“零知识证明”身份认证技术,用相对论保护数据传输安全

VSole2021-11-18 13:30:38

前言:为了对付黑客攻击,瑞士日内瓦大学(UNIGE)的一个团队开发了一个基于“零知识证明”概念的新系统,其安全性是基于相对论的物理原理。

来自日内瓦大学的一个团队实现了一种基于相对论物理原理的保护数据传输的新方法。

数据传输量不断增加,但正如新闻中频繁报道的黑客事件一样,这些数据交换的绝对安全性无法得到保证。为了对付黑客攻击,瑞士日内瓦大学(UNIGE)的一个团队开发了一个基于“零知识证明”概念的新系统,其安全性是基于相对论的物理原理:信息的传播速度不能超过光速。由此,这项现代物理学的基础原理使得安全的数据传输成为可能。该系统允许用户在完全保密的情况下确认自己的身份,而不泄露任何个人信息,这在加密货币和区块链领域有广阔的应用前景。这些研究结果近日发表在《自然》杂志上。

当一个人想要证实自己的身份时(这里称之为证明者),例如,当他们想从ATM机取钱,他们必须提供个人数据校验给银行(银行是验证者),如身份证号码和密码。如果只有证明者和验证者知道该数据,就能保证机密性。要是其他人获得了这些信息,比如侵入银行服务器,信息安全性就会受到威胁。

零知识证明的解决方案

要解决这个问题,理想情况下证明者需要能够确认他们的身份,而不透露任何个人信息。但这有可能吗?令人惊讶的是,通过零知识证明的概念,答案是肯定的。“想象一下,我想向一个同事证明一个数学定理。如果我向他们展示证明的步骤,他们就会被说服,但此后他们就可以获得所有的信息,并可以很容易地复制证明。”日内瓦大学科学学院应用物理系的教授尼古拉斯·布伦纳解释道。“相反,有了零知识证明,我将能够让他们相信我知道证据,而不提供任何关于它的任何信息,从而阻止任何可能的数据泄露。”

20世纪80年代中期发明的零知识证明原则近年来已被付诸实践,特别是用于加密货币。然而,这些实现方式存在一个弱点,因为它们是基于一个数学假设(即一个特定的编码函数难以解码)。如果这个假设被推翻——今天还不能排除这种可能性——安全性就会受到影响,因为数据会被访问。今天,日内瓦团队在实践中展示了一个完全不同的系统:一个相对论的零知识证明。这里的安全是基于一个物理学概念,即相对论,而不是数学假设。相对论——信息的传播速度不会超过光速——是现代物理学的一个支柱,不太可能受到挑战。因此,日内瓦研究人员的协议提供了完美的安全性,并得到了长期的保证。

基于三色性问题的双重验证

实现相对论零知识证明涉及两个遥远的验证者/证明者对和一个具有挑战性的数学问题。"我们使用了三色性问题。日内瓦大学应用物理系教授雨戈·兹宾登解释说:“这种类型的问题由一组节点组成的图形组成,这些节点之间由线连接起来,有的结点之间有连接,有的没有。每个节点都被赋予三种可能的颜色中的一种:绿色、蓝色或红色,并且相连的两个节点必须是不同的颜色。这些三色问题,这里有5000个节点和10000个链接,实际上是不可能解决的,因为必须尝试所有的可能性。那么,为什么我们需要两对检查者/证明者呢?”

“为了确认他们的身份,证明者将不再需要提供代码,而是向验证者证明他们知道一种给某个图形上三色的方法。”尼古拉斯·布伦纳继续说道。为了确定这一点,验证者将在图上随机选择大量相连的节点对,然后询问各自的证明者该节点是什么颜色。由于这种验证几乎是同时进行的,验证者在测试过程中无法相互沟通,因此也就无法作弊。因此,如果宣布的两种颜色总是不同,验证者就会确信证明者的身份,因为他们实际上知道这个图的三色着色方案。

雨果·兹宾登说:“这就像警察在不同的办公室同时审问两个罪犯一样:问题是检查他们的答案是否匹配,而不允许让他们相互沟通。”在这种情况下,这些问答几乎是同时发生的,所以证明者不能相互交流,因为这些信息必须比光传播得更快,这当然是不可能的。 

最后,为了防止验证者复制图,两个证明者不断地以相关的方式改变颜色代码:绿色变成蓝色,蓝色变成红色,等等。这位总部位于日内瓦的物理学家说:“通过这种方式,证据得到了生成和验证,而证据生成的方式并没有被泄露出去。”

一个可靠和超快的系统

在实践中,这种验证进行了300多万次,都在三秒之内完成。“我们的想法是为每个人或客户分配一个图形。”尼古拉斯·布鲁纳继续说道。在日内瓦研究人员的实验中,两对验证者/核查者相距60米,以确保他们无法沟通。他说:“这个系统已经可以使用了,例如,在银行的两个分行之间,而且不需要复杂或昂贵的技术。”然而,研究小组认为,在不久的将来,这个距离可以减少到一米。每当必须进行数据传输时,这种相对论的零知识证明系统将保证数据处理的绝对安全,而且不被黑客攻击。雨果·兹宾登总结说“在几秒钟内,我们将保证绝对的保密性。”

零知识证明相对论
本作品采用《CC 协议》,转载必须注明作者和本文链接
前言:为了对付黑客攻击,瑞士日内瓦大学(UNIGE)的一个团队开发了一个基于“知识证明”概念的新系统,其安全性是基于相对论的物理原理。
密码学是保障网络与信息安全的理论基础,各类密码算法和协议在确保消息的机密性、完整性、不可否认性以及身份认证等方面发挥着重要作用。人们希望利用量子性质能够实现各类密码协议功能,进而全面提升信息系统的安全性。该类协议不需要假设QKD设备是完美的,它们甚至可以是不可信的。
密码乃国之重器,是保护国家利益的战略性资源,是网络安全的核心技术和基础支撑。根据2017年4月《密码法》(草案),我国密码分为核心密码、普通密码和商用密码。核心密码、普通密码用于保护国家秘密信息;而商用密码用于保护不属于国家秘密的信息。 这样看来,是不是商用密码的安全性相对来说比较差呢?不少人有这样的疑惑。为了弄明白说清楚这个问题,让我们先从密码算法安全性的含义本身说起。
在刚接触安全渗透的时候,常对于各种各样庞杂的技术感到有些头皮发麻,sql注入,xss,csrf,ssrf等一众名词也让人有些望而生畏。后来在前辈的指引下认识到了sqlmap,nmap等工具,在进行了一段时间的学习后,慢慢对sqlmap的其中一个参数非常的感兴趣——m参数,也就是对文件中存在可注入的链接进行注入测试,这种批量的扫描漏洞的行为极大的激发了我学习的兴趣,同时也想要找到比sqlmap能更加
编者按:国家发展改革委发布了构建数据基础制度的总体思路、数据产权、流通交易、收益分配、安全治理等制度规则方面的若干观点,实值研究者和实务界重视,为此,我们特编发《数据基础制度若干观点》,并刊发《数据交易流通的三元治理》一文,供各位参考。 数据基础制度若干观点 一、关于总体思路 (一)建议以充分实现数据要素价值、推动数字经济发展、促进全体人民共享数据发展红利为根本目的,以优化数据要素布局结
被xuanxuan老师种草了~,"一定要摸真实的设备"这句话余音绕梁,终于狠下心买了一个二手的RV110W,
今天所讲的话题,是从技术的角度探讨网络安全如何从时序大数据实时智能处理技术上的应用。时序数据 我们先来看一下,数据是怎么来的?原来人类社会是二元的,即人类社会和物理空间,因为有了互联网、移动互联网、物联网,随时随地产生了很多的数据,这些数据放在信息空间里,就带来了很多问题,包括网络空间的安全问题。
针对当前的入侵检测方法普遍存在准确率与泛化性较低的问题,提出了一种基于卷积神经网络(Convolutional Neural Network,CNN)和权重缩减门控循环单元(Weight Reduction Gated Recurrent Unit,WRGRU)的网络入侵检测模型(CNN-WRGRU)。该模型首先利用 CNN 进行入侵检测数据集的特征提取,其次利用 WRGRU 来学习数据特征之间的
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
近年来,区块链技术的飞速发展引起了国内外的广泛关注。对于链上数据而言,区块链系统凭借其共识机制和密码学技术保障了其真实性和可靠性。为了平衡经济发展带来的环境问题,碳市场成为世界环境保护的重点阵地。同时,依靠区块链技术的共识机制和防篡改特性还能有效减少原碳排放机制因信任机制缺乏、信息不对称造成的相关问题。本文的知识证明协议是基于 Paillier 算法,用于解决碳排放合规的合法性证明
VSole
网络安全专家