Kuantum hesaplama blok zincirini tehdit ediyor mu?


12

Wikipedia'ya göre, blok zincirleri "bloklar adı verilen ve kriptografi kullanılarak bağlanan ve güvence altına alınan ve verilerin doğal olarak değiştirilmesine dirençli olan sürekli büyüyen kayıtların bir listesini tutmanın bir yoludur.

Blok zincirleri şu anki pratik kullanımda, örneğin kripto para birimi bitcoininde . Bu uygulamalar, kriptografiye, güvenliklerinin altına girmeyi amaçlayan varsayımları içerecek belirli bir yaklaşımdan faydalanmalıdır.

Blockchain'in şu anki uygulamaları kuantum hesabı kullanan saldırılara dayanıklı mı?


Quantum Computing SE'ye hoş geldiniz! Blockchain'deki değişiklikler hakkında daha önce sorulmuştu, bu yüzden bunun yinelenen bir soru olduğunu kabul ediyorum. Ancak, nasıl / dirençli olup olmadığını sormak daha önce sorulmamıştır, bu yüzden sorunuzu sadece bunu sormak için düzenlemek istiyorsanız , konuyla ilgili olmalıdır
Mithrandir24601

2
Kapanış zamanında, sorunun artık mükerrer olmadığı ve aynı zamanda konuyla ilgili ve cevaplanabilir olduğu açıktır. Bağlantılı gönderinin soruyu yanıtladığı görülüyor olsa da, diğer gönderi "çok geniş" olarak kapatıldı. Bu ideal bir durum gibi görünmüyor: Sorunun yeniden açılmasını ve cevabın burada yeterli ve daha uygun olacağı yerde çoğaltılmasını öneriyorum.
Niel de Beaudrap

@NieldeBeaudrap Şu anda, bu sorunun birkaç yeniden oyu var, ancak birkaç kişi de onu kapalı bırakmak için oy verdi, bu da onu açmak için isteksiz hale getiriyor. Mümkünse, soruların mümkünse kapatıldıktan sonra gerçekten düzenlenip yeniden açıldığını görmek istiyorum (kopyalar biraz farklı bir kapalı kategoriye girse de, bu / bu durumda mutlaka geçerli değildir). Bu sorunun ne yapabileceği daha fazla ayrıntıdır, bu yüzden birisi iyi bir miktar daha fazla ayrıntı eklemek için bu soruyu düzenleyecek olsaydı , bu siteye gerçekten iyi bir ek haline dönüştürülebilir
Mithrandir24601

@ Mithrandir24601: bitti. :-)
Niel de Beaudrap

@NieldeBeaudrap Teşekkürler! Düzenleme ve 2'ye göre yeniden açtım. Bu aslen tekrarlanan sorunun kendisi kapalı
Mithrandir24601

Yanıtlar:


4

Blockchain'in şu anki uygulamaları kuantum hesabı kullanan saldırılara dayanıklı mı?

Hızlı Yanıtlar:

  1. Kısa vadeli teknolojilere karşı dayanıklı mısınız? Elbette.

  2. Uzun vadede güvenilir mi? Muhtemelen değil.

  3. Bu büyük bir sorun teşkil edecek mi? Büyük olasılıkla değil.

  4. Bu risk blok zincirlere özgü mü? Hayır!

Kuantum bilgisayarlarının, mevcut uygulamalara için büyük bir tehdit haline açsa bile Çünkü toplum sadece yapmak seçerler olabilir sert çatal için post-kuantum şifreleme .

Blockchain teknolojisi geliştiricilerinin ve araştırmacılarının bu sorun üzerinde çalışmak için endişelenmelerine gerek olmadığını söylememe gerek yok, ancak ortalama bir kullanıcının bu özel tehditle ilgilenmesi gerekmediğini hayal ediyorum.

Ayrıca, bankalar da dahil olmak üzere diğer finansal kurumların, insanların kriptolarını yükseltmek için açıklanamayacak şekilde seçtiği bazı garip varsayımsal dünyada benzer bir riske maruz kalacağını belirtmek gerekir. Örneğin, bilgisayar korsanları bir finans kurumunun TLS / SSL sertifikasını kırmak için kuantum bilgisayarları kullanabilir ve bu da ortadaki adam saldırısına izin verir (rastgele 2015 makalesi ).


Uzun cevap

İşte Bitcoin'in 2027'ye kadar cömert varsayımlar kullanarak potansiyel olarak savunmasız hale gelebileceğini tahmin eden bir 2017 makalesi:

Günümüzün internet ve finansal işlemlerini güvence altına almak için kullanılan anahtar şifreleme protokolleri, yeterince büyük bir kuantum bilgisayar geliştirerek saldırıya açıktır. Risk altındaki belirli bir alan, şu anda 150 milyar USD'nin üzerinde bir piyasa olan kripto para birimleri. Bitcoin ve diğer kripto para birimlerinin kuantum bilgisayarların saldırılarına karşı riskini araştırıyoruz. Bitcoin tarafından kullanılan çalışma kanıtının, önümüzdeki 10 yıl içinde kuantum bilgisayarların önemli hızlanmasına nispeten dirençli olduğunu görüyoruz, çünkü uzman ASIC madencileri, yakın vadeli kuantum bilgisayarların tahmini saat hızına kıyasla son derece hızlı. Öte yandan, Bitcoin tarafından kullanılan eliptik eğri imza şeması çok daha fazla risk altındadır ve en iyimser tahminlerle 2027 gibi erken bir kuantum bilgisayarı tarafından tamamen kırılabilir. Bir kuantum bilgisayarının hızlanmasına daha da dirençli olan karma fonksiyonunda çarpışmalar bulmaya dayanan Momentum adlı alternatif bir çalışma kanıtını analiz ediyoruz. Ayrıca, hangisinin blockchain uygulamalarının güvenlik ve verimlilik gereksinimlerini en iyi karşılayacağını görmek için mevcut kuantum sonrası imza planlarını da inceliyoruz.

- "Bitcoin'e kuantum saldırıları ve bunlara karşı nasıl korunulur " (2017-10-28)

Bununla birlikte, durumun bu noktadan önce değişecek gibi göründüğü için, bunun bir pratikte ne kadar ilgili olabileceğinden emin değilim. Bitcoin hala saldırıya uğrayabilecek kadar güçlü olsa da, çeşitli hafifletme teknikleri yürürlüğe girebilir.

"Zayıflık" kendi makale olsa Bitcoin wiki üzerinde makale bile, kuantum şeyler söz etmez "Mitler" yapar :

Kuantum bilgisayarlar Bitcoin'in güvenliğini bozar


ECDSA gerçekten kuantum hesaplama altında güvenli olmasa da, kuantum bilgisayarlar henüz mevcut değildir ve muhtemelen bir süre olmayacaktır. Basında sıkça yazılan DWAVE sistemi, tüm iddiaları doğru olsa bile, kriptografi için kullanılabilecek türden bir kuantum bilgisayarı değildir. Bitcoin'in güvenliği, her işlemde yeni bir adresle doğru kullanıldığında, sadece ECDSA'dan daha fazlasına bağlıdır: Kriptografik karmalar, QC altında ECDSA'dan çok daha güçlüdür.

Bitcoin'in güvenliği ileri uyumlu bir şekilde yükseltilecek şekilde tasarlandı ve bu, yakın bir tehdit olarak kabul edildiğinde yükseltilebilir (çapraz başvuru Aggarwal ve ark.2017, " Bitcoin'e kuantum saldırıları ve bunlara karşı nasıl korunur ").

Kuantum bilgisayarların ortak anahtar şifrelemesi üzerindeki etkilerine bakın .

Risk işlemleri yaparken onlar ağır şifreleme güveniyor çünkü kuantum bilgisayarların, banka gibi finans kuruluşları, orada da.

- "Efsaneler" , bitcoinwiki

Yukarıda belirtilen güncellemeniz hakkında noktası ile ilgili olarak, Bitcoin ve diğer blockchains yaparken bu bir sorun olmadan, onlar temelde sadece yapabileceği, öngörülebilirse kuantum bilgisayarlar tarafından saldırıya edilebilir standart algoritmaları gerektiren eğilimindedir işte zor çatal temelde bir güncelleme yani, ağdaki herkes geçiş yapar ve algoritma değişiklikleri gibi şeyleri etkinleştirir.

'Sert Çatal' nedir?
Blockchain teknolojisi ile ilgili olduğu gibi, sert bir çatal (veya bazen hardfork), daha önce geçersiz blokları / işlemleri geçerli kılan (veya tersi) protokolde kökten bir değişikliktir. Bu, tüm düğümlerin veya kullanıcıların protokol yazılımının en son sürümüne yükseltilmesini gerektirir. Başka bir deyişle, sert çatal, blockchain'in önceki versiyonundan kalıcı bir sapmadır ve önceki versiyonları çalıştıran düğümler artık en yeni versiyon tarafından kabul edilmeyecektir. Bu temelde blok zincirinde bir çatal oluşturur: bir yol yeni, yükseltilmiş blok zincirini takip eder ve diğer yol eski yol boyunca devam eder. Genellikle, kısa bir süre sonra, eski zincirdekiler, blockchain versiyonunun eski veya alakasız olduğunu fark edecek ve hızlı bir şekilde en son sürüme yükseltecektir.

- "Sert Çatal" , Investopedia

Tabii ki, sert bir çatalı itmek, topluluğun çoğunu kabul etmeyi gerektirir, ancak bir kripto para birimi ağının neredeyse tüm üyeleri saldırıya uğramak / dolandırılmak / vb. Yapmak istemez. kuantum bilgisayarların saldırısı neredeyse kesinlikle tartışılmaz olacaktır.


İşlerin neden reddedildiğini bilmek genellikle yararlıdır. Örneğin, birileri yukarıdakilere katılmıyor, kafa karıştırıcı buluyor, soruyu cevapladığını hissetmiyordu, vs.?
Nat

Aynı şeyi merak ediyorum. Bu soruya cevabım da dahil olmak üzere bugün TEN kez reddedildim --- ve cevabımın nesi yanlış?
user1271772

2

Kripto para birimlerinde kullanılan dijital imzaların güvenliğine ek olarak, belirtildiği gibi, Shor'un algoritmasını yürütebilecek kuantum bilgisayarlı bir saldırıya açık olan kripto para birimleri, "iş kanıtı" nda diğer kriptografik ilkeleri kullanır. Veya Sattath , Bitcoin'in halihazırda uygulanmış olan çalışma kanıtı zayıflığını açıklıyor. Sattath, bu güvenlik kusuru için kolayca uygulanabilir bir karşı önlem önerir, ancak Bitcoin'in mevcut uygulaması Sattath'ın zayıflığına sahiptir.


nbenR,benc'H(Bn-1cR,ben)=Bndd

cd

tct+1

Ancak, Grover'ın algoritması ünlü olarak ilerlemesiz değildir . Yani, Grover algoritmasının her tekrarı, madencilerin bloğu bulma şansını dört katına çıkarır. Veya Sattath, bunun madencilerin mayınlı bir blok aldıktan hemen sonra işlerini durdurmalarına ve umarım bir çatal kazanmasına yol açacağını belirtti.

Sattath belirtileri:

22

Sattath, yeterli madencinin Grover yeteneğine sahip olması durumunda, tüm madenciler, bir kişi bir nonce ilan ettiğinde bloklarını ölçmek için motive edileceğini varsayar. Bu, blok zincirinin güvenliğini yok eden çatallara yol açar.


1

Bahsettiğiniz Wikipedia makalesinde "Blockchain güvenlik yöntemleri arasında açık anahtarlı şifreleme kullanımı yer alıyor" yazıyor. En yaygın kullanılan kasık-anahtar şifreleme yöntemleri RSA ve bazı eliptik eğri yöntemleridir. Kuantum bilgisayarlar hem RSA hem de eliptik eğri yöntemlerine yönelik bir tehdittir, çünkü çok sayıda faktörü hesaba katmanın veya zor ayrık logaritmaları hesaplamanın zor olduğuna güvenirler ve Peter Shor 1994'te bir kuantum bilgisayarın her iki işlemi de katlanarak daha az aritmetik işlemlerle gerçekleştirebileceğini gösterdi. klasik bir bilgisayardan

Yeterince büyük bir kuantum bilgisayarı oluşturmak mümkünse, çoğu blockchain uygulaması olmasa da, kuantum hesaplamaya karşı güvenli olmayan açık anahtarlı şifreleme uygulamalarına güvenmesi nedeniyle tehdit altında olacaktır.


Muhtemelen bu potansiyel problem kuantum sonrası kriptografik protokollerin benimsenmesiyle önlenir mi? RSA, vb. Kullanımı blockchain'in mimarisine sabit olarak kodlanmadıkça, elbette bu kolayca güncellenebilir mi?
SLesslyTall
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.