「MarsBit公开课」第97期 | 复旦大学赵运磊:一种全面提升BTC性能的签名算法

火星财经
媒体专栏
热度: 140744

6月17日晚10点30分,3点钟火星财经创世学习群轮值群主孔华威、副群主郭星路邀请复旦大学赵运磊教授做分享。

火星公开课


赵运磊,中国密码学会理事。主要研究兴趣:密码理论及应用、零知识、公钥密码、后量子密码、区块链和密码货币、云计算和大数据安全隐私。

以下为对话原文整理:

孔华威:这次邀请复旦赵老师来开讲,他很低调,我也是在北京的一个大会上,听到他的演讲,发觉他已经在区块链的核心技术上专研了n年,而且他的算法,在国际bitcoin小区中,已经很有影响。他所发明的gamma算法,得到比特大陆的关注。

赵运磊:今天主要是介绍我和清华姚期智院士合作研发的GAMMA-签名(这个工作起始于2011年,姚先生是华人唯一一位图领奖得主)。除了GAMMA-签名。我们确认还研发除了目前最好的抗量子签名技术,新的公有链系统架构和共识机制、智能机制。我目前担任上海扈民区块链首席科学家。我们聚焦区块链核心技术的创新。

在区块链保密通讯的核心密码技术上我们也有系统的突破。期待和大家交流。今天主要介绍一下GAMMA-签名

孔华威:对,很多公司说有很多专利,但是都不说是啥内容。

赵运磊:数字签名是密码货币的核心密码技术。现在的BTCBCH用的是EC-DSA。但是EC-DSA不能用于多重签名和聚合签名。去年,发现Schnorr签名可以做多重签名。现在BTC核心开发团队基本达成了共识,要将EC-DSA换成Schnorr签名。这也是BTC想在技术上甩开BCH的努力之一。

我们的工作表面Schnorr签名不能用于签名聚合,否则非常不安全。而聚合签名对于提升吞吐量、scalability又至关重要。

之前聚合签名只能用配对来做。BTC社区决定不用,基于原因:(1)需要换到一个不太安全的曲线;(2)配对签名验证效率比EC-DSA10倍。如何不更改椭圆曲线实现聚合签名是长期openquestion。我们发现姚先生和我研发的GAMMA-签名是目前唯一基于标准椭圆曲线的聚合签名。应用到BTC,可以节省签名空间大约50%,验证时间提升大约5倍。

签名我们进行了实现。有计划去应用。我们目前还聚焦后量子密码。提交了一份NIST后量子密码标准提案,我这儿也做个广告:我们团队研发出了目前性能最好的抗量子密码技术(一部分公开了,提交了83页的NIST提案,被推荐12个精选算法之一);另一部分,对区块链和密码货币应用更大。GAMMA-签名目前可以马上投入应用,可以在密码技术上取得相对于BTC等主流密码货币的技术优势[微笑]GAMMA只是我们一系列工作的一个价值比较小的)。我们聚焦区块链和密码货币核心技术实实在在的创新。

DoveyWan赵老师我看过你那篇论文有个印象是如果用GAMMAimplementation,之后的statechannellightingnetwork也会好做很多呢,特别是针对现在各种statechannel被诟病的安全问题。

赵运磊:我个人理解,目前区块链项目太多了,但是真正有核心技术创新的,我自己看到的不太多。更多是模式的创新,不知理解得是否对。

DoveyWan而且很多consensus layer的微创新,都是在做永动机…核心技术创新特别是加密层的创新太少太少了… 最近年就是一个Zksnark和Zkstark还算拿得出手。连silvio micali的algorand,也是个改进版的DPOS(让masternode有随机的replacability)… 谈不上重大创新了

赵运磊:近期我们扈民区块链会将我们的技术进行一个系统性的推介。到时和大家详细分享。从我个人的观点,GAMMA-签名不是重大创新,是技术层面的创新。

DoveyWan老师我最近投了一家Prof. Scott Shenker的学生出来做的statechannel公司,应该是我过去几年看到最好的做layer2的了,一会给您介绍,肯定有合作的地方[呲牙] 我一直和他们强调要privacypreserving

雷飏:当初设计GAMMA-签名是为了解决低功耗设备上的计算和存储问题?

赵运磊:是的。当初设计GAMMA-签名是追求online/offline性能,和便于小型设备(比如手机、智能卡)应用。

也欢迎大家到上海时,到扈民区块链来做客。

量子加密我自己不太看好,主要是需要专用的设备网络等,代价比较大。抗量子密码是基于新数学结构的,便于软硬件实现

如果BTCSchnorr。竞争币建议用GAMMA。真正的区块链3.0,我认为必须要抗量子密码了

秦逸飞:我现在没精力搞研究了,主要方向是做产业投资和产业并购,回头向您请教一下产业方向。

赵运磊:抗量子密码数学比较复杂,设计和实现都会更困难,更需要专业的人才和队伍。我觉得BTC还是挺迫切想硬分叉,在技术上拉开与BCH的差距,并摆脱矿工威胁。但是,代价也很大。关于Schnorr,我认为主要是好处不够大,如果一定要用Schnorr就不如用GAMMA。带来的好处更大,技术的优势也更明显。这样发展下去,我不太看好BTC。个人观点而已。每一个标杆都是被用来超越的。除非理论上证明最优。

 

本文为MarsBit原创稿件,版权归专栏作者所有,未经授权不得转载,转载须在文章标题后注明“文章来源:MarsBit(微信:hxcj24h)”,若违规转载,MarsBit有权追究法律责任。

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。