比特币
不要被学术界的思维限制了头脑,不要被程序员的思维限制了想象力。
比特币中的密码学
比特币中的哈希特性
Collision resistance (抗哈希碰撞)
没有高效的方法来人为的制造哈希碰撞
- Collision resistance的定义:给定X,没有高效的方法找到Y,使得H(X) = H(Y)
- Collision resistance的特性:无法用数学证明
- MD5哈希函数:以前认为是Collision resistance,后来被鉴定为不安全的哈希函数,可通过人为的方式制造哈希碰撞
- 比特币中使用的哈希函数:SHA-256(Secure Hash Algorithm)
Hiding
哈希的过程单向不可逆
- Hiding的定义:输入值的空间够大,且分布均匀,取值可能性相同
实际场景如何实现Hiding(保证分布均匀):输入值 + 随机数(输入X || nonce随机数)后经过Hash
Puzzle friendly
事先无法知道什么样的输入能得到一个什么样的哈希值,只能一个个尝试
比如挖矿,H(nonce + block header) <= target,没有捷径,只能去尝试多个nonce来找到解 => proof of work
比特币中的账户管理
非对称加密(asymmetric encryption algorithm):加密解密不用同一个密钥,加密用公钥,解密用私钥
去中心化,每个用户本地自己生成一组公钥和私钥,公钥相当于银行账号,私钥相当于账号密码
比特币交易过程中,为了能知道交易是由谁发起,需要用私钥将交易签名,公钥验证
两个人生成的公钥私钥相同怎么办(256位的值,产生两组相同公钥私钥的概率微乎其微)
message取hash->hash取签名