برای استفاده از آکادمی خان باید به مرورگر وب دیگر ارتقا دهید. برای شروع به روزرسانی فقط یکی از گزینه های زیر را انتخاب کنید.
اگر این پیام را مشاهده می کنید ، این بدان معنی است که ما در بارگیری منابع خارجی در وب سایت خود مشکل داریم.
اگر پشت فیلتر وب هستید ، لطفاً اطمینان حاصل کنید که دامنه *. kastatic.org و *. kasandbox.org بدون انسداد هستند.
امور مالی و بازارهای سرمایه
واحد 8: درس 8
بیت کوین: امضاهای دیجیتال
توضیحی در سطح بالا از طرح های امضای دیجیتال ، که یک ساختمان اساسی در بسیاری از پروتکل های رمزنگاری است. ایجاد شده توسط Zulfikar Ramzan.
میخواهی وارد گفتگو شوی؟
در واقع تأیید چگونه انجام می شود؟چگونه می توانیم بدانیم که آلیس در واقع کلید خصوصی صحیح دارد و چگونه می توانیم بگوییم وقتی کسی سعی می کند آن را جعل کند؟این بسیار جالب خواهد بود با یک مثال حداقل از آنچه که این رابطه ریاضی می تواند به نظر برسد ، حتی اگر مثال هیچ یک از اقدامات امنیتی لازم را نداشته باشد.
اگر به بخش ریاضی کاربردی در سایت Khanacademy بروید و به زیر بخش رمزنگاری مدرن نگاه کنید ، Brit Cruise توضیحات مفصلی درباره الگوریتم برای رمزگذاری RSA انجام می دهد. برای توضیح کامل آن ، فیلم های بی شماری برای او طول می کشد.

5:12
گفته می شود که کلید تأیید عمومی اساساً برای پذیرش امضا ، "بله" یا "نه" را تولید می کند. این چطوری کار میکنه ؟
عملکرد چک دارای خروجی است که به عنوان مثال ممکن است امضا باشد. ممکن است بخواهم کد کلید گاراژ 47913 را برای شما تعریف کنم و توجه داشته باشم ، بنابراین می توانید مطمئن باشید که من هستم ، ER (از نظر ظاهری رادیکال). اگر ما E را به عنوان 14 (یعنی E 14 ، در شش ضلعی یا چیزی) و R به عنوان 27 مشاهده کنیم (یعنی R هجدهمین نامه الفبای است ، 9 را اضافه کنید تا از مخلوط کردن حروف با شماره جلوگیری شود). پیام من 47913 ER توسط برنامه بررسی ، به عنوان 4-7-9-1-3 و 14-27 خوانده می شود. چکر ممکن است رقم را در قسمت اول پیام 4+7+1+9+3 = 24 اضافه کند و رقم ها را در قسمت دوم 14*27 = 378 ضرب کند. از آنجا که چکرها دوست دارند رقم را برای گفتن 2 رقم محدود کنند ، این چکر ممکن است شماره های 3+7+8 را برای دریافت 18 اضافه کند. عملکرد چک ممکن است طراحی شود ، برای کم کردن قسمت کوچکتر ، از قسمت بزرگتر 24-18 = 6. اما 6 فقط یک رقم است. برای حفظ هضم دو رقمی ، این برنامه ممکن است به طور مداوم A را ضمیمه کند ، بنابراین می خواهم ارسال کنم: 47913 E R 6A و شما می توانید تأیید کنید که 47913 ER واقعاً 6A را ایجاد می کند ، بنابراین شما کد گاراژ صحیحی دارید (شاید ، برای ارائهمن شکلات ها ، در حالی که من دور هستم) ، شما می دانید که از E R بود ، و می دانید جعل آن از نظر غیر عملی دشوار بود. اگر 47913 ER 6A درست نکند ، پیام جعلی است!
اگر می خواهید پیام را تغییر دهید ، از ER ، ابتدای من ، به EB ، ابتدای شما ، امضای 14 ، که بسیار متفاوت است ، از 6A است. پیام تغییر یافته به وضوح جعلی است. تا زمانی که عملکرد چکر بسیار پیچیده تر از آنچه که من توضیح دادم یا عملیات آن مخفی باقی مانده است ، پیام های جعلی مخفی عملاً غیرممکن خواهند ماند.
آیا این بدان معنی است که هر امضا برای هر پیام متفاوت است؟و آیا آلیس می گوید که چگونه امضای به نظر می رسد یا فقط ترکیبی از حروف و اعداد به طور تصادفی تولید می شود؟و چه اتفاقی می افتد اگر آلیس امضای خود را فراموش کند یا اصلاً باید آن را به خاطر بسپارد؟
این درست است. اگر دو پیام متمایز داشته باشید ، پس با احتمال زیاد ، امضاهای آنها متفاوت خواهد بود. توجه داشته باشید که تعداد امضاها برای طرح های معمولی امضای دیجیتال محدود است زیرا طول خروجی برای آنها ثابت است. با این حال ، تعداد پیام های ممکن بی نهایت است. بنابراین از نظر تئوری ممکن است که دو پیام مختلف امضای یکسانی داشته باشند. با این حال ، برای یک طرح امضای دیجیتالی به خوبی طراحی شده ، پیدا کردن دو پیام از این دست که دارای یک امضای یکسان هستند ، غیرقابل توصیف است.(از نظر غیرقابل تحمل ، منظور من این است که به یک محاسبات نجومی نیاز دارد و از راه دور عملی نخواهد بود.) همچنین ، طرح های معمولی امضای دیجیتال دارای برخی تصادفی هستند که در آنها گنجانیده شده است. به این ترتیب حتی دو نمونه از امضا توسط یک شخص در همان پیام متفاوت به نظر می رسد."استاندارد امضای دیجیتال" (DSS) ، همان چیزی است که بیت کوین از آن استفاده می کند ، این خاصیت را دارد که هر زمان که پیام امضا شود ، یک توالی تصادفی از اعداد ایجاد می شود. این دنباله اعداد در امضای گنجانیده شده است تا اطمینان حاصل شود که هر بار متفاوت به نظر می رسد. امیدوارم این به پاسخ به سوال شما کمک کند.
چه چیزی کلید تأیید را به آلیس پیوند می دهد؟چه چیزی باعث می شود که من از کلید عمومی او استفاده کنم و ادعا کنم که این من است (به همین ترتیب ، پیام های امضا شده توسط وی ادعا می شود که توسط من امضا می شود)؟من حدس می زنم آنچه از من می پرسم این است: چگونه می توانید تأیید کنید که یک کلید تأیید عمومی متعلق به یک هویت خاص است؟
آلیس باید تمام تلاش خود را برای حفظ ایمن و ایمن بودن کلید خصوصی/امضای خود انجام دهد (همچنین ، بیشتر الگوریتم های کلیدی اجازه رمزگذاری خود کلید را با رمز عبور می دهند). در استفاده غیر بیت کوین از این رمزنگاری ، شما و آلیس احتمالاً کلیدها را ملاقات کرده و تبادل می کنید ، از این رو منبع آن را تضمین می کنید. در سرزمین بیت کوین ، شما واقعاً اهمیتی نمی دهید که کلید متعلق به آلیس باشد یا خیر ، اگرچه آلیس باید کلید خصوصی خود را خصوصی نگه دارد ، یا در غیر این صورت مردم می توانند پول او را خرج کنند.
چرا ایجاد یک هش کوتاه برای پیام خود مهم است نه اینکه فقط از مقدار اصلی استفاده کنید؟دقیقاً چگونه هش برای پیام خود ایجاد می کنید؟
برای ایجاد یک امضای دیجیتال ، باید پیام و کلید خصوصی خود را با هم جمع کنید. کل پیام به دو دلیل به امضای دیجیتال هشدار داده می شود: اول ، به طوری که هر بار و دوم امضای دیجیتالی متفاوتی دارید ، به طوری که هیچ کس نتواند پیام را در طول مسیر تغییر دهد.
این دلیل دوم ارزش توضیح در مورد آن را دارد. وقتی معامله ای را برای همه گره ها پخش می کنید ، کاری که واقعاً انجام می دهید ، پخش یک معامله به هشت گره است و سپس انتظار دارید که هشت نفر از آنها هر یک از این معامله را با هفت گره دیگر مرتبط کنند و انتظار داشته باشید که همه آنها با آن معامله ارتباط برقرار کنندهفت گره دیگر ، و غیره. بنابراین ، اگر یکی از گره های قبلی تصمیم به تغییر معامله گرفت ، شما می توانید دو معاملات رقابتی داشته باشید که یکی از آنها جعلی است. بنابراین ، ما شما را به همراه کلید خصوصی خود برای ایجاد یک امضای دیجیتالی ، به شما هشدار داده ایم ، به طوری که اگر کسی سعی کند معامله را تغییر دهد ، امضای دیجیتال نامعتبر خواهد بود.
بررسی درک من از مقاومت در برابر برخورد:
اگر پیامی دارید که می گوید 2+2 هرگز نمی توانید پیام دیگری داشته باشید که می گوید 3+1. حق با من است؟
همچنین ، اگر من فقط می خواهم از بیت کوین استفاده کنم ، آیا باید این مطالب را بدانم؟آیا استفاده از این کار سخت است؟من می پرسم زیرا پیدا کردن فیلم های آنلاین از نحوه استفاده در واقع از بیت کوین که در واقع استفاده از آن را نشان می دهد و آن را به روشی توصیف می کند که از ژارگون جلوگیری می کند ، بسیار دشوار است. این درحالی است که جامعه خواستار کاربران جدید می شود تا با دقت در مورد چگونگی ایمن بودن در استفاده از بیت کوین تحقیق کنند.
با استفاده از فناوری جدید مانند این ، من معمولاً فقط شیرجه می شوم و آن را امتحان می کنم ، اما من واقعاً از نزدیک شدن به آن به این روش متأسفم. تمایل جامعه به صحبت در این نوع اصطلاحات ، مانع بزرگی برای جذب این فناوری است.
شما در واقع نیازی به دانستن چیزی در مورد مشخصات ندارید. فقط می توانید یک کیف پول ایجاد کنید و شروع به استفاده از بیت کوین کنید. اما این موارد برای درک فناوری پشت بیت کوین و چرا کار می کند.
بگذار رک بگویم. برای تأیید امضا ، هم پیام ، و هم هش امضا شده از طریق ساده ارسال می شود ، و سپس با "امضای" هش و مقایسه آن با هش پیام دریافت شده تأیید می شود؟
پیام اصلی و امضای هر دو ارسال می شوند. گیرنده از کلید عمومی (کلید تأیید AKA در فیلم) استفاده می کند تا تأیید کند که امضای در واقع پیام است. از امضاها برای رمزگذاری استفاده نمی شود - از آنها برای تأیید اینکه هیچ چیز در طول ترانزیت تغییر نکرده است ، استفاده می شود.
شما یک هش از پیام خود ایجاد می کنید و این هش را با کلید خصوصی خود رمزگذاری می کنید. به این ترتیب هنگامی که دیگران می توانند با رمزگشایی آن با کلید عمومی خود ، امضای را تأیید کنند و در صورتی که هش پیام همان امضای رمزگشایی شده باشد ، آزمایش را تأیید کنند.

1:48
، آلیس کلید امضای و کلید تأیید را تولید می کند. آیا این مشابه برای کاربر تصمیم گیری در مورد رمز عبور مخفی است ، سپس آن را از طریق یک عملکرد برای تولید یک کلید عمومی تغییر می دهد؟آیا این بدان معنی است که این احتمال وجود دارد که بیش از یک نفر بتوانند به تنهایی از طریق شانس تصادفی با همان کلید امضاء روبرو شوند؟من حدس می زنم که برای افرادی که با همین نام نیز می توانند از همان امضاهای فیزیکی برخوردار باشند نیز امکان پذیر است. اما برای امضاهای دیجیتال ، آیا راهی برای تمایز افراد با همان کلیدهای امضا وجود دارد؟
آره. روشی که کار می کند این است که رایانه شما به طور تصادفی یک کلید خصوصی ایجاد می کند و سپس از آن برای فهمیدن کلید عمومی استفاده می کند. و در حالی که ممکن است که دو نفر بتوانند یک کلید یکسان داشته باشند ، بسیار بعید است. 2^160 کلید عمومی ، یا 1،461،501،637،330،902،918،203،684،832،716،283،019،655،932،542،976 وجود دارد. این تعداد زیاد برای جلوگیری از هرگونه برخورد کافی است.
آیا کسی می تواند لیست زیر را تأیید یا تصحیح کند؟مرحله 1) پیام ابتدا هشدار داده می شود و سپس با استفاده از کلید خصوصی در یک امضای دیجیتال رمزگذاری می شود. مرحله 2) امضای دیجیتال ، پیام هشده و کلید عمومی به معدنچیان بیت کوین ارسال می شود و گیرنده مرحله 3) گیرنده موارد زیر را انجام می دهد: امضای دیجیتال با استفاده از کلید عمومی رمزگشایی می شود و نتیجه آن برای برابر بودن با پیام هشدهی دریافت شده بررسی می شود.
نه دقیقا. پیام به صورت ساده ارسال می شود. به هیچ وجه هشدار داده نمی شود ، زیرا هش ها غیرقابل برگشت هستند. همچنین ، همه گره ها معامله را تأیید می کنند ، نه فقط گیرنده. راهی که من آن را تصحیح می کنم این است:
مرحله 1) فرستنده پیام را با کلید خصوصی به یک امضای دیجیتال هشدار می دهد. مرحله 2) پیام باز نشده ، امضای دیجیتال و کلید عمومی به کلیه گره ها از جمله گیرنده ارسال می شود. مرحله 3) کلیه گره ها ، از جمله گیرنده ، تأیید کنید که امضای دیجیتال با استفاده از پیام غیرقانونی و کلید عمومی معتبر است.
رونوشت ویدیویی
VoiceOver: یک امضای دیجیتالی اساساً مکانیسم ریاضی برای ترکیب یک دنباله عمومی از اعداد با یک پیام دیجیتالی داده شده است ، و شما واقعاً می توانید از بسیاری جهات به عنوان آنالوگ الکترونیکی یک امضای فیزیکی به یک امضای دیجیتالی فکر کنید. در یک امضای فیزیکی ، به طور معمول ، می گویید ، دنباله ای از شخصیت ها که نام یا هویت خود را به یک سند نشان می دهند ، می گویند. این فرایند به طور موثری هویت شما را به آن سند متصل می کند و با تدوین شخصیت ها به نام شما ، و شاید برخی از موارد خاص و منحصر به فرد یا عجیب و غریب که برای شما منحصر به فرد است. امید این است که هیچ کس نتواند نام شما را بر روی آن سند جعل کند. اکنون در یک طرح امضای دیجیتال ، معلوم می شود که می توانید به این نوع خصوصیات از نظر ریاضی برسید. اکنون ، برخی از طرح های شناخته شده امضای دیجیتال شامل مواردی مانند طرح امضای دیجیتال RSA است که مخفف طرح Rivest-Shamir-Adleman است. همچنین یک طرح معروف به DSS وجود دارد ، که در واقع استاندارد امضای دیجیتال است. و ، در واقع ، اگر می خواهید از طرحی مانند RSA یا DSS استفاده کنید ، در ذهن من ، جعل این امضاهای دیجیتالی بسیار سخت تر از آن است که یک امضای دست نوشته را جعل کنید. بنابراین در این فیلم خاص ، من سعی می کنم مکانیک سطح بالاتر را در صورت تمایل ، از یک طرح امضای دیجیتالی توصیف کنم ، اما من واقعاً نمی توانم جزئیات ریاضی اساسی ، بیایید بگوییم ، یک خاص است. طرح مانند RSA یا DSS ، حداقل در این فیلم. روشی که یک طرح امضای دیجیتالی کار می کند این است که بگوییم شما یک کاربر دارید و من قصد دارم با او آلیس تماس بگیرم و بیایید بگوییم آلیس می خواهد ، به صورت دیجیتالی یک سند را امضا کند. در این طرح ، در یک طرح امضای دیجیتال ، آلیس ابتدا دو کلید تولید می کند ، و این دو کلید به عنوان کلید امضای ، کلید امضای ، که یک کلید خصوصی است ، شناخته می شوند ، بنابراین من قصد دارم از قرمز استفاده کنم تا مشخص شوداین ، و ما کلید امضا را به عنوان SK مختصر خواهیم کرد. و سپس آلیس همچنین قصد دارد یک کلید جداگانه را به عنوان کلید تأیید تولید کند. اکنون روند واقعی آمدن با یک کلید امضاء و یک نوع کلید تأیید همزمان اتفاق می افتد. آلیس این دو کلید را همزمان تولید می کند ، و آنها می خواهند یک رابطه ریاضی داشته باشند اما نکته جالب این است که شما می خواهید این مورد باشد که کلید تأیید عمومی است و کلید امضای خصوصی خواهد بود اما بیشتربنابراین ، در یک طرح امضای دیجیتال ، باید با کلید تأیید ، یا بهتر بگوییم ، سخت باشد
فارکس به زبان ساده...
ما را در سایت فارکس به زبان ساده دنبال می کنید
برچسب :
نویسنده : طاهره ایرانی
بازدید : <-PostHit->
تاريخ : سه
شنبه
6 تير
1402 ساعت: 19:11