【区块链与密码学】第9-8讲:群签名在区块链中的应用 II

虚拟币用到的非常哇塞的技术(椭圆曲线密码学)解读 优势相比RSA等传统公钥密码体系,ECC可以使用更短的密钥长度提供同等安全性计算效率高,适合资源受限环境在区块链技术中扮演不可替代的角色核心应用数字签名确保交易不可篡改公私钥体系支持安全的资产所有权验证密钥派生支持分层确定性钱包技术挑战实现的安全性依赖于随机数生成器的质量需要防范侧信道攻击量子计算可能对ECC构成威胁。 阅读详情

【本课堂内容全部选编自PlatON首席密码学家、武汉大学国家网络安全学院教授、博士生导师何德彪教授的《区块链与密码学》授课讲义、教材及互联网,版权归属其原作者所有,如有侵权请立即与我们联系,我们将及时处理。】

9.8群签名在区块链中的应用

近年来,密码资产的兴起带动了区块链技术的腾飞,区块链技术已不再局限于密码货币、密码资产等应用,开始朝向商业化路径进发,在区块链技术商业化的同时问题也随之出现。

区块链的弱中心化、多中心化特征,使得区块链系统能够以成员共识机制实现信任自治。这种分布式系统结构摆脱了对中心节点的依赖,节点之间能够以对等网络的方式自由连接,进行可验证的数据存储,为上层智能合约提供可信数据。但区块链公开透明的特征又使得需要大量隐私保护需求的商业行为望而却步。链上隐私保护成为了区块链商业化的关键突破口。

「区块链+」的发展模式不断催生密码应用需求,高效隐私保护技术是区块链系统需要重点突破的方向。采用基于群签名、环签名、零知识证明、同态加密、多方安全计算等密码技术来构建隐私保护方案,能够更好地服务于实用化的区块链融合应用要求。其中群签名在目前的应用中十分广泛。

上节课讲到2019年Zhang等人提出了一种在匿名数字货币中跟踪付款人的高效可连接群签名。使用可连接群签名来实现支付者的真实身份跟踪。这种方法能够同时保障匿名数字货币交易中的匿名性和可靠性。这为区块链在金融领域的应用铺设了道路。

与此同时,高效可连接群签名安全需求也需保障。其中包含:

正确性保证诚实用户生成的签名始终被接受,使用同一密钥生成的两个签名始终被正确链接,任何有效的签名都可以用SA的跟踪密钥跟踪到实际的签名者。

完全匿名给定两个签名和其中一个签名者,没有人能够确定哪一个签名是由已知的签名者产生的,除了SA。

完全可追溯性完全可追溯性比可追溯性更强,它也可以被看作是一种强大的抗合谋形式。具体来说,一个敌手根据其他组成员的合谋创建了一个签名,甚至持有SA的跟踪密钥,而SA无法跟踪到实际签名者之一,这种情况发生的概率几乎可以忽略不计。

可链接性一个敌手生成了两个具有相同密钥的签名,其amount相同,而其他群成员没有将其链接的概率可以忽略不计。

基于此,群签名的应用相当广泛,如企业端用户部署群签名服务,生成群签名,通过AMOP将签名信息发送给上链机构(如PlatON),上链机构将收集到的签名信息统一上链(如竞标、对账等场景),再比如群签名+盲签名可应用于构造有多个银行参与发行电子货币的、匿名的、不可跟踪的电子现金系统。在这样的方案中有许多银行参与这个电子现金系统,每一个银行都可以安全地发行电子货币。这些银行形成一个群体受中央银行的控制,中央银行担当了群管理员的角色。

相信在区块链技术越来越普及后,我们将会看到更多的基于群签名的应用案例。

今天的课程就到这里啦,下节课我们将开启新的篇章,学习密码学中的另一大领域——零知识证明,敬请期待!

同学们可以关注点宽学园,每周持续更新区块链系列课程,小宽带你进入区块链世界。我们下节课见啦。

【区块链与密码学】课堂回顾:

区块链与密码学系列文章合集

深入解析SM3国密算法:原理、实现应用场景 本文深入解析SM3国密算法的原理、实现应用场景,涵盖哈希函数设计、消息处理流程及安全特性。通过实战案例展示SM3在数据完整性校验、数字签名区块链中的高效应用,并提供性能优化安全实践建议,助力开发者掌握这一国产密码学核心技术。 阅读详情

相关推荐

CTF-Crypto 出题思路解题思路

ctf 夺旗赛解题思路 crypto密码学

Jang2023的博客 4700

密码学签名经典图书

这本英文图书,是学习现代密码学签名技术的必备资料,签名技术是实现保护隐私的很有前途的密码学技术,要学懂弄懂签名各种协议方案,必须先看此书哦!

椭圆曲线加密(ECC)实战:从原理到区块链应用

本文介绍了椭圆曲线加密(ECC)的原理、实现及区块链应用。ECC相比RSA具有显著优势:256位ECC密钥的安全强度相当于3072位RSA,且运算速度更快、带宽占用更少。文章详细解了椭圆曲线的数学基础,包括点加法几何解释和数学公式,并提供了Python实现代码,涵盖椭圆曲线类、标准曲线secp256k1(比特币使用)的实现,以及密钥生成、压缩公钥等核心功能。最后介绍了ECDSA数字签名的生成验证流程,为区块链等场景提供安全高效的加密解决方案。

闲人编程的博客 550

签名、环签名、盲签名

签名方案是算法组ΠGS=(Gen,Sign,Ver,Open)ΠGS​=(Gen,Sign,Ver,Open),Gen(1λ,n)Gen(1λ,n):密钥生成算法,nnn为成员数,输出gvkgvkgvk:公钥,用于验签gmskgmskgmsk:主私钥,由管理员持有,用于追踪成员身份gsk=(gsk[1],⋯,g。

weixin_44885334的博客 4630

密码学系列 - 多种签名方式

密码学中的多种数字签名方式

weixin_40862140的博客 1394

区块链快速入门(六)——区块链密码学安全相关技术

一、区块链密码安全技术简介 区块链和分布式账本中大量使用了密码学和安全技术的最新成果,特别是身份认证和隐私保护相关技术。区块链使用了包括Hash 算法摘要、加密算法、数字签名和证书、PKI体系、Merkle 树、布隆过滤器、同态加密等密码安全相关技术,用于设计实现区块链的机密性、完整性、可认证性和不可抵赖性。 二、Hash算法数字摘要 1、Hash算法简介 Hash(哈希或散列)算法,常被称为指纹(fingerprint)或摘要(digest)算法,可以将任意长度的二进制明文串映射为较短的(通常

天山老妖 5565

签名签名总结

文章目录**1、签名(group signature)**2、环签名(ring signature)3、签名和环签名主要特性对比4、签名流程5、sig-service-client 基本功能5.1 签名5.2 环签名6、应用场景6.1 签名场景6.2 环签名场景 1、签名(group signature) 签名(group signature)即某个组内一个成员可以代表组进行匿名签名签名可以验证来自于该组,却无法准确追踪到签名的是哪个成员。签名需要存在一个管理员来添加新的成员,因

yhc166188的博客 4327

数字签名,盲签名,环签名签名

数字签名 类似在纸质合同上签名确认合同内容,数字签名用于证实某数字内容的完整性(integrity)和来源(或不可抵赖,non-repudiation)。 实际应用中,由于直接对原消息进行签名有安全性问题,而且原消息往往比较大,直接使用RSA算法进行签名速度会比较慢,所以我们一般对消息计算其摘要(使用SHA-256等安全的摘要算法),然后对摘要进行签名。只要使用的摘要算法是安全的(MD5、SH...

charles_lun专栏 1万+

从HTTPS到区块链:SM2数字签名在国产化替代中的真实应用场景解析

本文深入解析SM2数字签名技术在国密算法体系中的核心地位及其在金融、区块链等领域的商业落地实践。通过对比SM2RSA/ECDSA的技术参数,揭示其在签名效率和安全强度上的优势,并提供可落地的迁移方案性能优化策略,助力企业实现国产密码算法的平滑替代。

weixin_30588675的博客 206

深入解析Programming Bitcoin:椭圆曲线密码学核心原理 [特殊字符]

想要真正理解比特币和区块链技术的数学基础吗?Programming Bitcoin这本书提供了完整的椭圆曲线密码学实现指南,让你从零开始构建自己的比特币系统。在这篇终极指南中,我们将深入探讨椭圆曲线密码学的核心原理,揭示比特币安全性的数学奥秘。 椭圆曲线密码学是比特币安全性的基石,它为比特币提供了强大的数字签名机制。通过Programming Bitcoin这本书,你可以亲手实现椭圆曲线密码学

gitblog_00271的博客 639

分布式电子签名技术QoeSiGN解析应用

电子签名技术作为数字安全的核心基础设施,在保障通信和交易安全方面发挥着关键作用。其基本原理是通过密码学方法确保数据的完整性和身份认证,其中欧盟eIDAS法规框架下的合格电子签名(QES)代表了最高安全等级。传统QES方案依赖中心化的硬件安全模块(HSM),存在单点故障和算法僵化等问题。QoeSiGN创新性地采用隐私保护协同计算(P2C2)和分布式签名生成机制,解决了这些痛点。该技术通过多方计算(MPC)重构信任模型,在保持法律效力的同时实现去中心化架构,显著提升了系统鲁棒性和密码算法敏捷性。典型应用场景包括

weixin_33843947的博客 431

虚拟币用到的非常哇塞的技术(Schnorr签名)解读

Schnorr签名作为一种先进的数字签名算法,在加密货币和区块链技术中有着重要应用。简洁性:签名结构简单,占用空间小线性聚合:多个签名可以聚合为单一签名,提高效率批量验证:可以同时验证多个签名,减少计算开销隐私增强:使复杂交易结构看起来简单交易相似Schnorr签名在比特币Taproot升级中的应用标志着加密货币技术的重要进步,为未来区块链扩展性、隐私性和灵活性提供了坚实基础。随着技术的发展,Schnorr签名有望在更多领域发挥重要作用,特别是在需要高效、安全的数字签名验证的场景中。

zhangzhechun_03的博客 1126

比特币和区块链学习手册(全)

区块链是一种分布式数据库,它可以实现数据的永久,透明和安全存储。区块链技术使用密码学来保护数据。本书是进入去中心化数据库世界的完美入门点。本书将带您深入了解区块链数据库,随后是概念的高级实现。您将了解比特币的基础知识及其技术运作。随着您阅读本书,您将深入了解这一领先技术及其在现实世界中的实现。您还将了解区块链的技术基础,学习密码学的基础知识,并了解它如何保护数据。在最后几章中,您将掌握加密货币背后的机制。在本书结束时,您将学习到有关去中心化数字货币,区块链高级概念以及比特币和区块链安全性的知识。

龙哥盟 2271

区块链1-区块链技术的核心概念和原理1

1.账号如何验证 a.Hash(账本1)=787635A b.区块 序列号 时间戳 Hash值+交易记录 c.Hash(787635A,账本2)=456635B i.少数服从多数 x ii.Hash y 2.账户所有权问题 a.账户->地址 { "付款地址":"2A39CBa2390FDe", "收款地址":"AAC9CBa239aFcc", "金额":"0.2btc" } b.密码->私钥 地址:2A39CBa2390FDe 私钥:sdgHsdniagsadfsadfd...

qq_42242589的博客 591

[密码学基础]政务系统国密改造必看:SM2SM3SM4组合应用场景解析

算法类型算法名称功能定位国际对标算法非对称SM2数字签名/密钥交换RSA/ECC哈希SM3数据完整性校验SHA-256对称SM4数据加密/通信信道保护AES。

曼岛_的博客 2373

哈希函数详解:从MD5到SHA-3的密码学基石

哈希函数是现代密码学的核心组件,它将任意长度的输入转换为固定长度的输出(哈希值),具有单向性、抗碰撞性和雪崩效应等安全特性。本文系统解析了哈希函数的定义、性质、典型算法及应用场景。 核心算法包括已淘汰的MD5(128位)、SHA-1(160位),以及当前主流的SHA-2(如SHA-256)和新兴的SHA-3(基于海绵结构)。哈希函数广泛应用于数据完整性校验(如文件下载验证)、密码存储(加盐哈希防彩虹表攻击)、区块链(区块标识)和数字签名等领域。随着算法演进,SHA-256仍是安全推荐标准,而BLAKE3等新

qq2745567641的博客 1912

C++实现基于secp256k1的加密解密技术详解

椭圆曲线加密(ECC)是一种公钥加密技术,其安全性基于椭圆曲线上的离散对数问题。在数学上,椭圆曲线定义为满足以下形式方程的点集合:在这里,(a)和(b)是满足条件 (4a^3 + 27b^2 \neq 0) 的常数,保证没有奇点的出现。椭圆曲线上的点加法具有特定的几何解释,且该中的点加法满足交换律,使运算成为可行的操作。secp256k1是比特币和其他加密货币中使用的椭圆曲线标准之一。它特别设计用于确保安全的密钥生成和数字签名

weixin_35019679的博客 1334

从PGP到区块链:BouncyCastle的密钥环机制深度解析

本文深入解析了BouncyCastle密钥环机制在PGP加密区块链技术中的应用。从PGP密钥环的设计哲学到区块链密钥管理的范式转移,详细探讨了BouncyCastle如何实现分层存储、密钥派生路径设计及多签名等高级操作,为开发者提供安全高效的密钥管理解决方案。

js777的博客 486
上一篇: 【区块链与密码学】第9-7讲:群签名在区块链中的应用 I
下一篇: 【区块链与密码学】第10-3讲:零知识证明概念
Dig Quant
博客等级 码龄6年 124粉丝 53原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值