现代密码学仍然是一门相对年轻的学科,但其历史却显示了一种重要的模式。大多数的发展都是基于几年甚至几十年前的研究。而这种缓慢的发展速度也是有原因的,就像药物和疫苗在进入市场之前需要经过多年的严格测试一样,密码学的应用必须经过验证和彻底分析。
区块链就是这样一个开发周期的例子。中本聪在比特币方面的工作就是应用了DavidChaum在1980年代初首次描述的原则。同样,最近用于保护私钥或密封投标拍卖的多方计算(MPC)的部署也使用了大约在同一时间所开发的创意。如今,随着量子机的威胁逐步逼近现代计算机,对更新及更强大的加密形式的需求也从未像现在这样强烈。
没有人确切地知道量子计算机将何时或是否有能力破解当今的加密方法。然而,单是这一威胁本身,就已经促使人们开展了大量的工作,以开发足够强大、足以抵御量子攻击的替代方案。
元宇宙、虚拟网红、量子计算入围《经济学人》2022年22大新兴技术:金色财经报道,英国《经济学人》网站发表题为《下一个是什么?2022年值得关注的22项新兴技术》的文章,元宇宙、虚拟网红和量子计算入围。《经济学人》指出,2022年,元宇宙被用来指代电子游戏、社交网络与娱乐的融合,目的是创造新的沉浸式体验,《我的世界》《堡垒之夜》等游戏都可以视为通往新兴媒介的跳板。在量子计算方面,《经济学人》称中国团队已经制造了一台拥有66个量子比特的计算机;在虚拟网红方面,《经济学人》预计2022年将有150亿美元用于网红营销,虚拟网红也会迅速增多。[2021/12/5 12:52:12]
声音 | 《精通比特币》作者:量子霸权不会威胁比特币:《精通比特币》一书作者 Andreas M. Antonopoulos 在 10 月 10 日举行的 Q&A 答疑活动中表示,谷歌在量子计算机方面的成就并不会对加密货币产生影响,称谷歌描述的量子霸权(Quantum Supremacy)论证了量子计算机对某些特定类型问题的实际适用性,但这类问题和我们所说的破坏密码学的问题类型完全不同。今年 9 月,链闻曾报道,谷歌的量子计算机已实现量子霸权,谷歌的处理器能够在 3 分 20 秒内执行完成当今最强大的超级计算机 Summit 需要 10000 年才能完成的计算,将全面迈入量子计算时代。[2019/10/11]
压缩的时间线
寻找现有加密方法的替代品并不是一项琐碎的任务。在过去的三年里,美国国家标准与技术研究所一直致力于研究和推进替代算法,或者说是任何加密系统的骨干技术。今年7月,它在一个正在进行的项目中宣布了一份15个提案的短名单,以寻找量子抗性加密标准。
声音 | V神:从来没有试图说服任何人为“量子计算机开采比特币”项目把钱给“我”:据ambcrypto报道,在共同创立ETH之前,Vitalik Buterin参与了计算机程序的开发,以解决多项式时间内的NP完全问题,据称他通过模拟一台量子计算机从投资者那里筹集资金。比特币核心开发者、Blockstream联合创始人兼首席技术官Gregory Maxwell表示,V神“使用了量子计算机进行”。Interchange的联合创始人Dan Hedl在twitter上发帖称,V神“试图说服投资者为他提供资金,让他建造一台量子计算机来开采比特币”。V神回应表示,从来没有试图说服任何人为那个项目把钱给“我”(或给任何我有经济利益的实体)。我建议你重新评估你对我的看法;这个过程甚至可以让你相信以太坊是有趣的,值得你花时间去探索和参与!Hedl随后删除推文并道歉。V神之前曾表示他被参与撰写项目文件的人“愚弄”了。[2019/6/23]
但是,由于密钥规模或整体效率的不可行,这些建议中的许多提案都不具吸引力。此外,这些替代方案必须经过充分的测试和审查,以确保它们经得起时间的考验。
量子链帅初朋友圈回应对EOS漏洞的看法:这种漏洞在支持虚拟机的合约平台上容易发生:今日,量子链帅初发布朋友圈回应了对EOS漏洞的看法,他表示:
1 这种漏洞在支持虚拟机的合约平台上容易发生,智能合约无限的灵活性也留下了无限的隐患。 任何一个小的共识协议的疏忽,都会有机会ddos整个区块链网络。
2 面向货币的设计,比特币做的不多不少,刚好合适。
3 eth和eos,都不是面向货币的设计,面向区块链平台的设计,复杂度很高,也蕴含更多安全隐患。
4 之前unlimited btc,也是因为一个共识bug,网络就会被ddos瘫痪。
5 应该和webassembly新的虚拟机和无gas模型有关,远程代码被vm编译后,被无限执行。[2018/5/29]
我相信我们会看到这个领域的进一步发展。然而,开发更好的加密算法只是难题的一部分。一旦定义了一个替代方案,还会有一个更大的工作,就是确保所有现有的应用都能更新到新标准。这个范围是巨大的,几乎涵盖了整个互联网、金融和区块链中的所有用例。
鉴于任务规模的庞大,在量子威胁成为现实之前,我们必须早早制定出迁移现有数据的计划和措施。
自主数据的数字签名
政府和银行机构同样意识到了这一点。根据2020年联合国电子政务调查及其衡量标准,65%的成员国政府正在认真思考数字时代的治理问题。个人数据隐私已经越来越受到关注,而这主要体现在电子政务应用发展议程中纳入的数据保护机制和数字签名方法。
数字签名背后的技术一般都为各国政府所熟知。例如,在欧洲,eIDAS条例规定成员国的组织有责任为电子交易实施统一的电子签名、合格数字证书和其他认证机制标准。不过,欧盟方面也认识到,需要对这一技术进行更新,以防量子计算机的威胁。
看来,今后保护个人数据的方法很有可能会以用户掌控自己数据这一原则为指导。在银行界,关于金融机构如何对待数据的支付指令PSD2是这一原则的催化剂。一旦用户拥有分享自己数据的权利,就更容易促进多个银行机构之间的数据共享。
密码学在今天的自主数据原则中扮演着重要的角色,但我相信我们会看到这个概念在Web3.0应用中变得更加普遍。理想情况下,用户将在任何提供充分的互操作性和易用性的Web3.0应用中掌控自己的数据。
通过多方计算提高安全性和可信度
与数字签名的兴起类似,多方计算也会有更多的应用。从30年前的纯理论构造,到如今,我们已经看到了MPC被应用在更多的现实世界用例中。例如,包括UnboundTech、Sepior、Curv和Fireblocks在内的多个机构级资产安全平台已经在使用MPC的变体来保证私钥的安全。
区块链尚未发挥其真正的潜力,缺乏令人信服的使用案例就证明了这一点。
鉴于MPC的巨大安全潜力,我们将继续看到这项技术的改进。它消除了单点攻击,减少了对单一受信任实体的依赖,也很符合去中心化信任的原则。在未来,一个人的私钥可以存储在多个分散的地点,但当用户有需求时,仍然可以即时部署。
面向个人和企业的区块链
区块链技术仍处于低成熟度状态。理论上,它为帮助个人和企业获得对其数据的控制权提供了重要的承诺。但事实上,今天的区块链和相关的分布式账本技术还没有发挥其真正的潜力,缺乏令人信服的使用案例就是证明。
然而,鉴于密码学其他用途的演变,比如数字签名和多方计算,我们有理由期待区块链技术将显著改善,变得更加高效和方便,从而在未来的几年里获得更多的吸引力。
区块链的概念本身并没有受到量子计算机的威胁。首先,区块链是用来安全注册数据的,而且我们现在已经知道如何用量子时代安全的密码学基元来保证区块链的基本功能。
但要高效地处理更高级的协议,还需要做更多的工作,不断提高加密基元的安全性和效率,使区块链越来越高效。
鉴于此,我们将看到分布式系统的逐步改进,以使其保持安全。我们可能会乐于保留当前加密算法智能及良好的特性,并在必要时逐步更新这些算法。这个过程的规划必须非常谨慎,因为每次更新都必须在当前版本变得不安全之前提前完成。
此外,支持区块链的支付系统,将具有强大的量子化后的安全性,并在未来的在线零售中发挥重要作用。
无论密码学的用例如何,用户体验都将是采用密码学的关键驱动力。到目前为止,缺乏可用性一直是大多数密码学应用的一个巨大问题,对于区块链来说也是如此。大多数平台只是基础设施解决方案,因此,也就涉及了终端用户的高度摩擦。
最终,区块链应用需要变得像今天的互联网和智能手机应用一样具有更好的可用性。此外,可用性和抗量子安全对于政府、商业和Web3.0的未来也至关重要。
作者:TorbenPrydsPedersen
2021年1月4日,当比特币价格跃过3.4万美元之后,《金融时报》表示「cryptocurrenciesarebecomingmoreintegratedintothefinancialsyst.
DanielLarimer,又称BM,他是最早的加密货币推动者之一,却也是这个领域最具争议的人物.
作者:回调boys 近日比特币连续下跌,从最高4.2万美元下跌至最低30330美元,跌幅一度达27.78%,短短两天之内,加密货币的总市值消失了1000亿美元左右.
今天,比特币价格大幅回调,刚突破4万美金没几天,现在一根针扎到了3万4千多美金。有些人认为这是上车的好机会,也有些人认为比特币这种大资金体量的投资标的,只适合机构和大户玩,涨跌都跟散户没啥关系,
EOS再一次上了币圈热搜,这一次,EOS创始人DanielLarimer宣布辞去自己在EOS母公司Block.one?的CTO职位.
Currie在接受CNBC采访时说,比特币的强劲涨势吸引了更多机构投资者的兴趣,但他指出,精明投资者仍只占整个市场的很小一部分.