近日,OG无涯社区联合创始人红军大叔受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了关于随机数的小知识,我们将其分享内容奉上以餮读者。01什么是随机数?
在参与抽奖或抽样的过程中,我们经常听到“随机数”这个词。随机数在密码学中有着非常基础且重要的地位,常用于密钥和安全参数生成。而在日常生活中,随机数也是保障公平性的重要手段,广泛应用于抽样、抽签、抽奖等场景当中。随机数在区块链中也应用广泛,除了密钥生成等传统安全场景,在共识机制、零知识证明等热门场景中也发挥着重要的作用,保护着区块链的安全。首先我们来说随机数是什么。随机数并不是一个具体的数,而是在通过随机数生成器产生的一个或一组数的序列。这个序列所能出现的元素来自确定的集合,每次选出的元素不可预期,但元素出现的概率恒定的。譬如说扔一枚六面均匀的骰子,结果不可预期,但每个面的概率都是相等的,每次掷出的结果就可以作为一个随机数生成的方法。真随机数一般来自物理世界的随机行为,需要进行噪声搜集,而在计算机科学中,一般使用确定性的算法来模拟随机数的生成,也称伪随机数。对伪随机数的检测非常重要,全面、完备的检测可以避免算法缺陷或人为后门造成的风险。目前常用的随机数检测标准有NISTSP800-20和GB/T32915-2016等。需要补充的是,在NIST这份标准提供的参考实现中,就曾被怀疑植入过后门。Dual_EC_DRBG,目前该推荐实现已经被删除。而在密码学重要会议Crypto2020中,也有一篇对NISTCTR-DRBG这个随机数生成器的安全分析,指出了其缺陷并给出了修复方法。而在会议接受的论文里,研究随机性相关问题的论文多达6篇。这都说明随机数的问题并不简单,也马虎不得。02随机数与区块链应用
API3推出智能合约随机数生成器,可在Avalanche、Moonbeam等区块链上使用:5月3日消息,一种依赖量子力学来生成由区块链技术支持的智能合约驱动数据集的随机数生成器已经在十几个加密货币协议上推出。
API3与澳大利亚国立大学量子光学组的一组研究人员合作,将其新产品ANU GRNG称为第一个“真正的”智能合约随机数生成器。
API3表示,公司正在启动的13个区块链中,有10个还没有可用的随机数生成器。其中一些协议使用不使用量子技术的随机数生成器,这意味着它们的数据集是有限的,或者用行业术语来说是“伪随机数”。
新服务可在包括Avalanche、Fantom、Moonbeam、Polygon和RSK在内的区块链上使用,并计划在未来进行更多集成。
该公司并不靠随机数生成器盈利,而是将其引入其他产品线,比如预言机解决方案和数据集成服务,包括一个依赖于质押原生代币运行的验证池。(Blockworks)[2022/5/4 2:48:24]
在区块链中,由于较难从物理世界中获取随机噪声,生成随机数的难度更大。目前一般的思路是通过几种不同策略组合使用:一是通过多方协同生成;二是通过哈希函数等随机预言机引入随机性;三是通过承诺-揭示协议降低参与方作弊可能;四是引入门限协议或经济约束提高产生随机数的成功率。其中,安全多方计算技术是产生高质量的链上随机数的重要基础技术。引入门限协议,通过秘密共享或门限签名的方式,可以避免随机数生成方案因为一个参与方没有完整执行流程而失败,具备一定的容错性,提高随机数产生的成功率。引入经济约束,可以避免参与方通过拒绝揭示的方式影响随机数结果,对恶意的参与方进行惩罚。PlatON基于安全多方计算技术,可以让多方不可抵赖地协同生成随机数,更好地为链上随机数提供解决方案。
动态 | EOS竞猜游戏HiGold Game遭随机数攻击:今天中午,11:57至12:01之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏HiGold Game发起连续攻击,已实现获利。针对异常获利情况,PeckShield安全人员随即和项目方取得联系,及时暂停了游戏合约,避免了进一步资产损失。PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/7/3]
金色财经现场报道 TASchain创始人吴轶群:比特币的精髓是随机数据力:金色财经现场报道,在2018区块链产品技术峰会上,TASchain创始人吴轶群表示,比特币的精髓是什么?就是一个随机数据力。比特币如果只考虑安全放弃去中心化,只会是几个分散的云计算联合体。而只有把去中心化放在最重要的位置,才是真正的创新。[2018/4/28]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。