以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

STAR:安全芯片到底在保護什么?(上)

Author:

Time:1900/1/1 0:00:00

真隨機數和偽隨機數的區別—撰文|Cobo金庫大掌柜掌柜最近一直有強調安全芯片的重要性,今天就正兒八經的盤一盤安全芯片到底在保護什么。對數字貨幣原理稍有了解的人,可能都聽說過“非對稱加密”、“哈希算法”之類的加密學名詞,但并不是所有人都知道,這些加密算法背后最重要的核心——隨機數。大家“隨機”選擇一把私鑰,就可以通過私鑰用密碼學計算出地址,有了地址就能收取數字貨幣,私鑰就能支配這個地址上的數字貨幣。所以,誰擁有私鑰,誰就擁有對應地址在鏈上的資產。那么,私鑰會不會有一天耗盡?要解答這個問題,先要看看私鑰到底有多少“把”。理論上來說,私鑰總共有大約2的256次方的可能性。這個數大約是1后面跟了77個零。與之對比,目前可見的宇宙,總共的原子數大概是1后面跟了80個零。私鑰的可能性有這么多,看來是不會被耗盡了。可是,會不會碰巧兩個人選到同一把私鑰?從而A轉到對應地址的錢,被B轉走了?這就引出了私鑰隨機性的重要性,也就是隨機數的重要性。系統都是先得到隨機數,然后從隨機數再推導出私鑰。

Coinlive及多個企業宣布正式加入區塊鏈生態安全聯盟:10月14日,區塊鏈媒體Coinlive、Footprint Analytics、Web3Drive、Digital Treasures Center宣布正式加入區塊鏈生態安全聯盟,他們將在數據和訊息、區塊鏈基礎設施構建上發揮各自優勢,共同護航區塊鏈生態健康發展。

據了解,區塊鏈生態安全聯盟大學機構、Web3.0安全公司、行業協會、金融科技服務商等聯合發起。第一批理事單位包括Beosin、SUSS NiFT、NUS AIDF、BAS、FOMO Pay、Onchain Custodian、Semisand、Coinhako、ParityBit、華為云。[2022/10/14 14:27:48]

目前,林林總總的數字貨幣錢包,在隨機數生成這件事上,逃不出兩種方案——偽隨機數生成器和真隨機數生成器。偽隨機數生成器在維基百科上有一個更令人擔憂的名字,確定性隨機數生成器。為什么隨機數還會有“確定性”這一說呢?因為偽隨機數都來自于“隨機種子”,而隨機種子是由計算機自帶的計數器或者其它數字邏輯產生。這些計數器或者數字邏輯是有一定概率分布的。所以,在一定程度上,偽隨機數是可預測的。與之相對的,真隨機數是由安全芯片通過物理方式生成的,其隨機性是不可預測的。來自維基百科的定義:真隨機數生成器是一種通過物理過程而不是計算機程序來生成隨機數的設備。這樣的設備通常是基于一些能生成低等級、統計學隨機的“噪聲”信號的微觀現象,如熱力學噪聲、光電效應和量子現象等。這些物理過程在理論上是完全不可預測的,并且已經得到了實驗的證實。由此,我們得到了安全芯片的核心保護對象:私鑰的真隨機性。安全芯片可以生成真隨機數,隨機性大于非安全芯片生成的偽隨機數。我們前面有反復提到的一個詞組——“物理方式生成”。有些同學可能會問,能用“擲骰子”這種“物理”方法嗎?答案是可以的。基于以上,在選購數字貨幣硬件錢包時,仍有兩個知識點需要普及:除了要關注是否有安全芯片以外,還要關注安全芯片是否得到了相關機構的認證。常見的認證體系有兩套:FIPS和AIS。安全芯片的固件代碼是否開源,也是要考察的點。目前已知的硬件錢包中,只有Cobo金庫和ColdCard開源了安全芯片固件代碼。Coldcard的安全芯片固件代碼甚至支持用戶自行燒錄,適合比較硬核的玩家,但是同時也放大了供應鏈攻擊的可能性。出于供應鏈攻擊等方面的考慮,Cobo金庫暫不支持用戶自行燒錄安全芯片固件。總結,選擇硬件錢包時,建議如下:應用安全芯片且安全芯片得到相關機構的認證且安全芯片固件開源下篇文章會講安全芯片可以抵御哪些物理攻擊,請持續關注呀!參考鏈接:https://en.wikipedia.org/https://en.wikipedia.org/https://en.wikipedia.org/https://github.com/

馬斯克指控Twitter存在安全漏洞,尋求結束并購交易:金色財經報道,根據周四的一份法庭文件,埃隆·馬斯克指控Twitter公司隱瞞了該公司數據安全的嚴重缺陷,構成欺詐。馬斯克說,這應該讓他結束對該公司440億美元的交易。馬斯克還聲稱,Twitter對其隱瞞了公司沒有遵守2011年與美國聯邦貿易委員會(FTC)就用戶數據達成的協議。

馬斯克要求特拉華州法官認定他沒有義務完成交易,而Twitter則希望法官命令馬斯克以每股54.20美元的價格收購該公司。為期五天的審判定于10月17日開始。(路透社)[2022/9/16 7:00:12]

StarkWare零知識證明驗證程序ethSTARK已通過PeckShield安全審計:8月11日消息,區塊鏈安全公司PeckShield官方宣布,StarkWare公司零知識證明驗證程序ethSTARK已通過其全面安全審計服務。

ethSTARK是一個以太坊基金會支持的,由StarkWare公司開發的零知識證明(ZKP,Zero Knowledge Proof) 驗證程序,它實現了比現有ZKP算法更快的驗證速度,進一步提升了StarkWare在零知識證明領域的技術影響力。[2020/8/11]

Tags:STAR區塊鏈ARKSTARKStarLaunch區塊鏈技術通俗講解知乎BARKSTARK幣

比特幣交易
以太坊:微軟與標準共識暢談區塊鏈

徐江:大家好! 徐玉濤:徐江老師,我們很榮幸邀請到您,要不您給我們線上的小伙伴們做個自我介紹。徐江:謝謝大家!很榮幸,我也是理工科背景,程序員出身.

1900/1/1 0:00:00
區塊鏈:拒絕服務(DoS)攻擊:成也礦工,敗也礦工

編者按:本文來自頭等倉區塊鏈研究院,Odaily星球日報經授權轉載。摘要:我們發現了一種針對類似比特幣區塊鏈的拒絕服務攻擊,這種攻擊模式比之前的攻擊模式成本要低得多.

1900/1/1 0:00:00
區塊鏈:密碼法出臺背景解讀:國家級密碼戰對決拉開序幕

2020年1月1日,中國首部《中華人民共和國密碼法》將正式開始實施,而在這之前一直只有一部2007年4月23日公布的《商用密碼產品使用管理規定》和《境外組織和個人在華使用密碼產品管理辦法》.

1900/1/1 0:00:00
區塊鏈:2019幣圈花式騙局

借區塊鏈名義進行炒作的項目每年都層出不斷,回數2019年幣圈所出現的騙局,“第一資金盤”PlusToken涉案資金超200億元;活躍最久、覆蓋國家最多的全球性龐氏騙局Onecoin網站最終于12.

1900/1/1 0:00:00
OMP:DeFi中的流動性和銀行擠兌風險

編者按:本文來自:以太坊愛好者,作者:BogdanGheorghe、MomoAraki、EverettMuzzy,翻譯&校對:周瑾&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
FACE:Facebook與加密貨幣:每一次蠢蠢欲動,都想登頂封王

編者按:本文來自頭等倉區塊鏈研究院,作者:DavidMcNeal,翻譯:頭等倉,Odaily星球日報經授權轉載。從2016年到2019年,Facebook觀望著區塊鏈與加密貨幣,暗地里磨刀霍霍.

1900/1/1 0:00:00
ads