Cointime

扫码下载App
iOS & Android

零知识证明用于免密码登录

M-Pin是一种多因子身份验证协议,它使用零知识证明来验证用户的身份,而不会泄露他们的敏感信息。在M-Pin中,当你在设备上输入你的电子邮件地址和密码时,应用程序会生成一个加密的密钥对,并将公钥发送到服务器。在登录时,你需要输入一个一次性密码(OTP),该密码用作第二个身份验证因子。然后,服务器会向你的设备发送一个随机数的加密挑战。你的设备使用密钥对中的私钥对挑战进行解密和签名,并将签名发送回服务器。服务器使用公钥验证签名,如果验证成功,则表示你是帐户的合法所有者。M-Pin的主要优点是安全性和便利性。使用零知识证明可以保护你的敏感信息,而且你只需要一个设备来进行身份验证。它还可以与许多不同类型的应用程序和服务集成,因此你可以在多个网站上使用同一套凭据进行身份验证。详细的工作原理如下:

首先,用户在其设备上的M-Pin应用程序中输入其电子邮件地址和密码。然后,该应用程序根据用户的电子邮件和密码生成一个密码学密钥对(公钥和私钥)。私钥安全地存储在用户的设备上,而公钥则发送到M-Pin服务器。当用户想要登录到网站时,他们输入其电子邮件地址和由M-Pin应用程序生成的一次性密码(OTP)。此OTP用作多因素认证过程中的“拥有的物品”。然后,M-Pin服务器向用户的设备发送挑战。该挑战包含一个随机数,该随机数已使用用户的公钥加密。用户的设备使用其私钥解密挑战,并将结果(已签名的响应)发送回M-Pin服务器。M-Pin服务器使用用户的公钥验证已签名的响应。如果验证成功,则服务器知道用户拥有其私钥,因此必须是帐户的合法所有者。最后,用户登录到网站。M-Pin安全性的关键在于使用零知识证明。这使得M-Pin服务器可以验证用户的身份,而无需查看用户的电子邮件地址、密码或私钥。相反,用户的设备执行密码操作以证明它们拥有正确的私钥。这意味着即使攻击者能够访问M-Pin服务器,他们也无法窃取用户的敏感信息。详细的工作原理可以参见该文:https://miracl.com/blog/m-pin-a-multi-factor-zero-knowledge-authentication-protocol/

评论

所有评论

推荐阅读

  • 以太坊L2 TVL为399.8亿美元,其中Base TVL为55.7亿美元

    L2BEAT 数据显示,当前以太坊 Layer2 TVL 为 399.8 亿美元,7 日增幅为 0.69%。其中,TVL 前五分别为:

  • 香港交易所:一季度比特币及以太币期货ETF总市值达12亿港元,资金流入5.92亿港元

    据香港交易所证券产品发展主管罗博仁(Brian Roberts)披露数据显示,继2022年10月31日证监会批准虚拟资产期货ETF在香港公开发售后,三只投资于比特币及以太 币期货的虚拟资产期货ETF在香港交易所上市,该批ETF自推出以来备受投资者青睐交投畅旺,日均成交量由2023年的890万港元增加至2024年第一季的5,130万港元 ,同时亦吸引了5.29亿港元的资金流入。 截至 2024年3月底总市值达到12亿港元,按年增长255%。

  • 4月加密市场融资总额达10.2亿美元,涉及161次融资

    5月6日消息,4月加密市场融资总额达10.2亿美元,涉及161次融资,较3月份的186次投资总额10.9亿美元规模略有下降。但加密货币风险投资今年连续第二个月突破10亿美元,这是自2022年底以来该行业首次。 最值得注意的融资包括由BlackRock领投,向资产代币化公司Securitize注入了4700万美元的投资,以及由Paradigm和CoinbaseVentures支持的“Solana杀手”Layer1区块链Monad获得的2.25亿美元的巨额投资。另外,区块链基础设施初创公司Auradine和基于Cosmos的Layer1区块链Berachain的团队也分别获得了8000万美元和1亿美元的资金支持。

  • 全网ETH合约未平仓头寸增至106.8亿美元

    Coinglass 数据显示,全网 ETH 期货合约未平仓头寸为 339 万枚 ETH,约合 106.8 亿美元。其中币安 ETH 合约未平仓头寸为 116 万枚 ETH(约合 36.4 亿美元),排名第一。

  • 全网BTC合约未平仓头寸增至304.7亿美元

    Coinglass 数据显示,全网 BTC 期货合约未平仓头寸为 47.466 万枚 BTC,约合 304.7 亿美元。其中 CME BTC 合约未平仓头寸为 12.994 万枚 BTC(约合 83.3 亿美元),排名第一;币安 BTC 合约未平仓头寸为 11.186 万枚 BTC(约合 71.8 亿美元),排名第二。

  • 疑似MakerDAO多签钱包2小时前向币安存入750枚MKR

    据 Spot On Chain 监测,MakerDAO 似乎一直在向 CEX 存入 MKR。2 小时前,多重签名钱包 0xbba(可能是 MakerDAO)以 2920 美元均价向币安存入 750 枚 MKR(约合 219 万美元)。 自 2024 年 3 月 18 日以来,该钱包已以约 3184 美元均价向 CEX 存入 11,993 枚 MKR(约合 3120 万美元),通常在币价下跌之前。 该钱包目前持有 18,978 枚 MKR(约合 5520 万美元)。

  • BASE网络TVL突破15亿美元

    据DefiLlama数据显示,BASE网络TVL现为15.27亿美元,24小时涨幅为0.53%。生态协议TVL排名前三如下:Aerodrome TVL达6.7亿美元,7日涨幅为-7.5%;Uniswap TVL达2.28亿美元,7日涨幅为-3.52%。ExtraFinanceTVL达1.04亿美元,7日涨幅为-8.25%;

  • 专注于零知识证明的区块链Gevulot完成600万美元种子轮融资,Variant领投

    专注于零知识证明的区块链Gevulot完成600万美元种子轮融资,Variant领投,RockawayX、Volt Capital 和 Stake Facilities 以及 Polygon Labs 首席执行官 Marc Boiron 和 Manta Network 创始人 Shumo Chu 等个人支持者参与。 Gevulot 没有透露其估值。 Gevulot 计划将资金分配给其L1区块链的推出,该区块链使开发人员能够利用ZK 证明并将计算任务委托给先进的硬件运营商网络。

  • 中科大首次实现以器件无关量子随机数产生器,消除非交互式零知识证明安全隐患

    中国科学技术大学潘建伟院士等研究者首次实现一套以器件无关量子随机数产生器作为熵源,以后量子密码作为身份认证的随机数信标公共服务,将其应用到零知识证明领域中,消除了非交互式零知识证明中实现真随机数的困难所带来的安全隐患,提高了非交互式零知识证明的安全性。非交互式零知识证明广泛应用于数字签名、区块链和身份认证等领域,由于真随机数生成器难以实现,通常会使用确定性的伪随机数算法来替代。 据了解,此次研究工作首次将量子非局域性、量子安全算法和零知识证明3个不同的领域结合起来,大幅提升了零知识证明的安全性,其中构建的面向公众的随机数服务在密码学、彩票业和社会公益等领域有着重要的应用潜力。

  • 零知识加密公司Toposware融资500万美元,Polygon联创参投

    零知识加密技术公司Toposware宣布完成500万美元的战略种子延期融资,投资者包括Evolution Equity Partners、Triatomic Capital、K2 Access Fund和Polygon联合创始人Sandeep Nailwal。 新闻稿称,最新一轮融资的目的是吸引主要风险投资公司和行业领导者加入,他们在制定全球标准、扩大无处不在的产品以扩大市场份额以及调整目标市场领域的准入和效用方面拥有直接经验。