Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
15 октября 2013, 1:00:38 PM   # 1
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Риск с мозговыми кошельков (например, BIP 038, без ЕС многократно, или даже с ЕС умножать, если производитель не то, что заслуживает доверия), где частный ключ ECSA вычисляется из пароля является то, что пароли могут быть отшлифованы и в случае успеха средства могут быть украден. Так ясно его желательно ключ растягивания для мозга кошельков использовать и это уже сделано с Scrypt или PBKDF2. Однако ограничение с ключом растяжения он берет на себя вычислительную нагрузку на клиента, который может быть смарт-телефона или одного настольного класса машины. например 16384 итераций Scrypt предложены в BIP 038, выбирается достаточно быстро, чтобы терпеть в JavaScript.

Поэтому было бы желательно иметь защищенный сервер offloadable KDF, что означает своего рода blindable детерминированной доказательство правильности работы. Я описал одно такое доказательство правильности работы в этой должности (по отношению к слепому-HashCash другому, но в задней видимости, связанная тему, где в дополнении нужно перемещаемое публично проверяемое доказательство работы):

На основе blindable RSA (обеспечения) функции работы выгрузки:
общественные Титулы:

п = рд (простые числа р & д удалены при установке)
г = общий генератор
е = 2 ^ (2 ^ ш) -1 т.е. большого, большое число ш является фактором работы
у = г ^ е п моды (генерируется дешево при установке или вычислима одноразовой стоимости впоследствии)

слепой:

т = сообщение
б = случайное ослепительного фактор
г = г ^ Ь * м (broacast г шахтеров)

Работа:

s = г ^ е по модулю п (дорого, потому что е является большим и CARM (п) = (р-1) (Q-1) / 2 неизвестна)

unblind:

и = у ^ Ь (фактор, раскрытие кода)
м ^ е = с / у (как с / у ^ Ь = г ^ е / г ^ {} быть = г ^ {} будет * м ^ е / г ^ {} быть)

Так что, если мы называем, которые можно использовать в качестве слепого детерминированного пароля на основе доказательства работы: мы могли бы установить сообщение = пароль, или H (пароль), слепой случайный множитель г ^ Ь, и имеем серверный слепой-pbkdf (пароль ) для нас с некоторыми большой вес, что мы не можем позволить себе сделать на нашем смарт-телефон или ноутбук, потому что ОИТ быть слишком медленным.

Выше работа в основном ослеплена версия Ривест и коллеги по времени блокировки головоломки (время блокировки головоломка желает нон-parallelizabiiity как идея заключается в том, чтобы намеренно зашифровать что-то в будущее, где вы не можете ускорить его с помощью нескольких ядер. ) 

Дело в том, что он не является параллелизуемым на самом деле является недостаток для слепого KDF, это означает, что скорость до ограничена самого быстрого сервера выгрузки одноядерного. Другая простая параллелизуемое время блокировка предложена в работе временной блокировки, которая просто симметрично зашифровать и отбрасывать говорят 40 ключевых биты (это также модель, используемая Juels & Brainard для их клиентов-головоломки доказательства работы, которая несколько HashCash-как, но не имеет никакой публичной проверяемости). Однако это не blindable как его не алгебраической форме.

Но это легко сделать намеренно распараллеливаемой экземпляр, скажем, на 128 серверных ядер (16x 8 основных серверов, или еще более впечатляющий основной кол GPU фермы серверов), используйте меньший е значение взять например, 10 минут на ядре 1ГГц GPU (независимо от Ваша сделка допуск задержки), затем растягивает пароль, используя, например, PBKDF2 и 1 итерации, нулевую соль, в 128 значений на сумму выходного вызова псевдослучайного эти m1..m128. т.е. (m1 || .. || m128) = PBDF2 (1,"",пароль). Теперь создать 128 криптографический случайный (недетерминирована ГСЧ) вызовы b1 ... B128, ключ ECDSA х = m1 ^ е + ... + m128 ^ е по модулю п, быстро вычислить, когда вы знаете д (перед удалением р , д и д). Каждое сообщение Разгрузка является r_i = г ^ b_i * м1 по модулю п, и соответствующий unblind u_i = у ^ b_i мод п. и ключ к = s1 / u1 + ... + s128 / u128 мод п.

К сожалению, пользователь не должен сохранять г, у & п (или опубликовать их в жестком цензировать место, и сохранить хэш с = Н (г, у, п) в качестве публичного отпечатка пальца, или встроить, что в их монетах на блоке-цепи, потому что если пользователь полагался на разгрузке сервер для обеспечения г, у, п-сервер может обеспечить Аg, п, где г имеет небольшую подгруппу, что позволяет пространство поиска ослепляющего фактор будет значительно уменьшена. несколько оставшихся хэши кандидатов пароль, то можно было бы запустить через KDF с реальным п.

Пользователь может даже создать предварительно подписанное сообщение с передачей прав собственности из ключа Q1 = x1 * G с новым ключом Q2 = x2 * G, с большими параметрами работы на х2, что он запрашивает оператор сервера или доверенной сторону, чтобы освободить, когда имеется размеры вычислений фермы увеличить и вычислить становится дешевле. Если Locktime работал должным образом, вы могли бы даже транслировать эту сделку с годом Locktime 1 в будущее, и полагаться на сеть Bitcoin, чтобы автоматически обновлять запас безопасности в течение долгого времени.

Таким образом, пользователь защищает $ 10000 мозг кошелек Bitcoin инвестиций может сказать использование $ 10 стоит времени GPU (в ценах Амазонии $ 2,10 за 400core тесла GPU часа Thats 100000 Fermi ядра секунд или 714 Fermi карт секунд. Согласно Bitcoin горнорудной вики сравнения S2070 4 Тли ядро, и не 750MH так сказать 187.5MH / тесло второго составляет около 37 бит энтропии по сравнению с PBKDF2 раундами. Если у вас есть 40-битная энтропия пароль, который доставит вас из рискует GPU мозг бумажник добывал ( $ 80 стоят размола) до неправдоподобно неэкономичная границы не представляется возможной с любыми ресурсами для среднесрочной перспективы. Конечно, есть быстрее (AMD не Nvidia) и более дешевые способы измельчения, чем амазонки. Например Bitcoin майнинг выплата, вероятно, заряжает намного меньше. Может быть, это будет что-то для процессора & ГПУ шахтеры делать в качестве альтернативы туалетной добычи или добычи полезного ископаемых адреса primecoin / litecoin.


Так в кратком изложении Вы в яваскрипта клиенте, или ничтожный процессор Клетки может создать сколь угодно трудно отменить KDF без какой-либо практической стоимости процессора во время установки. Вы можете разгрузить его надежно позже на сервере, и вы не полагаетесь на сервере, чтобы быть вокруг - информация является общедоступной (на blockchain) "сервер" является сменным и лицами без гражданства, и даже может быть основной Bitcoin функция (плата CPU / GPU шахтеры и другие пользователи небольших сборов, чтобы помочь вам расшифровать ваш brainwallet). Это параллелизуемое так должно быть легко добавить 40-бит ключ растягивания или более, что было бы очень дорого, даже на высоком конце ПК с верхней частью линии видеокарты, чтобы сделать это с смартфона.

Возможно, еще несколько вещей, которые можно были бы сделать, например, в сочетании с секретным обменом, так что вы можете обнаружить и устранить дефектные рабочие ответы, или, возможно, найти способ также подписали доказательство работы, как-то легко проверяемый без введения проверки пароля кроватки.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us


Как заработать Биткоины?
Без вложений. Не майнинг.


15 октября 2013, 1:48:20 PM   # 2
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Получил 1806 Биткоинов
Реальная история.





Однако ограничение с ключом растяжения он берет на себя вычислительную нагрузку на клиента, который может быть смарт-телефона или одного настольного класса машины. например 16384 итераций Scrypt предложены в BIP 038, выбирается достаточно быстро, чтобы терпеть в JavaScript.

Поэтому было бы желательно иметь защищенный сервер offloadable KDF, что означает своего рода blindable детерминированной доказательство правильности работы.  

Помимо асимметричного слепого доказательства работы, BIP 38 может быть изменен, чтобы избежать этой проблемы. (Хотя этот подход не надежно разъединить offloadable).

http://www.mail-archive.com/bitcoin-development@lists.sourceforge.net/msg02948.html

Цитата: adam3us темы = Bitcoin-DEV
Поэтому я должен был идти на расшифровку BIP 038 в резюме, что я думаю, что его делание есть (ommitting много и последовательности и deterinistic капельницы для простоты):

пользователь:

x1 = Scrypt (соль = случайное, проход)
P = x1 * G

отправить (соль, P) чеканить производитель ->

                                производитель:

                                x2 = случайные 24bytes
                                Q = х2 * Р
                                к = Scrypt (salt2 = Н (Q) || соль, проходят = Р)
                                е = AES_k (х2)

                                производитель ставит е внутри монеты.

                <- отправить монету, (соль, E, Q), чтобы пользователь

                                затем, необязательно создает код конф:

                                В = х2 * G
                                с = AES_k (В)

                <- отправить код конф с к пользователю

проверить код C:

(Путем воссоздания Р, то к от Q & P, расшифровывать C, чтобы получить B, проверить Q = x1 * B)

x1 = Scrypt (соль, проход)
P = x1 * G
к = Scrypt (salt2 = Н (Q) || соль, проходят = Р)

Который кажется достаточно разумным, однако его жаль, что вы должны повторить работу Scrypt при установке.

Единственное, что мне приходит в голову, например, как уже упоминалось, Ривестом и др их головоломки бумаги времени блокировки является то, что легко создать работу, если вы хорошо с параллельные потоки симметричных конструкций (например, Scrypt (I) или PBKDF2 (I) с I итерации) без * делает * работа во время установки.

Мне кажется поэтому, что выше протокол может избежать яваскрипта накладных вопрос, который заставляет пользователей выбирать слабый уровень итерации, если они хотят, чтобы создать кошелек в этом пути.

например, создать 32-битную случайную соль, замените Scrypt (я = 16384, соль, проход) с Scrypt (I = 1, соль, проходить), чтобы быть грубой вынуждены на основе удаляемого соли. Немедленная 2 ^ 32 = 4billion итерации соль без какой-либо существенных затрат установки. (Или, если вы хотите ограничить параллелизм сказать Scrypt (я = 65536, соль, проход) с удаленным 16-битном солью. Это должно быть параллелизуемым до 65536 ядер GPU (32x 7970 стружки).

Симметричное время блокировка головоломки можно добиться дешифрования асимметрии без повторения работы при установке ...

(Ривест и др идти, чтобы избежать использования, что симметричные построить с механизмом связанного RSA, потому что они пытаются блокировать информацию для приблизительного будущем, а не защищена определенным количеством шлифовальных работ.)

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

15 октября 2013, 8:07:58 PM   # 3
 
 
Сообщения: 1043
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Риск с мозговыми кошельков (например, BIP 038, без ЕС многократно, или даже с ЕС умножать, если производитель не то, что заслуживает доверия), где частный ключ ECSA вычисляется из пароля является то, что пароли могут быть отшлифованы и в случае успеха средства могут быть украден.
...

Пояснение: "нет многозарядных EC части" из BIP 38 не бумажник мозга. В BIP 38 Вытянутая пароль используется для шифрования секретного ключа. Вы нужны как зашифрованный секретный ключ и пароль, чтобы добраться до секретного ключа ... зашифрованный секретна не мозг совместим.
Джен сейчас офлайн Пожаловаться на Jan   Ответить с цитированием Мультицитирование сообщения от Jan Быстрый ответ на сообщение Jan

15 октября 2013, 9:53:05 PM   # 4
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Пояснение: "нет многозарядных EC части" из BIP 38 не бумажник мозга. В BIP 38 Вытянутая пароль используется для шифрования секретного ключа. Вы нужны как зашифрованный секретный ключ и пароль, чтобы добраться до секретного ключа ... зашифрованный секретна не мозг совместим.

Есть ли BIP или стандартный для мозга кошельков? Было бы интересно читать ...

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

15 октября 2013, 10:11:40 PM   # 5
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Есть ли BIP или стандартный для мозга кошельков? Было бы интересно читать ...
Нет.

Практически каждый, кто знает или заботится о процессе BIP громко кричит на людей НЕ ИСПОЛЬЗОВАТЬ BRAINWALLETS. Мы уже видели довольно конкретные доказательства того, что пользователи устойчивы к хорошему совету в этом пространстве, и они в шоке, когда их любимая цитата треснула, и они теряют свои монеты (но это было длиной 60 символов! Я даже добавил специальный символ!, Как это это возможно ?!), существующие сайты, рекламирующие этот материал не будет использовать KDF сильнее SHA256 * 1, потому что "пользователи глупы, если они используют слабые пароли",


BIP∞: Brainwallets.

РАДИ БОГА. НЕ ДЕЛАЙТЕ. Вы можете думать, ФРАНТОВСК ДОСТАТОЧНО. ТАК ЛИ ЕЩЕ КТО КАЖДЫЙ обокрали. ЛЮДИ НЕ ХОРОШИЙ ИСТОЧНИК ЭНТРОПИИ.

У ВАС ЕСТЬ ПЛАН? Пфф. Пространство всех СХЕМЫ вы, вероятно, вероятно, имеет только несколько битов ЭНТРОПИИ. Случайная фраза в книге? Есть только около 30 бит приговорить ВЫБОР в библиотеке.

О НЕТ. ВЫ НЕ СЛУШАТЬ МЕНЯ, ТЫ?

ОН ДЕРЬМО. ТЫ ТАК ДУМАЕШЬ "Восемь символов по одному от каждого символа КЛАССА" Применяется здесь ?? САЙТ БЕЗОПАСНОСТИ МОЖЕТ иметь дело с 1000 попыток в секунду, но некоторые DUDE С FPGA ФАРМ ВОЗМОЖНО Предвычисление миллиард BRAINWALLETS в секунду. ПРОСТО ОСТАНОВИСЬ.

NOOOOOOOOOOOO.

Ну, теперь, когда у вас нет более Bitcoin Я предполагаю, что мы не должны беспокоиться о вас с помощью brainwallet.

Приветствия.


Конечно, если на brainwallet вы имеете в виду ключ пользователь запомнил ... это не трудно запоминать 128 бит Мнемоника закодирован. Хотя риск потери данных является своим родом Sucky: Люди действительно не все, что используется для данных, которые не могут быть восстановлены в случае потери.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 октября 2013, 3:56:44 AM   # 6
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Есть ли BIP или стандартный для мозга кошельков? Было бы интересно читать ...
Нет.

Практически каждый, кто знает или заботится о процессе BIP громко кричит на людей НЕ ИСПОЛЬЗОВАТЬ BRAINWALLETS. Мы уже видели довольно конкретные доказательства того, что пользователи устойчивы к хорошему совету в этом пространстве, и они в шоке, когда их любимая цитата треснула, и они теряют свои монеты (но это было длиной 60 символов! Я даже добавил специальный символ!, Как это это возможно ?!), существующие сайты, рекламирующие этот материал не будет использовать KDF сильнее SHA256 * 1, потому что "пользователи глупы, если они используют слабые пароли",


BIP∞: Brainwallets.

РАДИ БОГА. НЕ ДЕЛАЙТЕ. Вы можете думать, ФРАНТОВСК ДОСТАТОЧНО. ТАК ЛИ ЕЩЕ КТО КАЖДЫЙ обокрали. ЛЮДИ НЕ ХОРОШИЙ ИСТОЧНИК ЭНТРОПИИ.

У ВАС ЕСТЬ ПЛАН? Пфф. Пространство всех СХЕМЫ вы, вероятно, вероятно, имеет только несколько битов ЭНТРОПИИ. Случайная фраза в книге? Есть только около 30 бит приговорить ВЫБОР в библиотеке.

О НЕТ. ВЫ НЕ СЛУШАТЬ МЕНЯ, ТЫ?

ОН ДЕРЬМО. ТЫ ТАК ДУМАЕШЬ "Восемь символов по одному от каждого символа КЛАССА" Применяется здесь ?? САЙТ БЕЗОПАСНОСТИ МОЖЕТ иметь дело с 1000 попыток в секунду, но некоторые DUDE С FPGA ФАРМ ВОЗМОЖНО Предвычисление миллиард BRAINWALLETS в секунду. ПРОСТО ОСТАНОВИСЬ.

NOOOOOOOOOOOO.

Ну, теперь, когда у вас нет более Bitcoin Я предполагаю, что мы не должны беспокоиться о вас с помощью brainwallet.

Приветствия.


Конечно, если на brainwallet вы имеете в виду ключ пользователь запомнил ... это не трудно запоминать 128 бит Мнемоника закодирован. Хотя риск потери данных является своего рода Стаки: Люди действительно не все, что используется для данных, которые не могут быть восстановлены в случае потери.


Это не так трудно запомнить пять случайных фразы, которые будут содержать совсем немного энтропии (в предположении, что фразы действительно выбраны reandomly).

И является ли это безопасно использовать действительно должно зависеть от того, сколько денег вы будете вкладывать в него, на карманные деньги, это может быть жизнеспособной альтернативой.

oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

16 октября 2013, 4:14:59 AM   # 7
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Это не так трудно запомнить пять случайных фразы, которые будут содержать совсем немного энтропии (в предположении, что фразы действительно выбраны reandomly).
За исключением они кола-моя-жизнь на это не будет выбран случайным образом, если вы позволите любому пользователю работать в соответствии с этой процедурой. Они будут выбраны "случайно" как в том же образом, "Утка шпатель" является случайным: Не очень.

Если вместо того, чтобы криптографический сильное случайное число, скажем, по крайней мере, 128 бит генерируется он может быть непосредственно преобразован в безопасную мнемоническую фразу только с 12 словами (или меньше, если вы хотите иметь дело с большим словарем). Это, вероятно, путь меньше, чем ваш "пять случайных фраз" но будучи безжалостно конкретной информацией о том, как его генерироваться и что "случайный" означает, что это на самом деле просто еще один способ представления 128 битный ключ, и это прекрасно, чтобы запомнить это.

Если конструкция предполагает человек выбирая слова или фразы, как это делает 99 из 100 раз кто-то говорит "brainwallet" то фактическая энтропия значительно ниже. Люди бедные источники случайности, и говорил им быть "случайный" на самом деле, кажется, делает их хуже на него. Мощные статистические модели довольно хорошо предсказать, что люди будут делать, и пока они не будут нарушать каждый экземпляр они могут разбить на удивление большое число.

Люди, которые не работали на взломе паролей имеют эту заманчивую идею запуска небольшой файл словарь с помощью программы ... и это было бы точно в 1990 году кто-то крекинг в вашем Unix-крипты счетов уни оболочки. Сегодня инструменты значительно лучше, и были усовершенствованы путем раскрытия сот миллионов незашифрованных паролей и те же родов статистических инструментов, распознавание речи мощности и автоматический транзакционных языка людей. Этот статистический интеллект получает подкрепленный перебором GPU и FPGA кластеров, которые могут попробовать сотни миллионов или даже миллиарды попыток в секунду.

Я предпочел бы не видеть растрескивание слабых Bitcoin brainwallets превратиться в жизнеспособную промышленность для людей, скупают не-более конкурентную горнодобывающую FPGAs за гроши на долларе.

котировка
И является ли это безопасно использовать действительно должно зависеть от того, сколько денег вы будете вкладывать в него, на карманные деньги, это может быть жизнеспособной альтернативой.
Нет, безопасность это в большей степени зависит от того, насколько все атакующие eveywhere в мире тратят на создание сверхбыстрого оборудования для brainwallet трещин. Это число, вероятно, станет очень большим: "просто карманные деньги" есть способ выращивания через ленивость и сумму всех карманные денег велико в любом случае. Это особенно верно, так как злоумышленники могут атаковать все с тем же усилием, которое потребуется, чтобы напасть на одного человека.

Жизнеспособная альтернатива к чему? Все сделано правильно, это просто криптостойкие номер, так что это на самом деле не является альтернативой в этом случае, это просто "является" другая вещь.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 октября 2013, 4:24:27 AM   # 8
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

"просто карманные деньги" есть способ выращивания через ленивость и сумму всех карманные денег велико в любом случае.
1) пользователь Нового Bitcoin решает начать путем покупки 4 или 5 фигурную сумма А Bitcoin (в долларовом выражении).
2) Пользователь хочет быть особенными осторожно, поэтому они потратить некоторое время на создание кошелька мозга и переместить свои деньги туда.
3) недель или месяцев спустя, они начинают беспокоиться о забывая ключ, чтобы они импортировать его в настольном клиенте.
4) Они забывают, что значительная часть их притон проводится в слабом ключе, так как они никогда не перемещались этих средств на новый адрес.
5) Биткойн оценивает на порядок или два.
6) ключ Brainwallet в конце концов трещины.
justusranvier сейчас офлайн Пожаловаться на justusranvier   Ответить с цитированием Мультицитирование сообщения от justusranvier Быстрый ответ на сообщение justusranvier

16 октября 2013, 4:37:26 AM   # 9
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Когда компьютеры могут думать, как человек, только тогда я буду беспокоиться о потере своих brainwallets. При всех человеческих языках и символах в существовании, это сомнительно, что все хакеры в мире, работающем в консорциуме могут сломаться даже один хорошо умыслом brainwallet. Хотя один не так хорошо обработанный ключ, вероятно, мог.
cbeast сейчас офлайн Пожаловаться на cbeast   Ответить с цитированием Мультицитирование сообщения от cbeast Быстрый ответ на сообщение cbeast

16 октября 2013, 4:37:44 AM   # 10
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Это не так трудно запомнить пять случайных фразы, которые будут содержать совсем немного энтропии (в предположении, что фразы действительно выбраны reandomly).
За исключением они кола-моя-жизнь на это не будет выбран случайным образом, если вы позволите любому пользователю работать в соответствии с этой процедурой. Они будут выбраны "случайно" как в том же образом, "Утка шпатель" является случайным: Не очень.

Если вместо того, чтобы криптографический сильное случайное число, скажем, по крайней мере, 128 бит генерируется он может быть непосредственно преобразован в безопасную мнемоническую фразу только с 12 словами (или меньше, если вы хотите иметь дело с большим словарем). Это, вероятно, путь меньше, чем ваш "пять случайных фраз" но будучи безжалостно конкретной информацией о том, как его генерироваться и что "случайный" означает, что это на самом деле просто еще один способ представления 128 битный ключ, и это прекрасно, чтобы запомнить это.

Если конструкция предполагает человек выбирая слова или фразы, как это делает 99 из 100 раз кто-то говорит "brainwallet" то фактическая энтропия значительно ниже. Люди бедные источники случайности, и говорил им быть "случайный" на самом деле, кажется, делает их хуже на него. Мощные статистические модели довольно хорошо предсказать, что люди будут делать, и пока они не будут нарушать каждый экземпляр они могут разбить на удивление большое число.

Люди, которые не работали на взломе паролей имеют эту заманчивую идею запуска небольшой файл словарь с помощью программы ... и это было бы точно в 1990 году кто-то крекинг в вашем Unix-крипты счетов уни оболочки. Сегодня инструменты значительно лучше, и были усовершенствованы путем раскрытия сот миллионов незашифрованных паролей и те же родов статистических инструментов, распознавание речи мощности и автоматический транзакционных языка людей. Этот статистический интеллект получает подкрепленный перебором GPU и FPGA кластеров, которые могут попробовать сотни миллионов или даже миллиарды попыток в секунду.

Я предпочел бы не видеть растрескивание слабых Bitcoin brainwallets превратиться в жизнеспособную промышленность для людей, скупают не-более конкурентную горнодобывающую FPGAs за гроши на долларе.

Ваш мозг обучается запоминать фразы, а не случайное сочетание алфавита номер-символ, это действительно может быть так, что люди могут держать длинный ряд английских фраз в их памяти больше, чем просто несколько случайных строк, даже если длина фразы серии гораздо дольше.
котировка
котировка
И является ли это безопасно использовать действительно должно зависеть от того, сколько денег вы будете вкладывать в него, на карманные деньги, это может быть жизнеспособной альтернативой.
Нет, безопасность это в большей степени зависит от того, насколько все атакующие eveywhere в мире тратят на создание сверхбыстрого оборудования для brainwallet трещин. Это число, вероятно, станет очень большим: "просто карманные деньги" есть способ выращивания через ленивость и сумму всех карманные денег велико в любом случае. Это особенно верно, так как злоумышленники могут атаковать все с тем же усилием, которое потребуется, чтобы напасть на одного человека.

Жизнеспособная альтернатива к чему? Все сделано правильно, это просто криптостойкие номер, так что это на самом деле не является альтернативой в этом случае, это просто "является" другая вещь.


Brainwallet в основном предназначена для решения проблемы отрицания, так что люди, которые могли бы захватить вас диски не могут использовать его в качестве доказательства против вас, так что это жизнеспособная альтернатива сделать paperwallet и похоронить его под дубом. Но да, может быть, это не альтернатива для хранения карманных денег.
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

16 октября 2013, 7:22:25 AM   # 11
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Ваш мозг обучается запоминать фразы, а не случайное сочетание алфавита номер-символ, это действительно может быть так, что люди могут держать длинный ряд английских фраз в их памяти больше, чем просто несколько случайных строк, даже если длина фразы серии гораздо дольше.
Кто сказал, что ничего об "случайное алфавит номер-символ смеси"? Алфавит-номер-символ сочетание страшен культ карго безопасности и не должны использоваться. Перейти перечитать мои посты. Хорошие схемы для запоминания использовать мнемонические кодирования, который транслирует большие числа и от английского текста.

Хотя в целом свойства, которые делают фразы _easy_ запоминать то, что на самом деле производят статистические свойства, которые делают их легко предсказать.  Но предсказуемость решается с помощью процесса кодирования без потерь с известной энтропией, а не человеческим источником.

(И запоминание до сих пор довольно серьезная проблема забывания. Как люди переоценивают свою способность быть случайными, мы также переоценивать целостность нашей памяти. Общественность имеет очень мало опыт обработки ключей, которые никогда не могут быть восстановлены, если потеряны.)

котировка
Brainwallet в основном предназначен для решения проблемы отрицания,
Я на самом деле есть журналы IRC о создании фразы brainwallet и brainwallet.org. Она была создана кем-то, кто введение в предмет было его собственные усилия, чтобы расправиться народам небезопасных ключей, и он был раздражен, что он только нашел несколько монет. Без шуток. Не пытайтесь прославить историю людей, которые наблюдали это из первых рук.

Можно запоминать ключи без использования схемы незащищенного поколения. Хотя, если вы думаете, то будет будет защищать вас от доказательств незаконной деятельности на вашем компьютере: (1) Может быть, вы должны участвовать в менее незаконной деятельности. (2) вы собираетесь быть весьма разочарованы, когда вы понимаете, как полный компьютер судебно-медицинская экспертиза является, пряча ключ, вероятно, будешь меньше ваши проблемы.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 октября 2013, 8:16:26 AM   # 12
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Ваш мозг обучается запоминать фразы, а не случайное сочетание алфавита номер-символ, это действительно может быть так, что люди могут держать длинный ряд английских фраз в их памяти больше, чем просто несколько случайных строк, даже если длина фразы серии гораздо дольше.
Кто сказал, что ничего об "случайное алфавит номер-символ смеси"? Алфавит-номер-символ сочетание страшен культ карго безопасности и не должны использоваться. Перейти перечитать мои посты. Хорошие схемы для запоминания использовать мнемонические кодирования, который транслирует большие числа и от английского текста.

Хотя в целом свойства, которые делают фразы _easy_ запоминать то, что на самом деле производят статистические свойства, которые делают их легко предсказать.  Но предсказуемость решается с помощью процесса кодирования без потерь с известной энтропией, а не человеческим источником.

(И запоминание до сих пор довольно серьезная проблема забывания. Как люди переоценивают свою способность быть случайными, мы также переоценивать целостность нашей памяти. Общественность имеет очень мало опыт обработки ключей, которые никогда не могут быть восстановлены, если потеряны.)
Теперь, так как вы один говорил о ненадежности простых людей в создании словаря паролей (например, как они могут не следовать надлежащим процедурам), может быть, вы могли бы также говорить о том, как трудно было бы для людей, чтобы использовать такие мнемонические кодировки?
котировка
котировка
Brainwallet в основном предназначен для решения проблемы отрицания,
Я на самом деле есть журналы IRC о создании фразы brainwallet и brainwallet.org. Она была создана кем-то, кто введение в предмет было его собственные усилия, чтобы расправиться народам небезопасных ключей, и он был раздражен, что он только нашел несколько монет. Без шуток. Не пытайтесь прославить историю людей, которые наблюдали это из первых рук.

Теперь не спекулировать на мои намерения, как это непродуктивно, насколько я знаю (и я подозреваю, что много людей) это был Джон Matonis, который придумал идею brainwallet, и он ясно дал понять, в статье Forbes, что отрицания было его главная забота. Если у вас есть некоторая из первых рук секретной истории, было бы намного больше полезно, если вы могли бы, пожалуйста, просто поделиться.

котировка
... (1) Может быть, вы должны участвовать в менее незаконной деятельности.

Хм ... ты понимаешь, есть места в мире, где делают вполне легальные вещи могут заставить вас арестовали правильно?

 
котировка
(2) вы собираетесь быть весьма разочарованы, когда вы понимаете, как полный компьютер судебно-медицинская экспертиза является, пряча ключ, вероятно, будешь меньше ваши проблемы.

Может быть, было бы интересно посмотреть, что ФБР может сделать с Bitcoins Ross Ульбрихта.


oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

16 октября 2013, 8:38:02 AM   # 13
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Теперь не спекулировать на мои намерения, как это непродуктивно, насколько я знаю (и я подозреваю, что много людей) это был Джон Matonis, который придумал идею brainwallet, и он ясно дал понять, в статье Forbes, что отрицания было его главная забота. Если у вас есть некоторая из первых рук секретной истории, было бы намного больше полезно, если вы могли бы, пожалуйста, просто поделиться.
Нет, это был человек, который идет по имени "Joric", Который также пошел и создал веб-сайт. Обсуждение не было секретом, все это было в #bitcoin на Freenode в начале 2011 IIRC. Бревна для канала не являются публичными, но я могу послать их к вам, если вам интересно.

Теперь, так как вы были один говорил о ненадежности простых людей в создании словаря паролей (например, как они могут не следовать надлежащим процедурам), может быть, вы также должны говорить о том, как трудно было бы для людей, чтобы использовать такие мнемонические кодировки?
пользователи Электрум не возражала. Правильно написано программное обеспечение должны может это внятное и существуют стандарты, чтобы помочь людям сделать лучшие практик Sofware, я, конечно, не ожидаю, что люди, чтобы выйти и свернуть свои собственные реализации. 

Или же вы пишете свою собственную копию SHA256?

котировка
Может быть, было бы интересно посмотреть, что ФБР может сделать с Bitcoins Ross Ульбрихта.
Много хороших они в настоящее время делают его (или, возможно, сделать его Вечно с учетом сборов). Я бы на самом деле, а не участвовать в дискуссии, где кто-то с зарядами, как это держится, как образец, так как это слишком просто, чтобы уйти на безумной касательной.

Но вот вещь о безопасности она существует в контексте многих других вещей. Bitcoins, которые не могут быть приняты от вас только достичь своего полного значения в сферический-каторжник, который не может быть положен в тюремной камере. Он также должен быть взвешен против очень реального риска, что вы запускаете лихорадку и забыли ключ. Для каждого человека Whos монет пытались схватить будет 100 других, которые просто забывают свои ключи. :: пожимает ::
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 октября 2013, 9:52:18 AM   # 14
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

котировка
(2) вы собираетесь быть весьма разочарованы, когда вы понимаете, как полный компьютер судебно-медицинская экспертиза является, пряча ключ, вероятно, будешь меньше ваши проблемы.

Может быть, было бы интересно посмотреть, что ФБР может сделать с Bitcoins Ross Ульбрихта.

Ну, если они не восстановить секретный ключ, например, потому, что я) его 128-битный случайным, слабо защищенный с 40-битным паролем, но прятал физически где-то они не знают об этом, или б) его 128-битных случайных шифруются > 80-разрядный пароль, и они имеют зашифрованный ключ на диске, или III) его бумажник мозг шифруются > 80-битный пароль Theyre потерпите неудачу с помощью судебно-медицинской экспертизы и измельчения.

Это заставляет их вести переговоры с ним, который не сделает их счастливыми, но судебная система США (в) все о переговорах и мало о справедливом суде справедливости, поэтому они должны быть использованы для этого. (>95% случаев никогда не дойдет до суда, но погашено путем мольбой.) Конечно, они будут злиться, что они не могут обойти технический барьер, сидя под носом, но математика DonT загиб хотение.

Другой очень интересный вопрос, знают ли они адрес. Является ли адрес очевидным? Есть ли буквально $ 80 млн по одному адресу? Или это больше похоже разделить на 1000 размер детерминированного бумажника адрес (адрес, неотличимый от случайного без пароля).

Может быть, у них есть доказательства из адресов они имеют трансферты или из других адресов ... Это, кажется, скорее всего, если не было использовано какое-то умное и тщательно безошибочный бумажник управление.

Если адрес, где $ 80m будет прятали, или некоторые из них могут быть идентифицированы, они эффективно испорчены как принадлежащие к DPR / Ульбрихта.

Когда он, наконец, свободен в 15yrs или какими бы то ни DPR может быть богаче Билла Гейтса, но с большим количеством испорченных монет. монеты Сатоши являются также испорченным (не в негативном ключе, но из-за ошибки связующих).

Если есть некоторые сподвижники ДПР с контролем некоторых монет, и они начинают двигаться, проблема заразы может начать приводить к некоторым неудобным выпадать, и подтверждает необходимость совершенных-транзакции, а также изменить некоторые мнения о заразе не является проблема.

Общественная поддержка на войне некоторых лекарств смешивают в лучшем случае, и может быть эффект Стрейзанда и шелковые дороги испорченной монетой может быть коллекционными предметами продажи выше номинала. 

п.с. о заразах я думаю, что его Bitcoin дефекта: то, что вы действительно хотите, чтобы идентифицировать бумажник, но не монеты. Таким образом, вы можете потребовать держатель бумажника руки по клавишам, но не завинчивать 1000s нижележащих держателей бит давно распространены 10 изменение руки испорченной ею.


И, наконец, вернуться к теме: OP слепой KDF (который я думаю, что это фантастическая новая идея :), верите ли вы в кошельках мозга или нет (и, поверьте мне, я не, я параноик, и я не хочу забыть пароль, или Я могу попасть под грузовик) все эффективно на самом деле бумажник мозга понимают они это или нет. После того, как некоторые схватывает ваш компьютер (по закону или по физической краже), ваша 128-битная случайная монета шифруется с 40-битной энтропией паролями является мозг кошелек в руках правительства или другой преступной группы, которая имеет его. Или, если вы храните его на онлайн-компьютер, который получает вредоносное ПО, которое крадет бумажники.

Таким образом, даже если ваш пароль самостоятельно подобранный (плохая идея, как говорит Грег) или компьютера кодируются в некоторой мнемонической форме, если его получил 40-битную offloadable растянуть на нем, вы могли бы более вероятно робастно помнить мнемонические форму, если только его 40-бит или 50-бит (его так же, как плохо с вашей точки зрения, чтобы потерять деньги от забывая, как от кражи!) или 88-бит против 128-битным мнемонические возможно, хотя разница есть ниже. Если его много денег, может быть, вы могли бы использовать 50-битные растягивать и заплатить $ 5k в выгруженном растереть, чтобы выкупить его.

Одна вещь, которую вы могли бы сделать, это создать бумажный бумажник в надежном или банковском сейфе и заранее созданной бумаги проверки bitcon вашему бумаги бумажник адрес. Таким образом, как только вы понимаете, ваш ноутбук будет украден в взломом, кража путешествия, держать вверх и т.д. нажать кнопку паники и транслируют бумажную проверку, отправляя свои активы через воздушный зазор в банковском сейфе. Конечно, правоохранительные органы / преступники намерены реализовать это и попытаться остановить вы получаете рядом с клавиатурой. Можно даже мертвую выключатель человека или друга, который делает это для вас. Вы не доверяя им, сколько они не могут взять свои активы, только перенести их с Bitcoin-чеком к вашему лучше физически обеспеченного воздуха гэп бумаги бумажнике. Даже зашифрована проверка может быть опубликована в зашифрованной форме в блоке цепи, так что паника слово может выпустить чек и чек не может быть схвачен. Скажем одно слово публично или что вылезает, а активы перемещаются. Можно даже иметь несколько шифрованных проверки платящих по разным адресам или цепи процесса.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

16 октября 2013, 12:48:33 PM   # 15
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Если адрес, где $ 80m будет прятали, или некоторые из них могут быть идентифицированы, они эффективно испорчены как принадлежащие к DPR / Ульбрихта.

Когда он, наконец, свободен в 15yrs или какими бы то ни DPR может быть богаче Билла Гейтса, но с большим количеством испорченных монет. монеты Сатоши являются также испорченным (не в негативном ключе, но из-за ошибки связующих).

Цитата: gmaxwell
Много хороших они в настоящее время делают его (или, возможно, сделать его Вечно с учетом сборов). Я бы на самом деле, а не участвовать в дискуссии, где кто-то с зарядами, как это проходит вверх, как образец, так как это слишком просто, чтобы уйти на безумной касательной.

Я не думаю, что это имеет так много фактический сценарий точка является найти способы улучшения Bitcoin безопасности (и безопасности данных & ключи аутентификации в целом). Как Эд Фельтен наблюдается в последнее время, нет не очень хорошей идеи для судей, чтобы начать думать, потому что они могут выдавать повестки, что физика интернета и архитекторы программного обеспечения как-то задолжали им данные в subpoenable формы. Причина в том, что конструкция это же ли вы защиту от кражи, шантажа, вымогательства, коррупционными, или вызов в суд - его все то же самое с точки зрения технологии.

https://freedom-to-tinker.com/blog/felten/silk-road-lavabit-and-the-limits-of-crypto/

Очевидно, что вы думаете о войне с наркотиками, и лично я против наркотиков принимают, но и против правительств в свободной стране, удаляя свободу личности выбирать, DPR если заряды Арента состоит, по-видимому пытался кто-то убито, который, очевидно, очень клево.

Во всяком случае, иногда его интересно думать о и проблемах красноречивой безопасности при установлении Джеймса-связи-эске, более эквивалентных, но скучные столовых криптографов устанавливающих и т.д., но методы того же, если его богатым индивидуальный сейф, охраняя свои деньги от вымогательства, или нормальный уровень благосостояния их защиты от кражи Bitcoin физической или виртуальной.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us

16 октября 2013, 3:13:10 PM   # 16
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Если адрес, где $ 80m будет прятали, или некоторые из них могут быть идентифицированы, они эффективно испорчены как принадлежащие к DPR / Ульбрихта.

Когда он, наконец, свободен в 15yrs или какими бы то ни DPR может быть богаче Билла Гейтса, но с большим количеством испорченных монет. монеты Сатоши являются также испорченным (не в негативном ключе, но из-за ошибки связующих).

Цитата: gmaxwell
Много хороших они в настоящее время делают его (или, возможно, сделать его Вечно с учетом сборов). Я бы на самом деле, а не участвовать в дискуссии, где кто-то с зарядами, как это проходит вверх, как образец, так как это слишком просто, чтобы уйти на безумной касательной.

Я не думаю, что это имеет так много фактический сценарий точка является найти способы улучшения Bitcoin безопасности (и безопасности данных & ключи аутентификации в целом). Как Эд Фельтен наблюдается в последнее время, нет не очень хорошей идеи для судей, чтобы начать думать, потому что они могут выдавать повестки, что физика интернета и архитекторы программного обеспечения как-то задолжали им данные в subpoenable формы. Причина в том, что конструкция это же ли вы защиту от кражи, шантажа, вымогательства, коррупционными, или вызов в суд - его все то же самое с точки зрения технологии.

https://freedom-to-tinker.com/blog/felten/silk-road-lavabit-and-the-limits-of-crypto/

Очевидно, что вы думаете о войне с наркотиками, и лично я против наркотиков принимают, но и против правительств в свободной стране, удаляя свободу личности выбирать, DPR если заряды Арента состоит, по-видимому пытался кто-то убито, который, очевидно, очень клево.

Во всяком случае, иногда его интересно думать о и проблемах красноречивой безопасности при установлении Джеймса-связи-эске, более эквивалентных, но скучные столовых криптографов устанавливающих и т.д., но методы того же, если его богатым индивидуальный сейф, охраняя свои деньги от вымогательства, или нормальный уровень благосостояния их защиты от кражи Bitcoin физической или виртуальной.

Адам

Ха, мне кажется, что криптография была фактически создана для защиты от злодеев, а не вашей бабушки или соседа по комнате, который, скорее всего, даже не знает, как просматривать файлы со скрытыми атрибутами.


Теперь вернемся к чему-то более по теме, мне интересно, если это имеет смысл представить некоторые ключевые растягивания функцию F, которая для различных значений х, будет принимать значительно различное время, чтобы найти у = f (х) или у = f (х, s), если добавить соль, как для x1 потребуется 1 наносекунды выполнить расчет, но для х2 это займет 1 минуту. Разрыв во времени вычисления должны быть настолько велики, что небольшой процент "жесткий" номера будут занимать большую часть времени вычислений. С такой функции под рукой, и статистические знания распределения из "жесткий" числа x_d, можно получить оценку времени, которое требуется для сканирования через случайно выбранный диапазон чисел, чтобы найти "тряпка" номер, который должен содержать справедливый бит энтропии, общее время сканирования / первоначального простиралась ключ время генерации должна быть достаточно долго, пока терпимо (как 1 день или около того), в то время как растягиваются ключ время создания с исходным ключом уже известно гораздо короче в качестве выбранного х является тряпкой. Теперь злоумышленник, который не имеет никакой информации о ключе посева используется, потребуется ему Необъяснимо долгое время грубой силы к числу мы используем, в связи с тем, "жесткий" номера на его пути, он должен начать с нуля и сканирование через гораздо больший диапазон чисел, чем нас. Я наивно предположить, что если такая функция может быть создана, она может предоставить нам разумный ключевой момент инициализации (часы или дни), короткий ключ времени восстановления с известными ключевыми высева (секунды), и Необъяснимо долго скотина форсирования времени, и относительно доброкачественные требование энтропии кет / соли.

Пример: Допустим, мы имеем 2 ^ 64 элементов, чтобы попытаться, разделив на 2 ^ 32 наборов, тестирование всех 2 ^ 32 элементов в одном наборе займет примерно 1 день, по некоторым данным, с 99% времени принимаются до тестирования против всего 1% от жестких элементов, так что вместо того, чтобы иметь / нормальное расширенный ключ время создания грубого форсирования около 2 ^ 63, мы могли бы, hypotehtically сделать это гораздо больше, не увеличивая сложность пароля.
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

16 октября 2013, 4:46:14 PM   # 17
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

@oakpacific
U может изобрести супер прекрасные функции для ключа
 растяжения или посевная пароль crazifying, но ...

Я думаю, двойную точку gmaxwell лет "BIP" был :
 а) Если один опубликует и стандартизировать Algo brainwallet, тогда он будет открыт для злоумышленников ...
 б) если один будет держать его в секрете, и только для себя, то он может страдать от амнезии позже ...
 Может U запомнить все свойства вашей супер-функции в виде, в течение многих лет с такой же легкостью, как ваш пароль / номер / все, что используется для генерации ключей мозга?
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

16 октября 2013, 5:14:01 PM   # 18
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Может U запомнить все свойства вашей супер-функции в виде, в течение многих лет с такой же легкостью, как ваш пароль / номер / все, что используется для генерации ключей мозга?

Это может быть сделано, хотя это требует немного дисциплины, не у всех есть.
dserrano5 сейчас офлайн Пожаловаться на dserrano5   Ответить с цитированием Мультицитирование сообщения от dserrano5 Быстрый ответ на сообщение dserrano5

16 октября 2013, 5:26:19 PM   # 19
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Человек может иметь в виду, да ... но никаких гарантий за годы высокого качества не хранения
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

16 октября 2013, 5:47:34 PM   # 20
 
 
Сообщения: 400
Цитировать по имени
цитировать ответ
по умолчанию Re: закалка мозга кошельков с полезным слепым доказательством работы

Интересно, если это имеет смысл представить некоторые ключевые растягивания функцию F, которая для различных значений х, будет принимать значительно различное время, чтобы найти у = f (х) или у = f (х, з) если мы добавим соль, как для x1 потребуется 1 наносекунды выполнить расчет, но для х2 это займет 1 минуту.

Может быть, вы могли бы сделать это (завышенную дисперсию), но в целом я думаю, что это не помогают, потому что злоумышленник может просто растереть их все параллельно (многозадачный, если это необходимо), поэтому неравномерные фактор работы будут удалены. Можно подумать, знания о которых ведро реальный ключ находится в виде соли, то есть, если вы сделаете случайную соль в PBKDF2 или Scrypt и удалить его, как я предложил где-то в приведенном выше нить (не новая идея, Ривест и др предложили его в их головоломке бумаге времени блокировки), то вы можете получить мгновенные установки, но много работы, чтобы расшифровать. Если вы держите соль, то это может быть очень безопасным.

например, если у вас есть сервер с хэш пароля (или открытый ключ / адрес создается с ним), но пользователь имеет соль запоминаются и соль 128-бит, сервер может проверить, когда вы получаете правильный пароль, но сервер (ни какие-либо хакеры, которые ломают и взять хэш пароля БД) не имеют никакой надежды на то, что столь когда-либо, чтобы размолоть пароль. На самом деле я использовал эту конструкцию в oneid.com конца 2-конец безопасного Идент модели в нескольких местах. (Я крипто консультант для них и несколько других компаний).

Ограничение для общего пользования, что вы можете думать, а соль на ваш диск, что, если у вас есть аварии диска. В этом случае соль настолько велика, вы бы точно так же назвать это ключ и сделать.

Адам
adam3us сейчас офлайн Пожаловаться на adam3us   Ответить с цитированием Мультицитирование сообщения от adam3us Быстрый ответ на сообщение adam3us



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW