Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
1 апреля 2014, 5:12:00 PM   # 1
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Как базовая точка G выбрана для secp256k1?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я сделал некоторые исследования на Google, но не смог найти ответ.

Так secp256k1 есть это, казалось бы, случайные "базовая точка" Г:

G = 04 79BE667E F9DCBBAC 55A06295 CE870B07 029BFCDB 2DCE28D9 59F2815B 16F81798 483ADA77 26A3C465 5DA4FBFC 0E1108A8 FD17B448 A6855419 9C47D08F FB10D4B8

Кто-нибудь задавался вопросом, почему выбрана эта точка? Является ли это доказуемо выбирается случайным образом, или на основе какого-то ничего вверх-мой-рукав процедуры?

Почему бы не выбрать точку с очень небольшой (скажем, <10) х-координата?

Модульные экспоненциальные группы Диффи-Хеллмана для IKE (http://tools.ietf.org/html/rfc3526) Всегда выбирают номер "2" в качестве генератора. Нечто подобное можно сделать для ECC тоже.
uminatsu сейчас офлайн Пожаловаться на uminatsu   Ответить с цитированием Мультицитирование сообщения от uminatsu Быстрый ответ на сообщение uminatsu


Как заработать Биткоины?
Без вложений. Не майнинг.


1 апреля 2014, 5:15:12 PM   # 2
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Как базовая точка G выбрана для secp256k1?

Получил 1806 Биткоинов
Реальная история.





АНБ выбрал его. Там нет никакого известного способа трюка базовой точки.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

1 апреля 2014, 5:25:27 PM   # 3
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Как базовая точка G выбрана для secp256k1?

АНБ выбрал его. Там нет никакого известного способа трюка базовой точки.

Что делать, если выбор из G на самом деле начинается с особой точкой G «на кривом, которая имеет очень малые координаты х, и выбрать случайный 256-битное число п прийти к G = п * G». Там нет никакого способа, чтобы опровергнуть, что кто-то имеет знание этого секретного значения "N",

Я не совсем уверен, что преимущество этого тайное знание имеет, кроме выбора может создать очень короткие подписи ECDSA (он будет установлен "К" мультипликативной инверсии "N" таким образом "р" будет х-координата G ').
uminatsu сейчас офлайн Пожаловаться на uminatsu   Ответить с цитированием Мультицитирование сообщения от uminatsu Быстрый ответ на сообщение uminatsu

1 апреля 2014, 6:26:04 PM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как базовая точка G выбрана для secp256k1?

АНБ выбрал его. Там нет никакого известного способа трюка базовой точки.
Насколько кто еще знает наши параметры не были выбраны "NSA", В любом случае, выбор генератора широко обсуждался. Максимум, что мы могли бы придумать, что, возможно, кто-то может убедить вас, что конкретный Публичных не было «ничего рукав» Публичным, когда он на самом деле не был.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW