APP下载

基于门限ECDSA的定期可更新的比特币密钥管理方案

2021-09-15韩妍妍徐鹏格李兆斌魏占祯

计算机应用与软件 2021年9期

韩妍妍 徐鹏格 李兆斌 魏占祯

1(西安电子科技大学通信工程学院 陕西 西安 710071)

2(北京电子科技学院通信工程系 北京 100070)

0 引 言

比特币[1]是中本聪于2008年提出的一种点对点的电子现金系统。与传统的银行交易不同,任何规模的比特币交易都依赖于ECDSA。用户独立创建和存储一个公私钥对,其中公钥通过单向哈希函数可以导出一个比特币地址,而对应的私钥仅由用户自身可见并用于签名交易。该过程完全独立于比特币网络,且无须访问区块链或互联网。矿工利用公钥对交易的数字签名进行验证,如果验证通过则将该笔交易记录在区块链中,否则抛弃该交易。由此可见,比特币的安全性等同于授权交易的私钥的安全性。一旦私钥泄露,比特币将会被盗。即使已知货币被盗,也无法扭转违规交易。

最早的用户只能生成和存储有限个私钥,这种管理方式显然无法满足比特币用户的需求。2012年,Wuille[2]提出一种分层确定性密钥管理方案,即可由一个种子以树状结构衍生任意多个密钥,这从根本上解决了私钥不易再生和难备份的问题,该方案被记为第32项比特币改进协议(BIP-32)。2013年,Palatinus等[3]提出可用一组容易记忆的单词来生成密钥种子,这样更加易于用户从本地导入和导出比特币密钥。与用二进制或十六进制表示的种子相比,助记词与人类的交互会更优越。该提议被记为第39项比特币改进协议(BIP-39)。2014年,Bamert等[4]设计了一种低功耗的蓝牙硬件钱包,用于实现对比特币密钥的物理保护。……

登录APP查看全文