
硬核科普:随机数与区块链
随机数是一个非常重要的密码学概念,近日MYKEY研究部门负责人姚翔老师做客PlatON社区,参加社区快闪活动,为社区讲解随机数定义与区块链中随机数方案及相关应用。
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。
然而,在实际的应用当中,由于对随机数的理解不到位,实现不严谨,引发了大量的安全风险事件。索尼、YubiKey等知名企业都曾出现过随机数生成器的严重缺陷,不得不紧急进行固件更新,虽然没有造成毁灭性后果,但造成的损失也难以评估。而在区块链上,由于开奖随机数可被预测,在近两年里直接造成了成百上千万资产的损失,可以说“历史总在重演”。
看上去简单的随机数如此重要,又引发这么多问题。研究和开发人员必须理解它的原理和细节,才能避免在应用过程中犯错。
那么,什么是随机数?怎样判断随机数的质量呢?在区块链中一般生成随机数的方法又有哪些?
什么是随机数?
首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的(一般是等概率的)。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。
真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有 NIST SP 800-20和GB/T 32915-2016 等。
需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。
Dual_EC_DRBG,目前该推荐实现已经被删除。而在即将召开的密码学重要会议Crypto 2020中,也有一篇对NIST CTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。
随机数与区块链
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。
目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。
多方协同产生指的是随机数的生成依赖多个参与方的输入,这样随机数就较难被单方操纵。
由于每个输入方的输入可能具有很强的规律性,随机性不足。需要使用随机化的函数,例如哈希函数对输入进行处理。可以将所有参与方的输入作为函数的输入参数,输出的结果作为随机数。
承诺-揭示协议主要是为了避免参与方作恶,参与方需要先将自己想输入的结果做一个承诺,一般也是通过哈希函数完成。承诺发布之后,参与方的输入就不能再修改了,但需要注意的是,他仍然可以选择不把承诺揭示。
引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。
安全多方计算技术正是产生高质量的链上随机数的重要基础技术。运用安全多方计算技术,可以让多方不可抵赖地协同生成随机数。PlatON基于安全多方计算技术可以更好地为链上随机数提供解决方案。
来源:PlatON
比推快讯
更多 >>- 观点:股票代币化后,股市中或被引入加密货币新风险
- 意大利银行集团 Banca Sell 将测试稳定币等数字资产托管服务
- 1confirmation 创始人:Coinbase 一直在囤积 ETH,Robinhood 将效仿
- Bitwise 首席投资官:下半年以太坊 ETF 资金流入或达 100 亿美元
- Sign (SIGN) 上线欧洲合规交易平台 Bitvavo
- 美国 6 月挑战者企业裁员人数 4.7999 万人,前值 9.3816 万人
- Cipher Mining:6 月挖矿产出 160 枚 BTC,比特币持有量增至 1063 枚
- 摩根大通正寻求将碳信用额度代币化,已与 3 家碳信用公司合作
- K33 再次增持 10 枚 BTC,总持有量达 35 枚 BTC
- 美股盘前特斯拉涨 1.4%,此前连续六个交易日下跌
- 某鲸鱼 8 小时前从 Binance 提取 7933 枚 AAVE,约合 201 万美元
- 分析:加密衍生品市场流动性持续改善,宏观环境持续利好风险资产
- 渣打银行:预计比特币将在 Q3 涨至 13.5 万美元,创历史新高
- Vitalik 正在 EthCC 大会发表主题演讲,谈论去中心化重要性
- Ripple 与 Openpayd 合作提供稳定币 RLUSD 服务和法币通道支持
- 韩国总统政策企划委员会与金融监管部门就韩元稳定币发行要求展开联合审查
- 美劳工部将于今晚 20:15 公布 5 月小非农数据
- Glassnode:比特币短期持有者仍处于盈利状态,市场动能正在改善
- Matrixport Ventures 已投入 300 万美元配置代币化黄金 XAUm
- Bitunix 分析师:参院通过 3.3 万亿减税案,加密资产震荡,建议关注众院投票美元走势。
- Ondo Finance:链上美股平台 Ondo Global Markets 将在今年夏天启动
- 英国上市公司 Vaultz Capital 筹集约 116 万美元用于增持比特币
- AllUnity 获德国 BaFin 颁发的 EMI 许可证,将发行欧元稳定币 EURAU
- 某巨鲸将 1566 万枚 USDC 存入 Hyperliquid,并以 10 倍杠杆做空 ETH
- 杭州园林发布声明:与稳定币无业务关联
- Camp Network 发布纪念 NFT《The Climb》,现已开放铸造
- Metaplanet 第二季度比特币收入业务营收达 10.97 亿日元,环比增长 42.4%
- Gridium 联合 Four.meme 启动首期 USD1 基础设施激励计划
- Mira 联合 Kaito 推出 AI 驱动的趣味社交工具 Yap Map,旨在呈现用户社交风格
- 广电运通:已研发区块链加密货币数据分析和监控平台
- 美国法官允许 Celsius“针对 Tether 的 40 亿美元比特币清算诉讼案”继续推进
- Eclipse 社区负责人:今日不会进行 ES 空投,警惕诈骗和虚假信息
- Norwegian Block Exchange 完成约 53.2 万美元融资,部分将用于增持比特币
- Jupiter 联创:经典 AMM 不适合股票代币,需要设计新模型来实现更高流动性
- 挪威矿企 Green Minerals 签署约 2500 万美元融资协议,用于增持比特币
- 数据:以太坊 Q2 以 36.48%的涨幅收官
- 日本首相石破茂:有足够的钱用来发放现金
- 币安将于 7 月 3 日暂停 PFVS 交易并取消所有待处理订单,以协助其完成合约转换
- Matrixport:比特币波动率下降和与美股的脱钩,正提高比特币的机构配置吸引力
- 某钱包 12 小时前向交易平台存入 3500 万枚 H,约合 270 万美元
- 交易员 Eugene:已调整头寸结构以应对震荡行情,净敞口维持不变
- 韩国虚拟资产投资正从投机转向战略配置
- 高盛:若美联储转向更鸽派立场,美元或全线走弱
- 美国 M2 货币供应量达 21.94 万亿美元,创历史新高
- SunPump 收入再次 100%用于回购销毁 SUN
- Bit. com 加入 Kraken、Bybit 行列,开放链上美股交易专区
- 币安 VIP 借币新增 NEWT、SAHARA 可借资产
- PORTAL 上涨短时触及 0.0396 USDT,24H 涨幅 28.17%
- Owlverse 即将上线,开启智能并行计算宇宙锻造序章
- 央行:8 月 1 日起,现金买黄金超 10 万元将需上报
比推专栏
更多 >>观点
比推热门文章
- Cipher Mining:6 月挖矿产出 160 枚 BTC,比特币持有量增至 1063 枚
- 社区基金会誓推 ETH 冲上1万美元,是真变革还是新骗局?
- 摩根大通正寻求将碳信用额度代币化,已与 3 家碳信用公司合作
- K33 再次增持 10 枚 BTC,总持有量达 35 枚 BTC
- 美股盘前特斯拉涨 1.4%,此前连续六个交易日下跌
- 某鲸鱼 8 小时前从 Binance 提取 7933 枚 AAVE,约合 201 万美元
- 分析:加密衍生品市场流动性持续改善,宏观环境持续利好风险资产
- 渣打银行:预计比特币将在 Q3 涨至 13.5 万美元,创历史新高
- Vitalik 正在 EthCC 大会发表主题演讲,谈论去中心化重要性
- Ripple 与 Openpayd 合作提供稳定币 RLUSD 服务和法币通道支持