Andreas Antonopoulos是比特币社区中一位知名的分析者和演说家。最近,有很多对话和媒体新闻都提到了能够打破比特币椭圆曲线密码体制的量子计算机的发展。 Antonopoulos认为,尽管量子计算的研究得到了进一步发展,但如果比特币密码系统不断进行升级,我们对量子计算机的担心就完全是多余的。技术专家还提到,中本聪在一开始就已经天才般得对如何对付量子计算机做出了计划和预想。 打破比特币椭圆曲线将暴露出重要的秘密 有一位听众在听Andreas Antonopoulos发表的主旨演讲时问道:“如果NSA(美国国家安全局)拥有一台量子计算机,那这是否意味着它能够破解比特币加密系统呢?” Antonopoulos解释说道:“毫无疑问——答案是肯定的。目前,NSA已经拥有了量子计算机,Google在他们的数据中心也安装了一台量子计算机,而如果NSA他们有一个功率比Google高出十倍的,并且成本赶上了登月的成本,那么他们就能以更高的效率来破解一些加密系统。而现在则出现了一个有趣的问题——他们会使用这台机器来破解比特币系统吗?” “答案是否定的。从生活经验中我们可以得出,如果你拥有一个这样的东西,那么这个东西就很有可能会成为你最重要的秘密。无论任何时候你使用它,你必须为自己找出一个可行的理由,你需要告诉世界你不使用这台机器就能破解那些加密体制。但实际上,这样的事情是根本不存在的。例如,当英国人下决心要守住秘密时,他们会不惜使一艘船沉没,因为他们编不出一个足够好的故事去解释这艘船的来历。他们能够忍受自己城市的被轰炸,因为他们编不出足够好的故事去解释为什么他们会知道他们将如何被轰炸,所以如果他们不能编造出一个足够好的故事,他们不会冒险揭示他们所拥有的最重要的秘密。” 他还说;“他们几乎不可能会使用量子计算机来破解比特币加密系统。因为一旦你将量子计算机应用在比特币上,这就相当于你要告诉全世界你能够破解比特币的椭圆曲线密码体制——猜猜接下来会发生什么?你的核武器竞争对手将会竭尽全力去升级他们的密码,并且尝试实施量子加密算法。我相信,你的对手那里绝对不会缺少在该领域有浓厚兴趣的研究人员。而你只是把你在这项技术上的所有研究都用到了一些奇怪的货币上面了,而这绝对称不上是一个明智的选择。” 中本聪的两个天才设计 Antonopoulos在介绍比特币对抗量子计算机的双层保护时,他说有两种基本的密码系统能够保证比特币的安全。而事实上,中本聪能够设计出这些元素也绝非偶然,这背后要考虑到无数的情况和细节。 Antonopoulos说:“NSA绝不会用他们的量子计算机来攻击我们。有趣的是,当这种技术变得能够广泛用于商业和和其他更广泛的领域时会发生什么呢?这就要说到中本聪的两个天才性的初始设计。首先,比特币有两个基本的加密系统,这是实现其安全性的保障。一个是在作为单向函数的素数域上的椭圆曲线乘法,这套算法的牢固性取决于对量子技术素因子分解数学的掌握程度。另一种是哈希算法,哈希算法实际上并没有可分解的量子技术。因此,量子计算还不足以打破由哈希算法做支撑的加密体制。” “所以中本聪并没有把椭圆曲线的公共密码在交易中呈现出来,除非交易已经完成。而你用作比特币地址的是你的公共密码的双重散列版本——这意味着你的公共密码将永远不会被任何人看到,除非你自己在交易中自己说出来。因此,如果你使用比特币自身所带有的最佳设计,也就是说每次交易都会有一个不同的地址,每一次密码都将会重新设计出一个新的地址。当你的的公共密码首次在网络上公布时,这也就意味着你以后不再需要花费任何费用去破解新的地址。” 第二层设计持续提供保护,直到系统升级 Antonopoulos认为中本聪选择添加这两层保护是相当天才性的设计。在未来,比特币社区将必须为可能破裂的椭圆曲线做好应对量子计算机的措施,当这种情况发生时,一些比特币协议将必须升级。 窗体顶端 他说:“所有的这些都意味着你不能倒回去去看三年前的密码所提供的地址,你甚至不能破解他们,因为你没有公共密码。你所拥有的只有一个地址的双重散列。这个小小的天才性设计绝不是一个意外,它创建了用于椭圆曲线数字签名的底层加密算法的第二个抽象层,这将有助于你升级未来的密码系统。这同时也意味着至少过去的密码是安全的,因为它隐藏在不同算法的第二层密码下面,并且在未来它也是可以作出改变的,因此你可以给出一个非哈希椭圆曲线的地址,或者其它不同于哈希椭圆曲线的地址,或者其它更大的椭圆曲线的散列,或者与椭圆曲线无关的哈希密码与量子电阻的签名算法的散列。总之,你可以做出一个修改,以确保未来你能有一个反向保护,因为你已经选择了将过去进行隐藏。” 他补充说:“很难相信,一个小小的充满魔力的设计元素居然能使我们不断进行升级去对抗量子计算机的发展。” 作者: Jamie Redman 编译:刘孟宇 原文:https://news.bitcoin.com/antonopoulos-bitcoins-protection-against-quantum-computing/ 版权声明:此文为本站原创翻译,如有不当之处请多指教!欢迎转载,转载请务必注明译者以及转自币信! 免责声明:本文仅代表作者本人观点,不代表币信立场。 |
| 本文出处: http://www.toutiao.com/a6393196934705709314/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|