中文

完美离线钱包如何仍会泄露比特币私钥

密码学与安全 2015-01-05 v1

摘要

ECDSA近年来已成为RSA和经典基于离散对数的签名算法的一种轻量级替代选择。作为标准化的结果,ECDSA对消息和密钥对产生的签名不是确定性的。这项工作展示了这种非确定性选择如何被攻击者利用,通过签名在不借助任何侧信道的情况下泄露私钥信息——这一攻击最早由Young和Yung于1997年针对经典基于离散对数的密码系统发现——以及这种攻击如何影响ECDSA在比特币协议中的应用。

关键词

引用

@article{arxiv.1501.00447,
  title  = {How Perfect Offline Wallets Can Still Leak Bitcoin Private Keys},
  author = {Stephan Verbücheln},
  journal= {arXiv preprint arXiv:1501.00447},
  year   = {2015}
}