-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什么是承诺方案以及它如何在密码学中使用?
Commitment schemes enable secure, verifiable promises in crypto protocols by hiding values until revelation while preventing changes post-commitment.
2025/11/16 00:00
了解加密协议中的承诺方案
1. 承诺方案是一种加密原语,允许一方承诺选定的值,同时对其他人隐藏,并能够在以后透露承诺的值。这种机制确保了两个基本属性:隐藏和绑定。隐藏属性保证在承诺阶段不会泄露有关承诺值的信息。绑定属性确保提交者在做出承诺后无法更改该值。
2. 这些方案通常由两个阶段组成:提交阶段和揭示阶段。在提交阶段,发送者使用承诺算法根据秘密值和可能的一些随机性生成承诺字符串。该字符串被发送到接收者。在揭示阶段,发送者公开原始值以及验证该值是否与之前的承诺相对应所需的任何辅助信息。
3. 一种常见的实现方式是使用加密哈希函数。例如,要提交值m ,一方可能会计算C = H(r || m) ,其中r是随机数, H是安全哈希函数。值C是共享的,而r和m保持秘密。为了揭示,该方发送m和r ;接收方重新计算哈希值并检查是否相等。
4. 承诺方案在零知识证明、安全多方计算和区块链协议中发挥基础作用。它们使参与者能够做出可验证的承诺,而无需立即暴露敏感数据,从而在复杂的交互过程中保护隐私和完整性。
区块链和智能合约中的应用
1. 在去中心化金融(DeFi)和区块链系统中,承诺方案用于防止抢先交易并确保拍卖或彩票的公平性。参与者以承诺的形式提交加密的出价或条目,并记录在链上。所有提交完成后,用户显示他们的输入,系统根据存储的承诺对其进行验证。
2.这种方法可以防止恶意行为者根据其他人的可见行为调整策略,因为实际值在揭露期间之前一直是隐藏的。它引入了一种无需信任的方法来执行规则,而无需依赖中央机构来管理机密。
3. 基于以太坊的协议通常在智能合约中使用 Pedersen 承诺或基于哈希的承诺。例如,在提交-显示投票方案中,选民提交与盐连接的投票的哈希值。一旦投票窗口关闭,他们就会提交明文投票和盐,允许合约在不提前披露的情况下验证真实性。
4. 另一个应用程序包括状态通道和第 2 层扩展解决方案,各方交换对链下交易的承诺。这些承诺作为具有约束力的协议,如果出现争议,可以在链上强制执行,从而在保持安全性的同时最大限度地减少链上足迹。
承诺计划的类型及其属性
1. 基于哈希的承诺依赖于抗碰撞哈希函数,并在标准假设下提供计算绑定和隐藏。虽然它们高效且得到广泛支持,但它们不提供信息论安全性,这意味着足够强大的对手可能会在提供足够资源的情况下破坏它们。
2. Pedersen 承诺在椭圆曲线群上运行并提供信息论隐藏和计算绑定。它们是同态的,这意味着对承诺的操作对应于对底层值的操作——这一功能在机密交易等高级加密结构中很有用。
3.可验证延迟函数 (VDF) 和时间锁定难题通过确保在特定时间过去之前无法泄露值来集成类似承诺的行为,从而为加密承诺添加时间约束。
4. 陷门承诺引入了一个特殊的密钥,允许发行人在受控条件下更改承诺。这些用于需要可审计性或监管监督的场景,但必须谨慎部署以避免破坏信任。
常见问题解答
是什么阻止某人创造出两种不同的价值观来对应同一个承诺?安全承诺方案的绑定属性确保一旦做出承诺,在计算上就不可能找到产生相同承诺的不同值。这依赖于底层的硬度假设,例如离散对数或哈希函数的抗碰撞性。
量子计算机可以打破承诺方案吗?有些类型比其他类型更容易受到伤害。基于哈希的承诺可能需要更大的输出大小来抵抗使用 Grover 算法的量子攻击。由于肖尔的算法可以有效地求解离散对数,佩德森的承诺将受到量子对手的损害。正在使用基于晶格的密码学探索后量子替代方案。
在实践中如何管理随机性和随机数?参与者必须生成加密安全的随机数以避免可预测性。重复使用随机数或使用弱随机性可能会导致承诺值的暴露。最佳实践包括使用标准化 RNG 并确保每个承诺都使用新的、不可预测的随机数。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 比特币、eCash 分叉和空投动态:深入探讨加密货币的最新争议
- 2026-05-03 12:55:01
- 2026 年迈阿密共识:Web3、区块链、加密货币、NFT、Metaverse,会议,5 月 5 日 — 华尔街与数字前沿相遇的地方
- 2026-05-02 12:45:01
- 美联储维持利率稳定,地缘政治紧张局势引发比特币价格下跌
- 2026-05-01 06:45:01
- 比特币矿工为电网供电:收购俄亥俄州天然气厂开启数字黄金新时代
- 2026-05-01 00:45:01
- MegaETH的MEGA代币登陆纽约:为实时区块链设定新的性能基准
- 2026-05-01 00:55:01
- Solana 的滑坡:价格预测表明阻力损失和潜在的进一步下跌
- 2026-05-01 06:45:01
相关百科
什么是模块化区块链以及为什么它是下一个大趋势?
2026-06-20 02:19:37
市场波动模式1. Bitcoin 在宏观经济不确定时期,单个交易时段内价格波动通常超过 5%。 2. 在熊市阶段,山寨币与 BTC 的相关性升至 0.85 以上,表明独立价格走势减弱。 3. 在去中心化平台上的主要拉高和抛售周期之前,来自未知钱包的交易流入激增超过 300%。 4. 当分散的订单簿中...
什么是帐户抽象以及为什么它对 Web3 很重要?
2026-06-17 14:39:56
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少每个区块新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将使其达到 3.1...
什么是零知识证明以及它如何保护隐私?
2026-06-17 12:59:37
市场波动模式1. Bitcoin 在流动性较低的时期,单个交易时段内的价格波动通常超过 5%。 2. 过去 18 个月,山寨币与 BTC 的相关性平均高于 0.85,表明对 Bitcoin 方向走势的强烈依赖。 3. 期货未平仓合约飙升往往先于急剧反转,特别是当多空比率超过 4.0 时。 4. 通过...
什么是 zk-Rollup 以及为什么每个人都在谈论它?
2026-06-25 06:39:37
市场波动模式1. 在ETF流入报告或宏观经济数据发布等高流动性事件期间,Bitcoin的价格走势往往会出现超过5%的剧烈盘中波动。 2. 过去两年,山寨币与 BTC 的相关性有所加强,前 50 名代币中超过 70% 在熊市阶段显示出 0.8 以上的皮尔逊系数。 3. 当现货交易量在 24 小时内飙升...
什么是 Chainlink 以及区块链预言机如何工作?
2026-06-19 13:00:17
市场波动模式1. Bitcoin 和以太坊等主要加密货币在 24 小时窗口内价格波动超过 15% 的情况经常发生。 2. 亚洲交易时段的流动性缺口频繁引发永续掉期市场的级联清算。 3. 鲸鱼钱包变动(定义为超过 1,000 BTC 或 50,000 ETH 的转账)与现货订单簿中的短期方向偏差密切相...
什么是区块链中的预言机以及为什么需要它?
2026-06-21 19:39:38
定义和核心功能1. 区块链中的预言机是一种可信的第三方服务,为在去中心化网络上运行的智能合约提供外部数据。 2. 由于区块链虚拟机的确定性和隔离执行环境,智能合约无法原生访问链下信息,例如价格反馈、天气预报或 API 响应。 3. 预言机充当安全桥梁,以链上逻辑可使用的格式获取、验证和交付真实世界的...
什么是模块化区块链以及为什么它是下一个大趋势?
2026-06-20 02:19:37
市场波动模式1. Bitcoin 在宏观经济不确定时期,单个交易时段内价格波动通常超过 5%。 2. 在熊市阶段,山寨币与 BTC 的相关性升至 0.85 以上,表明独立价格走势减弱。 3. 在去中心化平台上的主要拉高和抛售周期之前,来自未知钱包的交易流入激增超过 300%。 4. 当分散的订单簿中...
什么是帐户抽象以及为什么它对 Web3 很重要?
2026-06-17 14:39:56
Bitcoin 减半机制1. Bitcoin 的协议强制执行固定的发行时间表,其中大约每 210,000 个区块,区块奖励就会减少一半。 2. 该事件大约每四年发生一次,直接减少每个区块新进入流通的 BTC 数量。 3.截至2020年减半,矿工每区块获得6.25 BTC;下一次减少将使其达到 3.1...
什么是零知识证明以及它如何保护隐私?
2026-06-17 12:59:37
市场波动模式1. Bitcoin 在流动性较低的时期,单个交易时段内的价格波动通常超过 5%。 2. 过去 18 个月,山寨币与 BTC 的相关性平均高于 0.85,表明对 Bitcoin 方向走势的强烈依赖。 3. 期货未平仓合约飙升往往先于急剧反转,特别是当多空比率超过 4.0 时。 4. 通过...
什么是 zk-Rollup 以及为什么每个人都在谈论它?
2026-06-25 06:39:37
市场波动模式1. 在ETF流入报告或宏观经济数据发布等高流动性事件期间,Bitcoin的价格走势往往会出现超过5%的剧烈盘中波动。 2. 过去两年,山寨币与 BTC 的相关性有所加强,前 50 名代币中超过 70% 在熊市阶段显示出 0.8 以上的皮尔逊系数。 3. 当现货交易量在 24 小时内飙升...
什么是 Chainlink 以及区块链预言机如何工作?
2026-06-19 13:00:17
市场波动模式1. Bitcoin 和以太坊等主要加密货币在 24 小时窗口内价格波动超过 15% 的情况经常发生。 2. 亚洲交易时段的流动性缺口频繁引发永续掉期市场的级联清算。 3. 鲸鱼钱包变动(定义为超过 1,000 BTC 或 50,000 ETH 的转账)与现货订单簿中的短期方向偏差密切相...
什么是区块链中的预言机以及为什么需要它?
2026-06-21 19:39:38
定义和核心功能1. 区块链中的预言机是一种可信的第三方服务,为在去中心化网络上运行的智能合约提供外部数据。 2. 由于区块链虚拟机的确定性和隔离执行环境,智能合约无法原生访问链下信息,例如价格反馈、天气预报或 API 响应。 3. 预言机充当安全桥梁,以链上逻辑可使用的格式获取、验证和交付真实世界的...
查看所有文章














