Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
12 июня 2013, 5:11:56 PM   # 1
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я размышляла о том, как улучшить физическую безопасность монеты, потому что хорошо физические монеты просто так круто

Его очевидно, что https://www.casascius.com/ зависимость от голограммы, покрывающой карта MicroSD удерживается в выемке в монете есть несколько проблем: как вы знаете, есть секретный ключ на SD-карте внутри него (доверие производителя). Кроме того, как вы можете потратить убедительно без вредительства голограммы. И любой человек может получить некоторые голограммы, напечатанные вверх, вынуть ключ. Теперь, видимо, некоторые из монет имеют адрес монеты выгравированы на ободе монеты, которая является довольно прохладно, как вы можете проверить его в настоящее время проводится. Однако это можно было бы потратить в любое время, если бывший владелец или производитель обманутыми.

Так что моя вариация на том, что вы можете создать новый закрытый ключ для существующего адреса монет / монет открытого ключа (по отношению к новому дискретному логарифму). Эффект в том, что я думаю, вы могли бы держать постоянную монету открытого ключа, а убедить кого-то в нулевом доверии, которое вы не сохранили эффективный закрытый ключ, путем изменения базы.

Обычно Р = Xg (эллиптическая кривая дискретного журнала обозначения)

Теперь вы можете использовать различные значения G и до сих пор делают подпись. например, если вы могли бы вычислить P = x'G «(тот же открытый ключ P, различные приватного ключа х», другая база G „) вы можете сделать ECDSA подпись WRT Р, х“ и G». Он будет проверять против P и G».

Но вы должны быть осторожны, так как любой человек может дешево вычислить г-й корень P: если вы можете выбрать G»случайным образом, вы можете обмануть. т.е. вычислить у-1 мод п и умножения: G»= у-1П. Это потому, что эллиптическая кривая у-й корень, тривиальный вычислить, поскольку G «произвольный результат (у-й корень) не предварительно выбрали дискретную базу журнала, даже если он выглядит как базу, когда вы» ве закончил. (П есть порядок группы).

Так как же вы достаточно выбрать новую базу? Одним из способов является демонстрация вы знаете ECDL из G «т.е. вы знаете ж такое, что G» = Wg. Вероятно, мы можем сделать это безопасно:

получатель получает закрытый ключ легко из монет, если он имеет электрический интерфейс, чтобы раскрыть его на контакт. Вычисляет новый случайный г, и G «= ZG и х» = XZ-1 мод п. х «новый секретный ключ, так как P = x'G» и P = x'G '= XZ-1ZG = Xg, так Р не изменяется.

Получатель публикует мульти-подпись P «со старым закрытым ключом х, и второй подписи Р» с «по отношению к новой базовой G» новый секретный ключ х в сети Bitcoin. После того, что хешируется после нескольких блоков они могут быть уверены, что предыдущий владелец больше не может претендовать на монете, несмотря на то, что предыдущий владелец имеет прежний закрытый ключ.

Его аналог токоперенос монеты (подпись от старого ключа на новый ключ, как передача), за исключением дискретного журнала базы меняется, а не открытый ключ. (В настоящее время проводится G фиксируется как достаточно выбранного параметра EC, которая является постоянной точкой на кривой).

Это, очевидно, можно повторить: сохранить первоначальный х для целей расчета и магазина на монете ток х. До тех пор, как новый владелец физической монеты может выбрать свои собственные х»и контролирует интерфейс ввода-вывод на монеты, они могут быть уверены в том, что монета не может быть украдена. Они могут проверить сеть монетки, которая сохраняет свой открытый ключ (хотя изменение базы).

Или, возможно, вы пишете секретный ключ первой монеты (и немедленно изменить монету ключ) по краю монеты, и просто не позволяют людям играть с монетами близко, то вы даже не нужен электрический интерфейс, ни какой-либо электроники на монета. (Или, может быть, проще электроника, которая может только считывает фиксированный оригинальный секретный ключ х). Переход на новый секретный ключ должен прийти через смартфоны на входе секретного ключа вручную, или просто использовать секретный ключ или его часть в качестве контрольной суммы фактического секретного ключа, отправляемого пользователю, чтобы проверить его правильную физическую монету , Было бы хорошо, чтобы сохранить текущий закрытый ключ в монету.


На самом деле simplying немного можно даже разрешить передачу в у-й корень выбранной базы, до тех пор, пока владелец знает секретный ключ из текущей базы, и они подписывают новую базу, почему бы и нет. Тогда вам нужно только одну сигнатуру а не multisig от старого и нового закрытого ключа с соответствующими основаниями.


Вы можете думать об этом изменяющемся секретном ключе как своего рода одноразовой прямой безопасной подписи (перемещении вперед безопасные подписи, где вы можете отречься старые подписи, потому что старые частные ключи будут опубликованы после окончания). Оригинальные подписи все еще убедить в этом контексте, потому что время-штамповочном с периода до закрытого ключа раскрытия.


Главное преимущество сохранения открытого ключа неподвижный, что вы можете выгравировать его на монете (как сейчас), а главное преимущество позволяет ДЛО основание для изменения, чтобы представить изменения собственности, что вы можете безопасно передать управление физической монеты без доверяя никому, монета нужна только для сохранения текущего секретного ключа для удобства.


Может быть, есть некоторое преимущество, которое будет иметься для других Bitcoin использования поддержания постоянного открытого ключа. например, может быть множество UTXO может быть меньше (неясно, каким образом)? Вы могли бы на самом деле изменить с фиксированным открытым ключом, но тогда вы в конечном итоге с ниже номинальной монеты. Это может быть две монеты с одной и той же фиксированной открытым ключом (но разных баз и частных ключей и сумм добавляющих к оригинальной монеты номиналом) или две монеты один с фиксированным открытым ключом и не, или два не разрывая связь с физическим монета открытого ключа. Опорожнить или диссоциируют монета все еще может быть перезагружена, потратив на его адрес / открытый ключ с новой выбранной базой.


Монета адрес в настоящее время несколько непрозрачные, поскольку его хэш открытого ключа. Новая база по каждому расходов также может быть непрозрачной, если желательно (например, опубликовать хэш открытого ключа и баз в сообщении передачи.)

Даже если вы хотите, чтобы сходить с ума по какой-то эзотерической причине (например, может быть, каким-то образом использовать для личной жизни так или иначе?) Все монеты могут иметь один и тот же открытый ключ (но различные базы и закрытых ключей).


Это странно также позволяет проводить в "текущий носитель" с адресом фиксированной монеты, чтобы повысить ценность монеты, так как адрес монеты оленьей кожи должен измениться, сеть говорит вам, с помощью запроса UTXO, который в настоящее время базы позволила претендовать на владение и потратить монету!

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us


Как заработать Биткоины?
Без вложений. Не майнинг.


12 июня 2013, 5:33:59 PM   # 2
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Получил 1806 Биткоинов
Реальная история.





Ничего себе, что умный ...

Я вижу один маленький недостаток:
Клиент, который хотел бы проверить, если п-й получатель может сделать это придется загружать и обрабатывать все предыдущие изменения базы, чтобы проверить все нормально

Забудьте об этом, было бы так же, как нормальный сделки: было бы проверить изменение путем изменения, предполагая, что предыдущее было нормально, потому что мы это подтверждено

Это действительно прекрасная возможность
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

12 июня 2013, 5:46:58 PM   # 3
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Прежде всего, частный ключ просто печатается на физической монете, не SD-картах вовлеченных.

В любом случае вы предложение не имеет никаких преимуществ на всех, потому что это равносильно передаче Bitcoin другому адресу. Вы можете бросить физическую монету прочь после этого.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

12 июня 2013, 6:34:17 PM   # 4
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Прежде всего, частный ключ просто печатается на физической монете, не SD-картах вовлеченных.
Это ничего не меняет

В любом случае вы предложение не имеет никаких преимуществ на всех, потому что это равносильно передаче Bitcoin другому адресу. Вы можете бросить физическую монету прочь после этого.
Вы просто не поняли его предложения ...
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

12 июня 2013, 7:25:55 PM   # 5
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

В любом случае вы предложение не имеет никаких преимуществ на всех, потому что это равносильно передаче Bitcoin другому адресу. Вы можете бросить физическую монету прочь после этого.
Вы просто не поняли его предложения ...


До сих пор физические Bitcoins продают за большим отрывом выше значения BTC, и они все красоты является частью удовольствия, поэтому выбрасывать их было бы нежелательно. 

Однако в настоящее время они безопасность / доверие риска из-за своей конструкции. Очевидно, некоторые из них поставить секретный ключ на нижней стороне НСДА очевидной наклейки отпечатана струйном.

Вы хотите, чтобы информация о внешней стороне монеты, чтобы быть неизменна и все же легко проверяемой, чтобы израсходованным состояние, и вы хотите, чтобы исправить проблемы доверия с передачи их в физической форме, так что вещь, которая должна изменить вместо этого секретного ключа и основание.

Теперь все, что нам нужно, это удар стартер для кого-то с небольшим количеством аппаратных знаний, чтобы положить обесточен 1kB контакт читаемой серийную читаемую флешку внутри монеты Может быть, вы могли бы монетку держать стандартный USB-накопитель, просто потяните его пополам и вставьте его в еще легче читать. К сожалению, смартфоны не имеют читатель USB. 

Кстати это также происходит со мной, вы можете смело продавать ненагруженные монеты также, только выгравировать адрес на монете и включают в себя открытый ключ на встроенной флэш-карты. грузы пользователей, потратив на этот открытый ключ и некоторой выбранной базы они выбрали сами.


Кроме того, еще странно, что вы можете сделать (не связанный с физическими монетами), если позволяют пользователю вычисляемых баз через у-й корня, это есть открытый ключ, который является читаемым человеком, без добычи адреса. (Примечание адрес остается нечитаемый, как сво хэш открытого ключа). например, ваш открытый ключ может быть ваш адрес электронной почты. Возможно, немного опасно, потому что нет никакой регистрации, чтобы доказать его адрес, хотя я предполагаю, что они могли отправить вам проверить ... однако вы, вероятно, не хотели бы передать монету с вашим адресом в качестве открытого ключа с помощью изменения базы. (Просто потратить это нормально для получателя).

К сожалению, вы выбрали косяк как базу и открытый ключ произвольно - вы косяк делать это с ломкой дискретного журнала - вы можете выбрать либо основание, либо открытый ключ произвольно. Чтобы выбрать точку произвольно, вы должны использовать то, что называется hash2curve - строки не всегда действительные точки на кривой, поэтому простой детерминированный алгоритм используется для выбрал ближайший переход от строки, чтобы сделать это в точку на кривой. например, см 4.1.1 http://tools.ietf.org/html/draft-harkins-tls-pwd-03.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

12 июня 2013, 7:57:58 PM   # 6
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)


Теперь все, что нам нужно, это удар стартер для кого-то с небольшим количеством аппаратных знаний, чтобы положить обесточен 1kB контакт читаемой серийную читаемую флешку внутри монеты Может быть, вы могли бы монетку держать стандартный USB-накопитель, просто потяните его пополам и вставьте его в еще легче читать. К сожалению, смартфоны не имеют читатель USB. 


Это то, что я сделал: проверить новую тему:

Вы можете доказать, что у вас есть определенный секретный ключ, просто подписав произвольное сообщение с ним (но сообщение будет подписано должны быть выбраны таким образом, как ни одна из сторон не может заставить его).

Я также добавил новый метод проверки подлинности СЛ с помощью "практически несжимаема" прошивка. И вызов firmcoin сбросить прошивку в очень короткое время.

Вы можете проверить, как эту работу протокола в: http://firmcoin.com/?page_id=14

А также firmcoin перезаряжаемые. Вы можете сохранить некоторые фонды, извлечь их и хранить дополнительные средства (устройство генерирует новый личный ключ адрес каждый раз, когда вы копить средства, используя аппаратный генератор случайных чисел).

С наилучшими пожеланиями, Серхио.




Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

12 июня 2013, 8:23:29 PM   # 7
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Кажется, вы, ребята, не знакомы с историей этих продуктов и то, что в настоящее время.

Если вы готовы, чтобы попасть в сложное аппаратное обеспечение, вы всегда можете пойти на смарт-карту маршрут, который является очень дешевым способом печати ИМСА на кусок пластика, как кредитная карта. Эта микросхема является фактической функцией шифрования, а закрытый ключ встроен в него. Для того, чтобы получить секретный ключ, вам необходимо либо получить от изготовителя или обратного проектирование с электронным микроскопом и злым гением по найму.

Смарт-карта вышла много лет назад, но никогда не было введена в широкое применение. https://en.wikipedia.org/wiki/Smart_card. Я полагаю, что Стволовые еще более дешевы с тем, что доступно. Серджио, вопросы фальсификации физического фактора были решены давно. Смарт-карта прижилась более в Европе, чем в Америке.

Конечно, вы можете ввести большее количество факторов в процесс Идента, такие как пароли или дополнительные ключи без изменения или замены смарта-карты артефакта. Вам не нужно много фантазии математика, чтобы дать вам эти основные функции. В основном все, что вам нужно, это устройство чтения смарт-карт (некоторые ноутбуки имеют это или вы могли бы реализовать один очень дешево), а некоторые просто программное обеспечение. Это намного безопаснее, чем обычные кредитные карты.

Я также придумал способ реализации полезный бумажный бумажника с помощью визуальной криптографии. Вы можете реализовать эту схему с простым лазерным принтером. Добавление голографических серийные номеров значительно повышает безопасность, хотя (они могут быть получены заранее отпечатанным на приемлемые цены).


bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

12 июня 2013, 8:41:36 PM   # 8
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)


Теперь все, что нам нужно, это удар стартер для кого-то с небольшим количеством аппаратных знаний, чтобы положить обесточен 1kB контакта читаемый серийный читаемым флэш-накопитель в монете  

Это то, что я сделал: проверить новую тему:

Очень круто. Как и 2-полосная NFC и комбинация кнопок в качестве интерфейса. По совпадению ваш первый пост на firmcoin всего несколько часов назад тоже!

котировка
Вы можете доказать, что у вас есть определенный секретный ключ, просто подписав произвольное сообщение с ним (но сообщение будет подписано должны быть выбраны таким образом, как ни одна из сторон не может заставить его).

Да, но вы не можете доказать, ключ был создан таким образом, не вычислимой от производителя оборудования. Я думал, что это будет безопаснее иметь ключ, выбранный система программного обеспечения под currrent контроля владельцев (лицо загрузки монет). (Или, может быть проверяемого половина частных бит ключа от владельца, а половины по аппаратному). Таким образом аппаратные средства не на самом деле нужно доверять. Кроме того, если аппаратный сбой вы не потеряете монеты (вы могли бы поддержать их).

котировка
Я также добавил новый метод проверки подлинности СЛ с помощью "практически несжимаема" прошивка. И вызов firmcoin сбросить прошивку в очень короткое время.

Его, вероятно, хорошо для скромной стоимости, но в принципе, кажется, что производитель вы используете мог бы сделать еще одну монету с другой большей прошивкой, которая содержит как стандартные прошивки для ответов и враждебные микропрограммного для создания люка предсказуемых закрытых ключей (например)

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

12 июня 2013, 8:51:46 PM   # 9
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)



Да, но вы не можете доказать, ключ был создан таким образом, не вычислимой от производителя оборудования. Я думал, что это будет безопаснее иметь ключ, выбранный система программного обеспечения под currrent контроля владельцев (лицо загрузки монет). (Или, может быть проверяемого половина частных бит ключа от владельца, а половины по аппаратному). Таким образом аппаратные средства не на самом деле нужно доверять. Кроме того, если аппаратный сбой вы не потеряете монеты (вы могли бы поддержать их).



что бы это сделать 2 (или N) фактор аутентификации не может?

поэтому для разработки, один фактором является смарт-карта или аналогичное устройство, и программа создает новый фактор в сделке Bitcoin (возможно, с старомодным закрытым ключом).

если это возможно, чтобы получить на монетах без аппаратного обеспечения, то вы, очевидно, потерять некоторые аспекты безопасности.

bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

12 июня 2013, 9:20:14 PM   # 10
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)


котировка
Вы можете доказать, что у вас есть определенный секретный ключ, просто подписав произвольное сообщение с ним (но сообщение будет подписано должны быть выбраны таким образом, как ни одна из сторон не может заставить его).

Да, но вы не можете доказать, ключ был создан таким образом, не вычислимой от производителя оборудования. Я думал, что это будет безопаснее иметь ключ, выбранный система программного обеспечения под currrent контроля владельцев (лицо загрузки монет). (Или, может быть проверяемого половина частных бит ключа от владельца, а половины по аппаратному). Таким образом аппаратные средства не на самом деле нужно доверять. Кроме того, если аппаратный сбой вы не потеряете монеты (вы могли бы поддержать их).


То, что я на самом деле сделать, это создать частный ключ в аппаратных средств, то аппаратный сказать пользователю открытого ключа. Затем пользователь предоставляет пользователь подобранного коэффициента случайного умножения в аппаратные средств, а затем аппаратный умножает как частные, так и открытый ключ.
Тогда производитель оборудования не может знать секретный ключ. Это не ново, и некоторые другие люди писали об аналогичных методах (например, добавление двух ключей).

котировка
Я также добавил новый метод проверки подлинности СЛ с помощью "практически несжимаема" прошивка. И вызов firmcoin сбросить прошивку в очень короткое время.

Его, вероятно, хорошо для скромной стоимости, но в принципе, кажется, что производитель вы используете мог бы сделать еще одну монету с другой большей прошивкой, которая содержит как стандартные прошивки для ответов и враждебные микропрограммного для создания люка предсказуемых закрытых ключей (например)

Адам

Идея не пуленепробиваемые. Но вы можете проверить оборудование и убедиться, что чипы являются те, с правильным количеством памяти.
Если я буду использовать чип от производителя с наибольшим количеством памяти, то вы знаете, я не могу добавить больше, без добавления дополнительных фишек.

Вот почему я думаю, что firmcoins лучше подходит для низких оцененных номиналов.

Серхио.

Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

12 июня 2013, 9:22:35 PM   # 11
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

И если производитель чипа пойман делают поддельные чипы, то это будет иметь огромную правовую проблему.
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

12 июня 2013, 11:30:57 PM   # 12
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

И если производитель чипа пойман делают поддельные чипы, то это будет иметь огромную правовую проблему.


К сожалению дождя на вашем параде, но есть множество фабрик в Китае делает только это .... и они работают с полной безнаказанностью.
razorfishsl сейчас офлайн Пожаловаться на razorfishsl   Ответить с цитированием Мультицитирование сообщения от razorfishsl Быстрый ответ на сообщение razorfishsl

12 июня 2013, 11:34:19 PM   # 13
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Вы хотите, чтобы информация о внешней стороне монеты, чтобы быть неизменна и все же легко проверяемой, чтобы израсходованным состояние, и вы хотите, чтобы исправить проблемы доверия с передачи их в физической форме, так что вещь, которая должна изменить вместо этого секретного ключа и основание.

Может быть, есть другой способ, чтобы получить подобный эффект, не имея такой же открытый ключ повторно использоваться с различными основаниями.

Допустим, мы создаем начальный адрес Bitcoin для каждой физической монеты, и выгравировать начальный адрес на внешней стороне монеты. Мы будем также ссылаться на этот начальный адрес в качестве монеты серийного номера. Мы хотим, Bitcoin, чтобы предотвратить повторное использование серийного номера, как это делает для двойных потраченных платежей. (Может быть, мы можем обмануть Bitcoin в делать, что для нас с соответствующим форматированием).

Секретный ключ ходячая монета хранится на флэш-памяти в монете. (А открытый ключ может быть вычислен из него).

Допустим, каждая транзакция Биткойн необязательно включает в себя серийный номер (например, через некоторые данные подписаны для турбин). Теперь, когда берет на себя ответственность физической монеты получатель будет ожидать (спрос) серийный номер, чтобы присутствовать на текущей транзакции собственности, и будет включать в себя серийный номер в подписи с передачей прав собственности на новый ключ. Новый ключ будет храниться на складе монет флэш-памяти.

Основная точка серийного номера будет соответствовать маркировке монет, и чтобы удобно статический локатор для просмотра состояния монеты. Такие инструменты, как блок-цепи необходимо будет индексировать по серийному номеру. (В качестве альтернативы, если серийный номер были реализованы как явно недействительным необязательным вторым адрес подписи добавляется к multisig, на каждую физической монете, вероятно, инструменты могли уже индексироваться, хотя недействительные адреса одобряются для расстраивают уплотнений.)

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

12 июня 2013, 11:45:33 PM   # 14
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Да, но вы не можете доказать, ключ был создан таким образом, не вычислимой от производителя оборудования. Я думал, что это будет безопаснее иметь ключ, выбранный система программного обеспечения под currrent контроля владельцев (лицо загрузки монет). (Или, может быть проверяемого половина частных бит ключа от владельца, а половины по аппаратному). Таким образом аппаратные средства не на самом деле нужно доверять. Кроме того, если аппаратный сбой вы не потеряете монеты (вы могли бы поддержать их).

что бы это сделать 2 (или N) фактор аутентификации не может?

Возможно, мои цели отличаются от других людей, но я предполагаю, что относительно онлайн мир, где вы проверить свои монеты с помощью смарт-телефона, так что монета более удобного физического представления и хорошего физического контейнера для одного Bitcoin деноминации.

Проблема с монетой является частью аппаратных средств, сделанных вашего врагом. Таким образом, вы не можете доверять ему с генерирующими секретов, ни подписей. (Подписи DSA есть подсознательный канал в выборе к и враждебным аппаратным средствам могут намеренно и незаметно просочиться закрытым ключом подписи).

котировка
поэтому для разработки, один фактором является смарт-карта или аналогичное устройство, и программа создает новый фактор в сделке Bitcoin (возможно, с старомодным закрытым ключом).

Я просто имею в виду, вы не можете трастовый оборудование, данное вами (монеты), чтобы иметь интересы, выровненные с самим собой. Его менее опасно иметь пассивно хранить в секрете. Но вы вообще хотите, чтобы иметь возможность просто передать его кому-то, у них легко могут перепроверить, что блок цепь думает о своем балансе, и иметь их, не доверяя аппаратные много контроля тека монеты (т.е. не имеет доверять вам предыдущий владелец, сохранил секретный ключ).

котировка
если это возможно, чтобы получить на монетах без аппаратного обеспечения, то вы, очевидно, потерять некоторые аспекты безопасности.

Моя идея безопасности монеты является то, что вы хотите защиту от монеты - монета некоторой враждебная, аппаратная третьей стороны. Вы не можете проверить аппаратную монеты подлинности, и если он получает интересные, поддельный, враждебные, секретные протекающие монеты придут наводнения на рынок.

Я избегаю нового владельца, которым нужно беспокоиться о том, чтобы там быть второй экземпляр предыдущего закрытого ключа, актом передачи монет позволяет получателю установить новый секретный ключ, и проверить, например, с 1 подтверждением или каким-либо независимым подтверждением от шахтера или отслеживание сайт, что его расходы на его собственный выбранном ключ прошли впереди потенциальных двойных расходов предыдущего владельца.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

13 июня 2013, 2:06:43 AM   # 15
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Привет Адам,

  Рассмотрим, однако, что система полагается на интернет Соединения- так в чем смысл иметь физическую монету вообще?

  Мой бумажный бумажник идея дает вам эту способность несет в себе тайну, не зная, что это такое.  В сочетании с не-counterfeitable пункта (голограммами или кинеграммой серийного кода), у вас есть что-то очень полезное для представления Bitcoin. В моей системе (сопряженные выше) единственный человек, который знает секретный ключ является тот, кто печатает два VC факторов. Его очень легко DO- требуется только лазерный принтер и оптимально некоторые голографические серийные номера (они широко доступны http://www.amazon.com/Security-Hologram-Stickers-Consecutive-Authentication/dp/B002KHVHK8 ) - лучше бы голограмма встроена в бумагу или иначе, но наклейка предлагает ваши основные анти-подделку.

-Ьт

bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

13 июня 2013, 2:20:52 AM   # 16
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Адам,

  btw- это приложение делает что-то связано с вашей идеей: https://bitcoinvanity.appspot.com

  он генерирует пару ключей, но не знает его полностью. Часть этого генерируется в вашем браузере. Так что я думаю, что некоторые аспекты вашей системы уже были продемонстрированы на работу.

-Ьт
bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

13 июня 2013, 7:03:32 AM   # 17
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

какой смысл иметь физическую монету на все?
Ответ уже в этой теме. Первый пост. Первая линия.
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

13 июня 2013, 12:29:58 PM   # 18
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

какой смысл иметь физическую монету на все?
Ответ уже в этой теме. Первый пост. Первая линия.

Я думаю, что есть люди, которые любят работать с ограниченным доверием вы можете поместить в части оборудования, сделанную третья сторона и дали вам лицо враждебного вашим интересам (или просто делать вид Thats безопасности, или обеспечить достаточно для низкая стоимость передачи и социальные потери лица обмана).

В соответствии с этим аргументом, что они хотят, чтобы сделать монету несколько безопасной для передачи в автономном режиме, например, в той степени, что монета делает его трудно принять закрытый ключ из него.  

Однако, кажется, что одни и те же люди хотят монеты быть онлайн расходуемыми (emptyable) и пополняемым. Эти цели кажутся в конфликте, как и любой нетехнических парень может следовать процедуре онлайн расходуемой, и в конечном итоге с монетой, что в протоколе не имеет биткойна в нем! Итак вы видите обороны, что монета несколько форума проверяемая в том, что он передает себя по локальной аппаратной связи (например, NFC в случае firmcoin) как пустые. (Например, он удаляет свой закрытый ключ, когда проводил).

Может быть, в ограниченной степени антисаботажному сопротивления, тампер доказательств, голограммы и т.д., что некоторые люди могут хотеть верить, что мы могли бы иметь обе цели в одной монеты (умеренно безопасные для автономного передачи И новый владелец выбирает часть ключа). И Серхио Лернер что-то вроде этого сказал:

Цитата: Sergio_Demian_Lerner
То, что я на самом деле сделать, это создать частный ключ в аппаратных средств, то аппаратный сказать пользователю открытого ключа. Затем пользователь предоставляет пользователь подобранного коэффициента случайного умножения в аппаратные средств, а затем аппаратный умножает как частные, так и открытый ключ.
Тогда производитель оборудования не может знать секретный ключ.

Таким образом, это означает, что устройство вычисляет P1 = x'G, то пользователь выбирает у таких, что Р = x'P1 = x'yG поэтому окончательный ключ х = ее мод п. Таким образом, хотя это правда, что устройство техника его подводит выбрал все частные битами ключа, он по-прежнему знает полный закрытый ключ, может привести к утечке его над NFC, или более тонко отправить его в к при создании подписи ECDSA через большой жирный 256-бит DSA подсознательный канал, так что пользователь или производитель или преступное покупатель враждебного оборудования можно позже урожай монета из подписей опубликовано в сеть, изучив подпись.

В частности позволяет сказать, что вы есть враждебное оборудование, вот как утечка х = X'Y модулю п. Ключ некоторые ключевой погребен в аппаратных средств, погрузили в его прошивке и т.д., и знать нападающий.  

Вычислить к = Н (ключ || Н (м) || Р)

Теперь нормальный DSA signture:
(Г = [кг] х, з = к-1(Н (м) + гй)

Синтаксис [G], х обозначает координату х точки г.

в этом случае х = ий из-за способом firmcoin генерирует й»на монете и позволяет пользователю создавать у и передать его в.

Теперь злоумышленник может восстановить монетку закрытый ключ, видя только signture (R, S) на сообщение м (детали сделки), опубликованном на Bitcoin блок цепи, а затем предварительно провести монету.

это потому:

s = к-1(Н (м) + гй)
знак равно> ск^ -1= Н (м) + ге
знак равно> ск^ -1-Н (м) = гх
знак равно> х = г^ -1(ск^ -1-Н (м))

и обратите внимание, что пользователь генерирует й, где х = x'y не помог немного.

Вы либо должны не доверять оборудования, чтобы сделать подпись, или вам нужно подсознательный канал DSA должен быть подключен.

Таким образом, вы можете себе представить, делать тот же трюк снова, оборудование выбирает R = k'G и отправляет пользователя R, пользователь выбирает г так, что г = [YR] х = [yk'G] х. т.е. к = ук», и проверяет, что г = [YR] х. Теперь злоумышленник не может установить K произвольно. Вы должны сделать текущую защиту х = X'Y, а в противном случае оборудование может установить й Н (ключ || счетчика).

Теперь нет подсознательного канала, так что вы можете спокойно быть_наст монета сделать подпись (по модулю NFC протекая).

Лучше проверить R на кривой, и что она порождает ту же подгруппу (или что карта знает дискретный логарифм R в базовой G, например, с Шнорра доказательства таким образом, чтобы защитить карту от закрытого ключа извлечения).

Вы можете устроить так, производитель оборудования может помочь пользователю восстановить х, когда по почте обратно монеты, и у и г. (Например, с серийным номером на внешней стороне упаковки монет плюс секретного ключа, известного производителя). В противном случае люди будут очень раздражены, если аппаратный сбой). Вы, вероятно, можно сделать так, чтобы производитель до сих пор не может сделать что-нибудь полезное сам по себе с вне ведома пользователей у и г.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

13 июня 2013, 1:32:49 PM   # 19
 
 
Сообщения: 539
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

 

Однако, кажется, что одни и те же люди хотят монеты быть онлайн расходуемыми (emptyable) и пополняемым. Эти цели кажутся в конфликте, как и любой нетехнических парень может следовать процедуре онлайн расходуемой, и в конечном итоге с монетой, что в протоколе не имеет биткойна в нем! Итак вы видите обороны, что монета несколько форума проверяемая в том, что он передает себя по локальной аппаратной связи (например, NFC в случае firmcoin) как пустые. (Например, он удаляет свой закрытый ключ, когда проводил).

Может быть, в ограниченной степени антисаботажному сопротивления, тампер доказательств, голограммы и т.д., что некоторые люди могут хотеть верить, что мы могли бы иметь обе цели в одной монеты (умеренно безопасные для автономного передачи И новый владелец выбирает часть ключа). И Серхио Лернер что-то вроде этого сказал:


Цитата: Sergio_Demian_Lerner
То, что я на самом деле сделать, это создать частный ключ в аппаратных средств, то аппаратный сказать пользователю открытого ключа. Затем пользователь предоставляет пользователь подобранного коэффициента случайного умножения в аппаратные средств, а затем аппаратный умножает как частные, так и открытый ключ.
Тогда производитель оборудования не может знать секретный ключ.

Таким образом, это означает, что устройство вычисляет P1 = x'G, то пользователь выбирает у таких, что Р = x'P1 = x'yG поэтому окончательный ключ х = ее мод п. Таким образом, хотя это правда, что устройство техника его подводит выбрал все частные битами ключа, он по-прежнему знает полный закрытый ключ, может привести к утечке его над NFC, или более тонко отправить его в к при создании подписи ECDSA через большой жирный 256-бит DSA подсознательный канал, так что пользователь или производитель или преступное покупатель враждебного оборудования можно позже урожай монета из подписей опубликовано в сеть, изучив подпись.

Потому что я знал об атаках со стороны канала, я предпочел, чтобы firmcoin ничего, что выходит в Интернет не подписывать. Встроенное программное обеспечение jusr дает закрытый ключ всякий раз, когда вы хотите, но в то же время он входит специальный "пустой" состояние, в котором он больше не рекламирует в качестве накопительного устройства.

Также мне нравится идея, что вы должны дать физическое устройство к другой стороне, потому что если вы изготовили поддельное устройство, затем youґre давая доказательство вашего преступного деяния, к другой стороне, так что другая сторона может пойти по закону против вас ,

Кроме того, день на рынке появляется поддельное устройство, с этого дня на firmcoins больше не будет иметь возможность проверить в автономном режиме, но это doesnґt означает, что они бесполезны. Они все еще могут быть извлечены своими ключами. Они могут быть перегружены и использует в качестве хранилища BTC. Таким образом, стимул к атакующему очень низок: он может просто украсть очень мало BTC, пока все не знает, что есть поддельные устройства на рынке. Кто будет инвестировать в производстве специального чипа для таких дерьмовых атак?

С наилучшими пожеланиями, Серхио.
Sergio_Demian_Lerner сейчас офлайн Пожаловаться на Sergio_Demian_Lerner   Ответить с цитированием Мультицитирование сообщения от Sergio_Demian_Lerner Быстрый ответ на сообщение Sergio_Demian_Lerner

13 июня 2013, 1:51:25 PM   # 20
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: фиксированная передача ключа публичной монеты (для нулевого доверия передачи физической монеты)

Я думаю, что вы прочитали это раньше   Адам?
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW