Bitcoin Forum

Local => 中文 (Chinese) => Topic started by: oakpacific on April 10, 2014, 06:36:23 PM



Title: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 10, 2014, 06:36:23 PM
说明在这里:https://bitcointalk.org/index.php?topic=173220.msg4998488#msg4998488 和这里: https://bitcointalk.org/index.php?topic=173220.msg6160307#msg6160307 。 主要思路是利用TLS协议的特点,让买家/卖家和仲裁者(可以是交易所或者靠谱的第三方担保人)一人生成半个Master Secret,最后只有被仲裁的有加密/解密密钥,仲裁者有MAC密钥进行校验,审核被仲裁者提交的数据包是否显示了正确的交易状态和金额,和来自于银行。

有问题欢迎提出,如果大家有兴趣的话,我也可以写个中文说明。

代码在这:https://github.com/themighty1/tlsnotary


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: yalla2012 on April 10, 2014, 08:14:13 PM
好高端的东西~啥意思哦 没看明白


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 10, 2014, 08:34:31 PM
好高端的东西~啥意思哦 没看明白

比如你要跟某人买币,或者买交易所的充值券,因为银行的封堵,现在你不能汇款到交易所的银行账号了,怎么办呢?这个时候卖家可以把资金或者BTC交给交易所托管,然后让你用银行打钱到卖家的个人账户上,这样子银行就没法发现了。可是万一卖币的人抵赖,明明收到钱却说没收到呢?这个技术就是用来在这种情况下判断,卖家究竟收到了钱没有,而且还不用交出密码,不用登陆卖家的账号就能看到。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: Gufeng on April 10, 2014, 11:51:46 PM
你会被天朝通缉


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: gshk30 on April 11, 2014, 12:55:02 AM
大神一出手,果然不同凡响。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: renxiaoyao on April 11, 2014, 02:19:22 AM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: andyge on April 11, 2014, 02:44:48 AM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 11, 2014, 06:49:02 AM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态

我们自己试验成功了,但是现在只有代码可以下载,还没做成二进制。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 11, 2014, 06:53:36 AM
你会被天朝通缉
哈哈,即使真的抓我,又有什么用?开源软件又不是你抓了作者就用不了了,另外,我贡献的只是设计的一部分,不是写代码的,代码是老外写的。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 11, 2014, 06:54:22 AM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!

这个技术不需要银行的许可,除非他们禁止任何储户之间的转账,而这是不可能的。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: btcpay86 on April 13, 2014, 02:33:01 PM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!

这个技术不需要银行的许可,除非他们禁止任何储户之间的转账,而这是不可能的。

这个靠谱!在白色恐怖下好用。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: jl2012 on April 13, 2014, 02:59:33 PM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态

我们自己试验成功了,但是现在只有代码可以下载,还没做成二进制。

雖然原理很簡單, 但實在太聰明了


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: justforbtc on April 13, 2014, 03:08:45 PM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!

这个技术不需要银行的许可,除非他们禁止任何储户之间的转账,而这是不可能的。

这个靠谱!在白色恐怖下好用。

你真觉得靠谱?!一个新事物没经过大量的使用和时间检验,才能得出靠不靠谱的结论!


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: innocent93 on April 13, 2014, 03:20:35 PM
虽然方法很不错 也是应对政府的对策 但是政府封禁 我们再绞尽脑汁想出对策 突然觉得真是历史的倒退!


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: jl2012 on April 13, 2014, 03:29:47 PM
虽然方法很不错 也是应对政府的对策 但是政府封禁 我们再绞尽脑汁想出对策 突然觉得真是历史的倒退!

這不但是為了應對政府, 也是為了令交易去中心化. 在這種交易方式下, mtgox般的情況但很難發生


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: btcpay86 on April 13, 2014, 03:36:53 PM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!

这个技术不需要银行的许可,除非他们禁止任何储户之间的转账,而这是不可能的。

这个靠谱!在白色恐怖下好用。

你真觉得靠谱?!一个新事物没经过大量的使用和时间检验,才能得出靠不靠谱的结论!

从思路上是靠谱的。当然,检验是必须的。还要看人。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 13, 2014, 09:34:41 PM
听起来不错,这个东西有实际使用的吗?还是说目前处于理论状态
在天朝是肯定行不通的,给你碗不给你筷子,悲剧我们币民了!!!

这个技术不需要银行的许可,除非他们禁止任何储户之间的转账,而这是不可能的。

这个靠谱!在白色恐怖下好用。

你真觉得靠谱?!一个新事物没经过大量的使用和时间检验,才能得出靠不靠谱的结论!

从思路上是靠谱的。当然,检验是必须的。还要看人。

多谢各位,大家说的我都同意,而且检验之前,还得把UI和交互做得友好且透明,让用户能放心使用。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 13, 2014, 09:52:57 PM
虽然方法很不错 也是应对政府的对策 但是政府封禁 我们再绞尽脑汁想出对策 突然觉得真是历史的倒退!

這不但是為了應對政府, 也是為了令交易去中心化. 在這種交易方式下, mtgox般的情況但很難發生

哈哈,不管一国政府是否对BTC发出禁令,在无法实现P2P交易的情况下,银行是控制着法币流向BTC的阀门的,不是么?没有禁令他们也有权力不让你向交易所转账,甚至关停你的账户。

如果我们打算充分发挥出BTC作为跨国汇款和支付工具的潜力,就不能寄希望于银行的善意,因为这是要直接侵蚀银行的业务的。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: mcgullen on April 13, 2014, 11:09:39 PM
不明觉厉。数学部分完全看不懂。有没有科普?


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 13, 2014, 11:28:10 PM
不明觉厉。数学部分完全看不懂。有没有科普?

我可以写个,需要时间,这个技术是针对SSL协议的特点设计的,所以可能需要对SSL本身有初步了解。


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: btcpay86 on April 14, 2014, 07:31:19 AM
多谢各位,大家说的我都同意,而且检验之前,还得把UI和交互做得友好且透明,让用户能放心使用。

态度很好呀,一定要支持一下!!


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: kagawa on April 14, 2014, 08:12:13 AM
好高端的东西~啥意思哦 没看明白

比如你要跟某人买币,或者买交易所的充值券,因为银行的封堵,现在你不能汇款到交易所的银行账号了,怎么办呢?这个时候卖家可以把资金或者BTC交给交易所托管,然后让你用银行打钱到卖家的个人账户上,这样子银行就没法发现了。可是万一卖币的人抵赖,明明收到钱却说没收到呢?这个技术就是用来在这种情况下判断,卖家究竟收到了钱没有,而且还不用交出密码,不用登陆卖家的账号就能看到。

是否可以诞生出某种形式的担保?


Title: Re: 用于P2P交易的安全的第三方银行转账仲裁程序
Post by: oakpacific on April 14, 2014, 10:26:01 AM
好高端的东西~啥意思哦 没看明白

比如你要跟某人买币,或者买交易所的充值券,因为银行的封堵,现在你不能汇款到交易所的银行账号了,怎么办呢?这个时候卖家可以把资金或者BTC交给交易所托管,然后让你用银行打钱到卖家的个人账户上,这样子银行就没法发现了。可是万一卖币的人抵赖,明明收到钱却说没收到呢?这个技术就是用来在这种情况下判断,卖家究竟收到了钱没有,而且还不用交出密码,不用登陆卖家的账号就能看到。

是否可以诞生出某种形式的担保?

我们有人在研究基于多重签名的担保,现在最大的问题是签名的数量最多只能有10-15个,多了矿池的客户端不支持,也增大交易体积,有一批研究者提出用“门槛签名”(threshold signature)解决这个问题。

如果你指的是交易所自己担保,或者单独第三方担保,那完全没问题嘛。