在所有的 ecash 协议中一样,这里的 secret_message 将由 Alice 在验证后记录下来,以防止重复花费。
这个方案的一个好处在于,执行门限机制的时候相对直接(值要求椭圆曲线乘法)。而一个缺点在于,它比单纯的签名检查要更复杂,因为它需要重复 Diffie-Hellman 密钥交换过程。
这个协议还有一个额外的弱点,但可以解决。Bob 无法确定 C' 是正确生成的(对应于 a*B')。Alice 可以通过同时提供一个离散对数相等证据(discrete log equality proof, DLEQ),证明 A = a*G 中的 a 等于 C' = a*B' 中的 a,从而解决这个问题。这个想到可以通过一种相对简单的 Schnorr 签名来证明,如下所述:
(这些步骤发生在 Alice 返回 C' 的时候) Alice: r = 随机 nonce 值 R1 = r*G R2 = r*B' e = hash(R1, R2, A, C') s = r + e*a 返回 e, s Bob: R1 = s*G - e*A R2 = s*B' - e*C' e == hash(R1, R2, A, C') 如果等式成立,则 A = a*B 中的 a 必定等于 C' = a*B' 中的 a
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
INJ币一共多少枚?INJ币发行总量介绍
INJ币总发行量为1亿枚且固定不变,当前流通率达97.7%,约56.7%的供应量处于质押状态。其经济模型通过协议费用销毁实现通缩,结合稀缺性设计支撑长期价值预期。
-
kaito币怎么获得,kaito币是怎么得来的?
本文详细介绍KAITO币的多种获取方式,包括交易所购买、空投活动、平台贡献、邀请好友及参与挑战等途径,并提供风险警示与安全建议,助用户合理获取代币。
-
ice币是什么意思 ice币是哪个国家的
ICE币是Ice Open Network(ION)的原生代币,起源于罗马尼亚,旨在构建数据主权去中心化生态,具备移动挖矿、高性能等技术特性,文章分析其市场表现、投资风险及生态发展建议。
-
icp币能长期持有吗 icp币值得投资吗
文章围绕ICP币的长期持有价值与投资可行性展开分析,涵盖其技术愿景、市场表现、积极因素与风险,指出ICP具备一定潜力但高波动,适合风险承受能力强且认同去中心化互联网愿景的投资者长期配置。
-
iota币还能炒吗,还能涨回去吗?iota币投资前景分析
文章分析IOTA币的投资前景,涵盖当前价格特征、Tangle技术优势(零交易费用、物联网适配)、生态落地进展,评估短期交易机会与长期价值,提供风险控制及投资策略建议。
-
jasmy币值得投资吗?jasmy币的投资价值分析
Jasmy币聚焦物联网与区块链融合,2025年在跨链整合、碳信用等领域取得进展,具备技术壁垒与合规优势,但存在技术稳定性、市场波动等风险。本文从多维度分析其投资价值,为高风险承受能力投资者提供参考。
-
iost币怎么样,值得长期持有吗?iost币投资潜力分析完整版
本文全面分析IOST币的投资潜力,涵盖其PoB共识机制、高性能表现及IOST 3.0在RWA赛道的布局,探讨机构支持等优势与市场竞争等风险,为长期持有提供策略建议。
-
IP这个币有潜力吗,IP币未来前景分析
本文分析IP币(Story Protocol)的市场表现、生态与资本支撑,探讨其在知识产权管理赛道的潜力,同时剖析技术性回调、竞争监管等风险,为投资者提供前景预测与策略建议。
- 成交量排行
- 币种热搜榜
