Cointime

扫码下载App
iOS & Android

零知识证明用于免密码登录

M-Pin是一种多因子身份验证协议,它使用零知识证明来验证用户的身份,而不会泄露他们的敏感信息。在M-Pin中,当你在设备上输入你的电子邮件地址和密码时,应用程序会生成一个加密的密钥对,并将公钥发送到服务器。在登录时,你需要输入一个一次性密码(OTP),该密码用作第二个身份验证因子。然后,服务器会向你的设备发送一个随机数的加密挑战。你的设备使用密钥对中的私钥对挑战进行解密和签名,并将签名发送回服务器。服务器使用公钥验证签名,如果验证成功,则表示你是帐户的合法所有者。M-Pin的主要优点是安全性和便利性。使用零知识证明可以保护你的敏感信息,而且你只需要一个设备来进行身份验证。它还可以与许多不同类型的应用程序和服务集成,因此你可以在多个网站上使用同一套凭据进行身份验证。详细的工作原理如下:

首先,用户在其设备上的M-Pin应用程序中输入其电子邮件地址和密码。然后,该应用程序根据用户的电子邮件和密码生成一个密码学密钥对(公钥和私钥)。私钥安全地存储在用户的设备上,而公钥则发送到M-Pin服务器。当用户想要登录到网站时,他们输入其电子邮件地址和由M-Pin应用程序生成的一次性密码(OTP)。此OTP用作多因素认证过程中的“拥有的物品”。然后,M-Pin服务器向用户的设备发送挑战。该挑战包含一个随机数,该随机数已使用用户的公钥加密。用户的设备使用其私钥解密挑战,并将结果(已签名的响应)发送回M-Pin服务器。M-Pin服务器使用用户的公钥验证已签名的响应。如果验证成功,则服务器知道用户拥有其私钥,因此必须是帐户的合法所有者。最后,用户登录到网站。M-Pin安全性的关键在于使用零知识证明。这使得M-Pin服务器可以验证用户的身份,而无需查看用户的电子邮件地址、密码或私钥。相反,用户的设备执行密码操作以证明它们拥有正确的私钥。这意味着即使攻击者能够访问M-Pin服务器,他们也无法窃取用户的敏感信息。详细的工作原理可以参见该文:https://miracl.com/blog/m-pin-a-multi-factor-zero-knowledge-authentication-protocol/

评论

所有评论

推荐阅读

  • Coinbase将上线Elsa (ELSA)

    Coinbase 将上线 Elsa (ELSA) ,如果流动性条件满足,且交易得到支持,ELSA-USD 交易对将于今天晚些时候开始开放。

  • 桥水基金创始人达利欧:特朗普的政策可能会引发“资本战争”

    桥水基金创始人达利欧:特朗普的政策可能会引发“资本战争”,因为贸易紧张局势和不断上升的赤字削弱了人们对美国资产的信心,迫使投资者转向黄金作为对冲工具。

  • Tether在Tron网络上新增铸造10亿枚USDT

    据Onchain Lens监测,Tether刚刚在Tron网络上新增铸造10亿枚USDT。截至目前,Tether在2026年已在Tron网络上累计铸造了20亿枚USDT。

  • NXR 流动性池突破930万,币价同步创历史新高

    据官方数据,Nexus Chain 生态核心代币 NXR 的流动性池(底池)总额已突破 930万 USDT,再创历史新高,显示出强劲的市场信心与资金沉淀。与此同时,NXR 币价也同步走高,突破前期高点,刷新历史记录。

  • Canton财库公司Tharimmune将通过股票注册发行募资5500万美元

    纳斯达克上市的Canton财库公司Tharimmune宣布将通过股票注册发行募资5500万美元,据悉该公司将发行1,800,000股普通股,发行价格为每股2.92美元,以及预付认股权证,每份预付认股权证可购买至多17,000,000股普通股,价格为每份2.9199美元,预计本次募资交易将在1月21日完成,新资金将用于持续拓展其以Canton Network代币为中心的数字资产管理战略。

  • Strategy 比特币持仓现浮盈 108.13 亿美元,Bitmine 以太坊持仓现浮亏 32.32 亿美元

    据链上分析师余烬监测,比特币财库公司 Strategy (MSTR) 上周以约 95,284 美元的价格增持了 22,305 枚 BTC (21.25 亿美元)。他们现在总共持有 709,715 枚 BTC (647.36 亿美元),成本均价 75,979 美元,浮盈 108.13 亿美元。 以太坊财库公司 Bitmine (BMNR) 上周以约 3,225 美元的价格增持了 35,268 枚 ETH (1.13 亿美元)。他们现在总共持有 4,203,036 枚 ETH (129.79 亿美元),成本均价 3,857 美元,浮亏 32.32 亿美元。

  • 美元指数DXY短线下挫近40点,最低报98.21

    美元指数DXY短线下挫近40点,最低报98.21。

  • 丹麦养老基金Akademiker Pension将退出美国国债市场

    市场消息:丹麦养老基金Akademiker Pension将退出美国国债市场。截至12月底,该养老金持有1亿美元的美国国债,该养老金首席投资官表示,美国“基本上不再是一个良好的信用对象”。

  • BitMine上周增持约3.52万枚ETH,总持仓超420万枚ETH

    截至美国东部时间1月19日,BitMine加密货币+现金总持有量+“登月计划”总计145亿美元。BitMine持有4,203,036枚ETH(较上周增持35268枚ETH)。此外还持有193枚BTC、Eightco Holdings(纳斯达克代码:ORBS)的2200万美元股份以及9.79亿美元无抵押现金。

  • Trend Research 再次从币安提取 7960 枚 ETH,今日共购入 17899 枚 ETH

    据链上分析师余烬监测,Trend Research 刚才继续从币安提回 7960 枚 ETH(2474 万美元),今天一共购买了 17899 枚 ETH(5558 万美元)。现在他们一共持有 64.46 万枚 ETH(20 亿美元),成本均价 3182 美元。