木星链 木星链
Ctrl+D收藏木星链

区块链:密码学研究 | 动手计算双线性对(上)

作者:

时间:1900/1/1 0:00:00

零知识证明是重要的密码学技术之一,其中基于电路的通用零知识证明算法更是因为近年取得的长足发展和在区块链项目中的应用而备受关注。双线性映射,也叫双线性配对或双线性对,是通用零知识证明算法的重要组成部分,也是众多密码体制,如聚合签名、身份基加密、属性基加密等的关键构件。本文从零基础开始,通过完整的模拟双线性对的原理来实现一套在小有限域上的双线性映射,帮助读者加深对双线性映射的理解。

“动手计算双线性对”这个系列计划有上中下三篇内容,本文是上篇,介绍后面文章需要的一些基础知识。在中篇,我们将对一个名为curve101的曲线进行讨论,其有限域只涉及101个元素,用于配对的椭圆曲线子群只有17个点,不借助计算机也能方便的通过纯手算完成整个过程,十分适合零基础读者入手。下篇则会实际计算并讨论双线性对的实际例子,全部的中间计算过程我们都将列出,读者可以按步骤重现整个计算流程。

在之后介绍零知识证明算法的系列文章中我们还会用到这个curve101进行演示,届时读者可以更加明白双线性对的作用,而接下来我们就来一起从零基础开始演算这个双线性曲线。

密码学家David Chaum推出保护隐私的CBDC技术:金色财经报道,加密货币教父、密码学家David Chaum推出保护隐私的央行数字货币(CBDC)技术,正在与瑞士国家银行(SNB)合作开发Tourbillon,该项目专为注重隐私的央行货币而设计,将在国际清算银行(BIS)创新中心的主持下开发。

BIS公告称,Tourbillon旨在通过将盲签名和混合网络等技术与密码学和CBDC设计的最新研究相结合,通过试验抗量子密码学来实现网络弹性、使用与分布式账本技术兼容但不基于分布式账本技术的架构来实现可扩展性、为付款发送方但不为接收方提供隐私。[2022/11/10 12:44:30]

众所周知,很多公钥密码体制都是建立在有限域上,特别是模素数的有限域。作为零基础的系列,我们不去纠结数学概念“域”的严格定义,而是通过介绍带模运算相关的内容,来真实的展现一个有限域。

带模运算是在我们熟悉的加法和乘法的基础上增加一步计算余数的操作,例如,在以7为模数的系统中:

3+3=6,也就是mod7=6

海南大学密码学院获批国家重点研发计划“区块链”重点专项项目:金色财经报道,近日,海南大学密码学院教授曹春杰牵头,联合中科院信息工程研究所、西安电子科技大学、中国电子科技集团有限公司、国家信息中心等单位科研团队申报的国家重点研发计划“区块链”重点专项项目获得立项批复。

该项目在海南落地实施,并开展区块链技术在金融科技、政务民生、社会治理等场景下的示范应用,将有利于推动海南自贸港开放环境下区块链应用生态的健康发展,为我国区块链监管技术的创新发展探索路径、积累经验、提供示范。(南海网海南新闻)[2022/3/21 14:08:26]

3+6=2,也就是mod7=2

4×2=1,也就是mod7=1

所谓模素数就是说取模操作针对的是某个素数p,例如上述的7,或者curve101中的101。p是素数这个细节是关键的,在下文介绍带模乘法的逆运算时你将会对这一点的必要性有更深的体会。

有了模加法,我们可以定义其逆运算是模减法,例如:

IoTeX密码学负责人Xinxin Fan博士被IEEE标准协会正式任命为P2418.4标准工作组副主席:官方消息,物联网区块链平台IoTeX密码学负责人Xinxin Fan博士被IEEE标准协会正式任命为P2418.4标准工作组——“区块链技术在物联网领域应用”副主席,该工作组致力于创建区块链技术在物联网(IoT)使用中的通用标准。

范博士将代表IoTeX与IEEE 2418.1标准工作组主席兼IEEE区块链计划联合主席Ramesh Ramadoss博士一起工作,共同推动物联网区块链行业标准制定,目前加入该标准工作组的企业来自华为、思科、AMD、IBM、GE、戴尔等。这是IoTeX继担任IIC区块链工作组联合主席之后的又一标准制定的重要任命。

IEEE 全称为「电气和电子工程师协会」(Institute of Electrical and Electronics Engineers),成立于1884年,是目前全球最大的非营利性专业技术学会,致力于推动世界领先技术标准造福人类,在全球范围内具有极大的权威性和影响力。[2021/5/7 21:34:08]

6-3=3,也就是mod7=6

金色财经现场报道 现代密码学之父:近几年是密码学的又一次复兴:金色财经现场报道,今日在Coindesk 2018共识会议上,现代密码学之父,图灵奖得主,Cryptic Labs首席科学家Whitfield Diffie表示,最近几年是密码学的又一次复兴,区块链是密码学方面的重新对焦。他表示喜欢“引入市场力量”的说法, 从市场力量的角度看待密码学的发展可能是最好的。Diffie还称赞了比特币创始人Satoshi,他说:“多年来密码学领域的许多人都想到如何发展金钱技术,在Satoshi之前没有人取得成功。”[2018/5/15]

2-6=3,也就是mod7=3

同理,有了模乘法,自然而然会想到去定义其逆运算“模除法”。但是加、减、乘我们可以直接正向计算得到,“模除法”就比较困难。例如为了求3/2等于几必须思考哪个数乘以2等于3,而这个思考过程并不是特别直接。好在我们模7的例子中涉及到的元素并不多,因此通过穷举就能找到答案:因为2×5=3,所以3/2等于5。

需要注意到3/2其实可以转化为3×(1/2),而因为刚才我们计算过4×2=1,所以1/2的值我们其实是知道的。因此3/2=5可以通3×4=5计算出来。这启发我们可以枚举全部形如1/n的数得到一个“倒数表”,然后借助“倒数表”将除法转化为乘法进行。

红烧肉在上海交大的密码学及计算机安全实验室发布了抗量子攻击纲要:红烧肉(HSR)在上海交大的密码学及计算机安全实验室发布了抗量子攻击纲要 。[2017/12/19]

模7逆元表

按习惯,我们一般不用1/n的写法,也不用“倒数”这个称呼。而是将1/n写做?n-1,并将其称为n的逆元。下文我们将遵从习惯,使用逆元这个叫法。显而易见的是,在不同的模系统中,同一个数的逆元是不同的。比如模7系统中,3的逆元是5;而模11系统中3的逆元是4。因此除非有明确的语境和上下文,否则为了避免歧义,还要说明逆元是模几的逆元才有意义,比如一个完整的说法是:3的模7逆元是5。

在模7的系统中,我们为每个元素都找到了逆元,在模17和模101的系统中也可以完成这样的操作。那么我们自然而然会想:是否在任何模的情况下都能为每个元素找到逆元呢?答案是否定的,例如在模8的系统中,找不到任何一个数乘以2等于1,也就是说在模8的系统中计算1/2这个“除法”是没有意义的。实际上,只有在模为素数的情况下才能为每个元素都找到逆元,也就是说在模素数的情况下我们才可以给任意两个元素计算“除法”。在这样的模素数系统中,任意两个元素都能完成加减乘除四则运算,我们称模7加法、模7乘法和集合{0,1,2,3,4,5,6}组成一个有限域:模7剩余类域。

所谓“有限”的意思就是集合的元素是有限的,比如这里的7个元素。虽然在本篇科普性质的文章对待数学概念都并非十分严格和谨慎,但是这里仍然能够揭示域的一些关键性质。比如我们发现仅利用集合中的元素就能够计算四则运算。模7剩余类域是这样,有理数域、复数域等也都是这样,意识到这一点就已经足够完成后面文章的阅读了。我们后面用Fp代指模p剩余类域,例如F7,F101等。

讨论完了加减乘除四则运算,按照我们曾经学习有理数的思路,我们来考虑开平方运算。例如3×3mod7=2,所以3是2的“平方根”。如果某个非零元素是可以开平方根的,我们称这样的元素为模7的二次剩余,否则就叫模7的二次非剩余。这样我们可以列出下面一张表:

可以注意到,二次剩余的个数和二次非剩余的个数是相等的,二次剩余的逆元仍然是二次剩余,二次非剩余的逆元也仍然是二次非剩余;而且我们还注意到,每个二次剩余都有两个根并且他们的和为0,这一点性质像极了正实数:正实数的平方根总有两个,他们互为相反数。

如何判定一个数是否为二次剩余和如何求二次剩余都是有趣和实用的问题。比如在动手计算双线性对会谈到的椭圆曲线中,已知x坐标和椭圆曲线方程求y的过程就需要考虑计算二次剩余的问题。相关的方法一般会涉及到勒让德符号等。而在我们的讨论的例子中因为元素的数量很少,我们一般采用穷举的方法就能解决。

经过上面的演算,我们发现3在F7中没有“平方根”,也就是不存在某个数其平方模7为3。类比复数域对实数域的扩展,我们假设3的一个平方根为j,即j*jmod7=3。现在我们把j加入到{0,1,2,3,4,5,6}集合中,然后尝试再加入一些其他元素使得新的集合仍然构成一个域。

首先为了能够计算加法和减法,至少还要加入j、1+j、2+j、3+j、4+j、5+j、6+j,为了能够计算乘法我们至少还要加入j、2j、3j、4j、6j、6j,最终我们发现一个新的能够计算四则运算的集合至少要有下面49个元素:

例如6j+j=0;(3+j)(5+2j)=4j;(4+4j)-1=6-6j

那么仅用这49个元素能够完成四则运算吗?答案是肯定的,虽然本文不去严格证明这一点,但是可以简单揭示一些其中的原因:

对于加法和减法,我们很容易验证任意两个元素的和、差都在还在集合中;对于乘法,因为j×j=3这条规则,简单验证后我们就能发现任何两个元素的积还是在集合中;唯一需要仔细考虑一下的是除法;对于除法,我们总可以通过如下方式计算a+bj的逆元:

因为a和b是F7中的元素,因此a2-3b2?也是F7中的元素,因此可以判定a2-3b2?的逆元仍然是{0,1,2,3,4,5,6}中的元素。所以最后可以发现a+bj的逆元是(a-bj)(a2-3b2)-1,它仍然落在49个元素之中。所以新的49个元素组成的集合不但包含{0,1,2,3,4,5,6,j},而且能够计算四则运算。这个新的集合其实也是一个有限域,我们称其为F7的二次扩域,记为F72,之所以是“二次”,我们可以这样粗暴的理解:每个F72中的元素需要两个F7的元素通过组合的方式来表示。

本篇介完了关于模运算和模p剩余类域的一些基础知识,下一篇“动手计算双线性对”,我们会介绍关于有限域上椭圆曲线的一些例子和知识,届时会使用到本篇中的内容,敬请期待。

作者简介

乔沛杨趣链科技基础平台部区块链底层密码学小组

标签:区块链MODEEEIOT区块链域名价格排行MODICEEEE价格Xiotri

比特币行情热门资讯
区块链:圆桌论坛:如何用数字媒介构建新人文

10月27日,国建管理委员会主席黑星、云中子科技创始人兼首席执行官陈军宏、万通投资控股股份有限公司副总裁,《艺术商业》出版人.

1900/1/1 0:00:00
元宇宙:欧科云链研究院:基于区块链的“价值互链网”将是元宇宙经济系统的基本形态

DeFi之道讯,11月16日,欧科云链“星途计划”系列沙龙第三期活动顺利举行,欧科云链研究院高级研究员孙宇林以“元宇宙版《国富论》——经济系统的构建与安全”为题作主题分享.

1900/1/1 0:00:00
数字人:雄安新区召开数字人民币试点工作推进座谈会

根据中国雄安官网11月9日信息,人民银行雄安新区营管部联合雄安新区改革发展局召开雄安新区数字人民币试点工作推进座谈会.

1900/1/1 0:00:00
区块链:制度密码经济学:了解区块链的经济后果

区块链技术不仅对货币,而且对整个社会都具有深远的影响。交易和合同及其记录是我们法律、和经济体系的支柱.

1900/1/1 0:00:00
加密货币:《经济学人》:a16z掌门人探讨 Web3 前景及加密货币未来

a16z合伙人ChrisDixon和NotBoringCapital创始人PackyMcCormick在《经济学人》上共同发表了一篇文章,谈论加密货币的未来以及Web3的前景.

1900/1/1 0:00:00
WOOD:Gavin Wood:波卡完成首次 Auction,预示着摆脱以太坊的 “经济奴役”

加入PolkaWorld社区,共建Web3.0! Polkadot创立者GavinWood表示,以太坊实际上比其许多拥护者承认的更接近比特币.

1900/1/1 0:00:00