當前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導讀] Eaglesong 是專門為 Nervos CKB 設計的新型哈希算法。這是第一個成功結合了創(chuàng)新性、簡潔性和安全性三個設計要求的哈希算法。今天這篇文章,我們將詳細解釋Eaglesong的設計思路

Eaglesong 是專門為 Nervos CKB 設計的新型哈希算法。這是第一個成功結合了創(chuàng)新性、簡潔性和安全性三個設計要求的哈希算法。今天這篇文章,我們將詳細解釋Eaglesong的設計思路以及它帶來的優(yōu)勢。

背 景

Nervos CKB 的共識機制(NC-Max)是改進版的比特幣中本聰共識(Nakamoto Consensus, NC),它是就網(wǎng)絡參與者的支付權限來達成共識的。通過這種機制,只要滿足以下兩個條件,那么任意節(jié)點都可以對系統(tǒng)狀態(tài)進行更新(這種更新也被稱為出塊):

· 該區(qū)塊是有效的;

· 出塊者解出了一個叫作工作量證明的計算難題。

不斷嘗試解出這個難題并爭取下一個區(qū)塊出塊權的節(jié)點被稱為礦工,礦工會在難題被解出時獲得相應的獎勵。中本聰共識降低了網(wǎng)絡所需的安全性,使其不受覆寫歷史的攻擊,這是對算力分布的一種假設,即超過 50% 的算力都在誠實的礦工手中。

工作量證明難題是根據(jù)提出的塊來定義的;這保證了難題的解和區(qū)塊一一對應,并能夠唯一地證明這一個塊。具體來說,每個塊都有一個唯一的 block_header,用于驗證待確認隊列中的一系列交易及驗證人。以往的工作量證明難題一般會包括找到一個有效的隨機數(shù),比如:

H(block_header || nonce) 《= t 。

這里面:

· t 表示難度系數(shù),該難度系數(shù)是周期性調(diào)整的,以控制平均出塊時間;

· || 表示比特串(Bit Strings)的串接;

· nonce 是一串隨機的比特;

· H 是一個單向加密哈希函數(shù)。

這個哈希函數(shù) H 有以下幾種作用:

· H 是公開的,因此網(wǎng)絡上的任何節(jié)點都可以僅通過驗證上述公式來驗證所提出的節(jié)點是否有效。此外,任何節(jié)點都可以在無需許可的情況下成為礦工。

· H 是難以預測的,因此礦工的最佳策略是隨機地猜測 nonces 且不斷嘗試新的 nonce,直到滿足這個公式為止。這就意味著,礦工得到的獎勵與他為保護整個網(wǎng)絡所付出的算力份額相匹配。

比特幣的哈希函數(shù) H 是兩次重復的 SHA2-256 運算。從結果來看,重復這個函數(shù)兩次似乎有點多此一舉,因為近二十年的密碼分析都未能產(chǎn)生真正有意義的攻擊。然而,在比特幣剛出現(xiàn)的時候,SHA1 正在面臨被破解的危機,那時的 SHA2 則更新穎一些。當然 SHA2 也有可能被 SHA3 取代,如果 SHA2 也到了和 SHA1 同樣的境地的話。

雖然用 SHA2 定義工作量證明難題對比特幣來說是一個不錯的選擇,但對后來的很多加密貨幣來說卻不一樣。很多為了挖比特幣而特意開發(fā)的專用設備現(xiàn)在已經(jīng)過時了,而采用相同工作量證明難題的新加密貨幣則可以重新啟用那些過時的設備。甚至那些沒有過時的設備也可以租出去,重新挖新的幣。因此,算力分布變得非常難以預測,也可能遇到突然的算力大幅度波動。同樣的道理也適用于為 SHA2 而量身定制的算法優(yōu)化,它可以降低函數(shù)的軟件計算成本,而不需要采用基于降低硬件成本的解決方案。

對于一種新的加密貨幣來說,使用一種其他的加密貨幣尚未使用過的工作量證明函數(shù)來定義工作量證明難題是非??尚械摹τ?Nervos CKB 而言,我們會更進一步,選擇一個全新的、完全不可能面臨過早優(yōu)化問題的工作量證明函數(shù)。

另外,挖礦設備達不到預期的情況僅會出現(xiàn)在早期。長遠來看,部署專用的挖礦設備將會是非常有益的,這大大增加了攻擊網(wǎng)絡的難度。因此,對于一種新的加密貨幣來說,其工作量證明函數(shù)的前兩個設計目標,除了創(chuàng)新性以外,還應該是簡單的,這樣它能夠顯著地降低專業(yè)挖礦設備開發(fā)的門檻。

第三個設計目標顯然是安全性。雖然說,一個已知的漏洞對所有礦工來說都是一樣的,大家都可以利用,但這只會導致更高的難度;而一個未公開的漏洞可能會給發(fā)現(xiàn)這個漏洞的礦工帶來不一樣的挖礦優(yōu)勢,這會導致他付出的算力和獎勵不成正本。為了避免這種情況,最好的方法是為系統(tǒng)的安全性做一個強有力的論證。

Eaglesong

這時,Eaglesong 的用武之地就顯現(xiàn)了。

Eaglesong 是專門為 Nervos CKB 工作量證明設計的新的哈希函數(shù),它也適用于其他需要安全哈希函數(shù)的應用場景。其設計標準正是上面列出的那樣:創(chuàng)新、簡單和安全。我們希望這樣的設計足夠新穎,并且想要為技術的進步做一點小小的貢獻,同時,也希望這樣的設計仍然符合現(xiàn)實場景,以提出強有力的安全論證。為此,我們選擇使用 ARX 步驟(添加,循環(huán)然后 xor —— 是不是很簡單?。嫿ǖ呐帕衼韺嵗?Sponge 架構 (與 Keccak/SHA3 相同),并基于寬路徑策略為其安全性做出論證 (與 AES 的基本論證相同)。

安全到底意味著什么呢?讓哈希函數(shù)適用于(諸如此處描述的)工作量證明難題的這個屬性被稱為多目標單向性(Multi-target One-wayness)。該屬性是根據(jù)一場游戲定義的,在這個游戲中,會給對手一個目標列表,如果他能夠在 H 下,對任意一個目標生成單一原像,那么他就獲勝。除了一個個試錯之外,如果對手沒有其他更好的方法,那么就意味著函數(shù) H 具有此屬性。然而,哈希函數(shù)通常還具有其他屬性,例如抗第二原像攻擊(Second Preimage Resistance),抗碰撞性(Collision Resistance)和相關不可行性(CorrelaTIon Intractability)。對一個屬性的攻擊不會自動轉(zhuǎn)換為對另一個屬性的攻擊。因此,從方法論角度來看,僅用多目標單向函數(shù)來實例化一個工作量證明難題是合理的。盡管如此,在 Eaglesong 的設計中,我們還是設定了輪數(shù),這樣一來,我們就無法區(qū)分所得的結果是隨機排列的,還是在給定工作量的情況下排列的。Sponge 框架的結果是所得到的函數(shù)具有與哈希函數(shù)相關聯(lián)的所有安全屬性。
來源: Nervos 中文社區(qū)?

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉