Bitcoin Forum
May 14, 2024, 04:29:11 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: computer quantici, potrebbero fare saltare i bitcoin?  (Read 809 times)
pompatore (OP)
Hero Member
*****
Offline Offline

Activity: 787
Merit: 501



View Profile
February 09, 2016, 07:49:14 AM
 #1

https://www.deepdotweb.com/2016/02/08/nsa-switches-to-quantum-resistant-cryptography/?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+DeepDotWeb+%28Deep+Dot+Web%29

se anche la nsa considera non sicura le cifrature tipo:
ECDH and ECDSA with NIST P-256
SHA-256
AES-128
RSA with 2048-bit keys
Diffie-Hellman with 2048-bit keys

e considera una realtà in computer quantici..... siamo nella merdx
1715660951
Hero Member
*
Offline Offline

Posts: 1715660951

View Profile Personal Message (Offline)

Ignore
1715660951
Reply with quote  #2

1715660951
Report to moderator
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
alexrossi
Legendary
*
Offline Offline

Activity: 3738
Merit: 1742


Join the world-leading crypto sportsbook NOW!


View Profile
February 10, 2016, 08:53:19 AM
 #2


  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
▄▄██████▄▄
▀█▀
█  █▀█▀
  ▄█  ██  █▄  ▄
█ ▄█ █▀█▄▄█▀█ █▄ █
▀▄█ █ ███▄▄▄▄███ █ █▄▀
▀▀ █    ▄▄▄▄    █ ▀▀
   ██████   █
█     ▀▀     █
▀▄▀▄▀▄▀▄▀▄▀▄
▄ ██████▀▀██████ ▄
▄████████ ██ ████████▄
▀▀███████▄▄███████▀▀
▀▀▀████████▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
Cryptology
Legendary
*
Offline Offline

Activity: 1008
Merit: 1001

In Cryptography We Trust


View Profile
February 10, 2016, 12:55:55 PM
 #3

“NSA does not know if or when a quantum computer of sufficient size to exploit public key cryptography will exist. The cryptographic systems that NSA produces, certifies, and supports often have very long life-cycles. NSA has to produce requirements today for systems that will be used for many decades in the future, and data protected by these systems will still require cryptographic protection for decades after these solutions are replaced."
jacko0088
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 562


Blockchain Core Dev


View Profile WWW
February 13, 2016, 05:24:23 AM
 #4

Chissà che hashrate.. Cheesy

▀███████████████████████████▄▄▄▄
   ▀▀██████████████████████████████▄
      ▀██████████████████████████████▄
        ▀▀█████████████████████████████▄
           ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀████████████▄
                             ████████████
                             ████████████
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄    ▄▄▄▄▄▄▄▄▄████████████
 ▀▀█████████████▄   ▀██████████████████
    ▀█████████████▄▄  ▀██████████████▀
      ▀▀█████████████▄  ▀█████████▀▀
         ▀█████████████▄▄ ▀▀▀▀▀▀
              ▀███████████▄
                ▀████████████▄
                   ▀███████████▄
                     ▀████████████▄
                       ▀████████████▄
E V O


Public DECENTRALIZED Blockchain
Decentralized DOMAIN System (DDNS)
High I/O SIDECHAINS

.TWITTER.
──────────────
.LINKEDIN.
                              ▄▄
                          ▄▄▄████
                   ▄▄▄███████████▄
             ▄▄▄██████████████████
          ▄███████████████████████▄
       ▄███████████████████████████
      █████████████████████████████
    ▄█████████████████████▀████████
    █████████████████████ █████████
   ████████████████████▀ ██████████
    █████████████████▀ ▄███████████
    ▀██████████████▀  ▄███████████▀
      ▀▀█████████▀  ▄████████████▀
         ▀▀███▀   ▄█████████████▀
        ▄▄█▀    ▄██████████████
▄▄▄▄▄██▀▀       ▀▀██████████▀
██▀▀▀                ▀▀▀▀
  ..P O S  v3.. 
Enhancing Blockchain
Technology With Innovative
POS v3 Consensus Algorithm.



.................BUILTIN SHARED..
..GOVERNANCE PROTOCOL..

        ▄███████
      ▄█▀███████
    ▄█▀  ███████
  ▄█▀    ███████
▄██▄▄▄▄▄▄███████
████████████████
███████▀▀▀▀▀▀▀▀▀
███████▄▄▄▄▄▄▄▄▄
███████
███████▀▀▀▀▀▀▀▀▀
███████▄▄▄▄▄▄▄▄▄
████████████
████████████████
 ▀██████████████
▄▄▄▄▄▄▄▄▄▄ █▄▄▄▄

▄▄▄▄▄ █▄▄▄▄▄

│   ▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄(▄▄▄
$▄▄▄▄▄▄█▄▄▄▄▄▄, █▄▄▄▄▄▄▄ $▄▄▄▄▄▄: ▄▄▄▄▄
│   █
│   │   //█▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
│   │   $▄▄▄▄▄▄▄▄█▄▄▄▄ ▄▄▄▄▄▄_▄▄▄(▄▄▄▄▄▄█▄▄▄▄▄▄, █████████▄█████▄███████):
│   │   $▄▄▄▄▄▄▄▄█▄▄▄▄ ▄▄ ▄▄▄▄▄▄($▄▄▄▄▄▄▄ - > ▄▄▄▄▄()) ▄▄▄▄▄▄▄:
│   │   ▄▄ (!$▄▄▄▄▄▄▄▄▄█▄▄▄▄▄▄ !$▄▄▄▄▄▄▄█▄▄▄▄▄) █
│   │      ▄▄▄▄▄▄ ▄▄▄▄▄▄
│   │   █
gbianchi
Legendary
*
Online Online

Activity: 3094
Merit: 2658



View Profile
February 13, 2016, 07:49:20 AM
 #5

Chissà che hashrate.. Cheesy

il problema non sarebbe (condizionale d'obbligo) con la produzione di elevati hashate,
bensi' con la possibilita' di risalire alle chiavi private dalle chiavi pubbliche
degli indirizzi che hanno operazioni in output

anche per questo viene sempre raccomandato di azzerare gli indirizzi
con operazioni in output !

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
pompatore (OP)
Hero Member
*****
Offline Offline

Activity: 787
Merit: 501



View Profile
February 13, 2016, 09:31:46 AM
 #6

Chissà che hashrate.. Cheesy

il problema non sarebbe (condizionale d'obbligo) con la produzione di elevati hashate,
bensi' con la possibilita' di risalire alle chiavi private dalle chiavi pubbliche
degli indirizzi che hanno operazioni in output

anche per questo viene sempre raccomandato di azzerare gli indirizzi
con operazioni in output !

cioè non ho capito, cosa dovrei fare per azzerare gli indirizzi?
gbianchi
Legendary
*
Online Online

Activity: 3094
Merit: 2658



View Profile
February 13, 2016, 09:50:48 AM
 #7

Chissà che hashrate.. Cheesy

il problema non sarebbe (condizionale d'obbligo) con la produzione di elevati hashate,
bensi' con la possibilita' di risalire alle chiavi private dalle chiavi pubbliche
degli indirizzi che hanno operazioni in output

anche per questo viene sempre raccomandato di azzerare gli indirizzi
con operazioni in output !

cioè non ho capito, cosa dovrei fare per azzerare gli indirizzi?

certi wallet lo fanno in automatico.

supponi che hai 10 Btc sul tuo indirizzo A e devi pagare 1 Btc all'indirizzo Z.

quando fai il pagamento, succede questo:

A viene svuotato (quindi escono 10 BTC)

viene inviato 1 BTC verso Z

il resto di 9 BTC viene inviato in un nuovo indirizzo B di tua proprieta', che non ha mai avuto operazioni in output.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
February 13, 2016, 01:00:21 PM
 #8

Quindi gbianchi un indirizzo che ha soltanto ricevuto bitcoin (per esempio un paper wallet) e quindi non han transazioni di output, non è mai a rischio (tranne in caso improbabile di collisione tra due indirizzi ) ?

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
arulbero
Legendary
*
Offline Offline

Activity: 1915
Merit: 2074


View Profile
February 13, 2016, 01:22:47 PM
Last edit: February 13, 2016, 06:48:40 PM by arulbero
 #9

Quindi gbianchi un indirizzo che ha soltanto ricevuto bitcoin (per esempio un paper wallet) e quindi non han transazioni di output, non è mai a rischio (tranne in caso improbabile di collisione tra due indirizzi ) ?

Sì, se da quell'indirizzo non è mai stata effettuata alcuna transazione vuol dire che la chiave pubblica dell'indirizzo non è mai stata esposta pubblicamente nella blockchain; è solo quando si firma una transazione con la chiave privata di un proprio indirizzo (cioè quando si autorizza l'invio di fondi da quell'indirizzo) che bisogna rendere effettivamente pubblica la chiave pubblica. L'anello "debole" (debole si fa per dire!) è il collegamento chiave privata - chiave pubblica, non il collegamento chiave pubblica - indirizzo. Dall'indirizzo è impossibile*** ricavare la chiave pubblica, dalla chiave pubblica forse un giorno lontano potrebbe essere possibile risalire alla chiave privata.

***EDIT: sarebbe meglio specificare, più che impossibile  --> impraticabile; mentre nel caso dell'algoritmo che genera la chiave pubblica da quella privata si può pensare di trovare un domani un modo efficiente di invertire il processo, nel caso si abbia invece come unico dato di partenza solo l'indirizzo, non rimane che utilizzare la forza bruta: si iniziano a generare tutte le chiavi private possibili (sono poco meno di 2^256), e per ciascuna di queste si genera la chiave pubblica corrispondente e il relativo indirizzo; poichè gli indirizzi sono dell'ordine di 2^160, probabilmente ci sono in media 2^96 chiavi private distinte che generano 2^96 chiavi pubbliche distinte che producono esattamente lo stesso indirizzo. Quindi "basterebbe" trovare una di quelle 2^96 chiavi private a furia di tentativi nell'universo di tutte le 2^256 chiavi possibili; in media ci vorrebbero 2^160 tentativi per ogni indirizzo (contro i 2^128 passi necessari attualmente per risalire dalla chiave pubblica alla chiave privata)

Chissà che hashrate.. Cheesy

il problema non sarebbe (condizionale d'obbligo) con la produzione di elevati hashate,
bensi' con la possibilita' di risalire alle chiavi private dalle chiavi pubbliche
degli indirizzi che hanno operazioni in output

anche per questo viene sempre raccomandato di azzerare gli indirizzi
con operazioni in output !

cioè non ho capito, cosa dovrei fare per azzerare gli indirizzi?

certi wallet lo fanno in automatico.

In realtà non è proprio possibile non spendere interamente un output di una transazione che fa riferimento a un certo indirizzo; poi succede che alcuni wallet sono impostati per inserire automaticamente nella transazione di spesa decisa dall'utente come indirizzo del resto proprio l'indirizzo di partenza; questo meccanismo rende tutto più intuitivo per l'utente che quasi non si accorge neanche di aver mosso tutti i fondi dal proprio indirizzo e non solo una parte, come erroneamente si potrebbe pensare; però in questo modo si espone il resto che è tornato indietro a un teorico piccolissimo (e assolutamente improbabile) rischio di furto.

Quindi il protocollo di funzionamento del sistema Bitcoin già prevede naturalmente l'azzeramento di un singolo UTXO ogni volta che si prova a spenderne anche solo una parte, ma l'implementazione del meccanismo di gestione dei resti nei vari wallet può vanificare la logica di estrema sicurezza (e di privacy) che è alla base delle transazioni.

Se invece ci sono 2 output di 2 transazioni diverse collegati al mio indirizzo ( es: 5 e 8 btc) e io voglio spendere solo 1 btc di norma il mio wallet spenderà completamente solo uno dei due output, ma l'altro output non speso (in gergo UTXO) rimarrà lì, quindi l'indirizzo non verrà "azzerato".
Non ho capito se gbianchi sostiene che ci siano wallet che azzerano automaticamente tutti gli UTXO associati a un indirizzo alla prima spesa effettuata da quell'indirizzo; quali sono?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!