链资讯 链资讯
Ctrl+D收藏链资讯

区块链:比原链:一种针对身份的私钥管理系统标准_Compound Basic Attention Token

作者:

时间:

编者按:2019年9月5日,全球最大的专业技术组织、有着130余年历史的IEEE设立IEEE计算机协会区块链和分布式记账委员会,旨在推动区块链与分布式记账技术的标准化及其应用实践,主席由中国电子技术标准化研究院李鸣担任。2020年3月,IEEEC/BDL联合国内外的专家成立了相关的技术委员会、顾问委员会和执行委员会。组建委员会之后,IEEEC/BDL向IEEE申请了13项区块链标准。为更好向外界展示委员会区块链标准化研究成果,IEEEC/BDL联合巴比特,邀请区块链标准的牵头单位撰写系列文章。本文作者:

比原链基金会。

研究背景

区块链是技术集大成者的创新应用,在区块链上,你可以看到密码学,博弈论,共识理论等等众多的技术应用,而密码学则是区块链技术的核心之一,区块链使用公私钥体系来界定资产的所有权,所以私钥的应用和安全性是重中之重,又因为区块链去中心化的特性,如果用户的私钥丢失,则意味着资产丢失,不存在中心化机构可以帮忙找回这样的路径。

声音 | 比原链创始人:区块链已开始在部分领域应用:在今日举办的2019中国·上海区块链技术应用峰会上,比原链创始人段新星表示,如果现在认为区块链已经成熟、马上可以落地,过于乐观。但是在部分领域,如慈善、多方计算等,区块链应用已经开始。如剪裁过的联盟链,未来一两年就会比较快地普及。但是公有链的落地和成熟,现在还远远没有看到。不过,这正显示了区块链的潜力。[2019/3/13]

而每一条区块链都是一个与外界隔离的自运行系统,密钥是区块链系统唯一与外界弱关联的渠道。不同区块链系统的自定义密钥使用与管理模式不仅给用户使用区块链带来了复杂性而且也为链与链之间的身份交互带来了难度。导致用户在管理不同链上的资产时,需要管理不同类型的私钥,增加了复杂度,也容易造成安全问题。

因此,比原链基金会和其他的一些技术伙伴在电子标准院的协助下,组织起人马,针对相关技术展开了深入研究,并提出了标准草案。

比原链官方声明:近日出现假冒网站进行行为:今日,比原链Bytom官方微博发布声明称,近日发现有不法分子盗用比原链Bytom旧版官网内容,实施行为。全文如下:近日,我们发现有不法分子盗用比原链Bytom旧版官网内容,实施行为。该网站所有内容,包括项目介绍、技术创新、团队成员等,均窃用比原链Bytom早期内容。且编造项目名称,混淆视听,恶意诱导用户,性质极其恶劣。比原链团队呼吁提高警惕,以免遭受损失。[2018/5/24]

其中,IEEE标准StandardforBlockchainIdentityKeyManagementRequirements已经立项,我们作为该标准工作组发起组织,将针对该标准进行一些介绍。

私钥的管理维度

在区块链系统中,大多采用私钥->公钥->地址,这样逐级生成的方案,用户使用地址来暴露对外的收款地址,私钥多用于交易签名。不论是地址还是公钥,最后都可以由私钥进行推导得出,我们一般关心以下的几点:

比原链段新星:从业务场景和技术角度而言,跨链对于增强流动性非常有意义:3月26日下午,在全球区块链(杭州)高峰论坛的圆桌会议上,在回答为什么从长远看跨链如此重要?比原链创始人段新星表示:“我们是做一个资产的互联网,就业务场景而言,跨链意义非常明显:第一,把物理资产和线下资产链接到线上,这种业务就是跨链流程。第二,链与链之间的互联互通互操作,又涉及到跨链,一个层面是物理到虚拟数字方面的跨境电商,另外一个是数字网络和数字网络之间的跨链。如果从技术角度而言,如果认定流动性与互操作性这两者是比较有意义和比较重要必须通过跨链来实现,跨链在这个里面是对于增强流动性是非常有意义的。”[2018/3/26]

1)密钥的生成方法;

2)密钥存储模式;

3)多层分级的私钥派生规则;

4)多密码学公钥对应协议;

5)和密钥地址转换规则制定标准。

比原链创始人长铗:2020年区块链将进入3.0,区块链将脱虚向实,服务于实体经济:日前,巴比特、比原链创始人长铗在出席“2018第二届万物生长大会”时表示,2009年是区块链1.0阶段,2017年是区块链2.0阶段,而2020年的时候会进入到区块链的第三个阶段,就是通过智能合约来发行实体资产或者说来帮助现实中的真实资产上链,区块链最终还是要脱虚向实,服务于实体经济。[2018/3/12]

密钥生成和派生

在区块链中私钥在本质上是一个随机数,关键的问题就在于如何安全的生成这个随机数。比特币软件使用操作系统底层的随机数生成器来产生256位的熵。

一般都建议使用成熟的密码学库来生成随机数,因为经受过大量密码学专家的验证,不要自己造轮子,其安全性完全得不到保障。

公钥是通过从私钥计算得到的,在区块链领域大多都采用椭圆曲线,椭圆曲线是一个不可逆的过程,无法从公钥推得私钥,从而保证私钥的安全性。比特币协议使用Secp256k1,比原链协议使用ED25519。

比原链携手腾讯领投人工智能项目ObEN 共建区块链实验室:比原链宣布与美国个性化人工智能(Personal AI,PAI)领军企业ObEN共建区块链实验室。ObEN是个性化人工智慧技术的领导者,在2017年6月完成了由腾讯、软银、如山领投约1400万美金A轮融资。[2017/12/26]

在密钥生成中,比特币遵从的是BIP32协议,而以太坊目前官方钱包采用KDF的形式,也就是我们常说的Keystore的形式。

BIP32协议

BIP32协议是比特币使用的密钥生成协议。用户可以通过一个随机种子生成一个扩展私钥,然后通过这个扩展私钥生成N多私钥、公钥对和N多子扩展私钥。定义了分层确定性钱包

分层确定性钱包——由一个种子生成扩展密钥(私钥,链码),扩展密钥可以生成多个密钥对还可以生成多个字扩展密钥

私钥的存储

私钥的存储和使用一般分为软实现和硬实现。

软实现即存储和使用都以软件形式。密钥生成后作为文件或字符串保存在用户终端或者托管到服务器,使用时直接或通过简单的口令控制读取到私钥明文到内存,通过CPU完成私钥计算。这种存储和使用方式显然有很多安全风险,容易被黑客或内鬼复制、窃取、暴力破解等。

硬实现一般是依托专用密码安全芯片或者密码设备作为载体,一般有物理保护、敏感数据保护、密钥保护等机制,确保私钥必须由专用硬件产生。在任何时间、任何情况下,私钥均不能以明文形式出现在密码设备外;密码设备内部存储的密钥应具备有效的密钥保护机制,防止解剖、探测和非法读取。私钥不可导出,仅可计算输出签名值。比如金融领域常见的U盾、金融IC卡、加密机等均属于此类方式。

标准的工作

针对上述较为混乱的方案和未经统一的标准,我们提出了当下的这个针对身份的私钥管理系统标准,将从以下几个方面开展工作:

1)支持多种非对称密码学的密钥生成模式与存储模式的规范:使用一个随机数种子对应生成不同链不同密码算法的密钥,比如RSA算法,椭圆曲线ED25519,国密算法等等,同时对随机种子采取特定的对称加密算法进行加密存储,规定相关的加密参数。

2)将根密钥在不同密码学的区块链系统上使用的多层分级账户的派生与使用规范:针对不同的链统一规范的密码派生方法。

3)不同密码学生成的公钥/地址进行相互身份锚定的协议规范:通过不同链的私钥加密进行自证,确定多条链上的公私钥对应同一身份。

该标准适用于:

1)为计划使用区块链和分布式账本技术的组织建设区块链和分布式账本系统提供密钥的使用与管理参考;

2)指导区块链和分布式账本服务提供组织建立区块链和分布式账本系统密钥管理模块;

3)为区块链和分布式账本系统建设过程的中间件服务组织提供密钥管理参考。

意义

遵循本标准,可以达到如下的目的:

1)降低密钥管理难度

区块链的用户可以使用一把私钥在不同的链控制多个不同的账户/地址,降低用户使用/管理密钥的难度。

2)降低差异,打破孤岛

在任意遵循标准的链上创建的密钥可以直接在所有其他遵循标准的链上使用,减少区块链项目密钥管理模块的差异性。比如遵循该标准的钱包A和钱包B,用户只需要掌控一把私钥,即可无缝切换两个钱包,无需再管理两套助记词或者Keystore

3)打通身份证明

区块链用户可以在不同密码学的多条链上证明身份的唯一性,为去中心化身份认证提供底层支持。当前因为密钥管理的割裂,用户在各条链上的身份无法打通,无法证明多个私钥归属于一个用户,从而为身份识别增加了障碍,通过遵循该标准,用户只需一把私钥即可管理多个链上资产,从而更好的对用户的身份进行识别。

关于比原链基金会

在新加坡会计与企业发展局的批准下,比原链基金于2017年8月10日在新加坡注册成立,比原链基金会属于非盈利性基金会。负责规范管理比原链技术开发和应用开发,宣传推广比原链品牌等。比原链基金会牵头成立区块链身份密钥管理规范工作组,并提出了一项能够在不同的链上通过遵循该标准的密钥管理方式来识别用户身份的新标准。

标签:区块链COMPCompound比特币区块链证据保全怎么操作视频Compound Wrapped BTCCompound Basic Attention Token比特币糖果今天的价格

比特币交易热门资讯
ETH2:研究人员称以太坊2.0第0阶段将推迟至2021年发布,V神表示不认同_RAK

据参与以太坊2.0的研究人员称,以太坊2.0的初始阶段可能要到2021年初才能上线。 以太坊基金会研究员贾斯汀·德雷克在周五的RedditAMA会议上被问及何时开始部署eth2第0阶段.

比特币:杭州区块链国际周 | 点存科技CEO李浩天:挖矿的机器不重要,挖矿能力才重要_filecoin币中文名

7月5日,由杭州市余杭区政府指导,杭州未来科技城管委会、巴比特主办的“2020杭州区块链国际周”正式开幕,来自世界各地的行业大咖、互联网大厂、创新企业、投资机构、学术机构、主流媒体将齐聚亮相.

COMP:观察丨没有“中本聪共识”的流动性挖矿激励机制靠谱吗?_怎么查询我的比特币

流动性挖矿并不是一个完全创新的概念,而是基于比特币的挖矿概念而衍生发展的,顾名思义就是除了正常收益之外,用户向DeFi市场中的借贷双方提供系统流动性而获得的奖励.

COMP:Pantera Capital:我们目前处于加密货币牛市早期,竞争币表现将更佳_加密货币

本文为知名投资机构PanteraCapital写给投资者的信:“有时,几十年过去,世界波澜不惊;有时,短短几周时间,一个新的时代已经开启。”——列宁.

区块链:杭州金融科技“监管沙盒”试点正式启动,大数据、区块链等金融科技应用是重点_人工智能

来源:《都市快报》 备受关注的杭州金融科技“监管沙盒”试点正式启动。6月23日,人民银行杭州中心支行发布公告,公开征集金融科技创新监管试点创新应用项目.

BAL:Balancer因通缩代币STA遭遇闪电贷攻击,价值50万美元资产被黑_BALPAC币

写在前面:北京时间6月29日,知名defi项目Balancer的两个资产池遭遇闪电贷攻击,价值50万美元的代币被攻击者抽走,对此.