-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
コミットメント スキームとは何ですか?また、暗号化でどのように使用されますか?
Commitment schemes enable secure, verifiable promises in crypto protocols by hiding values until revelation while preventing changes post-commitment.
2025/11/16 00:00
暗号プロトコルのコミットメントスキームを理解する
1. コミットメント スキームは、一方の当事者が選択した値を他の当事者から隠しながらコミットできるようにする暗号化プリミティブであり、後でコミットされた値を明らかにする機能を備えています。このメカニズムにより、隠蔽とバインドという 2 つの重要なプロパティが保証されます。隠蔽プロパティにより、コミットされた値に関する情報がコミット フェーズ中に公開されないことが保証されます。バインディング プロパティにより、コミッターはコミットが行われた後に値を変更できなくなります。
2. これらのスキームは通常、コミット フェーズと公開フェーズの 2 つのフェーズで構成されます。コミット フェーズでは、送信者はコミットメント アルゴリズムを使用して、シークレット値と場合によってはランダム性に基づいてコミットメント文字列を生成します。この文字列は受信者に送信されます。公開フェーズでは、送信者は元の値と、その値が以前のコミットメントに対応することを検証するために必要な補助情報を開示します。
3. 1 つの一般的な実装では、暗号化ハッシュ関数が使用されます。たとえば、値mをコミットするには、パーティはC = H(r || m)を計算します。ここで、 rはランダムなノンス、 H は安全なハッシュ関数です。値C は共有されますが、 rとm は秘密のままです。明らかにするために、パーティはmとr を送信します。受信者はハッシュを再計算し、等しいかどうかをチェックします。
4. コミットメントスキームは、ゼロ知識証明、安全なマルチパーティ計算、およびブロックチェーンプロトコルにおいて基礎的な役割を果たします。これにより、参加者は機密データをすぐに公開することなく検証可能な約束をすることができるため、複雑なやり取りを通じてプライバシーと完全性が維持されます。
ブロックチェーンとスマートコントラクトのアプリケーション
1. 分散型金融 (DeFi) およびブロックチェーン システムでは、フロントランニングを防止し、オークションや宝くじの公平性を確保するためにコミットメント スキームが使用されます。参加者は暗号化された入札またはエントリーをコミットメントの形式で送信し、オンチェーンに記録されます。すべての提出が完了すると、ユーザーは入力を公開し、システムは保存されたコミットメントに対して入力を検証します。
2.このアプローチでは、実際の値は公開期間まで隠蔽されたままとなるため、悪意のある攻撃者が他人の目に見えるアクションに基づいて戦略を調整することを防ぎます。これは、秘密を管理する中央機関に依存せずにルールを適用するためのトラストレスな方法を導入します。
3. イーサリアムベースのプロトコルでは、多くの場合、スマート コントラクト内で Pedersen コミットメントまたはハッシュベースのコミットメントが使用されます。たとえば、コミット公開投票スキームでは、有権者はソルトと連結された投票のハッシュを送信します。投票期間が終了すると、平文の投票とソルトを送信して、早期に開示することなく契約の信頼性を検証できるようにします。
4. 別のアプリケーションには、ステート チャネルとレイヤー 2 スケーリング ソリューションが含まれており、当事者はオフチェーン トランザクションへのコミットメントを交換します。これらのコミットメントは、紛争が発生した場合にオンチェーンで強制できる拘束力のある合意として機能し、セキュリティを維持しながらオンチェーンのフットプリントを最小限に抑えます。
コミットメント スキームの種類とそのプロパティ
1. ハッシュベースのコミットメントは、衝突耐性のあるハッシュ関数に依存し、標準的な仮定の下で計算によるバインドと隠蔽を提供します。効率的で広くサポートされていますが、情報理論的なセキュリティは提供されません。つまり、十分なリソースがあれば、十分に強力な敵がそれらを破る可能性があります。
2. Pedersen コミットメントは楕円曲線グループ上で機能し、情報理論的な隠蔽と計算上の束縛を提供します。これらは準同型であり、コミットメントに対する操作が基礎となる値に対する操作に対応することを意味します。これは、機密トランザクションなどの高度な暗号構築に役立つ機能です。
3.検証可能な遅延関数 (VDF) とタイムロック パズルは、特定の時間が経過するまでは値が公開されないようにすることでコミットメントのような動作を統合し、暗号化コミットメントに時間的制約を追加します。
4. トラップドア コミットメントでは、発行者が制御された条件下でコミットメントを変更できるようにする特別なキーが導入されます。これらは監査可能性や規制上の監視が必要なシナリオで使用されますが、信頼を損なうことを避けるために慎重に導入する必要があります。
よくある質問
同じコミットメントにマッピングされる 2 つの異なる値を作成することを妨げるものは何でしょうか?安全なコミットメント スキームの拘束特性により、一度コミットメントが行われると、同じコミットメントを生成する別の値を見つけることが計算上不可能になります。これは、離散対数やハッシュ関数の衝突耐性など、基礎となる硬度の仮定に依存します。
コミットメントスキームは量子コンピューターによって破られるのでしょうか?一部のタイプは他のタイプよりも脆弱です。ハッシュベースのコミットメントでは、グローバーのアルゴリズムを使用した量子攻撃に抵抗するために、より大きな出力サイズが必要になる場合があります。離散対数を効率的に解くショールのアルゴリズムにより、ペダーセンのコミットメントは量子攻撃者によって侵害される可能性があります。ポスト量子の代替手段は、格子ベースの暗号化を使用して研究されています。
実際にはランダム性とノンスはどのように管理されているのでしょうか?予測可能性を避けるために、参加者は暗号的に安全な乱数を生成する必要があります。 nonce を再利用したり、弱いランダム性を使用すると、コミットされた値が漏洩する可能性があります。ベスト プラクティスには、標準化された RNG を使用し、各コミットメントで新しい予測不可能なナンスが使用されるようにすることが含まれます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- ビットコイン、eCash フォーク、Airdrop のダイナミクス: 暗号通貨の最新の論争を深く掘り下げる
- 2026-05-03 12:55:01
- コンセンサス 2026 マイアミ: Web3、ブロックチェーン、暗号通貨、NFT、メタバース、カンファレンス、5 月 5 日 — ウォール街とデジタル フロンティアが出会う場所
- 2026-05-02 12:45:01
- FRBが金利を据え置き、地政学的な緊張の中、ビットコイン価格の下落を引き起こす
- 2026-05-01 06:45:01
- ビットコインマイナーが送電網を電化:オハイオ州のガス工場買収がデジタルゴールドの新時代を加速
- 2026-05-01 00:45:01
- MegaETH の MEGA トークンがビッグアップルに到達: リアルタイム ブロックチェーンの新しいパフォーマンス ベンチマークを設定
- 2026-05-01 00:55:01
- ソラナの滑りやすい坂道: 価格予測は抵抗力の損失とさらなる下落の可能性を示している
- 2026-05-01 06:45:01
関連知識
モジュラーブロックチェーンとは何ですか? (建築の基礎)
2026-04-16 12:39:57
モジュラーブロックチェーンとは何ですか? 1. モジュラーブロックチェーンは、コアブロックチェーン機能を個別の相互運用可能なレイヤーに意図的に分離するアーキテクチャパラダイムです。 2. 実行、コンセンサス、データの可用性、決済がすべて同じチェーン上で行われるモノリシック チェーンとは異なり、モジュ...
偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)
2026-04-16 13:19:40
ドメイン名分析1. 正規の暗号通貨プラットフォームは、クリーンで覚えやすいドメイン名を使用します。多くの場合、標準的なラテン文字でブランド名やコア サービスが組み込まれています。 2. 偽サイトは、「o」を「0」に、「l」を「1」に、「I」を「|」に置き換えるなど、視覚的に欺瞞的な置換を頻繁に展開し...
ブロックチェーンにおけるオラクルとは何ですか? (外部データ)
2026-04-11 03:59:39
定義とコア機能1. ブロックチェーンにおける Oracle は、スマート コントラクトに外部データを提供する信頼できるサードパーティ サービスです。 2. オンチェーン ロジックと、API、データベース、Web フィード、IoT デバイスなどのオフチェーン情報ソースの間のブリッジとして機能します。 ...
トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)
2026-04-10 23:19:44
トランザクションハッシュとは何ですか? 1. TxID またはトランザクション ID とも呼ばれるトランザクション ハッシュは、ブロックチェーン トランザクションのシリアル化されたデータに暗号化ハッシュ関数を適用することによって生成される一意の英数字の文字列です。 2. 各トランザクションの不変のフ...
ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)
2026-04-13 11:00:17
定義とコアアーキテクチャ1. GameFi はゲームと金融の融合を表し、完全にパブリック ブロックチェーン インフラストラクチャ上に構築されています。 2. ステーキング、流動性供給、イールドファーミング、ガバナンス投票などの分散型金融プリミティブをインタラクティブなゲームメカニズムに直接埋め込みま...
NFTマーケットプレイスの使い方は? (売買)
2026-04-19 12:40:30
Web3 ウォレットのセットアップ1. 公式ブラウザ拡張機能またはモバイルアプリ経由で MetaMask または Trust Wallet をインストールします。 2. 新しいウォレットを作成し、12 単語のリカバリ フレーズをオフラインで安全に保存します。 3. ガス料金をカバーするために、ネイテ...
モジュラーブロックチェーンとは何ですか? (建築の基礎)
2026-04-16 12:39:57
モジュラーブロックチェーンとは何ですか? 1. モジュラーブロックチェーンは、コアブロックチェーン機能を個別の相互運用可能なレイヤーに意図的に分離するアーキテクチャパラダイムです。 2. 実行、コンセンサス、データの可用性、決済がすべて同じチェーン上で行われるモノリシック チェーンとは異なり、モジュ...
偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)
2026-04-16 13:19:40
ドメイン名分析1. 正規の暗号通貨プラットフォームは、クリーンで覚えやすいドメイン名を使用します。多くの場合、標準的なラテン文字でブランド名やコア サービスが組み込まれています。 2. 偽サイトは、「o」を「0」に、「l」を「1」に、「I」を「|」に置き換えるなど、視覚的に欺瞞的な置換を頻繁に展開し...
ブロックチェーンにおけるオラクルとは何ですか? (外部データ)
2026-04-11 03:59:39
定義とコア機能1. ブロックチェーンにおける Oracle は、スマート コントラクトに外部データを提供する信頼できるサードパーティ サービスです。 2. オンチェーン ロジックと、API、データベース、Web フィード、IoT デバイスなどのオフチェーン情報ソースの間のブリッジとして機能します。 ...
トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)
2026-04-10 23:19:44
トランザクションハッシュとは何ですか? 1. TxID またはトランザクション ID とも呼ばれるトランザクション ハッシュは、ブロックチェーン トランザクションのシリアル化されたデータに暗号化ハッシュ関数を適用することによって生成される一意の英数字の文字列です。 2. 各トランザクションの不変のフ...
ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)
2026-04-13 11:00:17
定義とコアアーキテクチャ1. GameFi はゲームと金融の融合を表し、完全にパブリック ブロックチェーン インフラストラクチャ上に構築されています。 2. ステーキング、流動性供給、イールドファーミング、ガバナンス投票などの分散型金融プリミティブをインタラクティブなゲームメカニズムに直接埋め込みま...
NFTマーケットプレイスの使い方は? (売買)
2026-04-19 12:40:30
Web3 ウォレットのセットアップ1. 公式ブラウザ拡張機能またはモバイルアプリ経由で MetaMask または Trust Wallet をインストールします。 2. 新しいウォレットを作成し、12 単語のリカバリ フレーズをオフラインで安全に保存します。 3. ガス料金をカバーするために、ネイテ...
すべての記事を見る














