文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
密码学之 Ecdsa 签名、GG18、MPC 钱包(三)
本文讨论多个参与者如何共同完成 ECDSA 阈值签名,主要讨论 2018 年 RosarioGennaro 和 StevenGoldfeder 在论文Fast Multiparty Threshold ECDSA with Fast Trustless Setup 中提出的方案,即 GG18。
ECDSA签名
MPC 钱包
区块链
GG18
安全多方计算
MPC
皓码
发布于 3天前
阅读 ( 318 )
( 15 )
椭圆曲线的点群、子群和阶
本文介绍了椭圆曲线密码学(ECC)中椭圆曲线上的点群、子群和阶的概念,并结合Baby Jubjub曲线,通过Go语言代码示例展示了如何寻找曲线上的有效点以及如何使用生成器点和基点来访问不同的点群。文章还提及了ECC抗经典计算攻击的强度。
椭圆曲线密码学
ECC
Baby Jubjub
点群
生成器点
基点
离散对数问题
billatnapier
发布于 3天前
阅读 ( 281 )
( 6 )
袖手无策:P256 安全曲线
本文探讨了椭圆曲线密码学(ECC)中P256曲线的安全问题,特别是关于美国国家安全局(NSA)可能存在的后门。文章介绍了Baby Jubjub曲线的设计,并讨论了secp256k1曲线的安全性。此外,文章还提到了针对NIST椭圆曲线种子信息的悬赏活动,以及在量子计算时代向后量子密码学(PQC)迁移的必要性。
椭圆曲线密码学
P256
secp256k1
Baby Jubjub
后量子密码学
密码学
asecuritysite
发布于 3天前
阅读 ( 250 )
( 7 )
Baby Jubjub 椭圆曲线 与零知识证明
本文介绍了 Baby Jubjub 椭圆曲线在零知识证明中的应用。Baby Jubjub 曲线因其高效的计算特性和与现有技术的兼容性,成为 zk-SNARK 电路的理想选择。文章详细阐述了 Baby Jubjub 曲线的参数设置、生成点以及点加运算的实现,并提供了 Go 语言的示例代码,展示了如何在实际应用中使用该曲线进行标量乘法和点加运算,并且介绍了在以太坊中的应用。
Baby Jubjub
椭圆曲线
零知识证明
zk-SNARK
密码学
bn254
billatnapier
发布于 4天前
阅读 ( 242 )
( 8 )
本要被破解但未发生的方法:Koblitz 和 Miller
本文介绍了椭圆曲线加密(ECC)的发展历程、原理及其在网络安全中的应用。ECC由Neal I. Koblitz和Victor Miller独立发明,解决了RSA密钥过大和离散对数弱点的问题,广泛应用于密钥交换和数字签名,如ECDH和ECDSA。文章还探讨了ECC在比特币和新兴技术如zk-SNARKs中的应用,展示了其在现代密码学中的重要性。
椭圆曲线加密
ECC
ECDH
ECDSA
数字签名
密钥交换
asecuritysite
发布于 5天前
阅读 ( 236 )
( 8 )
Circle STARKs:第三部分,Circle FFT - ZKSecurity
本文深入探讨了Circle FFT(快速傅里叶变换),详细阐述了其与经典Cooley-Tukey FFT的结构相似性,并着重分析了在圆曲线上的多项式空间与Circle FFT基所张成的空间之间的维度差异。Circle FFT通过投影映射和平方映射的组合,实现了在twin-coset上的高效插值,为构建Circle STARKs奠定了基础。
Circle FFT
Cooley-Tukey FFT
STARK
零知识证明
多项式插值
twin-coset
zksecurity
发布于 6天前
阅读 ( 231 )
( 8 )
Pedersen 哈希算法
本文介绍了Pedersen哈希算法,它通过组合椭圆曲线上的点来实现加密哈希过程,使其在零知识证明(ZKP)系统中特别有用。文章解释了Pedersen哈希的基本原理,包括如何将输入消息分解为多个块,并使用这些块基于生成器点生成一系列椭圆曲线点,最后将生成的点相加得到哈希值。
Pedersen哈希
零知识证明
椭圆曲线
加密哈希
zk-SNARK
承诺方案
billatnapier
发布于 2天前
阅读 ( 196 )
( 5 )
密码学第一准则……不要讨论零值或单位元
本文探讨了密码学中零值(zero value)和单位元(identity element)可能引发的问题。零值可能导致计算短路、信息丢失,甚至导致签名验证失效;针对椭圆曲线,如果使用户陷入使用弱生成值的陷阱,攻击者可以利用零点问题,比如通过“伪造公钥攻击”篡改签名,在代码中,需要检查零值以防止攻击。
零值
单位元
椭圆曲线
公钥攻击
签名验证
BN256
billatnapier
发布于 4天前
阅读 ( 110 )
( 4 )
MiMC7哈希算法
本文介绍了MiMC7哈希算法,这是一种在零知识证明(如zkSNARKs)中高效实现的哈希方法。MiMC7通过降低乘法复杂性,优化了性能,尤其是在多方计算(MPC)、全同态加密(FHE)和零知识证明(ZKP)等领域。实验表明,MiMC7在性能上优于SHA-256等传统哈希算法。
MiMC7
哈希算法
零知识证明
zkSNARKs
乘法复杂性
asecuritysite
发布于 1天前
阅读 ( 94 )
( 3 )
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
路由
Solana CLI
Ecash
可持续性
混币
Synthetix
拍卖
WebAuthn
Move合约
RaaS
逻辑漏洞
权限管理
多重签名钱包
ZK-STARKs
Chainlink VRF
MSM
抵押品
实时数据
离散对数问题
Merkle Tree
Fusaka
自动化交易
Liquid Staking
CPI
权限控制
30天文章收益榜
»
Tiny熊
191 篇文章,759 学分
OpenZeppelin
211 篇文章,665 学分
寻月隐君
253 篇文章,589 学分
ImmuneBytes
38 篇文章,541 学分
Henry
89 篇文章,477 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: