由买买提看人间百态

topics

全部话题 - 话题: 私钥
1 2 3 4 下页 末页 (共4页)
t**r
发帖数: 3428
1
板上买比特币的有多少比例会安全的保存私钥或者seed?
现在有人用软件扫描网上的(自觉或不自居)公开比特币私钥(种子)然后偷钱。
w*******e
发帖数: 285
2
我的代码是这样的,大家看看有什么问题,首先是创建公钥和私钥对,这个用RSA算法在
java 1.4.2 和 1.5上都能成功。
public static void generatekeypair(){
try {
String algorithm = "RSA"; // or RSA, DH, etc.
// Generate a 1024-bit Digital Signature Algorithm (DSA) key pair
KeyPairGenerator keyGen = KeyPairGenerator.getInstance(algorithm);
keyGen.initialize(1024);
KeyPair keypair = keyGen.genKeyPair();
PrivateKey privateKey = keypair.getPrivate();
PublicK

发帖数: 1
3
来自主题: Stock版 - 比特币就是智商税
1. 纳斯达克近万家公司,有哪家公司需要用比特币来装逼?先看有多少家公司有这种
需求,再谈产品。更何况找验资公司起码不会受这么大的价格波动,你才是真的一无所
知。
2."比特币被盗了警察不管?drama的老毛病又犯了吧? 我要是找出警察管的案例你自扇
耳光不?"
不要拿什么"好好读书有毛用,你没看北大学生出来找不到工作"这种小概率事件来反驳。
要不要我拿比特币被盗警察管不了的新闻出来看看哪种情况多?关了那么多交易所,比
特币找回来的有几次?
3."比特币的牛b在于我想实名就实名,不想实名就不实名。我淘宝上买个衣服我匿名干
嘛? 不要太搞笑。至于私钥要给淘宝或银行这种搞笑的说法,暴露了你不懂加密算法。
别拿你懂openssl来掩盖了:),
"至于私钥麻烦你搜一下纸钱包或者脑钱包的概念。你就知道要丢私钥确实比你老婆出
轨还难。"
匿名的使用场景低,买白粉买黑枪洗钱。
实名的使用场景高,但你实名以后你比特币相对微信和支付宝优势在哪?人家凭什么支
持你。
你淘宝买个衣服对公众也是匿名的,阿里只有极少数的人能审查你的订单(正好有朋友
负责阿里这块),而且每次登陆数据库服务器都有记录,包括为什么查... 阅读全帖

发帖数: 1
4
来自主题: Stock版 - 我对bitcoin的一些担忧。
1. 你能别尼玛出来逗比吗。。。。还人类有一个最基本的需求,你觉得政府滥发货币
是抢夺,可见你连个基本的宏观经济学都没搞懂,政府好好的为什么要滥发你解释下呗?
算了算了,还是我给你科普下简单的宏观经济学吧。我的例子很粗糙,但是比克鲁格曼
的要简单易懂一些。
从前有个村(地球),村里有个村委会(政府),现在村里一年的生产量是100斤大米、苹
果、橘子。。。为了避免以物换物,村委会发行了一种纸币,总量1000张,就这样,人
们过上了幸福的日子。
很快,随着科学的进步,村里的生产力越来越好,以前是1年100斤大米、苹果、橘子,
现在变成200斤了,又过了1年,变成了300斤。
人们很快发现,1张纸币1年前可以买1斤苹果,现在可以买2斤了!原来存钱会变成巨富
,很快大家都开始存钱了,于是我生产的苹果购买的人少了,你生产的大米购买的人也
少了,因为我不去你家买大米,你不来我家买苹果,由于收入变低,人们更加小心翼翼
的生活,存钱的人更多了,于是开始慢慢有人卖不出苹果失业了、生产厂倒闭的也越来
越多,社会陷入了大萧条,那些存钱的人,看到别家破产,更是担心受怕,消费越来越
少,这就是整个货币通缩的恶性... 阅读全帖
v****y
发帖数: 302
5
来自主题: Stock版 - 比特币就是智商税
'说了,个人装逼可以学梅威瑟,公司装逼可以找验资公司,这已经可以解决大部分人
需求了,只有非常少的情况下,才连验资公司都不信,要做分布式验资,银行现在也在
做这种技术。
所以大部分装逼需求不劳烦您比特币再脱裤子放屁。"
展示一个比特币地址容易还是找验资公司容易? 哪个更省钱? 你这段话简直不值一驳。
"信用卡盗刷,支付宝转账被骗,你可以走法律程序,要不要回来是回事,有没有
渠道
是回事,你总不能说被抢钱了,小额的话国内警察一般不管,就不要警察这种职业了吧。
比特币私钥转账以后,你是毛主席都没用,谁也救不你。
淘宝或银行的这个平台当然信任架构阿,但是人家信任是建立在实名上的,还淘宝支持
比特币,不好意思,先实名再说,话说既然实名了,那我干嘛支持你比特币?匿名性的
特点也不要了?还有,你私钥得放到阿里或者银行那里吧,说好的去中心化特点呢。&
quot;
比特币被盗了警察不管?drama的老毛病又犯了吧? 我要是找出警察管的案例你自扇耳光
不?
比特币的牛b在于我想实名就实名,不想实名就不实名。我淘宝上买个衣服我匿名干嘛?
不要太搞笑。至于私钥要给淘宝或银行这种搞笑的说法,暴露了你不懂加密算... 阅读全帖
w****e
发帖数: 586
6
来自主题: Stock版 - 比特币就是智商税
傻不傻啊,我要证明我拥有一个公钥X的对应私钥Y,我只要先随便取个明文abc,然后
用私钥Y加密得到密文def,然后告诉你,你用公钥X解密可得abc。你自己就可以去验证。
除了我手上的私钥Y,没有其他私钥(严格说是碰撞概率小到1/天文数字)能够产生解
密后能得到abc的密文。所以当你用公钥真的解密得到abc的时候,你就可以确信我是拥
有私钥Y的人。
给你贴了链接你都不看,那我直接贴那个链接里的文字行不?
數位簽章
相反,如果某一用戶使用他的私钥加密明文,任何人都可以用該用戶的公钥解密密文;
由於私鑰只由該用戶自己持有,故可以肯定該文件必定出自於該用戶;公眾可以验证該
用戶发布的数据或文件是否完整、中途有否曾被篡改,接收者可信賴这条信息确实来自
于該用戶,該用戶亦無法抵賴,这被称作數位簽章,大部份國家已經立法承認數位簽章
擁有等同傳統親筆签名的法律效力。公钥可以透過数字证书认证机构簽授的電子證書形
式公佈,接收者透過信任链形成一套完整的公開金鑰基礎建設。例如,从网上下载的安
装程序,一般都带有程序制作者的数字签名,可以证明该程序的确是该作者(公司)发
布的而不是第三方伪造的且未被篡改过(身... 阅读全帖

发帖数: 1
7
来自主题: Stock版 - 比特币就是智商税
1.
"
你这不是废话吗,比特币技术是不是包含在比特币里面的?
你这段话里面包含了一个极大的偷换概念,怎么一开始对方说的是用比特币地址展示自
己的财产,到了你这变成讨论币交易的不可撤回性?
如果我们讨论的是展示自己的财产,上面网友说得很清楚了,比特币本身就可以做
到,不用劳烦您银行再脱裤子放屁另搞一个。
"
我说了,个人装逼可以学梅威瑟,公司装逼可以找验资公司,这已经可以解决大部分人
需求了,只有非常少的情况下,才连验资公司都不信,要做分布式验资,银行现在也在
做这种技术。
所以大部分装逼需求不劳烦您比特币再脱裤子放屁。
2.
"
关于币交易的不可撤回性,这个问题很复杂。现有的系统和比特币都不能100%保证
安全。北美的朋友都知道有一个著名的骗局,你要出租房间,人家寄给你1000美元的支
票,后来说给多了,请你用西联寄还500回去,等你寄了之后人家早就跑路了。你去让
西联把钱还给你?做梦。还有国内那么多老人寄给骗子钱,很多都很难要回来,并不是
像你说的取不了现。当然比特币也一样。但你不能说银行有A问题和B问题,你比特币只
解决了A问题,B没有解决,所以比特币不行。
至于你说淘宝或银行的... 阅读全帖
n****l
发帖数: 3375
8

比特币主要用了ECDSA,也就是椭圆曲线算法
这个算法有个很特别的地方:
1.知道私钥,可以推导出公钥;
2.你用私钥签名过的东西,可以用公钥算一下是不是你签的;
下面开始讲比特币的交易
比特币其实没有钱包,只有交易账单
整个比特币就是一大堆交易账单
比如:
账单1 从A转到B 转了XXX比特币
账单2 从B转到C和D 转了XXX比特币
账单3 从C转到E 转了XXX比特币
。。。。
任何人只要下载了客户端都能接收到从比特币成立那一天起的所有账单
所以,只要把所有账单都下载全了自然知道每个账户上应该剩多少钱
比特币的账户,就是刚才讲的一段公钥
下面我开始贴一个比特币的账单,每个账单都是一段数据,你签完了以后会发送到全网
,把数据结构逆向成易懂的中文解释如下:
FROM(谁发送的,包括两部分)
Previous tx: 你要花的这笔钱的那个账单的id, 也就是说,你花的任何一笔钱都应该
有人转给你过,需要出示那个账单的id
scriptSig: 你对这笔交易的签名,就是把单子用的私钥做hash,只有你能做这个hash
TO(谁接受,包括两部分)
Value: 要发多少
scriptPu... 阅读全帖

发帖数: 1
9
来自主题: Stock版 - 我对bitcoin的一些担忧。
1.
先回你的第1条和第2条:
江卓尔的帖子15年写的,中间改了几次,我都记不清了,回去看了看给的答案是"比特
币将和法币长期共存,只要法币还在增发,社会货币总量就在增加,就不会发生通货紧
缩。"
另外一个帖子里说好的颠覆权威,现在谈共存了,这个被打脸的事实先不提。
就算你要谈共存,你得有共存的原因吧,你凭什么共存?你能取代什么?然后你终于用
上了大绝招-黄金,观点就是"比特币可以分割,比黄金方便",我估计你也差不多黔驴
技穷了,该出这招了,毕竟这招对小白屡试不爽。
你听好:
第一:比特币现在是挑战者,要有挑战的态度,你要取代一个东西,或者不取代而是共
存,你得有现有的东西缺少的功能。
稀缺性黄金有,比特币在这些方面没优势,唯一的优势就是你说的,可以分割,方便运
输,但是货币只有在交易场景中,才需要节省运输成本(大家现在已经不带碎银子出门
了),如果是用于抗通胀存储,换句话说,如果买入的会长期持有,不存在交易和运输
,这个
运输成本就不高了,针对黄金,现在需要用实物黄金做交易的散户极少,国家银行之间
可能会有实物运输成本,但这个成本是不是高到需要比特币来代替,不好说,运输成本
高有时... 阅读全帖
l********k
发帖数: 14844
10
前几天有人已经讨论过这个问题,如果某持币人挂了,而私钥只有他自己知道,那他所
掌握的比特币就彻底蒸发了,类似于是坏账。这种货币损耗会在使用中不可避免地不断
出现。如果比特币是用于流通的货币符号,为了维持正常的经济运作,就必须对剩余的
比特币进行重新归一化,相当于升值。持币本身也就成为一种“投资”,而比特币蒸发
速度越快,该投资的回报越高。这样就催生了两个问题,一个是经济不景气的时候通货
紧缩,投资人全部持币,政府又完全没办法通过超发货币来刺激投资,那么经济就进入
死循环。另一个问题是对于大的持币人,甚至政府,想要让财富升值,所需要做的仅仅
是消灭别的持币人的私钥。所以通过攻击银行服务器导致其丢失私钥就成了一种赚钱的
方式。
这样扩张财富的方式,现有的货币体系内也有类似的对应,比如肉体消灭对手,掠夺其
财富。但是其他货币持有人并不能从中获利,所以出于保护自己里的目的,会形成共识
(立法)规定掠夺他人财产是必须被惩罚的行为。比特币所不同之处就在于,消灭对手
的私钥,会让所有持币人受益,而不仅仅是攻击人自己,所以所有持币人都会观望,而
不会去阻止。
w****e
发帖数: 586
11
来自主题: Stock版 - 我对bitcoin的一些担忧。
就盯着一两个具体场景的是你。从你说的,我可以看出你并不理解比特币的本质,去中
心化是什么意思。我还是继续跟你说fundamental的东西。
人类,有一个最基本的需求:储藏自己的私人财产。这隐含着两个子需求:
1. 我储藏进去的,不应有强权能够掠夺走;
2. 当我需要资源的时候,我能够用于换取我想要的资源
第一点,是一般纸币没有的(比如政府会增发货币);现在很多人投资不动产之类的,
第一目的倒不是为了发大财,而是为了抗通胀。
第二点,就是需要交易双方能达到共识。由于第一点的限制,这个共识又不能由一个强
权来达成(否则这个强权就有能力影响双方手上的货币符号)。这就是我们说的“去中
心化”——达成共识的机制本身不需要中心。
这又是一个如此fundamental的需求,太多太多的人在寻求这样的东西。黄金就是满足
了这样的需求才沿用至今。可是持有使用运输黄金又较为不便。现在比特币想解决这个
问题。
你在这个框架下,来看那些特定场景,就都能理解了。再说一遍,这些特定场景只是因
为已经发生了,便于完全外行的人理解。但是比特币能有今天,正是因为它在解决一个
现代人的痛点。
你可以看到上面我甚至都没说... 阅读全帖

发帖数: 1
12
来自主题: Stock版 - 我对bitcoin的一些担忧。
1.
"问题是政府能够超发、滥发,就变成抢夺了。。这也是常识。"
解决问题的方法是政府要不断的学习,来控制货币增发以及前面提到的经济学问题。
你不能说吃药对身体有副作用,就永远不吃药了不是?到底还是要改善药阿。
比特币解决不了需要通货膨胀的需求,而且是不可逆转的哦。但政府印钞是可以随时转
为通货紧缩的哦,直接停止印发几年再缩表不就紧缩了吗。
说了白天,你还是遇到问题就逃了,问你比特币怎么解决大萧条通货紧缩的问题吧,结
果你灰溜溜的跑了。。。
2.
"现金交易本身其实也匿名,但是你要是走微信支付宝信用卡,就变实名;btc本身交易
匿名,但是你用正规交易所、btc卡之类的东西,就变实名,这并没什么区别。区别就
是微信支付宝信用卡里存的货币符号,是可以被强权扭曲的。
很简单,想象一件事,如果有一天微信支付宝支持比特币了,会发生什么?一定会有不
少的人把一些现金符号转成比特币。他们的理由不会是匿名,而是抗通胀!当然正因为
如此,政府不愿意让微信支付宝就这么支持比特币。。
"
本来匿名的优势是你们比特币信仰者提的,我只是反驳而已。既然你承认和匿名没关系
,所以咱就别再匿名上争毛线了好吗。
现在是... 阅读全帖
z**********e
发帖数: 22064
13
原创 2016-08-25 施郁知识分子 微信号The-Intellectual
功能介绍
《知识分子》是由饶毅、鲁白、谢宇三位学者创办的移动新媒体平台,致力于关注科学
、人文、思想。我们将兼容并包,时刻为渴望知识、独立思考的人努力,共享人类知识
、共析现代思想、共建智趣中国。欢迎关注。
编者按:
2016年8月16日,中国首颗量子科学实验卫星成功发射。随后,上海大学数学
系一位副教授对量子通信和量子计算提出了一系列质疑,被诸多媒体引用、报道。多家
媒体也就上海大学这位老师对量子通信和量子计算的看法征求复旦大学物理学系施郁教
授的意见。施郁教授目前主要研究领域为量子纠缠及其在凝聚态物理和粒子物理中的运
用。施郁教授未参与到量子科学实验卫星的工作,与量子科学实验卫星的研究无利益相
关。
以下为施郁教授对量子通信和量子计算的解读以及对上海大学副教授观点的评
论。
撰文 | 施郁(复旦大学物理学系教授)
责编 | 陈晓雪
● ● ●
1
量子通信与量子计算简介
量子通信和量子计算是国际上的研究热点,都属于量子信息科学。传统的信息服从的规
律与量子力... 阅读全帖
y********n
发帖数: 4452
14
来自主题: Stock版 - 比特币就是智商税
我没有学到或者忘了私钥和公钥功能可以互换的?私钥一般用来解密,还可以用同一个
私钥加密,然后另外那个公钥也可以用来解密?不要忘了钱包就有一个私钥。

证。
S*********L
发帖数: 5785
15
来自主题: TrustInJesus版 - 精读《启示录》第五章
复杂性可以用计算机破解的时间长短来衡量,前提是计算机的运算速度是一定的。下面
是一些常见的数据加密措施的简单介绍,供你参考。至于说手工的解密,对于这种复杂
的数据解密来说,基本上没有可能。
至于启示录说的七重封印,并没有详细的描述,不知道是否有智能性的因素包含在内。
数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不
可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来
内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。
该过程的逆过程为解密,即将该编码信息转化为其原来数据的过程。
加密技术通常分为两大类:“对称式”和“非对称式”。
对称式加密就是加密和解密使用同一个密钥,通常称之为“Session Key ”这种加
密技术目前被广泛采用,如美国政府所采用的DES加密标准就是一种典型的“对称式”
加密法,它的Session Key长度为56Bits。
非对称式加密就是加密和解密所使用的不是同一个密钥,通常有两个密钥,称为“
公钥”和“私钥”,它们两个必需配对使用,否则不能打开加密文件。这里的“公钥”
是指可以对外公布的,“私... 阅读全帖
k**o
发帖数: 15334
16
不是,你拥有一个地址的私钥,这个地址可以储存比特币。
比如你有一个地址叫做1abc,要给你朋友3个比特币。那么你就向比特币
网络宣布,我要给某某3个比特币,而比特币网络会让你证明你拥有1abc
此地址的私钥,你提供私钥做了证明,然后比特币网络就会确认并记录
这3个比特币,被从1abc这个地址,移动到了你朋友的地址。那么从此
这3个比特币就是你朋友所有了。
s****2
发帖数: 83
17
你没学过加密原理,先搞清楚不对称加密,公钥私钥。比如aes 128 就是最常用的的,
但是点对点email之前,要有hand shake 交换公钥给发件人,我用公钥加密发加密后的
邮件,收件人私钥解密。监听者哪怕知道公钥,密文 由于加密不可逆性,也没法破解
。只有接收人的私钥才行。如此保证安全。
y********n
发帖数: 4452
18
来自主题: Stock版 - 比特币就是智商税
我现在知道我的错误了,太久没看生疏了,忘了比特币是只用来做签名功能的,和SSH
私钥公钥性能是相反的。是的,你可以用钱包拥有者的私钥加密,然后用公钥解密。我
一个不做科技的过一段时间就会忘记。现在读的都回来大脑了。世界上只有你可以做一
个新的交易,其他人是解密看你的交易。这个和SSH方法是相反的。
我错了,那个新闻看来是正确的,因为以前没有碰到过这类事情,然后读的都生疏了,
现在一看新闻忘了私钥在钱包里是用来加秘的,理解反了。
v****y
发帖数: 302
19
来自主题: Stock版 - 比特币就是智商税
1. . 纳斯达克近万家公司,有哪家公司需要用比特币来装逼?先看有多少家公司有这种
需求,再谈产品。更何况找验资公司起码不会受这么大的价格波动,你才是真的一无所
知。
从应用场景是否可行转进到了使用量的多少?转进得真快啊。某件事情打脸之后马上转
到另外一件事是你的强项。
show比特币地址会受价格波动?你真是够欢乐!
2。 不要拿什么"好好读书有毛用,你没看北大学生出来找不到工作"这种小概率事件来
反驳。
要不要我拿比特币被盗警察管不了的新闻出来看看哪种情况多?关了那么多交易所,比
特币找回来的有几次?
北大毕业率每年都摆在那,我当然不会觉得北大学生找不到工作。比特币找回的概率你
有?起码Mtgox的比特币就部分找回来了。每年那么多电信诈骗,木马诈骗的找回率你
有?当然,我也没有这些数据,所以我不会大言不惭得像你一样就武断电信诈骗比比特
币更难找。
3。私钥放在人家那?你确定有那个必要?我发0。01个比特币买件衣服,你收到就行了
,你要私钥有什么用?太逗比了。银行,淘宝用比特币是我们求着人家?这句话都不用
驳了,可以直接发joke版,你太欢乐了。
用纸钱包,我只需要在一台离线电脑上(理... 阅读全帖

发帖数: 1
20
来自主题: Stock版 - 比特币就是智商税
1. 我说大部分企业没需求,如果有需求可以用验资公司,这本身就是强调小范围需求
根本不需要花这么大的力。
使用场景难道不是要看使用量?Google、腾讯死的那些产品,总有那么小部分人在用吧
?人家为什么把服务关了?这个使用场景的需求不强阿,开这个服务性价比低阿。
你这个脑残连这点基本的逻辑都没有,还写论文,你老师真可怜。
还有,show比特币地址,你的资产是以比特币计价,比特币价格波动,你资产不波动?
你真是。。。哎,先学好中文。
2. 部分找回来了。。。要不要列有多少家交易所没有找回来阿,同学?
你不是喜欢列数据吗,列呗,把被搞的比特币交易所能找回来的,和不能找回来的新闻
贴出了,对比下数量不就行了。
我怎么没听过哪家银行、哪家券商被黑了,对用户不负责呢?
退一万步,就算不负责,还有法律这条后路可以走阿。
比特币呢?
3.
你当然可以不把私钥给淘宝微信阿,你当然可以自己私下用比特币买衣服呗,不过你付
钱了人家不发货,你没申诉和撤单渠道就是了。
至于离线和在线电脑两台分离,我还以为你有什么技术上的硬干货,说白了就是骗子的
老套路,自己想想这个交易的便捷性,还理论上这台电脑可以一辈子不上... 阅读全帖

发帖数: 1
21
来自主题: Stock版 - 比特币就是智商税
1. 从公司这种词诞生开始,这么多年了,如果有大规模的分布式验证需求,银行早就
做了,事实上是没有这么多非要强调分布式验资的,一小部分走验资公司就满足了,等
到真要分布式验资的时候,银行间信任网络都建立起来了,不捞你比特币放屁。当然,
你也会说有比特币,不需要银行重建一个。
所以这个论点可以打住了,咱两达不成共识。
比特币计价怎么了? 我今天1亿三,后天一亿四有问题?
再后天腰斩。。。噗嗤,能别逗比吗。。。。
2.
不凭感觉阿,把你比特币交易所被黑然后找回来的新闻链接贴出来,我再贴没找回来的
新闻链接,对比下数量不就行了,连辩论都省了,公平公正,你敢吗?
还有,你想和银行安全性对比,那就把银行被黑然后让散户买单的新闻链接发出来,我
发比特币交易所被黑让散户买单的新闻链接发出来,再对比下数量不就行了。
3.
你比特币可以发到淘宝的中介钱包,和我尼玛直接用淘宝密码支付有个毛的本质区别,
你优势是什么,凭什么人家支持你?
你私钥在线被盗,我密码在线也可以被盗,你私钥签名可以做离线分离,我密码同样可
以做的,人家不做是因为没哪个买东西时还得先离线一下,早就给你说了,私钥被盗的
危害性不在于技术... 阅读全帖

发帖数: 1
22
来自主题: Stock版 - 我对bitcoin的一些担忧。
你对比特币一知半解
-如你所述,比特币的私钥一旦暴露,这个地址(公钥)上的比特币就完全没有任何安全
可言了,所以傻子才会把私钥告诉程序员。收钱只需要给出公钥,也就是比特币地址就
够了。查一笔转账是否收到只要公钥就足以。
-另外,可以通过自己的私钥给对应的比特币地址(公钥)签名来验证你对这个地址的所
有权,并且可以附带验证信息。实际上比特币转账的本质也是一次签名的广播。光这一
个应用就解决你所提到银行借贷抵押应用,这是传统银行非常渴望拥有但完全没办法实
现的功能。传统银行只能通过对各种证照的验证(资产证明、银行信用担保),费时费力
且有造假的风险,而比特币只要即时签一个名然后让验证附带信息即可,近乎零成本,
而且无法伪造。
-比特币的通缩属性正是其对美元价格长期稳定增加的根本原因,这也是比特币有炒作
价值的本质基础。你中国人民银行随便发个纪念币,只能临时从一群真傻逼手里圈点钱
,之后就无限贬值成废物。比特币本质是对抗各国无耻央行乱发货币而尝试的一种实验
,所以各种央行、银行说什么要学习区块链技术都是瞎扯蛋,搬起石头砸自己。银行开
发出来的币和传统纸币有什么差别?银行本身是中央极权的体系,... 阅读全帖
a****o
发帖数: 6612
23
来自主题: Stock版 - 我对bitcoin的一些担忧。
比特币本质上完全只依靠密码来确认账号的所有权。如果你想把比特币质押给银行,而
不是卖给银行,目前的比特币技术是无法做到的。比如你不把密钥告诉银行,也不把比
特币转到银行控制的账号上,那么你在把比特币质押给银行之后(假设有银行愿意),
仍然可以通过自己的密钥偷偷转走比特币而没有惩罚。假如你把密钥告诉银行,或者把
比特币转到银行控制的账号上,那么你已经失去了密钥或者对密钥的唯一拥有。银行完
全可以随时偷偷卖掉你的比特币而没有惩罚。


: 你对比特币一知半解

: -如你所述,比特币的私钥一旦暴露,这个地址(公钥)上的比特币就完全没有任
何安全

: 可言了,所以傻子才会把私钥告诉程序员。收钱只需要给出公钥,也就是比特币
地址就

: 够了。查一笔转账是否收到只要公钥就足以。

: -另外,可以通过自己的私钥给对应的比特币地址(公钥)签名来验证你对这个地
址的所

: 有权,并且可以附带验证信息。实际上比特币转账的本质也是一次签名的广播。
光这一

: 个应用就解决你所提到银行借贷抵押应用,这是传统银行非常渴望拥有但完全没
办法实

: 现的... 阅读全帖

发帖数: 1
24
来自主题: Stock版 - 我对bitcoin的一些担忧。
别给我谈虚的,除了买白粉、买黑枪、洗钱,还什么场景需要匿名?
“如果仅仅只想考虑炒币这个方面比特币也比股票什么的方便多了,24/7交易。可以场内
场外交易,无限分割,可以平台转移。看好这块以后会不会取代股票这种传统的赌博经
济。”
外汇也可以,谢谢,还有,你要说投机,我完全支持阿,我从来都是支持比特币是用来
赌博投机的阿。
我现在和你谈的是他能不能颠覆些啥,是取代法币,还是黄金2.0
我说了,我绝对支持用比特币投机的,但我不支持传销的,传销的就是心理压根不信就
指望忽悠别人进去接盘的。
"你真担心私钥,那就记在脑子里不就行了,这种问题毫无意义"
是不是我每次交易的时候还要输一遍私钥阿?还有,就算如此,木马截获你的密码,比
如支付宝的,你可以打电话给淘宝申诉,法律能不能走通是回事,但至少给你了途径,
木马截获你的私钥然后做了转账,你找谁申诉?

发帖数: 1
25
硬是要说自己会丢失比特币私钥,怎么办。如果你已经持有比特币,还能问出这样的问
题,只能说你智商真的不够解决一般问题。如果你只是单纯为了bash,那一边凉快去。
这里推荐一款比特币硬体钱包,Ledger Nano S,花费在100快钱以内。
https://www.ledgerwallet.com/products/ledger-nano-s
这款硬体钱包是目前相比其他种类最稳定的
常见的比特币钱包都是能做到100%离线保存私钥,对外转出比特币也是离线签名
你买了以后只需要认真抄写一组单词,然后妥善保管好这组单词,哪怕硬体钱包被狗咬
了也不会弄丢比特币。
如果这样了你还觉得不保险,万一单词卡片找不见了怎么办?
没关系,你交智商税就够了:
===========一个比特币出售解决方案=============
绝对可以解决私钥的安全,而且不需要额外的花费。
包教包会,童嫂无欺。
=========================================
绝大多数人不需要交这个税就能自己搞定了。
d********g
发帖数: 10550
26
来自主题: Hardware版 - GPG验证到底有什么好处?
你信任的公钥没有问题。就算这个是木马网站下的,只要是你信任公钥对应的私钥签名
的,而且这个私钥没有泄露,你只要能验证就是没问题的。绑了木马只能重新签名或者
不签,如果私钥没有泄露,你用公钥一验证就知道真假了
物联网所有通信都不安全,公私钥本来就是给不安全通信设计的

发帖数: 1
27
导语
量子卫星还是以强劲之势袭来,要说量子有多牛逼,恐怕一票科学家都得震惊了!
01 颗量子卫星引爆中国科技
1.中国首发“墨子”登空
2016年8月16日凌晨1:41,由中国科学院院士潘建伟担任首席科学家的中国首颗量子科
学实验卫星“墨子”在酒泉成功发射升空。
“墨子号”升空
那么这颗卫星肩负着怎样的使命?它的科学价值是什么?
这颗星可不简单,它叫量子科学实验卫星,是我国的第一颗,也是世界的第一颗,将首
次进行卫星和地面之间的量子通信实验。如果未来运行顺利,中国将成为全球第一个实
现卫星和地面之间量子通信的国家。
2.那些量子“黑箱”
量子对很多人恐怕都是个陌生的词,那么量子到底有什么神秘之处?
在我们熟悉的经典世界里,一切都是确定性的。比如说一只猫,它或者是死的,或者是
活的。在量子的世界里,却非常奇怪:盒子里的一只猫可以既死又活,直至我们打开盒
子看看它,我们叫它“量子叠加”;量子世界里,两个粒子之间可以还存在纠缠关系,
只要其中一个被测量到处于某种状态,另一个也会在同时塌缩到某种状态,哪怕距离很
远。这就是“量子纠缠”。量子纠缠和量子隐形传态,是量子力学领域当中最“诡异”
的现... 阅读全帖
t*****y
发帖数: 1421
28
CNNIC是firefox和windows内置的CA, CA的意思是可以签发任意SSL证书,并且ff和
windows都认为这个签发的证书是合理合法的
GFW只需在某个网关做一些处理, 大概的流程简单描述一下, 比如你用FF访问https://
gmail.com,
首先在HTTPS握手阶段给你发一份CNNIC CA签发给gmail.com这个域名的SSL证书公钥,
同时,这个网关持有这个证书的私钥,
因为CNNIC CA是合法的CA, 所以FF对于这次HTTPS握手结果的验证是合法的
接下来你在gmail上的提交的数据都会根据CNNIC签发证书的公钥进行加密
然后GFW网关收到你的gmail数据传输请求, 会根据SSL协议先用私钥把你的数据解密,
顺带分析存储一份, 再用真正的gmailssl公钥加密原始传输数据再发给google的服务器
google服务器收到数据传输请求,按SSL协议规范验证也是完全合法的, 然后根据你的请
求返回相关数据
这时候返回的数据对于GFW来说也是透明的, 所以它只需解包然后再用CNNIC签发的证书
加密以后再发给FF
最终FF收到的数据,经过SSL协议... 阅读全帖
n****l
发帖数: 3375
29
我来讲下具体的算法吧,首先你要知道公钥和私钥的概念
简单的说,公钥就是用来加密的,可以对全世界公布,你知道google的公钥,可以用他
给公钥加密发给google,但是只有google有私钥,只有他能解密
这个明白不
k**o
发帖数: 15334
30
是的不能复制,你掌握着私钥,你的私钥是无法破解的。别人就不能获得你掌
握的比特币。然后你用公钥进行交易操作什么的。这个应该不难理解,以前就
有这种应用了。
比特币最主要的创新是它的记录系统。这个以前从未有过。

发帖数: 1
31
反对给量子科技投钱的都缺乏远见。量子科技现在理论已经差不多了,进入应用阶
段。类似半导体处于分立元件阶段的水平。感觉这个方向潜力无限啊。比如google搜索
如果用量子比特承诺,无条件安全比特承诺现在已经实现,理论上可以做到零知识证明
,用户可以在google完全不知道用户在搜索什么的条件下,提供搜索服务,完全杜绝用
户隐私被泄漏的风险。
现有的比特币的根基是RSA体系,不是无条件安全的,公钥私钥对可以在有限的时间
被破解。等于用这个RSA建立的体系有固有的风险和不可靠。因为如果可以反推对方的
私钥,这整个体系那里有安全性可言。基于这个体系的衍生应用也没法大规模推广。量
子科技能补全这个短板,使整个体系能大规模应用到实际中。
当然这只是远景,具体什么时候能实现还不好说。但现有的量子密钥协商工程化基
本成熟了。科大两家公司的网站都有卖套件和教学设备。不信的买一套回去自己搭一个
基于量子不可克隆原理的量子密钥分配系统就知道是不是可行以及成本如何了。无非就
是买一堆单光子探测发射设备,光纤等在实验室模拟一下原理。现在应用做得最成熟的
就是量子密钥分配的工程实现了。这玩意感觉... 阅读全帖
x*****8
发帖数: 10683
32
多谢指教!
这个缺陷问题我也刚学习了。
其实,每种加密算法都有缺陷,所以都有后门。
比方说,如果随机数选得不是真正随机,那RSA算法的私钥也马上可以攻破。黑客只要
收集成千上万个公钥,然后用最大公约数Euclid method,马上就可以算出其中一个质
因数,然后另一个质因数就是私钥了。
没想到椭圆曲线加密竟然也败在这个随机数选取上。

发帖数: 1
33
有了私钥,听说随时可以把你的数字货币转走
NSA可以利用植入缺陷搞到私钥,把我党的钱全部转走
v****y
发帖数: 302
34
来自主题: Stock版 - 比特币就是智商税
你这不是废话吗,比特币技术是不是包含在比特币里面的?
你这段话里面包含了一个极大的偷换概念,怎么一开始对方说的是用比特币地址展示自
己的财产,到了你这变成讨论币交易的不可撤回性?
1. 如果我们讨论的是展示自己的财产,上面网友说得很清楚了,比特币本身就可以做
到,不用劳烦您银行再脱裤子放屁另搞一个。
2. 关于币交易的不可撤回性,这个问题很复杂。现有的系统和比特币都不能100%保证
安全。北美的朋友都知道有一个著名的骗局,你要出租房间,人家寄给你1000美元的支
票,后来说给多了,请你用西联寄还500回去,等你寄了之后人家早就跑路了。你去让
西联把钱还给你?做梦。还有国内那么多老人寄给骗子钱,很多都很难要回来,并不是
像你说的取不了现。当然比特币也一样。但你不能说银行有A问题和B问题,你比特币只
解决了A问题,B没有解决,所以比特币不行。
至于你说淘宝或银行的这个平台提供的担保服务,这和比特币还是人民币完全无关 1)
首先,这只不过是一个无关货币的一种信任架构,哪天淘宝支持比特币了(像美国
OVERSTOCK网站就开始支持),这种担保一样可以发生在比特币身上 2)银行并不能提
供担保服... 阅读全帖
y********n
发帖数: 4452
35
来自主题: Stock版 - 比特币就是智商税
你要有私钥才能打开钱包做交易。不用私钥你怎么证明一个不具名的钱包是你的?叫人
看网站,我也可以叫你看网站。ssh是两方确定对方是谁,可是根本没法用来证明一个
不具名第三方的object是他的。比特币的钱包公钥是加密用的,根本不能用来证明这个
公钥是谁的,否则钱包就不会有不具名的功能了。你可以列出步距一步步怎么证明,根
本不可能的事情。

86
w****e
发帖数: 586
36
来自主题: Stock版 - 我对bitcoin的一些担忧。
谁会和你说老婆丢了怎么办。你怕丢私钥,我只会跟你说如何保存可以达到和保管金条
一样的安全性——写下来扔进保险箱。自己保存保险箱还怕不安全,就扔银行托管。这
就有了和保管金条一样的安全性。再纠结丢私钥怎么办,那才叫钻牛角尖。
特定需求只是为了帮助不理解的人理解,因为具体化到某个场景容易理解。真正的核心
价值是在互不信任的人之间,不需要权威第三方就能达成“共识”。无论洗钱还是装逼
都是这个核心价值的具体体现形式而已。
至于这个价值到底值多少,那各人可以有不同的观点。G的价值是信息的检索,FB的价
值是人与人的交际。。。等等这些抽象的东西刚出来的时候大家并不完全理解其真正价
值,这是很正常的。

发帖数: 1
37
来自主题: Stock版 - 我对bitcoin的一些担忧。
你是对的,不用说服我,自己信就好
哦,顺便说下,你的观点,我要辨赢不费吹灰之力,包括那个江卓尔,我看他那篇文章
应该比你还早,互联网上最早介绍比特币技术的应该是云风的blog,你自己搜搜,我大
概那个时候就接触比特币了。
话说回来,网上辩赢又不赚钱,何必浪费口水和时间呢


: 谁会和你说老婆丢了怎么办。你怕丢私钥,我只会跟你说如何保存可以达
到和保
管金条

: 一样的安全性——写下来扔进保险箱。自己保存保险箱还怕不
安全,就扔银行托
管。这

: 就有了和保管金条一样的安全性。再纠结丢私钥怎么办,那才叫钻牛角尖。

: 特定需求只是为了帮助不理解的人理解,因为具体化到某个场景容易理解
。真正
的核心

: 价值是在互不信任的人之间,不需要权威第三方就能达成“共识

发帖数: 1
38
来自主题: Stock版 - 我对bitcoin的一些担忧。

对你这种脑残我都无语了,干脆爆你一次好了。
“你可以把比特币私钥写到一张纸上,然后放进保险柜,再不放心还可以托管”
咋一看似乎无懈可击,其实一深思,发现简直是荒谬。
首先,比特币不管是买可乐还是买房,你总是要联网才能交易,放张纸在保险柜,你怎
么联网?所以比特币私钥要么在个人电脑,要么在云端,如果在个人电脑,则完全可能
被盗(骗子会说你用支付宝也可能被盗密码!关于这个骗术,我们接下来会说),如果在
云端,安全性就取决于云厂商,这和钱存银行取决于银行的网络安全性一样,那就和去
中心化无关了,那为什么还需要用比特币来支付呢?相对信用卡微信支付宝,比特币除
了匿名毫无优势。
特定的使用场景除了洗钱和装逼,还有什么?
不鼓励打击买卖白粉买黑枪洗钱,反而把这些当成一种价值,这种扭曲的三观还经常进
一步套用“存在即合理”的逻辑骗局。
我们这个世界有很多问题,有很多不公平,很多不合理,所以更应该尽量去解决这些问
题,而不是一切使用“存在即合理”的态度,如果真的是这样,那干脆贪官也别打击了
,坏人也被惩治了,要法律干嘛,反正"存在即合理"嘛~
至于装逼,这又是一个概率骗招,首先这种装逼需求有多少,对... 阅读全帖
w****e
发帖数: 586
39
来自主题: Stock版 - 我对bitcoin的一些担忧。
1. 大哥,人人都知道政府需要增发货币以适应生产力的增长这个基本常识。问题是政
府能够超发、滥发,就变成抢夺了。。这也是常识。
"通过连续的通货膨胀过程,政府可以秘密地、不为人知地没收公民财富的一部分。用
这种办法可以任意剥夺人民的财富,在使多数人贫穷的过程中,却使少数人暴富" ——
凯恩斯
https://en.wikipedia.org/wiki/John_Maynard_Keynes
Check "Views on inflation"
你在让我去反驳凯恩斯之前,是不是该自己查查凯恩斯说过啥啊。。
2. “而且现在几个人觉得微信支付宝信用卡给人强权的感觉了” 你一直没搞明白谈论
和比较的对象。微信支付宝信用卡它们对比对象是coinbase等交易所及发btc卡的机构
。而我谈的强权是货币发行者。
现金交易本身其实也匿名,但是你要是走微信支付宝信用卡,就变实名;btc本身交易
匿名,但是你用正规交易所、btc卡之类的东西,就变实名,这并没什么区别。区别就
是微信支付宝信用卡里存的货币符号,是可以被强权扭曲的。
很简单,想象一件事,如果有一天微信支付宝支持比特币了,会发生什么?一定会有... 阅读全帖
a9
发帖数: 21638
40
来自主题: Programming版 - 能不能这样存密码
生成一个非对称密钥对,私钥锁保险柜里。
公钥存到服务器上,用户注册的时候,用公钥加密存到数据库里
验证的时候,公钥加密一下验证是否一致。这样比存明文安全些。
如果公钥被盗了,重新生成一个密钥对,拿出原来的私钥解密,用新公钥重新加密一下
存数据库里。
当然直接存密码+salt的哈希更安全。但有时候还是需要明文的。
c********l
发帖数: 8138
41
来自主题: Programming版 - TLS client certificate (转载)
国内的u盘上存的是一种理论上的私钥,
可能和https/tls的私钥是同一种东西
也可能不是
但这个不重要,因为国内网银基本上都是exe
所以和基于浏览器的https连接没有什么太大关系。
S*A
发帖数: 7142
42
文件会分布存放在 chain 里面,node 有其他的 copy。
但是必须要有私钥,没有的话没法证明。
有人忘记了 BitCoin 的私钥密码那个钱就打水漂了,谁都用不了。

or

发帖数: 1
43
李红雨 网安资深工程师,中科院所属企业产品运行监护中心主任
http://www.guancha.cn/LiHongYu/2019_04_03_496178_s.shtml
关键字:量子通信潘建伟5G
导读
将量子密码纳入到完整的信安体系内,你就能够理性地评估量子密码应该安坐的位置,
它只是在从来没人使用的异或算法分支里,在对称密钥分发环节中承担一个微不足道的
作用,而且活干得还特别吃力,相比较来说,在另外一个流水线上,传统加密方法正在
紧张而轻松地忙碌着。如果说对称算法在密码学大殿中站在左侧,那么非对称算法就站
在右侧。一个在左侧的角落里坐马扎的角色,操着右侧队伍中英雄命运的心……
【文/观察者网专栏作者 李红雨】
前言
当下中国科技界最耀眼的领域,无可争议的是量子通信,这是一个各种大小奖拿到手软
,被各种光环笼罩的明星领域。同时这也是充满了争议和误解的领域,争议者主要来自
科技界,误解的人群则是媒体和公众,但是也不尽然。
随便在大街上拦住一个行人,问问是否听说过量子通信,估计回答听说过的要占7成以
上,但是如果接着问量子通信究竟做了些什么的时候,回答的内容可能就会千奇百怪,
而且... 阅读全帖
m***x
发帖数: 404
44
公钥的出现是密码理论和应用史上划时代的成就,但现在常用的公钥应用从理论角度来
说,解决的是密钥的安全传输问题,并不直接增加共享密钥的强度。哪怕是最原始的密
钥生成方法,只要你能保证密钥不泄露,攻击者暴力破解一样困难。
当然如果完全抛弃共享密钥,全部采用不对称公钥私钥算法来加密,理论上没问题,但
一是这样仍然过于昂贵,二是只要增加共享密钥长度采用传统算法加密就足够,所以现
在也不这样做。
y********n
发帖数: 4452
45
来自主题: Stock版 - 比特币就是智商税
据我学过的互联网科技,私钥做签名是第三方公正所做的。所有私人签名都可以作假,
你可以任何时候自己做签名,里面放任何时间,任何人和地址。所以上网看网站是不是
真的,是用专门第三方公正的共钥来打开的。比特币钱包根本没有第三方确认服务。
这个新闻就是fake news

发帖数: 1
46
来自主题: Stock版 - 比特币就是智商税
1. 比特币前几天最低到11000了,看看新闻吧。。。再次证明你多无知。
https://wallstreetcn.com/articles/3051128
2.
你贴的这个是发现的诈骗,又不是发现了找不回来的诈骗,你根本话都没看懂。里面哪
句话说了"这些资金一点都没有追回,这些罪犯一个都没抓到?"
还有,在中国,信用卡和银行的使用人数和频率,完爆比特币有悬念?
但是要比较哪个诈骗被找回的难度高,应该是指在相同的诈骗次数的基础上吧才能比较
难易。
同样100次诈骗,比特币转账能找回多少次,信用卡微信支付宝被骗转账能找回多少次
?给个数据呗?
还有,怎么评价找不回来的那些比特币交易所阿?被打脸打肿了?
3. 在没有发生阿里和腾讯支持比特币的情况下,你可以推断不要,我也可以推断要。
哦,对了,阿里和腾讯怎么不搞公私钥验证的方式,让用户来保存私钥阿?
4. 此贴的开端是我说要颠覆宏观经济学先得研究宏观经济学,不要当狂热的反智,然
后有人就开始急了,到底是谁狗急跳墙拿出些什么装逼场景来轰炸阿?你的那些场景颠
覆些什么了?目前比特币的使用场景多吗?和信用卡微信支付宝支票比?
5.
你真是连话都听... 阅读全帖
t****t
发帖数: 6806
47
应该就是多了个根证书的意思吧. 证书最简单的用处就是告诉你谁家的网站可以信任.
但是这个基于一个前提就是这个证书的私钥没别人知道. 但是dell的这个私钥被传出去
了, 所以这个证书就变成漏洞了, 因为坏人就可以伪装可以信任的网站.
a9
发帖数: 21638
48
来自主题: Programming版 - TLS client certificate (转载)
这个"u盘"上有证书,但主要的目的是存私钥以及用这个私钥签名。
t**r
发帖数: 3428
49
来自主题: Stock版 - 比特币硬件钱包deal
你们是真不懂还是假不懂啊。
这等于是个硬件Token.你的私钥(或者私密码20个英文单词一般是)自己保存好了,随
时可以恢复啊。丢了这个硬盘也无所谓。
c***s
发帖数: 70028
50
近一个月内众多中行网银客户先后经历“惊魂300秒”,账户内资金瞬间被钓鱼网站洗劫一空。中国互联网信息举报中心监测数据显示,近期网银盗窃侵财型案件举报甚多,特别是假冒中国银行[3.27 -0.30%]网站大幅增加,数量已多达近70个。针对中行网银的高智能诈骗案呈高发态势,并以惊人速度向全国蔓延。
一时间,人人自危。中行陷入舆论风暴眼,不得不面对安全性的质疑和考验。
假冒中行网银诈骗案件井喷
2011年1月13日,南京的王言(化名)先生突然收到一条手机短信:“尊敬的网银用户,你的中行E令将于次日过期,请尽快进行升级,给您带来不便请谅解,详询95566(中国银行)。”
而王先生正是中国银行的网银用户,王先生向记者道:”银行的客户经理平时也常发短信提示用户办理各项业务”,所以王先生虽然发现是来自一个陌生手机,但也并没有产生怀疑,随即利用电脑,根据短信提示的内容登录短信内的“中国银行”的网址,并未发现异常,便根据网页提示,输入自己的用户名、密码以及随机产生的中行E令(动态口令)等信息,在页面显示升级成功。王先生在退出页面后猛然发觉不对,再次登录时,发现自己账户内的100万元已经被全部转走。
无独... 阅读全帖
1 2 3 4 下页 末页 (共4页)