跳转至主要内容
行情
扫链
追踪
信号
跟单
兑换
资产
邀请计划
更多
产品
DeFi
市场
安全中心
开发者中心
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
X Campaign
参与活动,赢取丰厚奖励
奖励中心
领取奖励和空投
预警
语言
货币
颜色设置
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
学院
帮助中心
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-2.12%
USELESS
+1.73%
IKUN
+5.1%
gib
-1.19%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
-1.44%
ALON
-8.73%
LAUNCHCOIN
-10.81%
GOONC
-3.44%
KLED
-5.28%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
+0.19%
Boopa
+0.04%
PORK
-0.96%
主页
Furkan ☁️
隐私书• 数学家 • 研究员 @inconetwork
查看原文
Furkan ☁️
15 小时前
我开始了一系列易读的每日帖子,主题是后量子安全。但我不知道这将持续多少天 :). 第1天:肖尔算法与量子末日(?) 我们大部分的安全堆栈——RSA、ECC、Diffie-Hellman——依赖于一个单一的假设:整数因式分解和离散对数是“困难的”。在经典硅基计算中,它们确实是。要破解RSA-2048,你需要的时间简单来说超过宇宙的年龄。 但这并不是物理法则。这是经典计算的限制。 1994年,彼得·肖尔展示了它们可以在量子计算机上高效解决。肖尔算法不仅仅是暴力破解密钥;它使用量子傅里叶变换(QFT [不是量子场论,哈哈])来找到函数f(x) = a^x mod N的周期。一旦你有了周期,你就有了因子。 一旦你有了因子,私钥就完蛋了。因为私钥可以从公钥重构。复杂度的转变才是真正的“末日”。我们从亚指数时间转变为多项式时间O((log N)^3)。我们不是在谈论10倍的加速;我们是在谈论从数万亿年缩短到几小时在CRQC上。 与RSA类似,ECC(椭圆曲线密码学)也并不安全。由于其高效的代数群结构,破解256位ECC密钥实际上需要的逻辑量子比RSA-2048更少。 --- 感谢阅读!明天,我们将讨论为什么HNDL(现在收割,稍后解密)威胁意味着后量子过渡必须现在发生。 (视觉:彼得·肖尔)
17
Furkan ☁️
2025年11月27日
我不确定大多数隐私领域的人是否完全意识到“先收割后解密”攻击。我们一直在说,距离第一台成熟的量子计算机在实际案例中运行 Shor 算法还有 n 年。 后量子安全并不是未来的奢侈品,尤其对于隐私系统而言。威胁模型已经发生了变化:对手今天不需要量子计算机就能在明天破解你的数据。他们只需要收集数据。每一笔加密交易、消息或证明,只要进入公共内存池或链上,就可以无限期存档。一旦足够强大的量子机器到来,任何在经典椭圆曲线假设下加密的内容都会变成明文。这就是“先收割后解密”问题,它悄然摧毁了“今天加密意味着永远私密”的保证。 隐私协议必须将此视为一项首要设计约束。如果你的系统依赖于 ECDH、secp256k1 签名来派生密钥,或在隐私层内使用任何基于椭圆曲线的加密,你已经在让用户面临延迟泄露的风险。我们喜欢认为隐私是一种瞬时属性,但实际上它是一种持久属性:它必须经得起时间、硬件进步以及拥有长久记忆和廉价存储的对手的考验。 这就是为什么后量子安全对隐私的重要性远超一般身份验证或共识。签名可以轮换。验证者密钥可以迁移。但一旦发布,密文就是永久的。而“解密”不是你可以修复的错误。 (视觉:彼得·肖尔)
114
Furkan ☁️
2025年11月20日
很高兴在隐私与合规峰会上与其他小组成员交流,感谢@partyactionppl的组织!
117
热门
排行
收藏