月亮链 月亮链
Ctrl+D收藏月亮链

数字货币:密码学研究 | 动手计算双线性对(上)_MOD

作者:

时间:1900/1/1 0:00:00

零知识证明是重要的密码学技术之一,其中基于电路的通用零知识证明算法更是因为近年取得的长足发展和在区块链项目中的应用而备受关注。双线性映射,也叫双线性配对或双线性对,是通用零知识证明算法的重要组成部分,也是众多密码体制,如聚合签名、身份基加密、属性基加密等的关键构件。本文从零基础开始,通过完整的模拟双线性对的原理来实现一套在小有限域上的双线性映射,帮助读者加深对双线性映射的理解。

“动手计算双线性对”这个系列计划有上中下三篇内容,本文是上篇,介绍后面文章需要的一些基础知识。在中篇,我们将对一个名为curve101的曲线进行讨论,其有限域只涉及101个元素,用于配对的椭圆曲线子群只有17个点,不借助计算机也能方便的通过纯手算完成整个过程,十分适合零基础读者入手。下篇则会实际计算并讨论双线性对的实际例子,全部的中间计算过程我们都将列出,读者可以按步骤重现整个计算流程。

在之后介绍零知识证明算法的系列文章中我们还会用到这个curve101进行演示,届时读者可以更加明白双线性对的作用,而接下来我们就来一起从零基础开始演算这个双线性曲线。

动态 | The Block分析师评论“美国国家安全局致力于开发抗量子加密货币”:准确说是抗量子密码学:The Block分析师针对cointelegraph的“美国国家安全局正致力于开发抗量子加密货币”的报道表示,”quantum-resistant crypto”意味着抗量子密码学,不是抗量子加密货币。[2019/9/5]

众所周知,很多公钥密码体制都是建立在有限域上,特别是模素数的有限域。作为零基础的系列,我们不去纠结数学概念“域”的严格定义,而是通过介绍带模运算相关的内容,来真实的展现一个有限域。

带模运算是在我们熟悉的加法和乘法的基础上增加一步计算余数的操作,例如,在以7为模数的系统中:

3+3=6,也就是mod7=6

3+6=2,也就是mod7=2

4×2=1,也就是mod7=1

所谓模素数就是说取模操作针对的是某个素数p,例如上述的7,或者curve101中的101。p是素数这个细节是关键的,在下文介绍带模乘法的逆运算时你将会对这一点的必要性有更深的体会。

声音 | 密码学博士高承实:央行数字货币发行内容的明确和待明确:8月12日,密码学博士高承实博客发文《央行数字货币发行内容的明确和待明确》,文中指出央行数字货币发行已经明确的内容包括:1.央行数字货币发行采用双层运营体系;2. 坚持中心化的管理模式 ; 3. 重点是M0替代,而不是M1/M2替代;4. 采用100%准备金制 5. 不采用纯区块链架构。央行数字货币发行待明确的内容包括:1. 双层体系如何运营? 2. 实行哪种中心化管理?3. 如何做到账户松耦合?

此外,他还指出央行数字货币体系注重M0替代,在管理机制和技术实现上面临着如何实现央行数字货币与原电子货币系统的整合问题。而且如何做到二者有机协调、互相借鉴、取长补短,并最终形成完整统一的央行数字货币体系,也是需要关注的问题。[2019/8/13]

有了模加法,我们可以定义其逆运算是模减法,例如:

6-3=3,也就是mod7=6

2-6=3,也就是mod7=3

同理,有了模乘法,自然而然会想到去定义其逆运算“模除法”。但是加、减、乘我们可以直接正向计算得到,“模除法”就比较困难。例如为了求3/2等于几必须思考哪个数乘以2等于3,而这个思考过程并不是特别直接。好在我们模7的例子中涉及到的元素并不多,因此通过穷举就能找到答案:因为2×5=3,所以3/2等于5。

密码学专家:闪电网络主链beta测试版只是实验的开端:15日闪电网络实验室正式上线了主链的测试beta版本,自称是“重要里程碑”,然而美国约翰霍普金斯大学的密码学专家马修?格林(Matthew Green)今日在发推称,“很多人把闪电网络beta测试版当作是一个成功的结果,但其实这只是一个苦难重重的实验的开端”。闪电网络实验室近日宣布获得250万美元种子轮融资。[2018/3/17]

需要注意到3/2其实可以转化为3×(1/2),而因为刚才我们计算过4×2=1,所以1/2的值我们其实是知道的。因此3/2=5可以通3×4=5计算出来。这启发我们可以枚举全部形如1/n的数得到一个“倒数表”,然后借助“倒数表”将除法转化为乘法进行。

模7逆元表

按习惯,我们一般不用1/n的写法,也不用“倒数”这个称呼。而是将1/n写做?n-1,并将其称为n的逆元。下文我们将遵从习惯,使用逆元这个叫法。显而易见的是,在不同的模系统中,同一个数的逆元是不同的。比如模7系统中,3的逆元是5;而模11系统中3的逆元是4。因此除非有明确的语境和上下文,否则为了避免歧义,还要说明逆元是模几的逆元才有意义,比如一个完整的说法是:3的模7逆元是5。

斯坦福大学应用密码学小组提出可减少区块链数据的方法:斯坦福大学(Stanford University)应用密码学小组(ACG)提出了一种可以大幅减少区块链数据的方法,数据大约可以被减少10倍,希望实现比特币和其他加密货币的高效交易。[2017/11/21]

在模7的系统中,我们为每个元素都找到了逆元,在模17和模101的系统中也可以完成这样的操作。那么我们自然而然会想:是否在任何模的情况下都能为每个元素找到逆元呢?答案是否定的,例如在模8的系统中,找不到任何一个数乘以2等于1,也就是说在模8的系统中计算1/2这个“除法”是没有意义的。实际上,只有在模为素数的情况下才能为每个元素都找到逆元,也就是说在模素数的情况下我们才可以给任意两个元素计算“除法”。在这样的模素数系统中,任意两个元素都能完成加减乘除四则运算,我们称模7加法、模7乘法和集合{0,1,2,3,4,5,6}组成一个有限域:模7剩余类域。

所谓“有限”的意思就是集合的元素是有限的,比如这里的7个元素。虽然在本篇科普性质的文章对待数学概念都并非十分严格和谨慎,但是这里仍然能够揭示域的一些关键性质。比如我们发现仅利用集合中的元素就能够计算四则运算。模7剩余类域是这样,有理数域、复数域等也都是这样,意识到这一点就已经足够完成后面文章的阅读了。我们后面用Fp代指模p剩余类域,例如F7,F101等。

斯坦福大学应用密码学租开发“防弹比特币”技术:斯坦福大学的应用密码学组织(ACG)提出一种名为“防弹比特币”的技术,可以大幅降低区块链数据的大小。ACG团队称该技术可以减小交易密码证明区块的大小,从原来的10kB缩小到小于1kB,目的在于增强比特币的保密性,并提高交易速度。[2017/11/20]

讨论完了加减乘除四则运算,按照我们曾经学习有理数的思路,我们来考虑开平方运算。例如3×3mod7=2,所以3是2的“平方根”。如果某个非零元素是可以开平方根的,我们称这样的元素为模7的二次剩余,否则就叫模7的二次非剩余。这样我们可以列出下面一张表:

可以注意到,二次剩余的个数和二次非剩余的个数是相等的,二次剩余的逆元仍然是二次剩余,二次非剩余的逆元也仍然是二次非剩余;而且我们还注意到,每个二次剩余都有两个根并且他们的和为0,这一点性质像极了正实数:正实数的平方根总有两个,他们互为相反数。

如何判定一个数是否为二次剩余和如何求二次剩余都是有趣和实用的问题。比如在动手计算双线性对会谈到的椭圆曲线中,已知x坐标和椭圆曲线方程求y的过程就需要考虑计算二次剩余的问题。相关的方法一般会涉及到勒让德符号等。而在我们的讨论的例子中因为元素的数量很少,我们一般采用穷举的方法就能解决。

经过上面的演算,我们发现3在F7中没有“平方根”,也就是不存在某个数其平方模7为3。类比复数域对实数域的扩展,我们假设3的一个平方根为j,即j*jmod7=3。现在我们把j加入到{0,1,2,3,4,5,6}集合中,然后尝试再加入一些其他元素使得新的集合仍然构成一个域。

首先为了能够计算加法和减法,至少还要加入j、1+j、2+j、3+j、4+j、5+j、6+j,为了能够计算乘法我们至少还要加入j、2j、3j、4j、6j、6j,最终我们发现一个新的能够计算四则运算的集合至少要有下面49个元素:

例如6j+j=0;(3+j)(5+2j)=4j;(4+4j)-1=6-6j

那么仅用这49个元素能够完成四则运算吗?答案是肯定的,虽然本文不去严格证明这一点,但是可以简单揭示一些其中的原因:

对于加法和减法,我们很容易验证任意两个元素的和、差都在还在集合中;对于乘法,因为j×j=3这条规则,简单验证后我们就能发现任何两个元素的积还是在集合中;唯一需要仔细考虑一下的是除法;对于除法,我们总可以通过如下方式计算a+bj的逆元:

因为a和b是F7中的元素,因此a2-3b2?也是F7中的元素,因此可以判定a2-3b2?的逆元仍然是{0,1,2,3,4,5,6}中的元素。所以最后可以发现a+bj的逆元是(a-bj)(a2-3b2)-1,它仍然落在49个元素之中。所以新的49个元素组成的集合不但包含{0,1,2,3,4,5,6,j},而且能够计算四则运算。这个新的集合其实也是一个有限域,我们称其为F7的二次扩域,记为F72,之所以是“二次”,我们可以这样粗暴的理解:每个F72中的元素需要两个F7的元素通过组合的方式来表示。

本篇介完了关于模运算和模p剩余类域的一些基础知识,下一篇“动手计算双线性对”,我们会介绍关于有限域上椭圆曲线的一些例子和知识,届时会使用到本篇中的内容,敬请期待。

作者简介

乔沛杨趣链科技基础平台部区块链底层密码学小组

标签:数字货币MOD区块链比特币数字货币交易员工作内容MODIC币区块链专业学什么课程一个比特币要挖多久

比特币价格实时行情热门资讯
ETH:一文读懂芝商所的微型以太坊期货MET_ETHER

本文来自cmegroup&cointelegraph,原文作者:HelenPartzOdaily星球日报译者|Moni 作为世界上规模最大的衍生品交易市场之一.

1900/1/1 0:00:00
比特币:巴比特早班车丨隔夜要闻一览_ETF

1.全国首批数字人民币线上异地缴费社保医保场景落地2.游戏工作室Faraway完成2100万美元首轮融资,AlamedaResearch等领投报告:若现货比特币ETF获批.

1900/1/1 0:00:00
元宇宙:虚拟现实元宇宙项目Bloktopia推出孵化和Launchpad平台BlokPad_VTOPIA

据DeFi之道消息,基于Polygon构建的去中心化元宇宙项目Bloktopia宣布推出孵化和Launchpad平台BlokPad,会在2021年11月15日公布首个孵化项目的详细信息.

1900/1/1 0:00:00
以太坊:Vitalik Buterin复盘第一轮Optimism追溯性资助,这个新的资助模式有哪些优缺点?_Largo Coin

原文作者:VitalikButerin特别感谢KarlFloersch和HaonanLi的反馈和审核,以及JinglanWang进行的讨论.

1900/1/1 0:00:00
以太坊:以太坊Layer 2开发商StarkWare融资5000万美元,估值已达20亿美元_Tower Defense Titans

据TheBlock11月16日消息,使用ZK-rollups技术的以太坊第2层开发商StarkWare在C轮融资中筹集了5000万美元,其估值已达20亿美元.

1900/1/1 0:00:00
区块链:刚融资 4000 万美元的 Solana EVM 兼容开发团队为何获得 Jump Capital 青睐?_SOL

在Solana上构建EVM开发环境的NeonLabs刚刚宣布获得4000万美元融资,JumpCapital领投.

1900/1/1 0:00:00