買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必 > Info

Suterusu:琬點聊丨密碼學博士帶你了解「零知識證明」與「隱私幣」_門羅幣

Author:

Time:1900/1/1 0:00:00

3月26日19:00,「琬點聊」第二十五期開播,本期主題為「密碼學博士帶你了解零知識證明與隱私幣」,本次直播由BlocklikeCEO小琬對話上海交通大學密碼學博士、SuterusuCTO林煌。

林煌博士:SuterusuCTO,擁有上海交通大學的密碼學博士和佛羅里達大學的隱私保護分布式系統博士學位。曾在洛桑理工學院擔任博士后研究員,負責基因組數據保護和基于區塊鏈的數據貨幣化方面的應用密碼學研究。后任香港應用科技研究院副主任工程師,是若干區塊鏈項目的PI,負責架構及方案設計。曾在多個頂級IEEE期刊和密碼安全會議上發表二十幾篇論文,引用次數過1000。

本次直播中,林煌帶我們進入了密碼學的世界,深入淺出地科普了關于隱私保護,零知識證明的原理,隱私幣的種類差異等等問題。

以下為本期直播內容,由Blocklike編輯整理:

小琬:近期主流社交媒體微博被爆出泄露用戶大量隱私,「有5.38億條微博用戶信息在暗網出售,其中,1.72億條有賬戶基本信息。涉及到的賬號信息包括用戶ID、賬號發布的微博數、粉絲數、關注數、性別、地理位置等」,此事在社會上引起了熱議。作為隱私保護方面的專家,您認為目前社會中存在的隱私泄露事件都是由哪些原因引起的?隱私泄露都有哪些路徑呢?

林煌:導致隱私泄漏的原因可以從兩個角度分析:一個是系統在設計實現時存在的漏洞,另外是用戶在實際使用過程中的疏忽。

比如這次微博隱私信息泄漏事件,我了解的情況是微博的訪問控制系統允許用戶使用本地手機通信錄來搜尋朋友手機號所使用的賬號。這個看似合理的訪問控制機制允許黑客利用這個漏洞,通過偽造本地手機通信錄來掃描賬戶所使用的手機號。這個算是系統設計時的疏忽導致的攻擊。

Ripple律師:正在進行的Coinbase與SEC的訴訟很重要:金色財經報道,在關于Ripple和美國證券交易委員會 (SEC)之間可能達成和解的猜測中,代表眾多XRP代幣持有者的律師John Deaton概述了如果雙方選擇和解可能采取的步驟。

在談到可能影響雙方之間潛在和解的因素時, Deaton律師指出了正在進行的Coinbase與SEC訴訟的重要性。他解釋說,如果Coinbase案件的法官批準交易所的駁回動議,則表明該交易所的代幣銷售不受美國證券法的約束,盡管加密貨幣質押方面仍然是法律程序的一部分。

Deaton解釋成,Ripple和SEC能夠在今年年底前達成和解的唯一方法是,Failla法官是否批準 Coinbase動議,駁回或部分批準該動議,如果駁回動議獲得批準,美國證券交易委員會提起上訴的能力將受到相當大的限制,從而使和解成為一個合乎邏輯的選擇。 即使在這種情況下可以上訴,該機構的權威也會受到削弱。[2023/9/3 13:14:42]

另外一些實現方面的漏洞,比如很多安全系統用到密碼算法,而密碼算法的實現是很容易出問題,如前段時間轟動一時的針對openssl實現的heartbleed攻擊,還有針對各種系統漏洞的零日攻擊等等。

在實際使用中也容易出現各種問題,比如用戶在選擇系統密碼時可能會選擇一些隨機性極弱的密碼,如123456等,這個黑客很容易就能猜出來,還有用戶為了記憶方便,可能在多個網站上使用相同的密碼,這也很容易導致黑客通過撞庫猜出對應的密碼。

這些看起來似乎是個很常見很容易解決的問題,但在實際中確實屢見不鮮,甚至國家級的安全部門都會犯這種低級的錯誤,比如最近CIA的一個用于網絡攻擊的工具庫的泄漏也是由于管理員設置的密碼過于簡單,結果被人成功攻擊了。

據報道,他們設置的密碼分別為123ABCdef和mysweetsummer,所以哪怕這些理應非常專業的部門也會犯這種非常低級的錯誤。

Tom Wan:自從Voyager開放提款已從平臺轉出超2.29億美元:金色財經報道,21Shares母公司21.Co鏈上數據研析師Tom Wan在社交媒體上稱,自從Voyager 6月23日重新開放提款,已從平臺轉出超過2.29億美元,Voyager的標記錢包中仍有1.96億美元。持有量包括: 7400萬美元的BTC、5200萬美元的ETH、3200萬枚USDC、1500萬美元的SHIB、700萬美元的VGX。[2023/7/10 10:12:20]

另外很多時候黑客會使用各種malware來攻擊,比如給用戶發些附有malware鏈接的釣魚郵件等等,很多時候這種社會工程學的攻擊往往會利用一些人性的弱點,所以需要用戶隨時保持警惕才能防止這種攻擊。

小琬:允許使用本地手機通信錄來搜尋朋友手機號應該是社交平臺必備的功能,是否都會存在比較大的信息泄露風險?畢竟連微博實力這么強的平臺都會有漏洞,更別提小軟件了。

林煌:是的,所以很多時候系統設計時可能需要在系統的可用性和安全性之間做取舍。安全本質上是取舍的藝術。

小琬:隱私的重要性不言而喻,對于大數據時代習慣了使用互聯網生產和生活的個人及組織更是如此,然而目前的現狀卻是大眾苦隱私泄露久矣卻多束手無策,在您看來,我們可以通過哪些門檻較低的方法來保護個人及組織的隱私?如果隱私已經泄露出去了,可以有哪些方法來及時止損呢?

林煌:我覺得首先要防患于未然,也就是在系統設計實現這個階段要有專業人士參與,尤其是像密碼方案的設計和實現有很多需要注意的地方,比如要使用在實際中被反復測試過的密碼代碼庫等。

這也是為何我們強調應該多支持密碼代碼庫的設計和實現,包括像Suterusu這種項目,因為安全可靠的密碼代碼庫需要出色的密碼學家和工程師通力合作,這需要有足夠的資源長期地支持才可能完成。

Copper研究主管:目前CBDCs還不能替代現金:金色財經報道,加密貨幣經紀公司Copper的研究主管Fadi Aboualfa表示,目前的CBDC模型 \"不是人們在日常交易中可以使用的可行的現金等價物\"。他表示,央行沒有人才或基礎設施來運行相當于現金的全自動去中心化貨幣。每個央行的設計都在創建自己的孤立方法,而零售錢包基礎設施尚不存在。如果代幣具有特定的商業銀行品牌,可能會出現消費者信心問題。如果商業銀行發行的 CBDC 受到丑聞影響,可能會導致去中心化公開市場陷入混亂。此外CBDC 互操作性的關鍵因素尚未得到充分考慮。爭論當前的設計指向多個區塊鏈,中間人控制流量。設計和模型需要考慮到集成,而不是供應商鎖定,并且央行會有不同的考慮和要求。[2023/7/4 22:17:15]

另外,從用戶的角度講,要提高安全意識,養成良好的上網習慣,如果你嫌設置隨機性高的密碼使用起來過于麻煩,也可以用一些密碼管理器。當隱私信息泄漏時,比如微博上的賬戶密碼泄漏,應該及時地重置相關隱私信息。

小琬:其實大家都會有意識的保護隱私,但有時候防不勝防。比如密碼的管理,安全和容易記憶也需要取舍。我也嘗試用過密碼管理器,不過比較擔心密碼管理器的安全。林博士覺得密碼管理器是否安全,有沒有推薦的比較安全的密碼管理器。

林煌:其實還是有些簡單易用的密碼生成和記憶法的,也不一定非得用密碼管理器。我不使用密碼管理器的,可以給你推薦一種manuelblum,一個圖靈獎獲得者設計的一種隨機密碼生成法。這個基本思想是,你自己設計一個數學算法,將字母和數字對應。然后每次你用一個網站,你可以用該網站網址使用這個算法和數字對應,當然生成的密碼隨機性不一定足夠強,不過如果你的算法本身不泄漏的話,在實際中應該是夠用的。

小琬:主打隱私保護的隱私幣作為一種特殊的幣種,在行業中熱度很高,您作為密碼學博士,是如何看待隱私幣的呢?不同的隱私幣有哪些區別?

比特幣礦企Sphere 3D完成300萬美元私募輪融資,LDA Capital參投:金色財經報道,比特幣礦企Sphere 3D已與LDA Capital簽訂證券購買協議,以籌集高達300萬美元的資金。Sphere3D首席執行官Patricia Trompeter表示,計劃利用這筆資金為存款提供資金,以激勵剩余的礦工。[2023/4/23 14:20:51]

林煌:首先隱私幣是一個將理論密碼學應用于實際的非常棒的社會實驗。由于這些嘗試,零知識證明等非常艱深的密碼學概念才得以走出實驗室,為大眾所知。目前主流用到零知識證明的隱私幣主要包括zcash,門羅幣以及稍微小眾點的grin和beam。

zcash所使用的零知識證明需要可信初始化,他允許攻擊者在無法被偵測到的情況下打印無限量的zcash,而門羅幣目前使用的環簽名方案雖然不需要可信初始化,但簽名大小還是和匿名集合線性相關,相對而言又不是那么scalable。

grin和beam都是mimblewimble協議的實現,由于mimblewimble協議本身是在匿名性和scalability之間找tradeoff的方案,所以在隱私性上相對弱一些。另外上述幾種隱私幣幾乎都不支持智能合約。

我們Suterusu項目提出的匿名支付方案允許我們的隱私保護區塊鏈協議在安全性和可擴展性之間獲得最佳均衡,即幾乎常數級別的證明大小且無需可信初始化。我們的匿名支付方案還支持智能合約平臺,因此能支持些更為復雜的金融科技方面的應用。

如果大家有興趣了解更多關于隱私幣方面的區別,可以參考下我之前寫過的兩篇相關的文章:雜談去中心化隱私支付和介紹zcash和mimblewimble的文章。

小琬:這里可能還需要您解釋一個概念:可信初始化。

Magic Eden將于3月推出10多款Web3游戲:3月3日消息,NFT交易平臺Magic Eden宣布將于3月在以太坊、Solana和Polygon上推出至少12款Web3游戲。本次游戲的集中發布活動被稱為“Mint Madness”,發布的游戲將包括第一人稱射擊游戲Shrapnel和游戲元宇宙Planet Mojo等。

Magic Eden將在其社交媒體渠道上發布Mint Madness活動NFT交易者的排行榜。Polygon上交易量排名前10位的交易者將分享2萬枚MATIC的獎金,第一名獲勝者將獲得4500枚MATIC的獎金。[2023/3/3 12:40:10]

林煌:所謂的可信初始化是由于這種類型的零知識證明協議的初始化過程中涉及一些陷門知識,這種陷門知識好比數字簽名方案中的私鑰。在簽名方案中你的私鑰泄漏給攻擊者,那攻擊者可以生成合法的簽名而不被探測。在零知識證明方案中這種陷門知識泄漏則允許攻擊者生成合法的證明而不被探測。由于在實際中需要一個entity負責初始化過程,這種陷門知識必然為這個負責的entity所掌握,因此實際上這和去中心化支付的理念是背道而馳的,而且也是個巨大的安全隱患。盡管zcash試圖使用安全多方計算來解決這個問題,但安全多方計算還是有可能引入新的安全漏洞,而且攻擊者還是有可能成功攻擊這些多方計算的參與者,所以這不是徹底的解決方案,理想的零知識證明方案應該是無需可信初始化的。

小琬:零知識證明被認為是保護數據隱私的一種優質方案,但其作為一種新型的科學技術,尚難以被大眾理解。作為零知識證明領域的前沿探索者,請您為大家深入淺出地講解一下零知識證明的原理。

林煌:零知識證明其實可以看作一種加密的數學證明。當你讀完一個數學證明,正常情況下你應該有種在數學上功力見長的感覺,因為你掌握關于這個定理的新知識。

而零知識證明則有所不同,他的目的不在于讓證明驗證者掌握新知識,他的核心目的是說服驗證者證明者懂得如何證明這個命題,或者更正式地說他掌握了使得命題成立所需的秘密,僅此而已。

他不關心驗證者讀完證明后有沒有掌握新知識,事實上這里的零知識恰恰被定義成證明本身除了泄露一個事實:即證明者掌握了使得命題成立需要的秘密外,不泄漏其他任何信息。

所以零知識證明的證明往往是以密文的形式出現,所謂密文你可以把他看作一堆亂碼。換句話說通過讀這些亂碼,就能相信命題成立,相信證明者懂得如何寫這個證明,但除此之外你一無所知。

由于零知識證明本身是以亂碼的形式出現,這時候我們就得考慮一個問題,就是如果一個沒有掌握證明這個命題所需秘密的人,一個攻擊者渾水摸魚濫竽充數怎么辦?

所以零知識證明的另外一個性質可靠性就變了非常有意義,他的目的就在于保證攻擊者在不掌握證明命題成立所需的知識或秘密情況下是無法偽造證明的。

當然,零知識證明還得考慮完整性這個性質,我們這里暫時就不展開了。

通俗地說,零知識證明可以看作數字簽名和加密兩種概念的推廣和結合。零知識這個性質其實和加密方案所需的保密性有一定對應關系的,加密方案的保密性能保證加密密文不泄漏所加密明文的任何有用信息。零知識這個性質在隱私幣中則通常用于保證隱私性。

而可靠性則可以看作數字簽名方案的不可偽造性在通用命題中的一種推廣。在數字簽名方案中,一個沒有簽名密鑰的用戶是無法偽造簽名的,這就是所謂的不可偽造性。零知識證明的可靠性在隱私幣中往往用于保證只有用戶掌握隱私幣對應的秘密情況下才能成功花掉相應貨幣。

小琬:中本聰在其短短9頁的比特幣白皮書中用了一整個章節討論比特幣的隱私問題,數字貨幣自誕生以來,圍繞著其產生的隱私安全問題就一直備受行業從業者的關注,請問在您看來零知識證明可以為數字貨幣的隱私安全提供哪些助力?

林煌:零知識證明在保密支付中最簡單的應用就是用于證明當輸入和輸出金額以密文或數字承諾的形式出現時滿足balance的條件,即輸入金額之和等于輸出金額之和。由于密碼方案通常在有限域上進行,因此一個負數等價于一個很大的正數,往往需要使用區間證明來證明金額在合理的范圍之內。

為了保證交易參與者的隱私,會使用到成員證明來隱藏交易發起者身份。另外,如果發送者需要給接受者加密一些信息,可能會使用零知識證明證明所加密內容的合法性。這些都是零知識證明在數字貨幣交易隱私方面所起的作用。

近來,零知識證明在personaldatamonetization方面也出現了不錯的應用,比如basicattentiontoken項目最近使用零知識證明在保證用戶隱私的同時區分獲得token的是真正的用戶而非僵尸網絡,詳情請查我之前寫的介紹這個zk-sense項目的文章。這個既和basicattentiontoken這個數字貨幣有關,又和傳統互聯網經濟的新模式相關,非常有意思。

另外,如果考慮數字貨幣的應用基礎設施的話,比如半去中心化的身份認證設施或者聯盟身份認證設施,由于涉及用戶身份隱私和可問責性,零知識證明也有用武之地。

小琬:著重于隱私、分權及可擴展性的門羅幣是最早的也是最熱門的隱私幣種之一,有非常多的用戶持有并且使用它,請問您對門羅幣的評價是?

林煌:門羅幣在社區方面做得很不錯,但就像我上面提過的那樣,在scalability和效率上其實還有很大的提高空間,另外,門羅幣本身是不支持智能合約的。

相比之下,我們Suterusu的方案在安全性上不遜色于門羅幣,在scalability上比他們更有優勢,且支持智能合約。

小琬:目前全球對于數據與隱私安全間的政策尚不明朗,很多留存在互聯網中的隱私正在被當做是免費的數據在使用,有觀點認為數據的「隱私」邊界不在該不該發現和匯集一些必要的信息,而在于后續,這些信息如何被保存、管理、分析和使用。請問在您看來,數據的監管與「隱私」邊界在哪?

林煌:這種觀點可能未必準確,我認為保護數據的隱私必須從數據源頭做起,我們知道系統的安全程度取決于系統中最弱的一環。而很多時候,數據系統最弱的一環可能就恰恰在數據的源頭,目前隱私系統設計的一些新理念包括bringapplicationtodata事實上也和這個前提密切相關的。

近年來隱私數據監管方面的進展是有目共睹的,這包括歐洲的一般數據保護法和美國加州最近公布的消費者隱私法。這些法規對商家monetize用戶數據的過程提出了很多要求。

比如CCPA明確指出:用戶個人信息如果被用于所知會的不同目的,商家必須提前告知并征得用戶同意才行。再比如,商家如果提供金融激勵來購買用戶隱私數據時,必須明確說明估算用戶數據價值的具體方法。

在法規上逐漸明確地定義用戶對個人數據的所有權和控制權是件好事,但法規沒有技術的配合是行不通的。未來隨著個人數據主權的建立以及personaldatamonetization框架的建立我相信密碼技術會在這個過程中起到至關重要的作用。

這里可能包括從在多方數據分享時可能用到的多方計算技術,為了保證多方計算過程的計算可靠性會用到的零知識證明技術,比如為了給隱私數據合理定價設計的隱私保護的數據定價技術,甚至可以想象將來由于用戶數據對于不同的買家的價值不同而導致價格不同,也許智能合約也可以用于自動化這種monetization過程。

小琬:您在Suterusu擔任CTO,這個項目在應用路徑上跟其他隱私幣的差別在哪里?

林煌:我們設想的Suterusu的應用場景主要有以下幾種:匿名交易,關于數字貨幣的匿名化要求將越來越強,Suterusu作為一個隱私保護二層協議將為其他主流數字貨幣提供匿名化服務。另外,我們也會考慮提供可控匿名的模塊,從而滿足用戶對合規化方面的要求。由于suter提供了智能合約功能,可以通過智能合約自動化實現合規請求。另外一個應用場景是零知識身份證明,現在一個網站的注冊用戶登錄時幾乎都要向網站管理員泄漏自己的身份,通過在身份認證過程中引入零知識成員證明有可能在滿足身份認證要求同時還能保護用戶隱私。此外,我們也在研究使用零知識證明來提高區塊鏈系統的scalability。目前比如zk-rollup還有coda的思路都是使用零知識證明來提高區塊鏈的scalability,但它們多多少少都存在一些安全隱患。比如幫助生成零知識證明的operator有可能被dos攻擊等,所以,這方面也是我們研究努力的方向。

Tags:Suterusu門羅幣數字貨幣Suterusu幣是什么幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視

火必
以太坊:一文告訴你,DeFi的世界里可以這樣操作實現用Dai賺錢_Etherael指什么寓意

無論你是剛進入DeFi領域還是始終在這里,隨著生態系統的不斷擴展,不可能跟上每個新的代幣,協議和策略。對于某些代幣必須知道如何使用是至關重要的,而Dai無疑是其中的一種.

1900/1/1 0:00:00
SEC:Algorand生態伙伴們(2):2C生態第一幣Props_區塊鏈技術發展現狀和趨勢

人在幣圈,遵從本心、順其自然地“鏈賺”。我有“4PAI”計劃:實在參與的“行動派”系列、興致研討的“隨心Pie”系列、全球引智的“薏米Pie”系列、學習進階的“學緣Pie”系列.

1900/1/1 0:00:00
ANC:為防張子強再出手,李嘉誠給兒子配保鏢,兒子說:讓他離我遠點!_Rigel Finance

在影視劇當中,我們經常能夠看到富豪的身邊總是跟著一位保鏢來保護他的人身安全;藝術來源于生活,現實生活中,無論是富豪還是明星,在公眾場合出席時都會配有保鏢,但正所謂“伴君如伴虎”.

1900/1/1 0:00:00
比特幣:BTC減半倒計時:減半是行情的開啟還是結束?_40億比特幣能提現嗎

綜合因素決定比特幣上漲邏輯最近,隨著比特幣行情突破9000美元大關,并且帶動其他主流幣和山寨幣同時上漲,減半行情重新開啟!隨著行情的上漲,加密市場各項活躍度都呈現指數級上升.

1900/1/1 0:00:00
ESS:一塊“大洋”在民國時可以買500個包子,如今可以買多少?_USELESS幣

貨幣在我國的發展是一個漫長的演變過程,從最開始的貝殼等實物貨幣,到后來的鐵、金、銀等金屬貨幣,再到紙幣這種代用貨幣,在歷史發展的不同階段,貨幣都有其不同的表現形式,而貨幣也在這漫長的發展過程中.

1900/1/1 0:00:00
OPP:東莞臨港經濟逆風前行_區塊鏈技術發展現狀和趨勢GDP幣

一邊毗鄰繁忙的東莞港和新沙港東莞港區,一邊坐擁有強大制造能力、產品行銷全球的東莞制造業群落。沿珠江口獅子洋南下來看東莞,一條臨港經濟帶正在加速崛起,成為吸引重大項目、新興產業等高端要素的“新磁石.

1900/1/1 0:00:00
ads