Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
27 июля 2012, 2:49:27 PM   # 1
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
прохожие, и другие пользователи, и некоторые люди, которые посетили мой блог (http://bitslog.wordpress.com/2011/09/17/total-anonymization-vs-bitcoin-pseudonymous/) Спросил меня, как равный удалённую систему с общим обезличиванием может реально работать.

Так как у меня очень мало времени, чтобы закончить бумагу теперь я буду публиковать ключевые моменты дизайна. Система называется APPECoin (Anonymous одноранговой сети электронные монеты). Анонимизация основывается на следующих предпосылках:

1) безвестно жетоныКогда пользователь А посылает маркер X для пользователя B, он просто опубликовать факт в подписанной сделке, как и в Bitcoin. Шахтеры, через определенные промежутки времени, перемешать все (или суб-набор) в существующие лексемы путем повторного шифрования. Протокол воспроизведения в случайном порядке (и алгоритм шифрования) имеет разработанный "задняя дверь" поэтому каждый владелец знает, какое именно являются перешифрование жетонов своих собственных оригинальных лексем, но не маркеры от других пользователей. Шахтеры в случайном порядке подтверждаются доказательствами Нулевых знаний, поэтому маркер не может быть добавлен или удален шахтером. После перемешивает все идентификаторы маркеров меняются, но по-прежнему не может произойти никакого обмана. Пользователь может иметь высокое доверие его маркеры были анонимизированных после нескольких раундов перетасовки (например, подтверждений) и шарканье по крайней мере, одного честного шахтера.

Предположим, что после того, как перетасовка, маркер Х теперь маркер Y. Если B посылает маркер Y (экс-Х) до С, то никто не знает, что одно и то же маркер Х, который был дан А.

2) Несимпатичные учетные записи пользователей: Направления адрес повторно encyrpted в каждой транзакции (крипто маскирование) Поэтому, когда посылает маркер B, никто не знает, что он использует открытый ключ B, но до сих пор B может определить, что он является местом сделки и принимает маркер.

3) Частная сделка составляет: Значение спрятано в каждой лексемы в сети неизвестно, пока вы не получите маркер и открыть его. Только маркеры, созданный coinbase публично известно значение, пока они не перемешиваются в первый раз.

4) остатки частного счета: Вы не можете группы лексем по адресу подписи, ни вы можете сделать вывод, сколько денег или сколько жетонов определенного пользователя имеет. Маркеры могут быть разделены или объединены с помощью специальной операции без раскрытия лексем количества (разделение / комбинация осуществляется с использованием доказательств знаний Ноля). Вы можете повторно комбинировать маркеры надежно, так что у вас достаточно "изменение",
 
Система использует систему учета, аналогичную txout трассировки системы, которые используют Bitcoin. Кроме того, пользователи могут перетасовать свои собственные маркеры надежно публикации Znp или использовать службу перетасовки, как и в Bitcoin. Преимущество заключается в том, что, поскольку суммы неизвестны, утечки сервис перетасовки очень мало информации о перестановке.

Тем не менее, есть несколько недостатков системы:

- В долгосрочной перспективе операционные издержки будут выше, чем в Bitcoin, так как сообщения, как правило, больше, и система требует больше ресурсов процессора от узлов для проверки шахтеры перетасовки.

- В результате, максимальная скорость транзакций может быть ниже, чем в Bitcoin. Это не обязательно так, потому что многие другие факторы изменяют скорость выполнения транзакций, такие как выполнение алгоритма подписи выбранного.

Эти ключевые моменты дизайна [Не полный дизайн] были также опубликованы в моем блоге (http://bitslog.wordpress.com/2012/07/27/appecoin-anonymous-peer-to-peer-electronic-coin-design/)

С наилучшими пожеланиями,
 Серхио.

PS: Если вы любите APPECoin и хотите, чтобы я продолжал работать, я принимаю пожертвования или финансирование, так как у меня нет много свободного времени сейчас
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner


Как заработать Биткоины?
Без вложений. Не майнинг.


27 июля 2012, 6:10:41 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Получил 1806 Биткоинов
Реальная история.





спрашивал меня, как равный удалённую систему с общим обезличиванием может реально работать.

К сожалению, вы не ответили на этот вопрос, здесь вообще. Это маркетинг говорить рука-волна, а не описание конструкции.

Я знаком с некоторыми из перешифрования перемешивает например описано для электронного голосования. Я не знаю ни одного способа, чтобы получить довольно свойства вам нужно.

Так как вы не описали никаких подробностей, я просто хочу, чтобы выбрать самую незащищенную систему, которая соответствует описанию, вы в курсе, разумное консервативное предположение, а затем я покажу, что Strawman легко горит.

Так что- я говорю, ваше предложение о том, что шахтеры производят ключи N перешифрование, и сделать случайную перетасовать с каждым ключом перешифрования. Пользователь может расшифровать свои собственные, но не других. Неинтерактивный ЗКП создается хеш следующего блока выбора, какой из N опубликованной перетасовки является реальной, то шахтер должен опубликовать ключи перешифрование N-1 для других перемешивает, и они должны быть действительными перетасовки или до блока был признан недействительным.

Но это означает, что Существует р = 1 / п шанс заменить все сделки с самостоятельно в любом блоке, или р = 1 шанс, если вы можете шахтных два последовательных блоков. Эта система выходит из строя.

Может быть, ты не хотел бы предложить что-то настолько тривиальным побежден, но я не могу сказать, потому что не описать его более подробно.

Я не пытаюсь быть грубыми, но если вы хотите кредит и внимание того, раскрытого что-то интересное, вы должны фактически раскрыть что-то беспроцентное даже просто ссылки на работы по algorithims, которые обеспечивают именно те свойства и одно или два предложения на как составление их дает вам, что ваш список функций описывает. Я уверен, что многие люди были бы заинтересованы в такой системе, даже если скучные вопросы, как пространство и сложности времени сделать это не-практически нежизнеспособными. Кроме того, этот поток, вероятно, принадлежит в altcoin подтему.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

27 июля 2012, 7:15:51 PM   # 3
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Уважаемый gmaxwell, вы не пытаетесь быть грубым, но вы быть немного грубым. Попробуйте прочитать свои сообщения перед отправкой их, как вы могли бы просто сказали "Интересно, не могли бы вы опубликовать больше информации?"

Я не ожидал, что мой последний пост будет только один, описывающая систему, потому что, как вы сказали, я не описывать, но только даю наиболее важные аспекты дизайна. Я сказал, что я работаю над этим, и я хотел бы опубликовать более подробную информацию, когда у меня было больше времени ..

Я не могу понять ваше угадывание на Shuffle-метода, потому что, так мало информации, предоставленной мне, вы просто создав собственную систему.

В APPECoin, в основном шахтеры взять набор жетонов или купюр, повторно шифрует их, переставлять их, и опубликовать их в блоке. В перестановке перешифровываются лексемы новых жетоны, которые заменяют оригиналы. Каждый пользователь может точно знать, с использованием блоками его лексема время перемешивается (алгоритм выбора маркеров детерминирован и зависит только от числа блоков). Кроме того, каждый пользователь может попытаться расшифровать каждый перемешиваются маркер и обнаружить новые маркеры, которые принадлежат к самому себе.

Алгоритм шифрования представляет собой вариант Elgamal я создал себе с единственной целью, чтобы удовлетворить требования к конструкции.

Нет, я не жду, чтобы кто-нибудь слепо доверять своему криптосистемы, поэтому я буду публиковать для всеобщего ознакомления. Если кто-то нарушает его, это было бы здорово, потому что какой-то другой парень будет найти подходящие криптосистемы для выполнения этой задачи.
Криптосистема трудность основана на сложности задачи Диффи-Хеллмана (DHP).

Но, насколько я, как можно думать, система не может быть тривиальным поражение. Пожалуйста, дайте мне найти какое-то время, чтобы отправить подробнее ..

Что касается где в форуме эта тема должна идти, смело сказать на форуме администратор, чтобы переместить его в любом месте вы хотите.








Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

27 июля 2012, 8:34:51 PM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

так мало информации, предоставленной мне,

Это была в основном моя точка. Вы писали много текста, который я потратил изрядное количество времени читальным, и я не получил ничего из этого, потому что вы не говорили много о чем. Я не знаю, если это было ясно, что вы не говорили ничего конкретного, так что я использовал пример, чтобы проиллюстрировать точку.

котировка
В APPECoin,

Могу ли я загрузить APPECoin?

котировка
в основном шахтеры взять набор жетонов или купюр, повторно шифрует их, переставлять их, и опубликовать их в блоке. В перестановке перешифровываются лексемы новых жетоны, которые заменяют оригиналы. Каждый пользователь может точно знать, с использованием блоками его лексема время перемешивается (алгоритм выбора маркеров детерминирован и зависит только от числа блоков). Кроме того, каждый пользователь может попытаться расшифровать каждый перемешиваются маркер и обнаружить новые маркеры, которые принадлежат к самому себе.

Я еще один шахтер и у меня нет никаких операций, связанных с предыдущей перетасовкой. Как я знаю, знаю, что перетасовка действительно было? Или, скажем, у меня есть некоторые операции на вход, и я побочный видеть тех, отлично на выходе, как я проверить, что перетасовка не неправомерно заменить кучу сделки, которые не были у меня? Есть ли причина, почему я не должен знать?

Я предположил, что вы бы не интерактивное нулевую knoweldge доказательства для этого, но я не знаю ни что было бы подходящим.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

27 июля 2012, 8:42:28 PM   # 5
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Две точки:

1) Как и другие шахтеры проверить блок является действительным, если операции блока зашифрованы таким образом, что только получатель может определить свою сделку?

котировка
Шахтеры в случайном порядке подтверждаются доказательствами Нулевых знаний, поэтому маркер не может быть добавлен или удален шахтером.

ОК. Как? Просто о том, что как это на самом деле не обеспечивают ничего полезного. я могу сделать это "BIP 9999 предлагает двойной затрачивает быть устранены. Шахтеры могут проверить, что нет doublespends не существует в блоке ноль доказательств знаний", Есть ли на самом деле не значит.

2) Что такое предотвратить шахтер (или просто узел прослушивания) из записи сырой (unshuffled) сделки сломать анонимность?

Может быть, это глупые вопросы, но ваш пост не дает никаких подробностей. Никто не ожидает, что полный официальный документ, но вы ничего не предоставили, и, таким образом, есть на самом деле не так много, чтобы обсудить даже читая этот пост, я должен был сделать много (вероятно, неправильно) догадок и предположений.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

27 июля 2012, 8:45:51 PM   # 6
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Могу ли я загрузить APPECoin?


Не очень скоро, так как я только реализован прототип криптографической части.


Я еще один шахтер и у меня нет никаких операций, связанных с предыдущей перетасовкой. Как я знаю, знаю, что перетасовка действительно было? Или, скажем, у меня есть некоторые операции на вход, и я побочный видеть тех, отлично на выходе, как я проверить, что перетасовка не неправомерно заменить кучу сделки, которые не были у меня? Есть ли причина, почему я не должен знать?

Я предположил, что вы бы не интерактивное нулевую knoweldge доказательства для этого, но я не знаю ни что было бы подходящим.

Точно так, как вы говорите .. тасовань публикуются вместе неинтерактивного ZNP, что выходные лексемы точно перестановка входных лексем. Каждый пользователь должен проверить это, есть ли у них лексемы в входном наборе или нет. ZNP только вычислительное нулевое знание, а это означает, что злоумышленник с неограниченной вычислительной мощностью теоретически может найти перетасовать перестановки. Но то же самое справедливо и для любого шифрования ECC / RSA!

С наилучшими пожеланиями, Серхио.
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

28 июля 2012, 3:18:25 AM   # 7
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: APPECoin, система с общим обезличиванием - ключевые моменты дизайна

Две точки:

1) Как и другие шахтеры проверить блок является действительным, если операции блока зашифрованы таким образом, что только получатель может определить свою сделку?


Есть много способов, чтобы обеспечить Znp для перетасовки сообщений. Они используются в Mental протоколов покера и схем электронного голосования.

Проверьте, например, эти документы:

1. А. Барнетта и Н. Смарт. Психический покер вновь. В Proc. Криптография и кодирование, объем 2898 из Lecture Notes в области компьютерных наук, страницы 370--383. SpringerVerlag, декабрь 2003.

2. С. Schindelhauer. Набор инструментов для игр ментальных карт, 1998. Medizinische Universitat Любек.

3. W.H. Soo, А. Samsudin и А. Гох. Effiient перетасовка умственных карт с помощью оптимизированного Бенеша произвольного размеров перестановки сети. В конференции по информационной безопасности, объем 2433 конспектов лекций по информатике, страницы 446--458. SpringerVerlag, 2002.

4. Стефани Байер и Йенс Грот, Эф фи Cient с нулевым знанием Аргумент для Корректность Шуфа фл е

5. Jens Грот, Суб-линейный с нулевым знанием Аргумент для Корректность Шуфа фл е

Любое многое другое ..

Вы также можете найти в Интернете для терминов: ElGamal гомоморфна повторно encryptio и ElGamal повторно маскировка


2) Что такое предотвратить шахтер (или просто узел прослушивания) из записи сырой (unshuffled) сделки сломать анонимность?

Если шахтер хочет сделать перестановку общественности, никто не может помешать.
Как и в Bitcoin, мы предполагаем, шахтеры будут иметь стимул, чтобы не публиковать перестановки, потому что они зарабатывают APPECoins и хотят APPECoin быть полезной, так что значение каждого из них растет APC.

Тем не менее, если есть хотя бы один честный шахтер, itґs достаточно. Вы просто должны ждать, что ваши лексемы получить перемешиваются этим шахтер. Даже если ни один шахтер не честно, вы все равно можете перетасовать свои собственные маркеры, или смешивать ваши маркеры с друзьями лексемы в бассейне.

Никто не ожидает, что полный официальный документ, но вы ничего не предоставили, и, таким образом, есть на самом деле не так много, чтобы обсудить даже читая этот пост, я должен был сделать много (вероятно, неправильно) догадок и предположений.

Проблема заключается в том, что существует много криптографического фона за кулисами. Пожалуйста, ознакомьтесь с Барнетта и Н. Смарт бумаги и все будет гораздо яснее. Пожалуйста, простите меня все, если я спешите размещать дизайн без предоставления справочной информации.

С наилучшими пожеланиями, Серхио.
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW