比特币秘钥如何 比特币密钥是什么样子

发布时间:2026-01-19 09:08:03 浏览:6 分类:比特币资讯
大小:509.7 MB 版本:v6.141.0
欧易官网正版APP,返佣推荐码:61662149

一、如何避免比特币投资交易中的风险

任何投资,与收益如影随形的是风险。比特币等数字资产的投资风险主要在于数字资产保存是否安全、交易平台是否正规可靠以及政策动向对市场的影响。其中,确保数字资产安全对于所有比特币持有者来说,是重中之重。

比特币系统的有一致命软肋是,持有者一旦丢失钱包秘钥,里面的比特币就再也找不回来了。2016年底,深知这一“痛点”的孙泽宇和团队研发了一款名叫“库神”(COLDLAR)的数字资产硬件钱包。

各大数字资产交易平台如同“银行”,而库神则让用户绕开平台,更安全的掌握自己的数字资产。而库神的核心优势在于,这是一种离线的“冷钱包”,通过二维码的方式让私钥永不触网,根绝了被黑客窃取的风险。具体来说,库神冷钱包由两部分组成:硬件冷钱包及联网端APP。硬件冷钱包主要负责构造交易并对交易进行数字签名,联网端APP负责联网查询余额及广播发送交易。联网端APP上涉及到的都是公开透明的信息,并无安全风险。

在选择交易平台方面,其一,应该选择成交量大、有口碑、玩家众多的交易平台;其二,手续费较高的交易平台可能会更安全;其三,可以选择有知名投资机构投资的交易平台,比如火币网获得了真格基金、红杉资本的投资。同时,可以根据就近原则,选择本地交易平台,掌握一手信源。

伴随着区块链技术的广泛应用、监管政策的逐步完善,对于投资者来说都是一个积极的信号。类似“暂停提币业务”这种短期的微小震荡,投资人不用过于担心。但若政策会带来长期影响,可以考虑先离场。

二、高中生如何理解比特币加密算法

加密算法是数字货币的基石,比特币的公钥体系采用椭圆曲线算法来保证交易的安全性。这是因为要攻破椭圆曲线加密就要面对离散对数难题,目前为止还没有找到在多项式时间内解决的办法,在算法所用的空间足够大的情况下,被认为是安全的。本文不涉及高深的数学理论,希望高中生都能看懂。

密码学具有久远的历史,几乎人人都可以构造出加解密的方法,比如说简单地循环移位。古老或简单的方法需要保密加密算法和秘钥。但是从历史上长期的攻防斗争来看,基于加密方式的保密并不可靠,同时,长期以来,秘钥的传递也是一个很大的问题,往往面临秘钥泄漏或遭遇中间人攻击的风险。

上世纪70年代,密码学迎来了突破。Ralph C. Merkle在1974年首先提出非对称加密的思想,两年以后,Whitfield Diffie和Whitfield Diffie两位学者以单向函数和单向暗门函数为基础提出了具体的思路。随后,大量的研究和算法涌现,其中最为著名的就是RSA算法和一系列的椭圆曲线算法。

无论哪一种算法,都是站在前人的肩膀之上,主要以素数为研究对象的数论的发展,群论和有限域理论为基础。内容加密的秘钥不再需要传递,而是通过运算产生,这样,即使在不安全的网络中进行通信也是安全的。密文的破解依赖于秘钥的破解,但秘钥的破解面临难题,对于RSA算法,这个难题是大数因式分解,对于椭圆曲线算法,这个难题是类离散对数求解。两者在目前都没有多项式时间内的解决办法,也就是说,当位数增多时,难度差不多时指数级上升的。

那么加解密如何在公私钥体系中进行的呢?一句话,通过在一个有限域内的运算进行,这是因为加解密都必须是精确的。一个有限域就是一个具有有限个元素的集合。加密就是在把其中一个元素映射到另一个元素,而解密就是再做一次映射。而有限域的构成与素数的性质有关。

前段时间,黎曼猜想(与素数定理关系密切)被热炒的时候,有一位区块链项目的技术总监说椭圆曲线算法与素数无关,不受黎曼猜想证明的影响,就完全是瞎说了。可见区块链项目内鱼龙混杂,确实需要好好洗洗。

比特币及多数区块链项目采用的公钥体系都是椭圆曲线算法,而非RSA。而介绍椭圆曲线算法之前,了解一下离散对数问题对其安全性的理解很有帮助。

先来看一下费马小定理:

原根定义:

设(a, p)=1(a与p互素),满足

的最下正整数 l,叫作a模p的阶,模p阶为(最大值)p-1的整数a叫作模p的原根。

两个定理:

基于此,我们可以看到,{1, 2, 3,… p-1}就是一个有限域,而且定义运算 gi(mod p),落在这个有限域内,同时,当i取0~p-2的不同数时,运算结果不同。这和我们在高中学到的求幂基本上是一样的,只不过加了一层求模运算而已。

另一点需要说明的是,g的指数可以不限于0~p-2,其实可以是所有自然数,但是由于

所以,所有的函数值都是在有限域内,而且是连续循环的。

离散对数定义:

设g为模p的原根,(a,p)= 1,

我们称 i为a(对于模p的原根g)的指数,表示成:

这里ind就是 index的前3个字母。

这个定义是不是和log的定义很像?其实这也就是我们高中学到的对数定义的扩展,只不过现在应用到一个有限域上。

但是,这与实数域上的对数计算不同,实数域是一个连续空间,其上的对数计算有公式和规律可循,但往往很难做到精确。我们的加密体系里需要精确,但是在一个有限域上的运算极为困难,当你知道幂值a和对数底g,求其离散对数值i非常困难。

当选择的素数P足够大时,求i在时间上和运算量上变得不可能。因此我们可以说i是不能被计算出来的,也就是说是安全的,不能被破解的。

比特币的椭圆曲线算法具体而言采用的是 secp256k1算法。网上关于椭圆曲线算法的介绍很多,这里不做详细阐述,大家只要知道其实它是一个三次曲线(不是一个椭圆函数),定义如下:

那么这里有参数a, b;取值不同,椭圆曲线也就不同,当然x, y这里定义在实数域上,在密码体系里是行不通的,真正采用的时候,x, y要定义在一个有限域上,都是自然数,而且小于一个素数P。那么当这个椭圆曲线定义好后,它反应在坐标系中就是一些离散的点,一点也不像曲线。但是,在设定的有限域上,其各种运算是完备的。也就是说,能够通过加密运算找到对应的点,通过解密运算得到加密前的点。

同时,与前面讲到的离散对数问题一样,我们希望在这个椭圆曲线的离散点阵中找到一个有限的子群,其具有我们前面提到的遍历和循环性质。而我们的所有计算将使用这个子群。这样就建立好了我们需要的一个有限域。那么这里就需要子群的阶(一个素数n)和在子群中的基点G(一个坐标,它通过加法运算可以遍历n阶子群)。

根据上面的描述,我们知道椭圆曲线的定义包含一个五元祖(P, a, b, G, n, h);具体的定义和概念如下:

P:一个大素数,用来定义椭圆曲线的有限域(群)

a, b:椭圆曲线的参数,定义椭圆曲线函数

G:循环子群中的基点,运算的基础

n:循环子群的阶(另一个大素数,< P)

h:子群的相关因子,也即群的阶除以子群的阶的整数部分。

好了,是时候来看一下比特币的椭圆曲线算法是一个怎样的椭圆曲线了。简单地说,就是上述参数取以下值的椭圆曲线:

椭圆曲线定义了加法,其定义是两个点相连,交与图像的第三点的关于x轴的对称点为两个点的和。网上这部分内容已经有很多,这里不就其细节进行阐述。

但细心的同学可能有个疑问,离散对数问题的难题表现在求幂容易,但求其指数非常难,然而,椭圆曲线算法中,没有求幂,只有求乘积。这怎么体现的是离散对数问题呢?

其实,这是一个定义问题,最初椭圆曲线算法定义的时候把这种运算定义为求和,但是,你只要把这种运算定义为求积,整个体系也是没有问题的。而且如果定义为求积,你会发现所有的操作形式上和离散对数问题一致,在有限域的选择的原则上也是一致的。所以,本质上这还是一个离散对数问题。但又不完全是简单的离散对数问题,实际上比一般的离散对数问题要难,因为这里不是简单地求数的离散对数,而是在一个自定义的计算上求类似于离散对数的值。这也是为什么椭圆曲线算法采用比RSA所需要的(一般2048位)少得多的私钥位数(256位)就非常安全了。

三、知道比特币的秘钥,怎么找回呢

1.比特币密钥丢失怎么办?这位极客开发的工具可以帮你恢复它

据Bitcoinist 3月16日报道,一名程序员发布了一个可以使用部分密钥数据来恢复丢失的比特币的工具。当钱包数据被损坏或破坏时,用户可以使用这个程序让恢复数据这个痛苦的过程变得十分简单。此外,用户还可以使用其他技巧来找回丢失的资金。图片来源:pixabay助记词恢复工具这个名为“FinderOuter...

知识:比特币

2.加密钱包的一些东西,学习提高安全认识

...部分用户的疑惑:为什么这里只能存放四个字母块一个单词空间内,存不下怎么办的问题。那么当你使用助记词密盒存储你的助记词时如果你要倒钱包时候怎么办?别急,在 imKey硬件钱包内当你输前四个字动可以帮你匹配到唯一的一个单词,千万不要觉得己备份的单词不全就觉得丢失了你的比特币。如...

知识:私钥,钱包,公钥,比特币钱包

3.如何使用U2F密钥保护您的加密帐户

...将要使用的2FA。将Yubikey与Binance配对如果您想知道U2F钥匙丢失,损坏或被盗怎么办,许多站点都可以让您配对多个钥匙,从而在丢失钥匙时提供冗余。不幸的是,币安不是其中之一。丢失密钥,您将需要启动Binance的帐户恢复过程,该过程可能需要几天才能完成,并且需要备用验证。每次您登录Binance时,...

知识:加密货币,密钥,的比特,比特币区块浏览器

4.了解下不用助记词的ZenGo钱包及门限签名技术

...,我们分别考虑下设备丢失和ZenGo服务关停的问题。设备丢失(或盗窃)怎么办?当设备丢失(或盗窃)时,获得设备的人由于没有我们的 TouchID/FaceID,可以确保我们的资金不会被转移。那么如何取回自己的资产呢?ZenGo钱包提供了一个对设备部分的秘钥备份的方案:设备秘钥通过加密之后存储在...

知识:钱包,区块链,数字货币

5. 3种比特币钱包选项,如何选择最佳

...进入和离开的许可。真的是谁的房子?如果该第三方丢失或窃取了您的钥匙怎么办?在比特币中,没有锁匠,因此,如果您丢失了私钥,最好与金钱道别。优点缺点恢复访问密码的选项需要对第三方的信任易于使用对私钥的共享控制潜在的资金访问延迟财务缺乏隐私权资金被盗的风险网络或应用钱包我...

知识:私钥,钱包,加密货币,硬件钱包

6. EOS的账号设计:说说steem和EOS的异同

...法,随着技术的不断发展,相信EOS会变得越来越容易使用。steem和EOS的钱包密钥steem和EOS的密钥设计较为类似,首先说说steem的设计。Steemit里面有四种密钥,分别是Owner Key(主密钥);post key(发帖密钥);Active Key(活动密钥);Memo Key(备注密钥)。四种密钥分别有不同的权限和功能,下面来一个个介...

知识:密钥,钱包密钥,区块链性能,钱包

7.万一硬件故障导致比特币丢失该怎么办

...硬件钱包已消除了这种危险。但是,如果您由于硬件钱包故障而丢失比特币怎么办?也有解决方案,但是您不应该尝试它们。在这种紧急情况下,您需要专业的帮助,而不是搜索如何修复Internet上检测到的Windows硬盘问题。这种情况是独特的,需要区别对待。让我们来看看。什么是比特币硬件钱包?...