随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
Sologenic联创:比特币今年年底可能会涨至4万美元:5月6日消息,区块链公司Sologenic联合创始人Bob Ras在接受采访时表示,随着大银行纷纷倒闭,这些投资者将比特币视为一种对冲工具,因为它具有去中心化的抗审查能力,而且没有交易对手风险,这一点似乎越来越清晰。
越来越多的人预期,美联储将放松货币政策,向市场有效注入更多流动性,以支撑金融体系。比特币在这种情况下走在了前面,预示着未来实际上会回到相对较低的利率水平。
他还预测,比特币今年年底可能会涨至4万美元。有证据表明,越来越多的人和机构在低点积累比特币,这实际上转化为供应冲击。由于卖家所剩无几,任何需求的上升都会对价格产生巨大影响。(Business Insider)[2023/5/6 14:47:18]
然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。
基于ENS的社交平台Phi推出新产品Phi Connect:1月9日消息,基于ENS的社交平台Phi推出新产品Phi Connect,允许用户将多个ENS下的Phi Land组合在一起。Phi Connect是一个URL方案,用户最多可以实现64块土地的连接。Phi表示该产品仍在测试之中。[2023/1/9 11:02:38]
看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。
那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?
Meta估值元宇宙市场最高80万亿美元:金色财经消息,近日,Meta委托国际经济咨询公司Analysis Group编写了一份元宇宙白皮书。该报告称,如果元宇宙技术从2022年开始被采用,到2031年,元宇宙技术将为全球GDP贡献3.01万亿美元,其中三分之一(1.04万亿美元)来自亚太地区。报告提到,已经有行业分析师对元宇宙的潜在价值及市场规模进行预估,他们预测在未来几年内元宇宙市场将在8000亿美元-20000亿美元。而当元宇宙被广泛采用后,元宇宙市场将会在3万亿美元-30万亿美元之间,最乐观的估计可超过80万亿美元。(金十)[2022/7/26 2:37:41]
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
EOS网络基金会创始人:TrustEVM可成为以太坊可行扩容方案:7月1日消息,关于摩根士丹利报告的一条推文显示,转向PoS并不能解决以太坊的扩容问题。EOS网络基金会创始人和首席执行官Yves La Rose转发此条推文并表示:合并(The Merge)无助于解决以太坊扩容问题,但EOS可以,Trust EVM推出后,以太坊终于有了一个可行的扩容解决方案。据悉,此前Yves La Rose就曾在推特表示:EOS一直是高性能、低成本的L1区块链网络。脱离Block.one桎梏之后,EOS社区资金到位、人才回归,正在重新焕发活力卷土重来。EOS并不旨在成为“以太坊杀手”,EOS推出的Trust EVM或将成为以太坊首选的L2解决方案。Trust EVM是官方EOS EVM平台,具有确定性的Gas计算、指令集级别的EVM兼容性以及完全的RPC兼容等特性并即将登陆EOS主网。[2022/7/1 1:43:50]
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。
由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。
承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。
最近 CNBC 采访了 高盛新任的数字资产负责人 Matthew McDermott,显然高盛希望在数字资产领域有更快的发展,所以它任命了新的负责人,同时也在将其在此领域中人员增加一倍.
1900/1/1 0:00:00昨日文章说过,当前这波DeFi再次成为市场热点主要有两个杀手锏,第一个是昨天介绍过的YFI,第二个就是今天要介绍的Uniswap.
1900/1/1 0:00:00还记得上线36小时即“崩盘”的YAM吗?其2.0版本可能很快要上线了。据Yam Finance 8月18日推特消息,Yam Finance (YAM) 2.0 迁移合约正在被区块链安全.
1900/1/1 0:00:00红薯刚种下,就得挖出来了?今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,Yam Finance中锁仓总价值就超过2亿美元.
1900/1/1 0:00:00围绕币安股权争议的几幢公案,真相究竟如何?8月31日晚10点,陈伟星的一条朋友圈引发关注。他指自己当年只花5分钟,决定投资(币安)几千万人民币.
1900/1/1 0:00:00在如今的市场上,DeFi可谓是如日中天。据DappBirds DeFi专题数据显示,上周DeFi板块多维度数据均大幅上涨,DeFi Token流通市值一周上涨超29%,YFI单价突破3万美元;S.
1900/1/1 0:00:00