编码信息的艺术,又称密码学,是保护信息的方法。密码学主要解决的问题是:在向Bob发送关键信息时,Alice如何确保Eve无法解读?在互联网出现之前,历史上已经出现过许多巧妙的信息编码和发送方式,之后又被逐一破解。密码学也是一股推动技术发展的强大力量:计算机科学之父阿兰·图灵就在二战期间破解了纳粹密码。
早期的网络是由相互连接的计算机形成的,旨在抵御核攻击。然而,早期网络的一个缺点是没有经过加密,因此连高中生都能入侵网络。如今,互联网的用户已经达到了数十亿人,必须通过强大的密码学工具来保护日益增长的数字化全球经济。然而,与互联网不同,全球经济是高度碎片化的,被分成了180个区域法币系统。比特币就是建立在密码学和去中心化网络历史上的互联网原生货币。比特币是科技史的顶峰。
加密技术最早可以追溯到古罗马时期。凯撒大帝本人就使用换位密码交流:“如果他有秘密指令要传达,他会用换位密码写出来……想要破译的话,必须将字母表上的第四个字母D替换成A。”他会预先跟亲信约定好使用字母移位作为密钥。几百年间,凯撒密码在保护重要信息方面颇具成效。
凯撒密码后来破解了,其中一种破解办法是纯暴力,即,测试各字母的组合及频率分析。在9世纪,阿拉伯哲学之父肯迪发明了频率分析的方法来破解凯撒密码。在所有语言中,总有一些字母/文字出现的频率比其他字母/文字高。每篇文章所使用的字母/文字都遵循同样的频率分配,即,E出现的频率最高,达到了12%左右,而Z出现的频率仅为0.07%左右。
动态 | 链客社区联合北京交通广播推出区块链技术科普节目:12月11日15:15—16:00,区块链技术社区——链客区块链技术社区将联合北京交通广播FM103.9从零开始为大众科普解码区块链技术,蜻蜓FM及北京广播网同期进行全球直播。首期做客嘉宾为链客区块链技术社区创始人郄建军和百度区块链产品负责人于雅楠。[2019/12/11]
接下来举个关于频率分析的例子。我们可以使用+3的凯撒密码来加密一段话。如果攻击者拦截到消息并计算字母频率的话,很容易就能破解。在计算加密消息中的字母频率之后,我们发现H的频率约为12%。参照英语字母频率表,我们可以将H倒推回E,从而得出字母移位+3的结论。
频率分析推动密码学从简单的替换式密码发展到了多表替代式密码。多表替代式密码无法通过传统的频率分析进行破解。纳粹正是利用它发明了臭名昭著的恩尼格玛密码机。二战的成功在很大程度上归因于纳粹恩尼格玛密码机被破译。乍看之下,这个密码机就像一个简单的打字机。在键盘上输入一个字母,灯泡板上对应的另一个字母就会亮起来。这个密码机背后是一个电路在执行多表替代式密码。
简单而言,在恩尼格玛密码机的键盘上输入的A会被加密成灯泡板上的信号B。在解码时,经过转子和反射器中复杂的线路,输入B会点亮A,反之亦然。二战爆发后,纳粹政权又在原基础上增加了一个接线板和更多转子,让线路变得更加复杂。恩尼格玛密码机的一个缺陷是,每一个被输入的字母都不会点亮相同的字母:A永远不能点亮A,Z永远不能点亮Z,等等。这一线索增加了恩尼格玛密码机被迅速破解的可能性,而恩尼格玛密码机可能产生的组合多达150万亿种?1。
英国的密码破译专家阿兰·图灵使用另一种被称为Bombe的机电设备来破译恩尼格玛密码机,该设备可以同时尝试多个组合。但是,纳粹还有比恩尼格玛更强大的加密技术:洛仑兹密码。为了破译洛仑兹密码,Bombe的工程师在图灵的帮助下开发了第一台电子计算机Colossus。Colossus使用真空管模拟晶体管来表达基本的计算机语言,即,通过电流来打开或关闭晶体管,以此创建二进制代码。
动态 | 新浪财经:官媒针对区块链的报道从科普宣传转向打假监管:据新浪财经今日消息,“1025新政”满月,一个月间,官媒对区块链的态度风向已转。据11月初的一项统计,七家党媒在新政一周内发布了65篇直接相关报道,当时文章中的关键词是数据、产业、安全、创新等,大量文章偏向于科普区块链的概念以及应用介绍,提醒警惕虚拟货币炒作的仅有3篇。近期,官媒的批评焦点则纷纷指向借区块链之名进行的虚拟货币发行和炒作行为。据统计,新华网、人民网收录转载的,以打击虚拟货币或揭露假借区块链行为主题的文章,自10月25日到11月25日午间,共28篇;其中,11月19日至11月25日的一周内就高达15篇。这些文章主要围绕三个观点展开:厘清区块链和虚拟货币的关系,说明二者概念不等;打击伪“区块链”局,或是虚拟货币局揭露;提醒民众,区块链不能成为炒作的噱头,更不是行的招牌,需警惕此类活动,理性投资。[2019/11/26]
Colossus的设计后来演变成我们如今所知道的计算机。破译的驱动力是技术革命的强大催化剂。随着远距离的计算机之间相互连接,真正的去中心化通信网络诞生了。如果一个节点被摧毁了,甚至哪怕整个城市都被摧毁了,要发送的信息也可以避开故障点。不同于已有的电话线、电视和广播电台,“计算机通信没有集线器,没有中心交换站,没有管理机构,而且假定任何城市之间的连接都是完全不可靠的。”?2
声音 | 上海股交所总经理:区块链想要大规模发展要做好社会科普工作:金色财经报道,上海股交所总经理张云峰表示,区块链当前还处于一个“概念”的阶段,距离成熟应用,影响到百姓的日常生活还有很长的路要走。对于“区块链”和其会带来的社会和经济效果,沈阳应当持审慎的态度。区块链想要大规模发展,一方面要做好这项复杂技术的社会科普工作,加快社会大众对区块链的了解。另一方面,要充分发挥市场的作用,让企业用实实在在的技术创新,赋能实体经济的发展。[2019/11/17]
该网络被称为Arpanet,诞生于冷战高峰期,旨在抵御核攻击。有趣的是,Arpanet网络具有较强的容错能力,让网络通信变得极难控制。正如互联网先驱约翰·吉尔摩所言,“Arpanet将审查制度视为一种破坏,因此会绕过它。”?3?尽管Arpanet具有抗逆性,但是这个网络有一个缺点:它是未加密的。在1973年,一群高中生成功入侵了军事级网络?4。
互联网先驱温特·瑟夫和鲍勃·卡恩是最早开始思考如何将密码学应用到核心互联网协议以防止网络入侵的人,但是二人都束手无策。温特·瑟夫提出了“公钥密码学”技术。举例来说,凯撒大帝可以使用公钥-私钥密码学来让他的密文更难破解,即,将代表了一连串自定义字母移位的私钥告诉他的亲信,而非简单的+3字母移位。
公钥密码学是无法通过频率分析破解的,因为单个字母可以同时代表多个字母。然而,即使是经过改进之后的凯撒密码,如今的计算机也可以轻而易举地破解。避免计算机暴力破解所有可能组合的唯一方法是,使用一个非常长的私钥,例如,256位长的密钥。但是,如果凯撒的私钥本身被破解了,消息就再也不安全了。在需要主动将私钥分享给亲信的情况下,私钥泄漏的风险就会增加。
那么,互联网计算机是如何在无需主动分享私钥的情况下实现安全通信的呢?传输层安全协议利用非对称加密技术解决了这一问题:任何人可以通过你的公钥与你通信,但是你的私钥无需分享给其他任何人。
动态 | 浙江卫视节目科普支付宝区块链防伪溯源产品:昨日,在浙江卫视播出的科普综艺栏目《智造将来》现场,支付宝首次展示了支付宝区块链防伪溯源产品,以接地气的方式公开向大众展示区块链在生活中的应用。[2019/3/4]
-什么是安全套接层/传输层安全协议?-
通过非对称加密技术,所有知道你公钥的人都可以向你发送加密信息。虽然该信息是通过互联网公开发送的,但只能用相应的私钥来破译,反之亦然。非对称加密技术使得公钥密码学成为了如今开放式互联网安全信息传递的基础?5。传输层安全协议使用了无法暴力破解的256位密钥。256位加密意味着有2^256种可能的组合6。
尽管有了传输层安全协议这样的创新技术,如今的互联网安全依然存在缺陷。人们必须保留无数个“私钥”并主动将它分享给他人。例如,信用卡就不具备非对称加密的优点。一旦你使用了信用卡,你就要定期将能够访问你的资金的私钥透露给第三方。你的关键信息仅与你的私钥一样安全,然而你的私钥必须主动与陌生人共享。
”,比如我们的银行卡“密码”、QQ“密码”、邮箱“密码”,都只是“password”。用它也许能控制一套公私钥来完成相应功能,但其本身的运作方式与非对称密码学是不一样的。该口令会不会被第三方所知也要具体分析其所使用的技术。比如你的去中心化钱包,在使用资金时往往也会要求你输入预先设好的一个口令,但这个口令是用来解密一个Json文件的,这个过程并未与外界通信,因此也不会暴露。)
财政部副部长朱光耀:数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展:今日,在中国发展高层论坛2018年会上,财政部副部长朱光耀表示:“数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展。也要关注数字经济的其他影响,包括税收征管、反监管措施等要跟上。”[2018/3/25]
此外,互联网的优点尚未充分应用于全球货币体系。联合国承认了全球范围内180种不同的区域法币,其中有多种法币都是不兼容的,或者需要克服大量跨境交易摩擦。阿根廷的银行账户与美国等国家的银行账户根本上都是不兼容的。截至2017年,全球还有数十亿人没有银行账户?7。
据国际清算银行所言,“现行支付系统主要存在两大缺陷:无法为全球绝大多数人口提供金融服务,以及跨境小额支付效率低下。”?因此,去中心化网络发展成全球互联网之后,尽管人们基本实现了言论自由,但是货币依然受到了根本限制。
在密码学和去中心化网络的基础上,我们已经找到了应对数字经济缺陷的解决方案。
在2008年金融危机之后,化名中本聪的密码学家提出了一种名为比特币的去中心化的互联网货币。不同于现代货币系统,比特币被设计成全球可访问的。在全球范围内,凡是可以上网的人都能使用比特币钱包来发送或接收价值。由于互联网连接世界,比特币网络也在不断壮大。比特币是一个去中心化的全球价值转移互联网,而比特币交易的有效性则由运行软件的比特币全节点来验证。
比特币的去中心化网络正像之前的Arpanet一样发展,在全球至少96个国家/地区拥有超过5.5万个全节点。就像Arpanet一样,比特币具有容错性,而且可以抵御核攻击。如果有一个全节点出故障/被攻击,还有其他上万个节点可以验证网络的完整性。不同于Arpanet,比特币本身就是在超安全的密码学元件上构建的。强大的密码学支撑也是比特币具备普遍可访问性的原因之一。
我们再来谈一谈256位密钥可能的组合。256位密钥可能存在的组合比宇宙中存在的原子数量还要多。现在,假设你要创建一个具备以下特点的银行账户:
不需要你主动分享私钥
全球范围内联网的用户都可以生成账户
可以将价值从全球任一国家/地区的账户转移到另一国家/地区的账户
转账无需获得任何中间方、银行或国家/地区的许可
上述这些都是比特币的特点。为了参与比特币的全球经济系统,你需要通过计算机从2^256个可能的组合中生成独一无二的个人密钥。这就好比从整个宇宙中选择一个属于你的原子;有了这个原子,你就可以将价值转移给宇宙中的另一个原子?
8。其他人不可能随机选择一个相同的原子。这个过程可类比为创建比特币“银行账户”,或者叫地址。
任何人都可以将比特币发送至你的公钥,但是你必需使用对应的私钥才能花费这笔比特币。得益于非对称加密,你无需将自己的私钥分享给其他人。不同于信用卡或银行账户,转移比特币无需持有者泄露其私钥,也就不存在相关的安全性风险。不同于全球货币体系,比特币与互联网一样也是向大众开放的。因此,银行账户再也不是参与全球经济的必备条件。
如今,央行正在研究比特币的分布式账本技术来创建数字法币。国际货币基金组织表示,数字货币对于那些无法开设传统银行账户的数十亿人口来说尤为有用?9。央行数字货币或将提高人们对比特币的认识。
国际清算银行最近的一项调查显示,在全球接受调查的66家央行中,有80%的银行在研究央行数字货币。这一创新是无法避免的,比特币则起到了催化剂的作用。如今的货币体系处于前Arpanet时代,是碎片化的,依赖于中央,而且采用了有缺陷的安全措施。
比特币就是最终解锁价值互联网的关键。
然后,强加密技术将惠及大众,再也不需要依靠信任。数据可以被很好地保护起来。无论有什么理由,有多好的借口,或是发生任何情况,其他人都无法访问你的数据。这时,货币也可以具备同样的属性。
——中本聪
尾注
https://plus.maths.org/content/exploring-enigma
http://content.time.com/time/magazine/article/0,9171,979768,00.html
https://www.bloomberg.com/opinion/articles/2019-04-11/facebook-and-google-made-themselves-vulnerable-to-regulation
https://www.washingtonpost.com/graphics/national/security-of-the-internet/history/
https://www.khanacademy.org/computing/computer-science/internet-intro/internet-works-intro/v/the-internet-encryption-and-public-keys
https://www.wolframalpha.com/input/?i=2**256
https://globalfindex.worldbank.org/
注:比特币的私钥地址空间有2^256种可能的组合。但是,在ECDSA签名方案中使用?128位的公钥同样是安全的。
https://blogs.imf.org/2019/12/12/central-bank-digital-currencies-4-questions-and-answers/
延伸阅读:
路透社于2020年2月5日发布的《美联储正在考量央行数字货币》一文称:“全球央行都在讨论如何管理比特币所使用的数字金融技术和分布式账本技术。比特币有望以极低的成本在极短时间内完成支付。”
原文链接:?https://medium.com/@burningw0rds/decrypting-the-internet-of-value-ed12848a2286作者:?MikeCo翻译&校对:?闵敏&阿剑
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。