Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
9 октября 2012, 8:23:24 PM   # 1
 
 
Сообщения: 819
Цитировать по имени
цитировать ответ
по умолчанию Re: Идея: Тщеславие адрес используется для обеспечения безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Хорошо, так что, может быть, кто-то может сказать мне, будет ли эта идея работать или нет:

Очевидно, генерируя ключи себя с вашим собственным кодом на свой собственный компьютер, работающий в автономном режиме является безопасным, но позволяет сказать, что люди не знают, как код ..

В этом случае им нужен генератор, что они могут быть уверены, это не код отравленных т.е.. выплевывая предопределенные и легко вычисляемых ключей.

Моя идея с помощью генератор тщеславие а затем получить его для создания чего-то требующего, как час на автономном Ubuntu Live USB (возможно, в то время как вы спите).

Почему это повышение безопасности, спросите вы? Хорошо позволяет предположить отравленный тщеславие генератор:
1. Вы знаете, генератор отсутствует, поэтому он не может возможно передать ключ / адрес генерируется.
2. Даже зная поддельные функции Randomize злоумышленник должен генерировать для минимальный 1 час или что вы выбрали.
3. Он может сделать это только в течение 1 часа, если он знает ваше тщеславие фразу - так как нет никакого способа для него, чтобы узнать, является ли данный blockchain адрес из его отравлен генератор он должен примерить все blockchain адреса в течение 1 часа.
4. Ваш "суета сует" фраза может быть случайными числами, чтобы сделать его более трудным для атакующего грубой силы только очевидные тщеславие адреса.
5. Теперь, чтобы избежать немедленного обнаружения его фальшивый генератор должен был бы показаться несколько случайный, даже 100 предустановленный адрес будет быстро вытеснен невооруженным глазом или обычным использование - эта изменчивость должна быть умноженная на 1 час вы использовали, чтобы получить ваш адрес тщеславия. Так что даже с нелепым 5 пресетом "ключевые виды" и 1 час тщеславие адрес потребуется атакующие 5 часов, чтобы взломать его, даже если он ЗНАЛ адрес был от его гена.

Живой USB можно приобрести и настроить легко в течение ~ 10 баксов, но что вы думаете, ребята; это старая идея? Будет ли это разумно защитить небольшие количества BTC для "новички"?
Realpra сейчас офлайн Пожаловаться на Realpra   Ответить с цитированием Мультицитирование сообщения от Realpra Быстрый ответ на сообщение Realpra


Как заработать Биткоины?
Без вложений. Не майнинг.


12 октября 2012, 9:31:47 PM   # 2
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Идея: Тщеславие адрес используется для обеспечения безопасности

Получил 1806 Биткоинов
Реальная история.





Вопрос (пытался быть) на имя здесь является ключевым и кошелек безопасности. Ответ не имеет ничего общего с ли адреса "суета сует" адреса или нет.

Многие люди используют Live CD с распечатками ключей в бездисковой станции, чтобы оффлайн адрес (см casascius бумаги бумажника, он просто был сформирован из системы без хранения и бумага является только записью / ключевой пары адресов частных). Это предотвращает хакер или Троянская программа добраться до ваших сбережений, потому что закрытый ключ информация никогда не были сохранены на компьютере.

Любой ключ / адрес, который вы делаете, будет взламываемым до тех пор, пока они не созданы некорректным программным обеспечением. Он держит закрытые ключи из других рук людей, которые будут держать ваши биткойны безопасности.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

13 октября 2012, 10:28:23 AM   # 3
 
 
Сообщения: 819
Цитировать по имени
цитировать ответ
по умолчанию Re: Идея: Тщеславие адрес используется для обеспечения безопасности

вопрос (Попытка быть) адресованный здесь является ключевым и безопасность бумажника.

Любой ключ / адрес, который вы делаете, будет взламываемым до тех пор, как они не создан некорректным программное обеспечение.
Нет ... Весь смысл моего поста имел дело с недостатками программного обеспечения и по-прежнему создает безопасные ключи с ним. Использование тщеславия адресов ДЕЛАЕТ повышение безопасности, так как они занимают больше времени, чтобы генерировать.

Вопрос о том, может ли повышение быть достаточно, чтобы устранить необходимость коды доверия.
Может быть, кто-то, кто на самом деле знает, что криптография может ответить?


Скажем, я делаю отравили нормальный поколения:
1. По крайней мере, первые 10.000 Установок бы нужны разные точки Отправной поколения (думаю, 1 .. 2 .. 3 ...) или адрес столкновения будет происходить слишком часто и вытеснит мой злобный код.
2. Каждый генератор также должен был бы генерировать по меньшей мере 1000 адресов, прежде чем езда на велосипеде обратно в # 1, чтобы избежать адрес повторения вытесняя злобный код.

Это дает полную перебирая шанс 1 / 10.000.000, который смехотворно плохо. Мой ноутбук может генерировать все мои ключи пользователей, проверьте BTC на blockchain и опорожнить адреса в вершинах 1-5 часов.
Как вы знаете, что ваш любимый программист генератор не собирается сделать это прямо в эту секунду? Если вы лично не проверял каждую строку программы вашего генератора все ваши фантазии-штаны бумажные бумажники может быть пустым в течение следующих 10 секунд.

Теперь давайте попробуем еще раз, но с тщеславием адресами:
1. У нас уже есть максимально грубая сила шанс 1 / 10.000.000 от ранее.
2. Теперь вы тратите 1 час, чтобы генерировать ключ - возможно, миллионы или миллиарды попыток на сегодняшнее оборудовании.

Теперь злобный программист должен 10.000.000 часов, не пытается, чтобы создать все его пользователей ключи. В случае, если вы задаетесь вопросом, что ~ 1141 лет.

Так что не слишком shaby да?

Однако наш злобный программист умный, так что он теперь будет изменить программу таким образом, что тщеславие адрес имеет только 10 различных отправные точек и цикл 5 (так порождающие для одной и тех же фраз тщеславия будет только когда-либо получить максимальные 50 уникальных адресов).
Затем он бы злобный программисту 50 часов, чтобы произвести все его пользователей ключи.

Так ладно 50 часов больше, чем 5, но все же не так хорошо.
Однако, если вы увеличиваете время генерации в полной мере 8 часов сна он будет теперь генерировать ~ 16 дней.
Еще не так хорошо.

Тем не менее, что, по крайней мере в 80 раз безопаснее, чем обычный отравленной генератора.

Кто-нибудь есть программа, которая проверяет, является ли генератор действительно генерируя различные адреса каждый раз? Тогда только один программист должен надежные из 2 или более.
Realpra сейчас офлайн Пожаловаться на Realpra   Ответить с цитированием Мультицитирование сообщения от Realpra Быстрый ответ на сообщение Realpra



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW