-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
公钥密码学如何在区块链中起作用?
Public-key cryptography secures blockchain transactions by using paired keys: a private key to sign transactions and a public key to verify them, ensuring trustless, tamper-proof exchanges.
2025/08/10 17:31
了解区块链中的公钥密码学
公共钥匙密码学,也称为非对称密码学,是区块链技术的基础安全机制。它可以实现安全的数字身份,交易身份验证和数据完整性,而无需中央权威。在此系统中,每个用户都有一对数学链接的键:一个公钥和一个私钥。可以公开共享公共密钥,并用于接收资金或验证签名,而私钥必须保持秘密,并用于签署交易或证明所有权。
密钥之间的数学关系可确保使用公共密钥加密的数据只能用相应的私钥解密,反之亦然。对于区块链而言,更重要的是,可以使用公共密钥验证使用私钥生成的签名,证实该消息源自合法所有者而无需公开私钥。
关键一代和钱包的创造
当用户创建一个加密货币钱包时,第一步是生成钥匙对。此过程依赖于加密算法,例如椭圆曲线数字签名算法(ECDSA) ,通常用于Bitcoin和以太坊。私钥是一个随机生成的大数,通常长256位。从这个私钥,公共密钥是通过涉及椭圆曲线乘法的单向数学函数得出的。
- 密码固定的随机数生成器会产生私钥。
- 私钥是输入ECDSA算法以计算公共密钥。
- 然后使用SHA-256和RIPEMD-160进行公共密钥来创建钱包地址。
- 所得的地址编码(通常在Base58或Bech32中),以实现人类的可读性。
这种单向派生可确保虽然可以从私钥生成公共密钥和地址,但扭转过程在计算上是不可行的。即使用户在区块链上可见,也可以保护用户的公共地址。
交易签署和验证
当用户启动交易时,公开密码学确保了真实性和完整性。发件人使用其私钥为交易数据创建数字签名。此签名是交易和私钥的独特之处,这意味着交易详细信息的微小变化也使签名无效。
- 交易详细信息(发送者,接收器,金额,时间戳)被编译到消息中。
- 消息的哈希是使用SHA-256计算的。
- 哈希通过ECDA使用发件人的私钥签名,并产生数字签名。
- 签名以及交易数据和公钥将广播到网络。
然后,区块链网络中的节点使用发件人的公钥验证签名。如果验证通过,则将交易视为有效,可以包含在块中。此过程可防止篡改并确保只有合法所有者才能花费他们的资金。
地址推导和公共透明度
在区块链中,用户使用钱包地址而不是原始的公共密钥进行交互。这些地址通过其他哈希步骤从公共钥匙中得出,以增强安全性。例如,在Bitcoin中:
- 公共密钥与SHA-256一起使用。
- 然后用RIPEMD-160哈希将结果产生160位哈希。
- 添加了版本字节和校验和校验和。
- 最终输出使用base58check或Bech32编码,例如P2PKH或P2WPKH等格式。
通过将完整的公共密钥隐藏直到花费交易,这种分层的哈希保护可以防止潜在的漏洞,例如对公共钥匙的量子计算攻击。在此之前,仅在区块链上可见地址,从而限制了曝光。
在共识和网络安全中的作用
公开密钥密码学通过实现无信任的验证来支持区块链的分散性质。节点不需要知道用户的身份;他们只需要验证数字签名。每个完整的节点独立检查:
- 交易输入引用是否无需输出。
- 数字签名是否匹配与源地址相关的公钥。
- 是否通往预期钱包地址的公共密钥哈希。
该系统消除了对中介的需求。保留了交易的不变性,因为改变签名的交易的任何部分都使签名无效。此外,通过交易ID和NONCE使用等机制来减轻重播攻击,这些机制在密码上也经过验证。
实施示例:发送Bitcoin
为了说明公共密钥密码学在实践中的工作原理,请考虑Bitcoin交易:
- 爱丽丝想向鲍勃发送0.5 BTC。
- 鲍勃分享了他的Bitcoin地址(例如,
1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa)。 - 爱丽丝(Alice)构建了一项事务,将BOB的地址指定为输出及其先前的未零件交易输出(UTXO)作为输入。
- 她检索了与UTXO地址相对应的私钥。
- 她使用ECDA,用私钥签名交易哈希。
- 签名的交易(包括她的公钥)已广播到Bitcoin网络。
- 矿工和节点验证:
- 使用爱丽丝的公钥,该签名是有效的。
- 对拥有UTXO的地址的公钥哈希。
- 交易结构是正确的,而不是双重的。
经过验证后,该交易将包含在一个区块中,并在区块链上确认。
常见问题
可以使用公共密钥来得出私钥吗?否。使用的加密算法(例如ECDSA)依赖数学问题(例如椭圆曲线离散对数问题),这些问题在计算上无法逆转。即使具有巨大的计算能力,从公共密钥中得出私钥也将花费数十亿年的技术使用当前的技术。
如果我失去私钥会怎么办?如果私钥丢失,则可以永久损失获得相关资金。区块链网络没有恢复机制。该地址仍然保留在分类帐中,但没有人能产生有效的签名来花费资金。这强调了诸如种子短语之类的安全备份方法的重要性。
在所有区块链中,公钥密码学是否相同?大多数区块链使用ECDSA或类似算法(例如,在Solana等一些较新的系统中EDDSA)。尽管核心原则保持一致,但实施可能会随关键长度,哈希方法或签名方案而异。始终验证特定区块链的加密标准。
两个不同的私钥可以产生相同的公钥吗?由于巨大的钥匙空间(2^256可能的私钥),概率在天文学上很低。碰撞会破坏整个安全模型,但是从未观察到这样的实例。加密系统在适当的生成实践下采用关键独特性。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 随着投机者涌向预测市场和超短期权,比特币面临身份危机
- 2026-02-02 00:30:06
- MGK 和 Jelly Roll 荣誉奥兹·奥斯本 (Ozzy Osbourne) 出席格莱美预晚会,引发粉丝狂热
- 2026-02-02 00:50:02
- 口袋砖不再存在:追踪卡提供时尚的 AirTag 钱包修复解决方案
- 2026-02-01 22:10:02
- 特朗普的北方爆炸:加拿大的言论如何震动 WLFI 价格并震撼加密货币持有者
- 2026-02-01 21:55:01
- 比特币在美元疲软的情况下度过熊市忧郁:加密货币格局的变化
- 2026-02-01 22:10:02
- 狗狗币的过山车:在 Memecoin 风险中实现登月梦想
- 2026-02-01 22:05:01
相关百科
什么是减半? (了解Bitcoin的供应计划)
2026-01-16 00:19:50
什么是 Bitcoin 减半? 1. Bitcoin 减半是嵌入在 Bitcoin 协议中的预编程事件,它将给予矿工的区块奖励减少 50%。 2. 大约每 210,000 个区块发生一次,根据 Bitcoin 的平均出块时间 10 分钟,大约每四年发生一次。 3. 该机制由中本聪设计,旨在加强稀缺性...
什么是玩赚钱 (P2E) 游戏及其运作方式?
2026-01-12 20:19:33
定义和核心机制1. Play-to-Earn (P2E) 游戏是基于区块链的数字体验,玩家通过游戏活动赚取加密货币代币或不可替代代币 (NFT)。 2. 这些游戏依靠去中心化账本技术来验证所有权、转移资产并在全球参与者网络中透明地分配奖励。 3. 与传统视频游戏不同,P2E 游戏将经济系统直接嵌入其...
什么是内存池以及交易如何得到确认?
2026-01-24 06:00:16
什么是内存池? 1.内存池是每个Bitcoin节点内的临时存储区域,用于保存未确认的交易。 2. 交易在广播到网络后但在矿工将其纳入区块之前进入内存池。 3. 每个完整节点都维护自己的内存池版本,由于延迟或策略变化,该版本可能略有不同。 4. 内存池的大小和组成会根据网络拥塞、交易费用和区块空间可用...
如何用加密货币赚取被动收入?
2026-01-13 07:39:45
质押机制1. 质押是指在钱包中锁定一定数量的加密货币,以支持交易验证和共识维护等网络操作。 2. 参与者收到以他们所持有的相同代币计价的奖励,通常根据网络定义的参数定期分配。 3. 以太坊向权益证明的过渡显着增加了散户通过 Lido 和 Rocket Pool 等平台的可及性。 4. 一些协议规定了...
什么是零知识证明(ZK-Proofs)?
2026-01-22 04:40:14
定义和核心概念1. 零知识证明(ZK-Proofs)是一种加密协议,使一方能够向另一方证明陈述的真实性,而不会泄露超出该陈述有效性的任何潜在信息。 2. ZK-proof 必须满足三个基本属性:完整性、健全性和零知识——这意味着诚实的证明者可以说服诚实的验证者,不诚实的证明者不能误导验证者,除非概率...
什么是区块链三难困境? (安全性、可扩展性和去中心化)
2026-01-15 17:00:25
了解核心冲突1. 区块链三难困境描述了一个基本的架构约束,即在单个区块链协议中同时最大化安全性、可扩展性和去中心化是极其困难的。 2. 每个重大设计决策都需要权衡——增加吞吐量通常需要减少节点数量或简化共识逻辑,这会削弱去中心化或引入新的攻击向量。 3. Bitcoin优先考虑安全性和去中心化,但将...
什么是减半? (了解Bitcoin的供应计划)
2026-01-16 00:19:50
什么是 Bitcoin 减半? 1. Bitcoin 减半是嵌入在 Bitcoin 协议中的预编程事件,它将给予矿工的区块奖励减少 50%。 2. 大约每 210,000 个区块发生一次,根据 Bitcoin 的平均出块时间 10 分钟,大约每四年发生一次。 3. 该机制由中本聪设计,旨在加强稀缺性...
什么是玩赚钱 (P2E) 游戏及其运作方式?
2026-01-12 20:19:33
定义和核心机制1. Play-to-Earn (P2E) 游戏是基于区块链的数字体验,玩家通过游戏活动赚取加密货币代币或不可替代代币 (NFT)。 2. 这些游戏依靠去中心化账本技术来验证所有权、转移资产并在全球参与者网络中透明地分配奖励。 3. 与传统视频游戏不同,P2E 游戏将经济系统直接嵌入其...
什么是内存池以及交易如何得到确认?
2026-01-24 06:00:16
什么是内存池? 1.内存池是每个Bitcoin节点内的临时存储区域,用于保存未确认的交易。 2. 交易在广播到网络后但在矿工将其纳入区块之前进入内存池。 3. 每个完整节点都维护自己的内存池版本,由于延迟或策略变化,该版本可能略有不同。 4. 内存池的大小和组成会根据网络拥塞、交易费用和区块空间可用...
如何用加密货币赚取被动收入?
2026-01-13 07:39:45
质押机制1. 质押是指在钱包中锁定一定数量的加密货币,以支持交易验证和共识维护等网络操作。 2. 参与者收到以他们所持有的相同代币计价的奖励,通常根据网络定义的参数定期分配。 3. 以太坊向权益证明的过渡显着增加了散户通过 Lido 和 Rocket Pool 等平台的可及性。 4. 一些协议规定了...
什么是零知识证明(ZK-Proofs)?
2026-01-22 04:40:14
定义和核心概念1. 零知识证明(ZK-Proofs)是一种加密协议,使一方能够向另一方证明陈述的真实性,而不会泄露超出该陈述有效性的任何潜在信息。 2. ZK-proof 必须满足三个基本属性:完整性、健全性和零知识——这意味着诚实的证明者可以说服诚实的验证者,不诚实的证明者不能误导验证者,除非概率...
什么是区块链三难困境? (安全性、可扩展性和去中心化)
2026-01-15 17:00:25
了解核心冲突1. 区块链三难困境描述了一个基本的架构约束,即在单个区块链协议中同时最大化安全性、可扩展性和去中心化是极其困难的。 2. 每个重大设计决策都需要权衡——增加吞吐量通常需要减少节点数量或简化共识逻辑,这会削弱去中心化或引入新的攻击向量。 3. Bitcoin优先考虑安全性和去中心化,但将...
查看所有文章














