當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 最近又重新看了看ZCash的白皮書。話說,看ZCash的白皮書需要一點(diǎn)耐心,144頁的白皮書形式化太多,通篇就只有一張圖(地址和Key生成關(guān)系圖)。 經(jīng)過Sprout和Sapling兩次

最近又重新看了看ZCash的白皮書。話說,看ZCash的白皮書需要一點(diǎn)耐心,144頁的白皮書形式化太多,通篇就只有一張圖(地址和Key生成關(guān)系圖)。

經(jīng)過Sprout和Sapling兩次升級,目前ZCash中Transaction中集成了三種交易:1/ 透明交易 2/ JoinSplit(Sprout)3/ Spend/Output (Sapling)。

1. Sprout

Sprout使用JoinSplit結(jié)構(gòu)表示一筆交易。JoinSplit中的Vold和Vnew實(shí)現(xiàn)了隱私和透明交易的交易金額的平衡。rt是Note commit形成merkle樹的樹根。nf和cm分別是Nullifier和Note的commitment(在Sprout都是使用的sha256算法)。Note,Note Plaintext, 以及Nullifier相對直白。

1.1 JoinSplitSig

JoinSplitSig對整個(gè)TransacTIon數(shù)據(jù)使用私鑰進(jìn)行簽名,保證TransacTIon的數(shù)據(jù)不被篡改。簽名的數(shù)據(jù)要被驗(yàn)證,必須提供“公鑰”。在ZCash的框架中,隱私考慮,轉(zhuǎn)賬雙方的“公鑰”都不能公開。為了能提供簽名,就只能重新生成臨時(shí)的“公鑰”/“私鑰”對(JoinSplitPublicKey, JoinSplitPrivateKey)。用JoinSplitPrivateKey對整個(gè)TransacTIon的“SIGHASH_ALL“的結(jié)果進(jìn)行簽名,生成JoinSplitSig。

1.2 hsig 和 h

hsig是一個(gè)比較有意思的設(shè)計(jì)。試想,如果只有JoinSplitSig機(jī)制,雖然保證了TransacTIon數(shù)據(jù)的完整性,但并沒有保證簽名本身不能變。完全可以在Transaction其他數(shù)據(jù)不變的情況下,重新生成JoinSplitPublicKey,從而生成新的JoinSplitSig。hsig就是為了解決這個(gè)問題。hsig“綁定”所有的nf的數(shù)據(jù)和當(dāng)前使用的JoinSplitPublicKey。并且,使用每個(gè)nf中對應(yīng)的“私鑰”,對hsig進(jìn)行hash計(jì)算,生成h。也就是說,每個(gè)nf對應(yīng)的私鑰都“授權(quán)”使用當(dāng)前的JoinSplitPublicKey。這樣,JoinSplitPublicKey就不能隨意修改,要做改動(dòng),必須知道每個(gè)nf對應(yīng)的“私鑰”。

1.3 Cenc

Sprout使用的是”In-band secret distribution“。簡單的說,需要傳輸給轉(zhuǎn)賬對方的信息(Note plaintext),加密后存儲在鏈上。采用這種方式,轉(zhuǎn)賬對方不需要實(shí)時(shí)在線,任何時(shí)候都能同步鏈上數(shù)據(jù)確認(rèn)交易。和JoinSplitSig一樣的思想,轉(zhuǎn)賬對方的信息不能直接作為加密密鑰。先隨機(jī)生成epk/esk,再和pkenc結(jié)合,生成加密密鑰。

2. Sapling

Sapling是一個(gè)比較大的升級,零知識證明的性能提升了十幾倍。Sapling不用JoinSplit結(jié)構(gòu)表示交易,而是用SpendDescription和OutputDescription直接表示“花費(fèi)”和“支出”。一個(gè)比較重要的設(shè)計(jì)是:valueBalance,SpendDescription中的cv以及OutputDescription中的cv都是value的同態(tài)commit。所謂的同態(tài)commit,就是value的計(jì)算后的commit和commit再計(jì)算的結(jié)果相等。

2.1 spendAuthSig

SpendDescription中的spendAuthSig是對整個(gè)SpendDescription進(jìn)行簽名。和Sprout簽名的思想類似。先隨機(jī)出rsk和rk密鑰對,再使用rsk進(jìn)行簽名,同時(shí)把rk放在SpendDescription中。

2.2 Cenc和Cout

Sapling同樣使用的是”In-band secret distribution“。Cenc是對Note Plaintext進(jìn)行加密的結(jié)果。和Sprout類似,加密的密鑰由esk和pkd生成。Sapling比Sprout設(shè)計(jì)了更多的密鑰“權(quán)限”。眾多密鑰中,有個(gè)ovk(outgoing viewing key),也就是擁有ovk,可以查看outgoing的交易。原理很簡單,就是用ovk將esk和pkd加密,生成Cout。

2.3 bindingSig

bindingSig也是整個(gè)Transaction數(shù)據(jù)的簽名。簽名使用的公鑰/私鑰(bvk/bsk)是通過cv以及生成cv時(shí)采用隨機(jī)數(shù)生成。因?yàn)橥瑧B(tài)commit的算法保證bvk=bsk*R (R是生成元),所以,bsk和bvk存在公鑰/私鑰關(guān)系。bingdingSig就是用bsk對整個(gè)Tansaction簽名的結(jié)果。

總結(jié):

ZCash的白皮書形式化描述比較多,看完整理需要耐心。ZCash已經(jīng)經(jīng)過了三個(gè)階段:Overwinter,Sprout和Sapling。畫圖總結(jié)了Sprout和Sapling的交易數(shù)據(jù)結(jié)構(gòu),更直觀理解ZCash的隱私設(shè)計(jì)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉