یک برچسب در حال حاضر با نام شاخه ارائه شده وجود دارد. بسیاری از دستورات GIT نام برچسب و شاخه را می پذیرند ، بنابراین ایجاد این شاخه ممکن است باعث رفتار غیر منتظره شود. آیا مطمئن هستید که می خواهید این شاخه را ایجاد کنید؟
بیت کوین-پاپ / BitcoinBlindSignatures. md
- به پرونده T بروید
- به خط L بروید
- مسیر کپی
- پیوند ثابت را کپی کنید
این تعهد متعلق به هیچ شعبه ای در این مخزن نیست و ممکن است متعلق به یک چنگال در خارج از مخزن باشد.
- با دسک تاپ باز کنید
- مشاهده خام
- محتوای خام را کپی کنید و محتوای خام را کپی کنید
محتوای خام را کپی کنید
محتوای خام را کپی کنید
حضانت کور
توجه: نسخه قبلی این مقاله پروتکل ناامن برای ECDSA را از سال 2014 پیشنهاد می کند. شما می توانید آن را در اینجا بیابید: BitcoinBlindSignatures2014. md.
از کیف پول شخصی با برون سپاری امضای به چندین طرف قابل اعتماد محافظت کنید ، در حالی که کلید عمومی ، امضا و پیام را از آنها پنهان می کنید.
بیشتر پروتکل های امضای کور بر روی ساخت امضاء برای یک کلید عمومی خاص متمرکز شده اند ، اما از خود کلید عمومی محافظت نمی کنند. این یک مشکل برای معاملات cryptocurrency است که در آن کلید عمومی یا منحصر به فرد است (کلیدهای یک بار در بیت کوین) یا حساب کاربر (Ethereum ، Stellar) را شناسایی می کند.
پروتکل زیر از هر یک از طرفین به عنوان "متولی قابل اعتماد" استفاده می کند ، در حالی که آنها را از معامله منتشر شده غافل می کند ، جایی که هم امضا و هم کلید عمومی با داده های امضا کننده مرتبط نیست. تنها وظیفه متولی ، تأیید صحت تأیید کاربر و انکار امضاهای مربوط به افراد مجاز است.
این طرح امضاهای سازگار با ED25519 (مورد استفاده در ستاره و برخی پروتکل های دیگر) و BIP340 (پیشنهاد امضاهای Schnorr برای بیت کوین) تولید می کند.
مدیر این است که کاربر دارای وجوهی است که کنترل خود را به چندین عامل (با M-O-N-N Multisig) کنترل می کند.
نماینده یک کاربر است که خدمات امضاء را به مدیر ارائه می دهد.
با هم ، مدیر و نماینده نقش یک امضا کننده را در پروتکل امضای Schnorr انجام می دهند
پروتکل 1: نسل کلیدی
عامل یک جفت کلید x ، x = x · g تولید می کند و x را به اصلی می فرستد. G یک نقطه پایه مشترک است.
اصلی یک عامل کور کننده B را به عنوان یک مقیاس یکنواخت تصادفی انتخاب می کند.
اصلی کلید تأیید عمومی را محاسبه می کند x '= x + b · g و از آن برای قفل کردن وجوه در blockchain استفاده می کند.
پروتکل 2: امضای
اصلی خود را برای شروع پروتکل امضا به نماینده خود تأیید می کند.
نماینده یک مقیاس R تصادفی R را انتخاب می کند و تعهد R = R · G را به اصل ارسال می کند.
اصلی دو عامل کور کننده تصادفی P و Q را انتخاب می کند و تعهد غیر نابینا R '= P · R + q را تولید می کند.
اصلی تعهد غیرقانونی نابینا را به تأیید کننده ای که با چالش C پاسخ می دهد ، می فرستد (در یک طرح غیر تعاملی ، این یک هش از متن پروتکل است).
اصلی کور معکوس C 'C' با فاکتور کور کننده قبلاً تولید شده P برای تولید چالش عامل c = p^-1 · c '.
اصلی چالش کور معکوس C را به عامل ارسال می کند.
نماینده امضای SCHNORR S = R + C · X را محاسبه می کند و S را به اصل باز می گرداند.
پرده اصلی S به شرح زیر است: s '= p · s + q + c' · b.
اکنون امضای (S '، R') یک امضای معتبر Schnorr برای چالش C 'و کلید تأیید X' است:
فاکتور کور کننده B می تواند از طریق طرحی شبیه به BIP32 ایجاد شود. نماینده یک کلید عمومی X را تولید می کند ، در حالی که اصلی B برای هر "آدرس" منحصر به فرد B برای ارسال بودجه به آنها تولید می کند.
فاکتورهای کور کننده P و Q می توانند از طریق روش مشابه به عنوان Nonce R ایجاد شوند: ترکیبی از قطعی (بر اساس رونوشت و فاکتور کور کننده B) و تصادفی کمکی.
سازگاری با امضای Musig و آستانه
TBD: بیان کنید که چگونه Musig باید تنظیم شود تا اجازه بازسازی مولتی کور ، جایی که اصلی مانند یک فروشنده عمل می کند ، با هماهنگی پروتکل بین چندین عامل انجام شود.
به چه عوامل کور نیاز داریم؟
فرض کنید ما X را با دو عامل a ، b کور می کنیم. کدام عوامل را می توانیم حذف کنیم و آیا انجام این کار بی خطر است؟
به نظر می رسد خوب است ، اما با مشتق BIP32 سازگار نیست.
ناامن: می تواند A/P = C/C را یاد بگیرد ، سپس آن را با S '' و یک · s دریافت کنید ، جایی که a = (c/c ')*s/s. اگر مطابقت داشته باشد ، TX متناوب است.
ناامن: می تواند یک C/C را محاسبه کند و در برابر X مطابقت داشته باشد.
می تواند نامزد P را به عنوان C '/C محاسبه کند ، اما R' هنوز توسط Q · G محافظت می شود ، جایی که Q توسط ECDLP محافظت می شود.
به نظر می رسد خوب استنکته خوب این است - نابینایی افزودنی با BIP32 سازگار است.
در این حالت c == c که معامله را مشخص می کند.
TX با تطبیق (C '/C) R با R' مشخص می شود.
پشته
© 2023 Github ، Inc.
در حال حاضر نمی توانید آن عمل را انجام دهید.
شما با یک برگه یا پنجره دیگر وارد سیستم شده اید. بارگذاری مجدد برای تازه کردن جلسه خود. شما در برگه یا پنجره دیگری امضا کردید. بارگذاری مجدد برای تازه کردن جلسه خود.
آموزش کار در فارکس...
ما را در سایت آموزش کار در فارکس دنبال می کنید
برچسب :
نویسنده : Mihayloo
بازدید : <-PostHit->
تاريخ : پنجشنبه
25 اسفند
1401 ساعت: 19:00