編者按:2019年9月5日,全球最大的專業技術組織、有著130余年歷史的IEEE設立IEEE計算機協會區塊鏈和分布式記賬委員會,旨在推動區塊鏈與分布式記賬技術的標準化及其應用實踐,主席由中國電子技術標準化研究院李鳴擔任。2020年3月,IEEEC/BDL聯合國內外的專家成立了相關的技術委員會、顧問委員會和執行委員會。組建委員會之后,IEEEC/BDL向IEEE申請了13項區塊鏈標準。為更好向外界展示委員會區塊鏈標準化研究成果,IEEEC/BDL聯合巴比特,邀請區塊鏈標準的牽頭單位撰寫系列文章。本文作者:
比原鏈基金會。
研究背景
區塊鏈是技術集大成者的創新應用,在區塊鏈上,你可以看到密碼學,博弈論,共識理論等等眾多的技術應用,而密碼學則是區塊鏈技術的核心之一,區塊鏈使用公私鑰體系來界定資產的所有權,所以私鑰的應用和安全性是重中之重,又因為區塊鏈去中心化的特性,如果用戶的私鑰丟失,則意味著資產丟失,不存在中心化機構可以幫忙找回這樣的路徑。
比原鏈鐘立飛:MOV理論TPS值16000 將發行跨鏈穩定幣:3月6日,比原鏈技術運營總監鐘立飛做客幣用寶“幣圈APP小課堂”第7期時透露,比原鏈的二層擴展架構MOV在價值跨鏈、去中心化交易協議、穩定金融體系、去中心化借貸協議等DeFi領域有很大的創新和潛力。MOV當前的理論TPS值16000,跟ETH比性能上有優勢,同時支持數字資產跨鏈。鐘立飛強調MOV不會單獨發幣,后續會發行一種類似DAI的超額質押穩定幣。在MOV生態內,普通投資者可以通過交易套利,可以抵押數字資產生息,當系統遇到系統性風險時,可以作為購買系統發行的債券來作為債權人,當系統恢復后,獲得回報。[2020/3/6]
而每一條區塊鏈都是一個與外界隔離的自運行系統,密鑰是區塊鏈系統唯一與外界弱關聯的渠道。不同區塊鏈系統的自定義密鑰使用與管理模式不僅給用戶使用區塊鏈帶來了復雜性而且也為鏈與鏈之間的身份交互帶來了難度。導致用戶在管理不同鏈上的資產時,需要管理不同類型的私鑰,增加了復雜度,也容易造成安全問題。
現場 | 比原鏈于韓國設立分公司:金色財經現場報道,8月24日,由MineBit交易所主辦的2018全球區塊鏈應用發展峰會在韓國首爾開幕。比原鏈韓國負責人Daniel Yoon 在會上透露,比原鏈已經在韓國設立了分公司,正式開始進軍韓國市場。[2018/8/24]
因此,比原鏈基金會和其他的一些技術伙伴在電子標準院的協助下,組織起人馬,針對相關技術展開了深入研究,并提出了標準草案。
其中,IEEE標準StandardforBlockchainIdentityKeyManagementRequirements已經立項,我們作為該標準工作組發起組織,將針對該標準進行一些介紹。
私鑰的管理維度
在區塊鏈系統中,大多采用私鑰->公鑰->地址,這樣逐級生成的方案,用戶使用地址來暴露對外的收款地址,私鑰多用于交易簽名。不論是地址還是公鑰,最后都可以由私鑰進行推導得出,我們一般關心以下的幾點:
動態 | 比原鏈今日正式發布智能合約:今日,比原鏈Bytom(BTM)正式發布基于UTXO模型的智能合約。BTM全球現價0.3794美元,漲幅1.97%。[2018/7/26]
1)密鑰的生成方法;
2)密鑰存儲模式;
3)多層分級的私鑰派生規則;
4)多密碼學公鑰對應協議;
5)和密鑰地址轉換規則制定標準。
密鑰生成和派生
在區塊鏈中私鑰在本質上是一個隨機數,關鍵的問題就在于如何安全的生成這個隨機數。比特幣軟件使用操作系統底層的隨機數生成器來產生256位的熵。
一般都建議使用成熟的密碼學庫來生成隨機數,因為經受過大量密碼學專家的驗證,不要自己造輪子,其安全性完全得不到保障。
公鑰是通過從私鑰計算得到的,在區塊鏈領域大多都采用橢圓曲線,橢圓曲線是一個不可逆的過程,無法從公鑰推得私鑰,從而保證私鑰的安全性。比特幣協議使用Secp256k1,比原鏈協議使用ED25519。
現場 | 比原鏈段新星:區塊鏈未來發展有三大趨勢:金色財經現場報道,今日中本聰團隊見面會暨第一屆區塊鏈技術與行業落地研討會在上海舉行,在圓桌論壇《下一代區塊鏈技術展望》上嘉賓圍繞“下一代區塊鏈技術機會在哪里、挑戰在哪里”展開了討論,比原鏈創始人段新星表示,其實1.0、2.0、3.0總體是趨勢的變化,并沒有一個明顯的定義,如果說3.0未來可能會發生什么,大的趨勢是什么,我覺得目前看來有三點。第一,更好地的代幣系統;第二,對等網絡;第三,我覺得還有一個就是說2.5趨勢,往回倒退趨勢。第一點,在整個區塊鏈發展當中,比特幣相當于最早落地,下來以太坊。單從代幣系統不從區塊鏈角度來看是這樣的東西,未來有Facebook,包括大的機構發行代幣技術,來發展新的技術,叫代幣也好,叫流通也好,這是未來的趨勢。第二,從技術流派講這個趨勢。既然有中心化的問題,現在實現了去中心化的點對點的現金,實際上還有很多問題沒有解決去中心化的ID,去中心化的存儲,去中心化的帶寬以及去中心化的資產,這也是比較大的趨勢,如果把這個底層的基礎結構建成也是比較好的東西。第三,也可以說3.0,但是也可以說是工程化的趨勢,單純科學研究方面的授錯以后,如果用單純的POW這種實現比較困難,這有可能是一個方向。這幾個是我看到的趨勢。[2018/6/27]
在密鑰生成中,比特幣遵從的是BIP32協議,而以太坊目前官方錢包采用KDF的形式,也就是我們常說的Keystore的形式。
比原鏈發布在即 BTM半小時內上漲22%:今日14時,BTM發布比原鏈主網上線24小時倒計時后,BTM在半小時內從0.91美元迅速拉升至1.11美元,漲幅達22%,隨后少許回落,震蕩調整。[2018/4/23]
BIP32協議
BIP32協議是比特幣使用的密鑰生成協議。用戶可以通過一個隨機種子生成一個擴展私鑰,然后通過這個擴展私鑰生成N多私鑰、公鑰對和N多子擴展私鑰。定義了分層確定性錢包
分層確定性錢包——由一個種子生成擴展密鑰(私鑰,鏈碼),擴展密鑰可以生成多個密鑰對還可以生成多個字擴展密鑰
私鑰的存儲
私鑰的存儲和使用一般分為軟實現和硬實現。
軟實現即存儲和使用都以軟件形式。密鑰生成后作為文件或字符串保存在用戶終端或者托管到服務器,使用時直接或通過簡單的口令控制讀取到私鑰明文到內存,通過CPU完成私鑰計算。這種存儲和使用方式顯然有很多安全風險,容易被黑客或內鬼復制、竊取、暴力破解等。
硬實現一般是依托專用密碼安全芯片或者密碼設備作為載體,一般有物理保護、敏感數據保護、密鑰保護等機制,確保私鑰必須由專用硬件產生。在任何時間、任何情況下,私鑰均不能以明文形式出現在密碼設備外;密碼設備內部存儲的密鑰應具備有效的密鑰保護機制,防止解剖、探測和非法讀取。私鑰不可導出,僅可計算輸出簽名值。比如金融領域常見的U盾、金融IC卡、加密機等均屬于此類方式。
標準的工作
針對上述較為混亂的方案和未經統一的標準,我們提出了當下的這個針對身份的私鑰管理系統標準,將從以下幾個方面開展工作:
1)支持多種非對稱密碼學的密鑰生成模式與存儲模式的規范:使用一個隨機數種子對應生成不同鏈不同密碼算法的密鑰,比如RSA算法,橢圓曲線ED25519,國密算法等等,同時對隨機種子采取特定的對稱加密算法進行加密存儲,規定相關的加密參數。
2)將根密鑰在不同密碼學的區塊鏈系統上使用的多層分級賬戶的派生與使用規范:針對不同的鏈統一規范的密碼派生方法。
3)不同密碼學生成的公鑰/地址進行相互身份錨定的協議規范:通過不同鏈的私鑰加密進行自證,確定多條鏈上的公私鑰對應同一身份。
該標準適用于:
1)為計劃使用區塊鏈和分布式賬本技術的組織建設區塊鏈和分布式賬本系統提供密鑰的使用與管理參考;
2)指導區塊鏈和分布式賬本服務提供組織建立區塊鏈和分布式賬本系統密鑰管理模塊;
3)為區塊鏈和分布式賬本系統建設過程的中間件服務組織提供密鑰管理參考。
意義
遵循本標準,可以達到如下的目的:
1)降低密鑰管理難度
區塊鏈的用戶可以使用一把私鑰在不同的鏈控制多個不同的賬戶/地址,降低用戶使用/管理密鑰的難度。
2)降低差異,打破孤島
在任意遵循標準的鏈上創建的密鑰可以直接在所有其他遵循標準的鏈上使用,減少區塊鏈項目密鑰管理模塊的差異性。比如遵循該標準的錢包A和錢包B,用戶只需要掌控一把私鑰,即可無縫切換兩個錢包,無需再管理兩套助記詞或者Keystore
3)打通身份證明
區塊鏈用戶可以在不同密碼學的多條鏈上證明身份的唯一性,為去中心化身份認證提供底層支持。當前因為密鑰管理的割裂,用戶在各條鏈上的身份無法打通,無法證明多個私鑰歸屬于一個用戶,從而為身份識別增加了障礙,通過遵循該標準,用戶只需一把私鑰即可管理多個鏈上資產,從而更好的對用戶的身份進行識別。
關于比原鏈基金會
在新加坡會計與企業發展局的批準下,比原鏈基金于2017年8月10日在新加坡注冊成立,比原鏈基金會屬于非盈利性基金會。負責規范管理比原鏈技術開發和應用開發,宣傳推廣比原鏈品牌等。比原鏈基金會牽頭成立區塊鏈身份密鑰管理規范工作組,并提出了一項能夠在不同的鏈上通過遵循該標準的密鑰管理方式來識別用戶身份的新標準。
轉自:財聯社 作者:吳悠 6月30日,北京市人民政府印發《北京市區塊鏈創新發展行動計劃(2020—2022年)》.
1900/1/1 0:00:00作者:MYKEY研究員馬烈為幫助加密市場參與者對穩定幣發展狀態保持更新,我們推出?MYKEY穩定幣報告,分享我們對穩定幣發展狀態的解讀、對其發展趨勢的分析.
1900/1/1 0:00:002020年7月4日,萬向區塊鏈實驗室、新加坡新躍社科大學和巴比特聯合發起的2020中新區塊鏈領袖論壇在中國和新加坡同步直播.
1900/1/1 0:00:007月5日,國內首個隱私計算產業論壇在杭州區塊鏈國際周上強勢登場。活動匯聚了AI、區塊鏈、大數據、物聯網等眾多技術方向的頂級主流機構代表與專家,聚焦“密碼學”“多方安全計算”“安全”“聯邦學習”等.
1900/1/1 0:00:00史上第一張區塊鏈考級試卷,你會做嗎?給你做個題,看看會不會。以太坊開發者創建智能合約時,需要發送一筆交易到一個地址,這個地址的開頭是 A、0x B、0x1 C、0x0 D、0x00 你知道答案嗎.
1900/1/1 0:00:00導讀:以色列最高學府希伯來大學工程與計算機科學學院的副教授AvivZohar以及希伯來大學碩士研究生JonaHarris近日發布了一份研究論文《Flood&Loot:一種針對閃電網絡的系.
1900/1/1 0:00:00