以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > FIL幣 > Info

SCH:硬核 | 一種基于 Schnoor 算法的多簽方案以及錢包架構

Author:

Time:1900/1/1 0:00:00

硬核預警,建議有技術基礎的同學使用~

近日比特幣核心客戶端發布了新的一個大版本,這次發布主要帶來了Schnorr簽名Taproot技術。Schnorr是一項優雅,簡潔,可以提升交易隱私性,節省空間,同時還能實現聚合多簽的一種的簽名算法。同時它有別于傳統的ESDSA簽名技術,其在技術及實現方式上有著明顯的特點,目前已經較廣泛的應用在不同公鏈的不同環節上。本期非常有幸邀請到密碼學專家漢升撰稿,介紹一種基于Schnoor算法的多簽方案以及錢包架構。同時在文末為大家推薦了兩篇相關科普文章,希望能夠一起學習這一項新的技術,以及了解Schnorr簽名對于比特幣及區塊鏈技術的發展有哪些意義。

編輯:xy工作室、NPC

169,999枚COMP從未知錢包轉移到Binance:金色財經報道,WhaleAlert數據顯示,169,999枚COMP(9,640,262 美元)從未知錢包轉移到Binance。[2023/8/5 16:20:39]

ECDSA簽名回顧??

數字簽名是對簽名的數字模擬。最早的數字簽名算法是由Rivest、Shamir、Adleman三?于1978年提出的RSA簽名算法,其安全性基于?整數分解的難解性,?泛地運?于數字認證與CA等領域。但是由于RSA算法的密鑰尺?較?,存儲效率不及后來的基于橢圓曲線的簽名算法。所以?前?泛運?于密碼貨幣的簽名?乎都是ECDSA算法,只是所基于的底層橢圓曲線不同。ECDSA的安全性是基于橢圓曲線離散對數難解性。

DWF Labs向Bybit轉入1萬億枚LADYS,將用于做市:5月11日消息,DWF Labs管理合伙人Andrei Grachev發推稱,該機構向Bybit交易所錢包轉入的1萬億枚LADYS將用于做市。

據此前報道,Andrei Grachev發推稱,該機構向Huobi交易所錢包轉入的6000億枚LADYS將用于做市;向Gate.io交易所錢包轉入的6000億枚LADYS也將用于做市。[2023/5/11 14:57:25]

?特幣簽名算法——

基于SECP256k1曲線的ECDSA

?特幣?前所使?的簽名算法是基于SECP256k1曲線的ECDSA算法。將交易的詳細信息作消息摘要,即z=SHA256(m),對摘要z作核?簽名算法。

Cardano生態NFT借貸協議Aada Finance推出漏洞賞金計劃:9月11日消息,Cardano首個NFT借貸協議Aada Finance將于9月13日在Cardano主網上推出V1版本產品。在產品推出之前,Aada Finance啟動漏洞賞金計劃,關鍵智能合約漏洞的獎勵規模為25000美元,將使用AADA代幣進行支付。[2022/9/11 13:22:19]

密碼學意義上安全的數字簽名需要通過添加隨機數來實現簽名的隨機性。但是根據RFC6979標準,簽名算法中的隨機數是從消息摘要z中提取出,這不是密碼學意義上的隨機數。這個?案在眾多密碼學代碼庫中,并應?于?多數區塊鏈項?中。

More Loot Bag #666688以1080 ETH價格成交,創該系列歷史最高交易記錄:金色財經報道,據NFTGo.io數據顯示,More Loot Bag #666688以1080 ETH價格成交,約合1,770,857.87美元,創下該系列歷史最高交易記錄。截至目前,More Loot交易總額達到7930萬美元,市值為767萬美元,當前地板價為0.0032 ETH,24小時跌幅達到17.95%。[2022/7/29 2:46:08]

Schnorr簽名的平凡?案

Schnorr簽名可以解決上?所提出的多簽消耗資源的問題。

Schnorr是由Claus-PeterSchnorr在1989年美密會上提出的數字簽名算法,并申請了專利保護。就簽名算法本身??,它相對于ECDSA算法具有,可證明安全性、可擴展性的特點。主要算法實現如下:

可以看出Schnorr簽名也基于橢圓曲線算術,?前?泛部署于各?代碼庫、芯?指令中的底層算術模塊依?然可以有效利?,但是需要將再重新從底層接?封裝指令來實現Schnorr算法。這點對于軟件錢包升級?較便利。但是對于硬件錢包,升級成本可能較?。?

Schnorr簽名?案的線性性質

假設Alice和Bob分別對于消息m進?簽名。具體地,假設Alice的公私鑰對為(x1,X1=x1G),Bob的公私(x2,X2=x2G),

以上的?案只是為了展示Schnorr簽名的線性性,并不能直接?于實際應?,因為這個?案可能會導致RougekeyAttack。?

基于Schnorr簽名的多簽?案

1.多簽?案

以n-of-m多簽?案為例。

2.錢包服務架構錢包分為服務器端(S端)和客戶端(C端),C端將有多個邏輯點,對應多個?戶。

這?的S端和C端只是邏輯上的,可以在?個物理設備上既有S端也有C端,也可能是多個物理設備上的。?

結論

對于Schnorr的線性性質以及簽名可累積性質,使得在?特幣多簽交易的執?中,不需要過多的?戶簽名數據,只需要"簽名和"與"公鑰和"即可驗證交易合法性。這會讓?特幣的多簽交易???幅降低,從?區塊能容納的多簽交易數量得到較?提?。以2-3多簽為例,?前?特幣多簽的鎖定腳本需要3個公鑰地址,這部分會被壓縮為腳本,所以升級之后???變化,但是解鎖腳本需要2個公鑰與2個簽名,在升級為Schnorr之后,只需要?個"公鑰和"與"簽名和"。對于更通?的n-m多簽,?前?特幣多簽的解鎖腳本需要n個公鑰與n個簽名,Schnorr簽名依然只需要?個"公鑰和"與?個"簽名和”。也就是說簽名?越多,Schnorr簽名的空間利?率越?。?

Tags:SCHDSACDSECDMesChainmaidsafecoinCDSD幣ecd幣違法嗎

FIL幣
DEF:鏈上周報:LINK、UNI、CRV等集體反攻,鎖倉量不斷上升

比特幣市場 2021年的第三周,比特幣似乎開啟了震蕩走勢,最低下探至30000美元的整數關口。雖然市場隨后出現了數次反彈,且比特幣也一度重返40000美元,但寬幅震蕩的行情似乎伴隨著美元指數的走.

1900/1/1 0:00:00
PAR:孟巖:區塊鏈提供數字科技霸權之外的第三選項

本文原發于“孟巖的區塊鏈思考”我并不是一個對時事不感興趣的人,但是在這個公眾號里從來不談,因為我相信專業主義.

1900/1/1 0:00:00
PAR:隨想:區塊鏈提供數字科技霸權之外的第三選項

我并不是一個對時事不感興趣的人,但是在這個公眾號里從來不談,因為我相信專業主義。走出校門二十年以來,我干過好幾個行業,談不上有什么成績,但深知一個道理,任何一個實踐性領域,八成以上的“真知”.

1900/1/1 0:00:00
SEC:美國加密貨幣監管走向:禁ICO、盯交易所、信托比特幣、管住穩定幣

美國對加密貨幣的監管是全球監管的風向標,再加上這輪比特幣牛市的動力主要來自北美機構,故被人稱為“機構牛”,因此美國監管的一舉一動都將左右幣價波動.

1900/1/1 0:00:00
TER:Twitter投資人和V神共同發聲:中心化社交平臺是時候「協議化」了

近日,關于「漂亮國」總統被包括Facebook、Twitter、Snapchat和Instagram等在內的媒體封號的消息鬧得沸沸揚揚.

1900/1/1 0:00:00
DEFI:“DeFi季節”來臨,你已經在車上嗎?

你還在等待老牌“山寨幣季節”到來嗎?那你恐怕要錯過“DeFi季節”了。隨著比特幣近日進入橫盤整理,DeFi代幣開始發力,前所未有的的DeFi代幣繁榮景象正在呈現.

1900/1/1 0:00:00
ads