C114讯4月21日消息区块链具有三大技术特点:去中心化、极难篡改、安全性高。而传统密码学理论的安全性基础是困难数学问题的计算复杂度理论。随着量子计算机的发展,破解传统密码只是时间问题。
在量子计算威胁区块链的相关论述中,持有此观点的一方给出的论据主要包括两点:一是量子计算会威胁比特币的安全协议;二是算力更大的量子计算机能垄断“挖矿”。
那么当量子计算和区块链不期而遇时,量子计算到底能不能攻破区块链?
4月19日下午,在山东济南召开的量子计算与数据安全论坛上,中国人民大学教授袁勇介绍了量子计算和区块链的现状,并提出对此问题的见解。
比特大陆PoW研究院院长:一旦量子计算机出现,比特币也可以有应对方案:金色财经报道,在由比特大陆联合金色财经举办的《比特币诞生14周年》主题活动上,比特大陆PoW研究院院长Lucien表示,一旦量子计算机出现,比特币也可以有应对方案,就是重新创建一个地址,之后把签名的算法改成抗量子的密码算法, 目前比较常用的几种数学方案构造的密码算法,有基于哈希的密码学,基于多变量的密码学(里面最著名的就是彩虹密码),格密码等等技术。到时候大家把钱打到新的地址里就可以了。据称,需要2000个逻辑量子比特才能破解当今主流的RSA加密算法,而现在最强大的量子计算机(Osprey)也才433个物理qubit,相当于几个逻辑量子比特的能力,距离破解比特币还差得很远,所以我们有充足的时间去准备。
比特币的确会有应用性的缺失,我们都知道以太坊有智能合约,正是因为复杂的智能合约的存在,所以就会存在了很多潜在的漏洞风险,进而会存在硬分叉的可能,所以比特币越简单,他的货币稳定性的价值更能凸显出来。[2023/1/3 22:23:27]
存在危险需未雨绸缪
声音 | V神:量子计算离直接使用还有很长的路要走:V神发推称:到目前为止,我对量子霸权理论的一句话印象是,它对于真正的量子计算就像氢弹对于核聚变一样。这证明了一种现象和从这种现象中获取能量的能力是存在的,但离直接使用它还有很长的路要走。[2019/10/24]
袁勇表示,根据其2019年做的一个初步研究显示,量子计算确实对于区块链底层的密码学机制,尤其是非对称的公钥密码学机制有非常重要的影响。
对于区块链来说,非对称密码学一般基于三种典型的数学困难问题,也就是质因数分解、椭圆曲线离散对数、素数域的离散对数。这些困难问题归根结底都是一种单向的相应的函数,这种函数正向的计算非常的容易,但是基于当前的战略,逆向计算是非常困难的。
“量子计算”发展超预期 区块链技术命门将受打击?:曾有预测认为,十年内,量子计算将会给区块链(包括比特币)带来毁灭性的打击。在去年底召开的Crypto 2017会议(顶尖的区块链密码技术人员会议 )上,全球还“没有人担心”量子计算风险,虽然有些专家称,量子计算的出现将危及所有现有加密方法(包括RSA令牌)的安全性,并影响整个金融和银行业的安全,包括区块链。而近日,量子计算的迅速发展超出众人预期。中科院量子计算机研究宣布取得突破性进展,中科院量子信息与量子科技创新研究院在超导量子计算方向发布11量子比特的云接入超导量子计算服务,这一进展让量子计算又一次成为焦点。值得注意的是,美国国家安全局(NSA)也早在2015年便开始研究量子密码系统。[2018/3/1]
以Gover算法对区块链的影响为例,Gover算法上在无序数组上搜索的时间为θ,因而可以加速哈希碰撞的搜索过程,相对经典算法提供二次加速增强效果。攻击者可以通过搜索哈希碰撞来篡改区块链数据,甚至替换全部链上数据。量子计算利用Grover算法可以快速找到共识解,帮助攻击者垄断区块链记账权,进而可随意破坏交易。
量子计算机的出现 或会影响到虚拟货币的安全:FISCO Bitcoin News发表一篇文章,阐述未来量子计算机对虚拟货币的影响。文中提到,量子计算机于2011年由加拿大D Wave Systems公司首次推出,并于去年11月由日本电报电话公司(NTT)在互联网上公开使用。文中称,有人认为量子计算机技术的出现可能会使虚拟货币失效,量子计算机拥有传统电脑的亿万倍的算力,很容易从公钥计算出私钥,因此,一旦量子计算机使公钥失效,区块链技术和虚拟货币也将会无效。但也有乐观者认为量子计算机并非使所有的区块链和加密货币失效,因为新的加密技术和区块链技术在开发的同时也在发展。文章最后得出结论,预计现有的公钥密码体制将会失效,但通过采用取代公钥的加密方式,虚拟货币将会继续存在。[2018/1/17]
比特币PoW共识中随机数空间Nonce即使扩展到48位,经典计算机遍历都需要465天,而量子计算机只需θ次操作,用时仅2秒。
但作为国内最早的区块链技术研究者之一,袁勇曾在《区块链——领导干部读本》一书中明确表示:“总体上来说,我不太认同量子计算对区块链产生威胁。”
“首先,对方并没有以发展的眼光来看待问题。量子计算和区块链,或者说量子计算跟密码学一定会呈现共生演化的趋势,二者相互促进,不能用十年后的量子计算与现有的比特币密码体系相提并论。”袁勇说:“我相信密码学体系和区块链的技术一定会有相应的手段应用量子计算威胁。”
针对量子计算算力惊人的观点,袁勇也予以了反驳。据他介绍,比特币的共识算法是以算力为基础的。因此可能面临量子计算的威胁。但是区块链技术体系中的共识算法子PoW之后,呈现出百花齐放的发展态势,目前至少已有30余种共识算法。此外,还有Paxos和Raft传统分布式一致性算法可以运用,这些共识协议在很大程度上可以抵御量子计算攻击。所以,如果量子计算确实产生威胁,区块链可以通过切换共识协议来解决。
同时,袁勇也认为,危险确实存在,我们也需要未雨绸缪。对此,他提出了两个应对方案:抗量子区块链+量子区块链。
其中,抗量子区块链的主要发展方向是融入目前的公有区块链体系,而量子区块链由于需要分布式的节点,还需要一定的量子能力,更适用于联盟链的体系。
抗量子区块链研究现状
抗量子区块链的主要思路是利用抗量子密码学代替传统密码学算法,基于计算安全性假设,即假设特定数学困难问题不能被量子计算机有效解决。
目前主流的抗量子密码方案包括:基于哈希的密码学方案、基于编码的密码学方案、基于格的密码学方案、基于多元变量的密码学方案、以及基于超奇异椭圆曲线同源密码方案等。
如提出区块链化的后量子签名方案BPQS,是第一种使用区块链或DAG结构来降低签名成本的后量子签名方案,其签名更短、速度更快。
QuantumResistantLedger是一种抗量子加密货币,翟永基于哈希的签名方案XMSS代替比特币的Secp256椭圆曲线来提供抗量子安全性,其目的是作为量子时代比特币的后备版本。
量子区块链的探索
量子区块链的主要思路是基于量子密码学提供无条件安全性,即在敌手具有算力的条件下仍然保证安全,一般须固定的网络参与节点。
在量子区块链的探索中,2018年俄罗斯量子中心学者提出基于QKD技术取代区块链中的数字签名算法,实现了城市光纤网络中具有无条件安全特性的分布式量子区块链原型网络。
其优点是采用经典的ByzantlneAgreement共识协议,实现了4节点拜占庭容错。缺点是方案不够完整,欠缺具体算法和安全性分析。如果存在大量恶意节点,BA共识协议通信复杂度极高。
量子通信与分布式区块链通信网络具有极强的互补性,将二者有机结合,可以实现高度安全、高度容错、低成本的量子区块链通信网络。利用区块链体系架构,可以实现量子通信中的拜占庭容错机制、量子中继网络的分布式容错控制,将目前基于高成本可信中继节点的京沪干线升级基于低成本可容错节点的广域量子骨干网。
此外,袁勇还提及了量子计算+区块链的其他潜在方向:如量子随机区块链,利用量子随机数发生器设计新型区块链共识算法,实现区块链共识过程中的快速、安全和高效确认,解决区块链性能缺陷。分布式量子计算则可利用区块链技术汇聚算力,有效降低量子计算机的应用门槛。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。