Mikä on Elliptic Curve Integrated Encryption Scheme (ECIES)?
Elliptic Curve Integrated Encryption Scheme (ECIES) on hybridisalausmenetelmä, jossa yhdistyvät julkisen avaimen menetelmät ja nopeat symmetriset salaimet viestien pitämiseksi yksityisinä ja muuttumattomina. Ajattele sitä viestillesi luotuna kertakäyttöisenä riippulukkona, jonka ympärille kiedotaan nopea salain ja lisätään sinetti, josta näkee, jos joku on käynyt kurkkimassa.
”ECIES salaa datasi suoraan käyrillä.” Ei aivan. Se käyttää elliptisten käyrien kryptografiaa (ECC) yhteisen salaisuuden sopimiseen, minkä jälkeen varsinainen työ siirtyy symmetriselle salaimelle ja viestin todennuskoodille.
Näin Elliptic Curve Integrated Encryption Scheme (ECIES) toimii
Kuvittele, että Alice lähettää Bobille yksityisen viestin lohkoketjussa tai walletin kautta. Elliptic Curve Integrated Encryption Scheme (ECIES) tarjoaa heille nopean tavan luoda tuore kertakäyttöinen salaisuus ja salata sitten viesti.
- Vaihe 1: Bobilla on julkinen avain. Alice haluaa lähettää Bobille salaisen viestin.
- Vaihe 2: Alice luo uuden väliaikaisen avainparin ja käyttää elliptisten käyrien Diffie-Hellman-menetelmää (ECDH) Bobin julkisen avaimen kanssa yhteisen salaisuuden muodostamiseen.
- Vaihe 3: Alice syöttää salaisuuden avainjohdantafunktioon, joka tuottaa kaksi avainta: yhden salaukseen ja toisen eheyden varmistamiseen.
- Vaihe 4: Alice salaa viestin nopealla salaimella, kuten AES:llä.
- Vaihe 5: Alice luo tarkisteen salatekstistä ja metatiedoista ja lähettää Bobille kolme asiaa: väliaikaisen julkisen avaimensa, salatekstin ja tarkisteen.
Bob tekee samat laskutoimitukset saadakseen saman salaisuuden ja avaa viestin. Yksinkertaista ja nopeaa.
Miksi Elliptic Curve Integrated Encryption Scheme (ECIES) on tärkeä
Se on hyödyllinen, koska se pitää yksityiset tiedot yksityisinä hidastamatta toimintaa tai vaatimatta kömpelöä koordinointia. Se on suosittu ratkaisu modernissa kryptografiassa, kun tarvitaan kompakteja avaimia ja vahvoja eheystarkistuksia.
- Hyöty: Vahva tietosuoja pienillä avaimilla ja nopealla suorituskyvyllä, myös puhelimissa.
- Näkökulma: Hybridimalli yhdistää käyrien ja symmetristen salainten parhaat puolet, mikä sopii nykyiseen walletien, solmujen ja kevyiden asiakkaiden kokonaisuuteen.
- Merkitys: Käytössä walletien välisissä viesteissä, P2P-kättelyissä ja dAppien ja DAOjen salatuissa muistiinpanoissa.
Käytä joka kerta uutta satunnaisuutta. Elliptic Curve Integrated Encryption Scheme (ECIES) -järjestelmässä luo jokaiselle viestille aina uusi väliaikainen avain ja käytä auditoituja kirjastoja. Avainten uudelleenkäyttö johtaa salaisuuksien vuotamiseen.
Elliptic Curve Integrated Encryption Scheme (ECIES) -järjestelmän keskeiset ominaisuudet
Tässä ovat ominaisuudet, jotka erottavat sen muista, kun kehität tai tarkastelet wallet-koodia:
- Hybridi: Käyrät avainten sopimiseen, symmetrinen salain nopeuteen ja tarkiste eheyden varmistamiseen.
- Kompakti: Pienet julkiset avaimet ja lyhyet viestit, jotka tarjoavat silti vahvan suojan.
- Etupainotteinen suoja: Tuoreiden väliaikaisten avainten ansiosta vanhat viestit pysyvät turvassa, vaikka pitkäaikainen avain vuotaisi myöhemmin.
- Muokattava: Vaihdettavat osat, kuten salain, KDF ja tarkistealgoritmi, sopivat moniin ekosysteemeihin.
Muunnelmat
Eri teknologiapinoissa ECIES toteutetaan eri osilla. Yleisiä valintoja ovat:
- Käyrät: secp256k1, P 256 tai X25519 avainten sopimisvaiheeseen.
- Salain: AES GCM yhdellä kertaa tehtävään salaukseen ja tarkisteen luontiin tai AES CBC sekä HMAC kaksiosaiseen toteutukseen.
- KDF: HKDF tai KDF2 yhteisen salaisuuden muuntamiseen käyttöavaimiksi.
- Koodaus: Pakatut tai pakkaamattomat julkiset avaimet sekä valinnaiset oheistiedot tarkisteita varten.
Elliptic Curve Integrated Encryption Scheme (ECIES) tarjoaa luottamuksellisuuden ja eheyden, ei digitaalisia allekirjoituksia. Jos tarvitset lähettäjän todennuksen, lisää allekirjoitus niiden lisäksi.
Esimerkki
Ethereum-asiakkaat viestivät yksityisesti muodostamalla istunnon ECIES-tyyppisellä kättelyllä ja siirtymällä sitten nopeisiin virtasalaimiin jatkuvaa liikennettä varten.
Hauska fakta
ECIES opetetaan usein KEM plus DEM -mallina, eli avainten kapselointina ja datan salauksena. Ajattele Rolex-kelloa ja Reddit-ketjuja: tyylikästä matematiikkaa avaimelle, käytännöllistä kryptografiaa hyötykuormalle ja kaikkien aikataulussa kotiin.
Yhteenveto
Lyhyesti: Elliptic Curve Integrated Encryption Scheme (ECIES) mahdollistaa tuoreen salaisuuden jakamisen, nopean salauksen ja sen varmistamisen, ettei kukaan ole peukaloinut viestiä. Yksinkertainen, vahva ja valmis tuotantokäyttöön.