請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

《WHATs NEXT》政治大學資訊科學系特聘教授兼資訊安全碩士學位學程主任左瑞麟:比特幣用一次性位址仍可抗量子安全,帳戶制的以太坊才是升級當務之急

Knowing

發布於 2小時前 • 洪嘉鎂

「真正需要優先升級的是以太坊,這種帳戶制每次轉出款項都要做數位簽章,一旦簽章曝光,帳戶資產就有可能被人盜走。」政治大學資訊科學系特聘教授兼資訊安全碩士學位學程主任左瑞麟,在第11屆《WHATs NEXT》量子科技高峰會中指出。

左瑞麟表示,比特幣目前使用的傳統密碼技術ECDSA,「絕對會被破解,雖然這句話是對的」,但他強調,即使比特幣不升級,2030年也不會因為遭到駭客的量子電腦攻擊而造成系統崩潰。

他解釋,比特幣採用的是位置制的帳本設計,帳本上記錄的是位置轉位置的交易紀錄。當A位置把比特幣轉給B位置時,A位置必須做數位簽章,這時A位置就不再安全;B位置若再把幣轉給C位置,B位置也隨之曝險。但只要一個位置從未被轉出過、沒有被動用過,就無法從位置回推出公鑰,私鑰也就不會外洩。

左瑞麟指出,即便比特幣不做後量子升級,只要推廣「一次性位址」的使用方式,如:每次把錢轉走後就不再使用同一個位置,這樣比特幣區塊鏈在後量子時代還是可以運作的。

相較於比特幣,左瑞麟認為真正需要優先升級的是以太坊。他說明,以太坊採用的是帳戶制(account based),相當於在銀行開立一個帳戶,每次轉出款項都要做一次數位簽章,一旦簽章曝光,帳戶剩餘的資產就有可能被人從公鑰反推出私鑰進而盜走。他以銀行帳戶為例說明,帳戶制不可能比照比特幣做法每次都全額轉出、換一個新帳戶存放,「這是完全不切實際,所以以太坊的升級是一定必要的。」

左瑞麟也提到,區塊鏈上廣泛應用的零知識證明、同態加密、環簽章,乃至用於跨鏈交易信任機制的適應性簽章等隱私保護技術,都必須升級到後量子密碼(PQC)版本,但目前多數仍在研究階段。他特別點名目前常用的零知識證明技術bulletproofs,「它就不是抗量子安全的,你必須提升到抗量子安全的版本。」

談到後量子密碼產業發展,左瑞麟直言,未來十年PQC人才將「非常欠缺」,學界應扮演培育人才的角色,並與業界緊密結合,透過產學合作把學生實際帶入業界遇到的後量子遷移問題,「我覺得這是學界跟業界可以整合這個方式。」

左瑞麟舉自身研究為例說明學界可補足的空缺,他指出NIST後量子標準的公鑰與簽章長度遠大於傳統密碼系統,「比傳統RSA可能大個八倍以上甚至比ECC大到個二十倍以上」,管理上相當複雜。他以自己身兼資訊學院副院長、資安中心主任、資安學程主任及資科系教授四重身分為例,若每個身分都對應一組後量子公私鑰,「四個公鑰就是8000多個byte,我要管理這個所有的公私鑰非常複雜。」

因此,他的團隊正研發讓同一人只需一組公私鑰,即可依角色差異產生對應簽章的機制,「不管你有幾個角色,你都只需要一組公私鑰,那這個長度這邊可以節省非常非常多。」他認為,這類非標準但具實務需求的研發項目,正是台灣學界能在PQC產業鏈中發揮的角色,「我們需要把它整合起來,那我們這個國家的這個PQC能夠完成提升上來。」

查看原始文章

更多科技相關文章

01

美擬砸8.74億美元資助7家半導體商 強化AI晶片研發

路透社
02

華爾街日報:特斯拉考慮出售或分拆中國業務 為SpaceX合併鋪路

路透社
03

漲價也難止血!微軟 Xbox 慘遭成本重擊,賣一台虧損 150 美元

科技新報
04

微軟市值單日增近4500億美元 創歷史新高紀錄

路透社
05

AI需求強勁 亞馬遜上修2026資本支出至2200億美元

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...