博客
关于我
Zcash中的key aggrement
阅读量:283 次
发布时间:2019-03-01

本文共 2762 字,大约阅读时间需要 9 分钟。

1. 引言

所谓key agreement scheme K A KA KA,是指密码学协议中的双方agree a shared secret,每一方都使用 己方的private key和对方的public key。

key agreement scheme K A KA KA,其public key表示为 K A . P u b l i c KA.Public KA.Public,private key表示为 K A . P r i v a t e KA.Private KA.Private,shared secrets表示为 K A . S h a r e d S e c r e t KA.SharedSecret KA.SharedSecret

  • K A . D e r i v e P u b l i c : K A . P r i v a t e × K A . P u b l i c → K A . P u b l i c KA.DerivePublic: KA.Private\times KA.Public\rightarrow KA.Public KA.DerivePublic:KA.Private×KA.PublicKA.Public,为根据指定的KA private key和base point生成相应KA public key。

  • K A . A g r e e : K A . P r i v a t e × K A . P u b l i c → K A . S h a r e d S e c r e t KA.Agree: KA.Private\times KA.Public\rightarrow KA.SharedSecret KA.Agree:KA.Private×KA.PublicKA.SharedSecret,为the agreement function。

注意:

The range of K A . D e r i v e P u b l i c KA.DerivePublic KA.DerivePublic may be a strict subset of K A . P u b l i c KA.Public KA.Public

安全要求:

  • K A . F o r m a t P r i v a t e KA.FormatPrivate KA.FormatPrivate 必须从输入中保留足够的熵才能用作安全的 KA private key。
  • 下节介绍的key agreement 和 KDF (Key Derivation Function) 均必须满足类似 或 中的suitable adaptive security assumption。

2. Key Derivation

KDF (Key Derivation Function) 为一种特殊的key agreement scheme 和 authenticated one-time symmetric encryption scheme,其输入为:

  • 由key agreement输出的shared secret;
  • 其它参数。

其输出为:

  • a key suitable for the encryption scheme。

实际实现时,Sapling中的 K D F S a p l i n g KDF^{Sapling} KDFSapling的输入为:

  • the shared Diffie-Hellman secret s h a r e d S e c r e t sharedSecret sharedSecret
  • the ephermeral public key e p k epk epk

K D F S a p l i n g KDF^{Sapling} KDFSapling的输出为:

  • key for S y m . E n c r y p t Sym.Encrypt Sym.Encrypt

K D F S a p l i n g : K A S a p l i n g . S h a r e d S e c r e t × B Y [ l j / 8 ] → S y m . K KDF^{Sapling}: KA^{Sapling}.SharedSecret\times\mathbb{B}^{\mathbb{Y}^{[l_j/8]}}\rightarrow Sym.\mathbf{K} KDFSapling:KASapling.SharedSecret×BY[lj/8]Sym.K

【Shielded payment address 中包含的transmission key p k d pk_d pkd 可用于 a “key-private” asymmetric encryption scheme。所谓"key-private"是指,ciphertexts中不会泄露其加密key的信息,只对拥有加密key对应private key(此处也可称为receiving key)的一方可见。该机制主要用于communicate encrypted output notes on the block chain to their intended recipient,拥有receiving key的一方可扫描区块链来获取notes addressed to them 并 decrypt those notes。】

详细见博客 ,其中的基于 p k d pk_d pkd实现的asymmetric encrytion(输出为 C e n c C^{enc} Cenc)的构建过程中用到的 K A S a p l i n g 、 K D F S a p l i n g 和 S y m KA^{Sapling}、KDF^{Sapling}和Sym KASaplingKDFSaplingSym 都要求为 IND-CCA2-secure 和 key-private 的。

Key privacy的定义参见 。

3. Sapling key agreement 具体实现

Sapling key agreement K A S a p l i n g KA^{Sapling} KASapling 的具体实现为:

在这里插入图片描述

4. Sapling key derivation 具体实现

Sapling key derivation K D F S a p l i n g KDF^{Sapling} KDFSapling 的具体实现为:

在这里插入图片描述

参考资料

[1]

转载地址:http://fkqx.baihongyu.com/

你可能感兴趣的文章
NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka消费者处理器_来消费kafka数据---大数据之Nifi工作笔记0037
查看>>
NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka生产者---大数据之Nifi工作笔记0036
查看>>
NIFI大数据进阶_NIFI的模板和组的使用-介绍和实际操作_创建组_嵌套组_模板创建下载_导入---大数据之Nifi工作笔记0022
查看>>
NIFI大数据进阶_NIFI监控功能实际操作_Summary查看系统和处理器运行情况_viewDataProvenance查看_---大数据之Nifi工作笔记0026
查看>>
NIFI大数据进阶_NIFI监控的强大功能介绍_处理器面板_进程组面板_summary监控_data_provenance事件源---大数据之Nifi工作笔记0025
查看>>
NIFI大数据进阶_NIFI集群知识点_认识NIFI集群以及集群的组成部分---大数据之Nifi工作笔记0014
查看>>
NIFI大数据进阶_NIFI集群知识点_集群的断开_重连_退役_卸载_总结---大数据之Nifi工作笔记0018
查看>>
NIFI大数据进阶_使用NIFI表达式语言_来获取自定义属性中的数据_NIFI表达式使用体验---大数据之Nifi工作笔记0024
查看>>
NIFI大数据进阶_内嵌ZK模式集群1_搭建过程说明---大数据之Nifi工作笔记0015
查看>>
NIFI大数据进阶_内嵌ZK模式集群2_实际操作搭建NIFI内嵌模式集群---大数据之Nifi工作笔记0016
查看>>
NIFI大数据进阶_外部ZK模式集群1_实际操作搭建NIFI外部ZK模式集群---大数据之Nifi工作笔记0017
查看>>
NIFI大数据进阶_实时同步MySql的数据到Hive中去_可增量同步_实时监控MySql数据库变化_操作方法说明_01---大数据之Nifi工作笔记0033
查看>>
NIFI大数据进阶_实时同步MySql的数据到Hive中去_可增量同步_实时监控MySql数据库变化_操作方法说明_02---大数据之Nifi工作笔记0034
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_01_实际操作---大数据之Nifi工作笔记0029
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_02_实际操作_splitjson处理器_puthdfs处理器_querydatabasetable处理器---大数据之Nifi工作笔记0030
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_说明操作步骤---大数据之Nifi工作笔记0028
查看>>
NIFI大数据进阶_连接与关系_设置数据流负载均衡_设置背压_设置展现弯曲_介绍以及实际操作---大数据之Nifi工作笔记0027
查看>>
NIFI数据库同步_多表_特定表同时同步_实际操作_MySqlToMysql_可推广到其他数据库_Postgresql_Hbase_SqlServer等----大数据之Nifi工作笔记0053
查看>>
NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南001---大数据之Nifi工作笔记0068
查看>>
NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南002---大数据之Nifi工作笔记0069
查看>>