(我也是糟糕软件的受害者,打了一大段,点了发送,结果没发出去……) 非对称密码学(公钥密码学)的出现标志着现代密码学的诞生,也是我们今日的互联网的基础之一(没有它,亚马逊淘宝之流想在线支付是想都别想)。许多保护隐私的、验证身份的技术,都离不开公钥。如果不使用公钥,这些技术跟用户就始终有一层隔膜。用了公钥,就可以接入这个世界了。 举个例子:你知道多少即时通讯软件实现了端到端加密?nostr 协议就实现了(NIP-04),其原理就是 ECDH(基于椭圆曲线的迪菲-赫尔曼密钥交换):通信的双方使用己方的私钥乘以对方的公钥,得出作为对称加密的密钥对消息加密;只要私钥不泄露,消息就是机密的。由于在 nostr 中双方都是公钥,实现起来极为简单、直接。

Replies (1)

消息传输的协议/产品,并没有什么稀奇的;但是,完全基于公钥,却是稀奇的,而且如我上面所说的,是大踏步的前进。 在过去,我们因为一些原因无法直接使用公钥作为身份。比如:(一)公钥不是(不附带)消息传输协议,不保证消息能送达。(二)没有解决抗女巫问题:公钥可以任意生成,如果允许用户以公钥为身份,服务要担心资源耗尽的问题(nostr 的转发器同样有这个问题,一种已有的实现提议是使用工作量证明) 所以,我们要填写邮箱、输入手机号,甚至还有看你的以太坊地址里有什么活动这样狗屁不通的东西。 但是。大人。时代变了。互联网货币的到来,让所有事情都不一样了。