Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
4 мая 2011, 12:25:36 AM   # 1
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так сказать, Алиса хочет сделать некоторые сделки с Бобом. Алиса и Боб оба имеют RSA ключи приличной длины.

Перед тем как сделка происходит, Алиса дает Бобу кусок JSON, который содержит ее открытый отпечаток пальца ключ, уникальный идентификатор транзакции, ее адрес электронной почты (по желанию) и UTC метка времени (или, для точек бонус крипто, текущий номер блока!). Боб подписывает его своим ключом, и дает Алисе подпись; Алиса проверяет его. Затем Боб делает то же самое Алисе. Я буду называть это JSON-1, потому что я прозаический.

Тогда сделка происходит.

Теперь Алиса создает и подписывает фрагмент JSON, который содержит ее уникальный идентификатор транзакции, другую временную метку, весь открытый ключ Боба, рейтинг Боб от -5 до 5, и дополнительный комментарий. Боб делает то же самое с ключом Алисы, идентификатором транзакции, и меткой времени. Это JSON-2.

Алиса и Боб затем представить все JSON (как в JSON, возникающий перед и JSON генерируется после операции) для целевого сервера. Это может быть все, что может разместить текстовый файл и посмотреть его с ключом: а DHT приходит на ум.


Цитата: Случай 1
Они оба очень довольны сделки. В следующий раз Боб занимается с кем-то, он посылает его как куски JSON Алис подписаны. Другая сторона может проверить его и посмотреть, что Алиса доверяет Бобу. Тогда другая сторона отправляет открытый ключ Боба несколько целевых серверов, чтобы увидеть, если целевые сервера имеют какой-либо JSON-1s, подписанный с ключом Боба, которые не имеет соответствие JSON-2. Там нет ни одного, в этом случае, поэтому рейтинг Боба все, что Элис дала ему.


Цитата: Случай 2
Алиса рейтинга Боб отрицательно. В следующий раз Боб занимается с кем-то, он не посылает JSON о сделках с Алисой, потому что они приносят его рейтинг вниз. Но когда другая сторона отправляет открытый ключ Боба несколько целевых серверов, они возвращаются с Элис JSON-1, или как JSON-1 и JSON-2. Если только JSON-1 возвращается, то Боб получает подсчитывается как получить максимальную отрицательную оценку. В противном случае, Боб получает рейтинг в формате JSON-2.
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish


Как заработать Биткоины?
Без вложений. Не майнинг.


4 мая 2011, 12:54:05 AM   # 2
 
 
Сообщения: 416
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Получил 1806 Биткоинов
Реальная история.





Так сказать, Алиса хочет сделать некоторые сделки с Бобом. Алиса и Боб оба имеют RSA ключи приличной длины.

Это не обязательно, чтобы принести RSA в него, если у вас есть особые потребности, такие как ослепление или отсутствие расширения сообщений. Если Алиса и Боб использовать Bitcoin, то они оба имеют совершенно исправные государственные / частные пары ключей. Это также звучит, как вы только хотите, чтобы подписать так ECDSA хорошо.

Ваш протокол имеет, по крайней мере, изъян, что злоумышленник BadBob может генерировать очень большие положительные оценки для себя путем создания нескольких DummyAlices, которые дают положительные оценки для большого количества произвольных операций. Это происходит потому, что в вашей схеме нет ничего, убедившись, что сделка Bitcoin называют это транзакция, либо Алису или Боба вообще.

ByteCoin
ByteCoin сейчас офлайн Пожаловаться на ByteCoin   Ответить с цитированием Мультицитирование сообщения от ByteCoin Быстрый ответ на сообщение ByteCoin

4 мая 2011, 12:56:43 AM   # 3
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Так сказать, Алиса хочет сделать некоторые сделки с Бобом. Алиса и Боб оба имеют RSA ключи приличной длины.

Это не обязательно, чтобы принести RSA в него, если у вас есть особые потребности, такие как ослепление или отсутствие расширения сообщений. Если Алиса и Боб использовать Bitcoin, то они оба имеют совершенно исправные государственные / частные пары ключей. Это также звучит, как вы только хотите, чтобы подписать так ECDSA хорошо.

Хорошая точка зрения.
котировка
Ваш протокол имеет, по крайней мере, изъян, что злоумышленник BadBob может генерировать очень большие положительные оценки для себя путем создания нескольких DummyAlices, которые дают положительные оценки для большого количества произвольных операций. Это происходит потому, что в вашей схеме нет ничего, убедившись, что сделка Bitcoin называют это транзакция, либо Алису или Боба вообще.
Да, есть, так как подпись проверяется. доверие Боба полностью основано на ключе Алисы.
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish

4 мая 2011, 3:35:47 AM   # 4
 
 
Сообщения: 275
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Преимущество использования ключей GPG (RSA) является, во-первых, что есть уже ощутимое WOT на основании этих ключей. Во-вторых, ключи GPG, кажется, быть полезной платформой для нескольких WOT сетей недоразвитие. Если мы ограничиваем эту систему Bitcoin ключи ECDSA, это полезно только для Bitcoin. Я думаю, что это важно, что мы выбираем стандартный API для обмена WOT данных по разным сайтам. Эта совместимость будет большой.

Приклеивание из моего поста Вот:
Цитата: PLATO
* Чик *
Основное средство «получить в» для большинства новых пользователей будет наличными. Есть несколько проектов, которые пытаются создать глобальную сеть денежных средств к Bitcoin-к-дилерам наличным; те, о которых я знаю есть


Мы должны объединить все эти усилия сейчас, в то время как они все еще находятся в разработке. Это неизбежно, что некоторые усилия терпят неудачу, поэтому мы должны попытаться сделать систему достаточно прочной, чтобы поглотить эти неудачи. Мы должны иметь общий способ идентификации конкретного обменника, который экспортируемым на нескольких веб-сайтов (то есть ключ GPG.) # Bitcoin-OTC уже имеет значительную сеть доверия создана, и это не трудно интегрировать что импорт в другие приложения.

Если у нас есть несколько сайтов, используя информацию из одной сети доверия, мы должны принять решение на общий API для связи между этими сайтами. Сейчас база данных ОТК записывает идентификатор пользователя (ключ GPG), рейтинг от -10 до 10, и поле примечаний. Это хорошо для -otc, но и другие сайты, вероятно, хотят записать дополнительную информацию в своих собственных сетях.

Некоторые вещи, которые могут быть сохранены в базе данных WOT: контактная информация, услуги, предлагаемые, валюты, предлагаемых, времени доступности, ограничения по объему торговли, грубые координаты GPS.

Если мы согласны с протоколом, что все сайты могут обмениваться данными, мы можем сделать всю экономику Bitcoin а 'децентрализованным обмена. При сбое любой один сайт, другой может занять базу данных доверия и начать с этого. Для того, чтобы избежать подделки базы данных, вероятно, следует быть достоянием общественности.

Злоумышленник всегда может сделать так много счетов зазывалу, как они хотят, но это будет трудно получить достаточное доверие для выполнения повторного жульничества. Интеллектуальная база данных WOT могут пойти как в глубине, как требуется при расчете рейтингов доверия. Возможно, он может определить, если подмножество пользователей последовательно оценивать друг друга сильно, но редко оценить вне их местной группы. Затем, когда один из них кто-то мошенничество, другие в этой подсети могут незначительно снижены рейтинги доверия для последующих операций.

Я полагаю, что мы увидим некоторые действительно аккуратные алгоритмы доверия эволюционируют.
Plato сейчас офлайн Пожаловаться на PLATO   Ответить с цитированием Мультицитирование сообщения от PLATO Быстрый ответ на сообщение PLATO

4 мая 2011, 4:15:46 AM   # 5
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Преимущество использования ключей GPG (RSA) является, во-первых, что есть уже ощутимое WOT на основании этих ключей. Во-вторых, ключи GPG, кажется, быть полезной платформой для нескольких WOT сетей недоразвитие. Если мы ограничиваем эту систему Bitcoin ключи ECDSA, это полезно только для Bitcoin. Я думаю, что это важно, что мы выбираем стандартный API для обмена WOT данных по разным сайтам. Эта совместимость будет большой.

Приклеивание из моего поста Вот:
Цитата: PLATO
* Чик *
Основное средство «получить в» для большинства новых пользователей будет наличными. Есть несколько проектов, которые пытаются создать глобальную сеть денежных средств к Bitcoin-к-дилерам наличным; те, о которых я знаю есть


Мы должны объединить все эти усилия сейчас, в то время как они все еще находятся в разработке. Это неизбежно, что некоторые усилия терпят неудачу, поэтому мы должны попытаться сделать систему достаточно прочной, чтобы поглотить эти неудачи. Мы должны иметь общий способ идентификации конкретного обменника, который экспортируемым на нескольких веб-сайтов (то есть ключ GPG.) # Bitcoin-OTC уже имеет значительную сеть доверия создана, и это не трудно интегрировать что импорт в другие приложения.

Если у нас есть несколько сайтов, используя информацию из одной сети доверия, мы должны принять решение на общий API для связи между этими сайтами. Сейчас база данных ОТК записывает идентификатор пользователя (ключ GPG), рейтинг от -10 до 10, и поле примечаний. Это хорошо для -otc, но и другие сайты, вероятно, хотят записать дополнительную информацию в своих собственных сетях.

Некоторые вещи, которые могут быть сохранены в базе данных WOT: контактная информация, услуги, предлагаемые, валюты, предлагаемых, времени доступности, ограничения по объему торговли, грубые координаты GPS.

Если мы согласны с протоколом, что все сайты могут обмениваться данными, мы можем сделать всю экономику Bitcoin а 'децентрализованным обмена. При сбое любой один сайт, другой может занять базу данных доверия и начать с этого. Для того, чтобы избежать подделки базы данных, вероятно, следует быть достоянием общественности.

Злоумышленник всегда может сделать так много счетов зазывалу, как они хотят, но это будет трудно получить достаточное доверие для выполнения повторного жульничества. Интеллектуальная база данных WOT могут пойти как в глубине, как требуется при расчете рейтингов доверия. Возможно, он может определить, если подмножество пользователей последовательно оценивать друг друга сильно, но редко оценить вне их местной группы. Затем, когда один из них кто-то мошенничество, другие в этой подсети могут незначительно снижены рейтинги доверия для последующих операций.

Я полагаю, что мы увидим некоторые действительно аккуратные алгоритмы доверия эволюционируют.

Ну, есть причина, по которой WOT называется WOT ... не просто сосчитать все входящие доверительные рейтинги, рассчитывать только с N-расстоянием < 5 или около того.
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish

4 мая 2011, 7:42:37 AM   # 6
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Значит ли это очистить его?
Перед тем, как сделать сделку, каждая сторона подписывает бит данных, который устанавливает, что они собираются вести с Афоризм
Затем они оценивают друг друга и подписывают рейтинги.
если 2 человека сказали, что они собирались делать операцию, но один вы пытаетесь проверить рейтинги не покажет вам, как это получилось
Вы можете быть очень подозрительным
cuddlefish сейчас офлайн Пожаловаться на cuddlefish   Ответить с цитированием Мультицитирование Сообщения от cuddlefish Быстрый ответ на сообщение cuddlefish

4 мая 2011, 7:44:51 AM   # 7
 
 
Сообщения: 275
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

Значит ли это очистить его?
Перед тем, как сделать сделку, каждая сторона подписывает бит данных, который устанавливает, что они собираются вести с Афоризм
Затем они оценивают друг друга и подписывают рейтинги.
если 2 человека сказали, что они собирались делать операцию, но один вы пытаетесь проверить рейтинги не покажет вам, как это получилось
Вы можете быть очень подозрительным

Я написал подробные инструкции по выполнению этого с помощью GPG - http://wiki.bitcoin-otc.com/wiki/GPG_Contract
Plato сейчас офлайн Пожаловаться на PLATO   Ответить с цитированием Мультицитирование сообщения от PLATO Быстрый ответ на сообщение PLATO

8 мая 2011, 5:15:24 AM   # 8
 
 
Сообщения: 485
Цитировать по имени
цитировать ответ
по умолчанию Re: Распределенная (ну, может быть) безопасной WOT

это хорошая идея - хотя наличие двойного подписанного контракта должно быть факультативным. будет в основном полезно для случаев, когда вы (по любой причине) решили вести без контракта, а затем получили мошеннические и хотите оставить отрицательный рейтинг. очевидно, для положительной, обе стороны будут готовы сделать контракт постфактум.

Затем, только после этих бит данных на любом распределенном хранилище данных, и вы можете иметь услуги «агрегатор», обеспечивающие поиск данных.
нанотрубки сейчас офлайн Пожаловаться на нанотрубка   Ответить с цитированием Мультицитирование сообщения от нанотрубки Быстрый ответ на сообщение нанотрубка



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW