月亮链 月亮链
Ctrl+D收藏月亮链

区块链:硬核科普:随机数与区块链_区块链工程专业张雪峰

作者:

时间:1900/1/1 0:00:00

随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。

在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。

音乐NFT平台anotherblock完成400万欧元种子轮融资,Stride.VC领投:5月16日消息,音乐NFT平台anotherblock完成400万欧元种子轮融资,Stride.VC领投,瑞典制片人Axwell和瑞典浩室黑手党(SwedishHouseMafia)参投。2022 年 6 月份,anotherblock 完成 250 万美元融资,Inventure 领投,参投方包括 StableNode、Centrifuge 创始人 Maex Ament、Dune 联合创始人 Fredrik Haga 等。anotherblock 旨在为音乐版权提供 NFT 解决方案。[2023/5/16 15:06:08]

然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。

RSS3通过向DWF Labs出售Token完成1000万美元融资:4月11日消息,RSS3 通过向 DWF Labs 出售 Token 完成 1000 万美元融资,该轮投资是在 RSS3 AIOP 发布之后进行的,旨在为 ChatGPT 等公司提供 Web3 信息的人工智能训练环境。

据统计,这是 DWF Labs 在不到两个月的时间里第十次至少 1000 万美元级别的投资。[2023/4/11 13:57:16]

看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。

今日恐慌与贪婪指数为55,恐慌程度为贪婪:金色财经报道,今日恐慌与贪婪指数为55(昨日为54),恐慌程度为贪婪。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。[2023/1/27 11:32:03]

那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?

什么是随机数?

首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。

Celsius计划发行包装资产Token,并允许在其他平台上交易:金色财经报道,Celsius领导层最新泄露的一段录音详细说明了高管们偿还客户的提议,其中包括发行新的包装资产在其他平台上交易。该提议是将Celsius分配给偿还客户的剩余资金注入钱包,然后发行打包的代币,称为Cx代币,以表示公司欠款与手头上的资金之比。例如,等待赎回比特币的客户将收到 CxBTC 代币。

当额外的收入达到时,客户可以赎回他们打包的代币或等待更大的支出。除了赎回机制,Celsius联合创始人兼首席技术官Nuke Goldstein表示,Celsius计划允许在其他场所交易打包的代币,并允许市场为代币定价。?

据悉,Celsius必须在法庭上提出任何提案并获得批准才能继续前进。?[2022/9/22 7:13:46]

真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。

需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。

Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。

随机数与区块链

在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。

目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。

多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。

由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。

承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。

引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。

安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。

标签:区块链ISTATODRB区块链工程专业张雪峰IRISTOKENGATOR价格DRB币

Gate交易所热门资讯
BTC:奕恒说币:8/13大饼,以太走势“顺风顺水”小风险撬起大利润_比特币

走对思路的当然是赚的盆满钵满,逆势操作的却是苦不堪言,相信现在有许多投资朋友现在是深受摧残,手上握满了套单和锁单正在苦苦支撑,那么这个时候干着急是没有办法的.

1900/1/1 0:00:00
比特币:墨菲言币:BTC价格后市仍有再次上探的可能_rebase币

大家好,我是你们的朋友墨菲言币公众号同步,墨菲bqxy710专注数字货币行情分析,争取为广大币友传递最有价值的币市信息,欢迎广大币友的关注与点赞.

1900/1/1 0:00:00
COM:关于ZT 暂停ERC-20通道USDT提币的公告_https://etherscan.io

尊敬的ZT用户:因ERC-20USDT钱包维护,ZT现已暂停ERC-20通道的USDT提币业务,更新完成后将恢复正常。具体恢复时间请关注官网公告,由此给您带来的不便敬请谅解.

1900/1/1 0:00:00
MAC:杨添论币:地狱到天堂?币价还能否进一步拉升_小硬币历险记300

一样的风景不一样的天,鲜花盛开的春天,风和日丽适合春游,如果阴雨绵绵你只能猫起来躲雨,风景没变但是时境变了就会带来不一样的感觉.

1900/1/1 0:00:00
DEFI:动不动暴涨的项目都是别人拿的 DeFi的车还能上吗?_EFI

近段时间DeFi与相关板块热火朝天,而其它包括大部分主流在内的项目却“稳如泰山”,网友硬生生的把它们切分为“老韭菜的项目”和“新韭菜的项目”。其实对这一大波行情来说,大部分都还是不知所措的状态.

1900/1/1 0:00:00
WISE:Wise Media Foundation:一飞冲天,从车联网开始!_UND

“不飞则已,一飞冲天;不鸣则已,一鸣惊人。”这句古语形象地描绘了在长期积蓄力量后,一个突然爆发的过程.

1900/1/1 0:00:00