密碼在區(qū)塊鏈中的應(yīng)用(演講稿)

大家好,我是李兆森吩翻。目前在北京天威誠(chéng)信研究院擔(dān)任研究員一職婴洼,一直從事密碼技術(shù)研究和國(guó)產(chǎn)密碼算法的推廣工作骨坑。自從2015年區(qū)塊鏈概念火起來(lái)后,也開(kāi)始關(guān)注和研究區(qū)塊鏈,主要是從密碼學(xué)角度研究欢唾。今天要分享的題目是《密碼在區(qū)塊鏈中的應(yīng)用》且警,主要有以下三個(gè)部分:

第一:介紹密碼的基本概念以及密碼主要解決的事情

如下圖所示是一個(gè)完整的互聯(lián)網(wǎng)訪問(wèn)場(chǎng)景,這里有幾個(gè)安全問(wèn)題:1礁遣、如何確認(rèn)訪問(wèn)人的是誰(shuí)斑芜,是否有合法的身份,訪問(wèn)的服務(wù)器是否是要訪問(wèn)的合法的 祟霍;2杏头、傳輸?shù)臄?shù)據(jù)是否會(huì)被竊聽(tīng); 3沸呐、傳輸?shù)臄?shù)據(jù)是否會(huì)劫持遭篡改醇王; 4、訪問(wèn)人是否會(huì)抵賴(lài)自己做的事情崭添。那密碼就可以解決以上問(wèn)題的寓娩,能夠構(gòu)建整體安全體系的核心組成部分。

密碼主要由對(duì)稱(chēng)密碼體系呼渣、非對(duì)稱(chēng)密碼體系棘伴、散列函數(shù)。目前互聯(lián)網(wǎng)上常用的密碼有對(duì)稱(chēng)密碼體系A(chǔ)ES屁置、3DES焊夸、SM4,非對(duì)稱(chēng)密碼體系RSA蓝角、ECC阱穗、SM2等,散列函數(shù)主要有SHA1帅容、SHA2颇象、SM3等伍伤。下面主要講講這些密碼的應(yīng)用場(chǎng)景并徘。

對(duì)稱(chēng)密碼:分為分組密碼和序列密碼。分組密碼是根據(jù)密鑰的長(zhǎng)度把數(shù)據(jù)劃分是一塊一塊扰魂,加密后再組裝起來(lái)麦乞,一般用在服務(wù)直接的數(shù)據(jù)傳輸。主要算法有國(guó)家標(biāo)準(zhǔn)SM4算法劝评。序列密碼也叫流密碼姐直,它是由密鑰產(chǎn)生密鑰流,使用密鑰流再對(duì)數(shù)據(jù)進(jìn)行加密蒋畜,一般應(yīng)用在無(wú)線通訊和外交通訊声畏。主要算法有國(guó)家標(biāo)準(zhǔn)算法祖沖之算法。

非對(duì)稱(chēng)密碼:目前有兩類(lèi)主要算法,一種是RSA插龄,其數(shù)學(xué)的基礎(chǔ)是基于大數(shù)分解問(wèn)題是困難的愿棋,但目前國(guó)家標(biāo)準(zhǔn)要求假如要使用其密鑰的長(zhǎng)度是必須是2048位。另一種是ECC均牢,其數(shù)學(xué)的基礎(chǔ)是離散對(duì)數(shù)求解的困難性糠雨,目前國(guó)家的標(biāo)準(zhǔn)SM2就是這類(lèi)算法。非對(duì)稱(chēng)密碼有兩類(lèi)應(yīng)用一種是身份認(rèn)證徘跪,一種是密鑰協(xié)商甘邀。

散列函數(shù):也叫消息摘要、HASH函數(shù)垮庐。主要的算法有MD5松邪、SHA-1、SHA-2哨查。它的用途是保證數(shù)據(jù)的完整性测摔,它是單向的能夠很快進(jìn)行驗(yàn)證但是無(wú)法還原或者解密。主要是在數(shù)據(jù)傳輸解恰、文檔版本管理锋八、索引、電子簽名中使用护盈。

電子簽名:其實(shí)是非對(duì)稱(chēng)算法的一種應(yīng)用挟纱,簡(jiǎn)單來(lái)說(shuō)就是接受方為了驗(yàn)證是否是發(fā)送方發(fā)來(lái)的數(shù)據(jù),同時(shí)發(fā)送方無(wú)法抵賴(lài)的腐宋。其利用了非對(duì)稱(chēng)算法的私鑰只有本人所有的特性紊服。在實(shí)際的應(yīng)用中往往結(jié)合摘要一起使用。傳統(tǒng)的證書(shū)應(yīng)用場(chǎng)景中通常是使用零知識(shí)證明結(jié)合電子簽名的方式進(jìn)行身份認(rèn)證替代傳統(tǒng)的用戶(hù)名口令方式胸竞。

國(guó)家的密碼標(biāo)準(zhǔn)體系主要由密標(biāo)委欺嗤、安標(biāo)委制定,國(guó)家密碼管理局批準(zhǔn)發(fā)布卫枝。按圖所示主要由技術(shù)類(lèi)標(biāo)準(zhǔn)煎饼、產(chǎn)品類(lèi)標(biāo)準(zhǔn)、以及行業(yè)應(yīng)用標(biāo)準(zhǔn)幾個(gè)部分組成校赤。技術(shù)類(lèi)標(biāo)準(zhǔn)由數(shù)據(jù)標(biāo)準(zhǔn)吆玖、算法標(biāo)準(zhǔn)、協(xié)議標(biāo)準(zhǔn)和密碼模板標(biāo)準(zhǔn)马篮。

第二:介紹一下區(qū)塊鏈中的密碼的應(yīng)用以及與PKI/CA的區(qū)別

首先談一下PKI/CA體系沾乘,與大家結(jié)合最緊密的就是銀行的U盾或者支付寶的支付盾。這個(gè)是可以看的見(jiàn)摸的著的東西浑测。這是把由CA中心頒發(fā)出來(lái)的數(shù)字標(biāo)識(shí)——證書(shū)存放到了一個(gè)安全的載體中供用戶(hù)來(lái)進(jìn)行登錄網(wǎng)銀以及在交易環(huán)節(jié)進(jìn)行確認(rèn)簽名翅阵。這里面就用到上述的非對(duì)稱(chēng)加密算法、對(duì)稱(chēng)加密算法和摘要。

再看看區(qū)塊鏈中的密碼掷匠,最重要的是摘要读慎。在POW共識(shí)算法中,摘要用來(lái)表達(dá)一種工作量的證明槐雾,其中就是用到了摘要的性質(zhì)夭委。目前的礦機(jī)也是專(zhuān)門(mén)為計(jì)算摘要設(shè)計(jì)的電路。對(duì)稱(chēng)算法用來(lái)在軟件錢(qián)包中加密密鑰文件以及其他的一些私密信息募强。非對(duì)稱(chēng)算法提供了交易時(shí)的確認(rèn)和抗抵賴(lài)株灸。

這里面最大的區(qū)別就是在PKI/CA體系是中心化的組織,它是需要首先進(jìn)行實(shí)名認(rèn)證才可以頒發(fā)證書(shū)擎值,才能有后面的場(chǎng)景應(yīng)用慌烧。而純粹的區(qū)塊鏈?zhǔn)侨ブ行幕慕M織,個(gè)人都是匿名的鸠儿。交易時(shí)給對(duì)方提供公鑰地址屹蚊,就可以接受代幣。而鏈為了提高安全性进每,也加入了多重簽名機(jī)制汹粤。也就是說(shuō)一次交易需要兩方或者以上的人確認(rèn)才交易成功。

第三:區(qū)塊鏈中的錢(qián)包

首先談一下硬件錢(qián)包田晚,這個(gè)有點(diǎn)類(lèi)似U盾嘱兼,大小和外觀也差不多。它把密鑰存放在了硬件的安全芯片中贤徒,這個(gè)安全級(jí)別是金融級(jí)的芹壕。它與傳統(tǒng)的U盾不同的地方在于有一些交互需要人工參與,比如在初始化的時(shí)候接奈,要進(jìn)行助記詞的選擇和記憶踢涌,當(dāng)該設(shè)備丟失的時(shí)候屯阀,就可以通過(guò)助記詞的輸入來(lái)恢復(fù)密鑰對(duì)偿凭。

第二類(lèi)叫軟件錢(qián)包,這個(gè)根據(jù)密鑰的存放地方和操作地點(diǎn)不同分為:桌面型肯腕、App型挨厚、WEB型和分布型的堡僻。桌面型就是安裝在PC上,App型就是安裝在移動(dòng)端疫剃,WEB型就是純SaaS模式如火幣,這些模式其密鑰對(duì)的存儲(chǔ)是放在了本地硼讽,密鑰使用在是在內(nèi)存中進(jìn)行操作巢价。分布式則把私鑰拆分為多段,在本地和服務(wù)端各有一部分,聯(lián)合運(yùn)算才能得到最終結(jié)果壤躲。這些模式安全性最強(qiáng)的是分布式型的城菊。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市碉克,隨后出現(xiàn)的幾起案子凌唬,更是在濱河造成了極大的恐慌,老刑警劉巖漏麦,帶你破解...
    沈念sama閱讀 211,123評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件客税,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡撕贞,警方通過(guò)查閱死者的電腦和手機(jī)更耻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)捏膨,“玉大人秧均,你說(shuō)我怎么就攤上這事『叛模” “怎么了目胡?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,723評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)链快。 經(jīng)常有香客問(wèn)我讶隐,道長(zhǎng),這世上最難降的妖魔是什么久又? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,357評(píng)論 1 283
  • 正文 為了忘掉前任巫延,我火速辦了婚禮,結(jié)果婚禮上地消,老公的妹妹穿的比我還像新娘炉峰。我一直安慰自己,他們只是感情好脉执,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布疼阔。 她就那樣靜靜地躺著,像睡著了一般半夷。 火紅的嫁衣襯著肌膚如雪婆廊。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,760評(píng)論 1 289
  • 那天巫橄,我揣著相機(jī)與錄音淘邻,去河邊找鬼。 笑死湘换,一個(gè)胖子當(dāng)著我的面吹牛宾舅,可吹牛的內(nèi)容都是我干的统阿。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼筹我,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼扶平!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起蔬蕊,我...
    開(kāi)封第一講書(shū)人閱讀 37,672評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤结澄,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后岸夯,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體麻献,經(jīng)...
    沈念sama閱讀 44,118評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評(píng)論 2 325
  • 正文 我和宋清朗相戀三年囱修,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了赎瑰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,599評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡破镰,死狀恐怖餐曼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情鲜漩,我是刑警寧澤源譬,帶...
    沈念sama閱讀 34,264評(píng)論 4 328
  • 正文 年R本政府宣布,位于F島的核電站孕似,受9級(jí)特大地震影響踩娘,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜喉祭,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評(píng)論 3 312
  • 文/蒙蒙 一养渴、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧泛烙,春花似錦理卑、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,731評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至鹉究,卻和暖如春宇立,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背自赔。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,956評(píng)論 1 264
  • 我被黑心中介騙來(lái)泰國(guó)打工妈嘹, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人匿级。 一個(gè)月前我還...
    沈念sama閱讀 46,286評(píng)論 2 360
  • 正文 我出身青樓蟋滴,卻偏偏與公主長(zhǎng)得像染厅,于是被迫代替她去往敵國(guó)和親痘绎。 傳聞我的和親對(duì)象是個(gè)殘疾皇子津函,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 〇、序言 貨幣由于其天然屬性決定了其與安全不可分割的聯(lián)系孤页,從最早的金庫(kù)尔苦、保險(xiǎn)柜、鏢局到后來(lái)的ATM機(jī)行施、運(yùn)鈔車(chē)允坚;從存...
    怒馬2048閱讀 38,727評(píng)論 4 79
  • 所有貨幣都需要一些方法來(lái)控制供應(yīng),并強(qiáng)制執(zhí)行各種安全屬性以防止作弊蛾号。在法定貨幣方面稠项,像中央銀行這樣的組織控制貨幣供...
    Nutbox_Lab閱讀 3,083評(píng)論 1 3
  • 這篇文章主要講述在Mobile BI(移動(dòng)商務(wù)智能)開(kāi)發(fā)過(guò)程中,在網(wǎng)絡(luò)通信鲜结、數(shù)據(jù)存儲(chǔ)展运、登錄驗(yàn)證這幾個(gè)方面涉及的加密...
    雨_樹(shù)閱讀 2,351評(píng)論 0 6
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)精刷,斷路器拗胜,智...
    卡卡羅2017閱讀 134,628評(píng)論 18 139
  • 夜靜靜地 月光如一瓢冷水 灑在凄楚的窗外 夜柔柔地 西風(fēng)似一片孤云 飄在寂寥的樹(shù)梢 夜深了 失眠的人睜著眼睛 做了...
    一只走心的90single汪閱讀 304評(píng)論 0 2