Wei Dai در بین همرده های خود و جامعه کریپتو و سایفرپانک، بسیار چهره خوبی داشته است. وی دانشمند کامپیوتر و سایفرپانک چینی الاصل است. به عنوان یک سایفرپانک، زندگی خصوصی او یک رمز و راز است و هیچ چیز در مورد آن مشخص نیست. با این حال، دارای لیسانس علوم کامپیوتر از دانشگاه واشنگتن و تخصص در ریاضیات است. دو زمینه ای که به او اجازه می دهد استعداد خود را در ایجاد سیستم ها و راه حل های رمزنگاری در سطح جهانی نشان دهد.
شغل به عنوان رمزنگار
کارهای حرفه ای Wei Dai زمانی شروع شد که او در TerraSciences، یک شرکت Acton، ماساچوست برنامه نویس بود. دای در این شرکت روی توسعه راه حل های امنیتی و ارتباط امن ایستگاه های کنترل با هدف صنعت نفت و گاز کار کرد.
بعدها، وی دای بخشی از شرکت گروه تحقیقاتی رمزنگاری مایکروسافت، واقع در ردموند، واشنگتن بود. او در طول کار خود در مایکروسافت در مطالعه، طراحی و پیاده سازی سیستم های رمزگذاری برای کاربردهای تخصصی شرکت داشت. در آن زمان بود که او پتنت های ۵۷۲۴۲۷۹ و ۶۰۸۱۵۹۸ را به ثبت رساند . هدف هر دو پتنت بهینه سازی الگوریتم های رمزگذاری در پشته فناوری مایکروسافت است.
این آثار در مایکروسافت برای اجرای الگوریتمهای رمزگذاری بسیار کارآمد برای استفاده در ابزارهای نرمافزاری مختلف این شرکت کلیدی هستند. به خصوص نرم افزارهایی که از الگوریتم RSA به شدت برای ایمن سازی داده های خود استفاده می کنند.
b-money، یک ارز دیجیتال
این طرحی بود که توسط وی دای به منظور طراحی “سیستم نقدی الکترونیکی توزیع شده و ناشناس” ایجاد شد. دای آن را در نوامبر ۱۹۹۸ در لیست پستی سایفرپانک منتشر کرد. در این پیشنهاد، دای دو راه برای اجرای سیستم خود توضیح داد.
در مورد اول، استفاده از اثبات کار (PoW) به عنوان وسیله ای برای ایجاد پول. برای رسیدن به این هدف، b-money میتواند از Hashcash برای انجام «ماینینگ» استفاده کند. با این حال، طراحی اولین پروتکل، به دلیل نیاز به کانال های همزمان، غیر عملی بود. این وضعیت مانع از اجرای آن در محیط های واقعی توزیع شده در تمام نقاط جهان می شود.
پیشنهاد دوم استفاده از زیرمجموعه ای از سرورها را توضیح می دهد که حساب ها را حفظ می کنند. این سرورها باید داده های تراکنش را منتشر، مدیریت و تأیید کنند. به نوبه خود، شرکت کنندگانی که تراکنش ها را انجام می دهند، موجودی خود را از طریق شبکه تأیید می کنند. علاوه بر این، سیستم امکان تأیید عدم سوء استفاده از تورم را حفظ کرد. برای اینکه یک سرور بتواند وظایف خود را انجام دهد، باید مقداری پول به عنوان وثیقه داشته باشد. در صورت عدم صداقت سرور، این ضمانت تا حدی برای جبران خسارت دارد. در این مرحله، سیستم پیشنهادی Dai بسیار شبیه طرح اثبات مشارکت (PoS) است.
علاوه بر این، طرح کاری استفاده از گروهی از نامهای مستعار دیجیتالی را غیرممکن میکرد که بتوان یکدیگر را ردیابی کنند. و به دنبال تضمین حریم خصوصی و ناشناس ماندن افرادی بود که از آن استفاده می کردند.
b-money، اغلب به عنوان اولین ارز دیجیتال واقعی در نظر گرفته می شود، اگرچه هرگز عملی نشد. با این حال، مبانی نظری آن تقریباً با مبانی نظری ارزهای دیجیتال فعلی یکسان است.
توسعه کتابخانه رمزنگاری ++ crypto
Crypto ++ یک کتابخانه نوشته شده با زبان برنامه نویسی متن باز C ++ است که توسط Wei Dai نوشته شده است. این کتابخانه به طور گسترده در دانشگاه ها، پروژه های دانشجویی، پروژه های متن باز و پروژه های تجاری مورد استفاده قرار گرفته است. از جمله پروژه هایی که استفاده از رمزنگاری ++ را برجسته می کند می توان به موارد زیر اشاره کرد:
- Microsoft Office Groove (Office)
- Lastpass (مدیر رمز عبور)
- استیم (پلتفرم بازی آنلاین)
- پشتیبان گیری سیمانتک (سیستم پشتیبان گیری از داده ها)
- Tripwire (ابزار امنیت کامپیوتر)
به لطف پتانسیل آن، crypto ++ به دلیل داشتن یک کتابخانه چند منظوره با طیف گسترده ای از الگوریتم ها و پشتیبانی از سیستم های رمزنگاری مختلف متمایز است. مستندات، تمیزی کد و قابل حمل بودن آن را به یکی از پرکاربردترین کتابخانه ها در برنامه نویسی تبدیل کرده است.
کد منبع این پروژه به صورت رایگان در مخزن GitHub آن موجود است. همراه با این عناصر، مستندات دقیقی در مورد نحوه استفاده از آن و ادامه توسعه این مجموعه از ابزارها وجود دارد.
VMAC – سیستم احراز هویت پیام
VMAC یک الگوریتم کد احراز هویت پیام (MAC) مبتنی بر رمزگذاری است که از یک هش جهانی استفاده میکند که توسط تد کروتز و وی دای در آوریل ۲۰۰۷ پیشنهاد شده بود. این الگوریتم برای عملکرد بالا طراحی شده است که توسط تجزیه و تحلیل رسمی پشتیبانی میشود. دای مشخصات الگوریتم را در یک انتشار بسیار کامل منتشر کرد .
این الگوریتم به طور ویژه برای اجرا در سیستم های ۶۴ بیتی طراحی شده است. این اجازه می دهد تا تأیید داده ها بسیار سریع باشد و برای سیستم های جدیدی که به این نوع عملکردها نیاز دارند عالی است. به خصوص سیستم های ۶۴ بیتی یا بالاتر که عملکرد آن بسیار بیشتر از گزینه های دیگر است.
کشف آسیب پذیری SSH2
این یکی دیگر از کمک های او به دنیای کریپتو بود. وی دای آسیبپذیریهای حیاتی را در زنجیره بلوک رمزگذاری (CBC) شناسایی کرد که بر پروتکل SSH2 تأثیر گذاشت. دای آسیب پذیری های گفته شده را منتشر کرد و توضیح داد که:
پروتکل SSH2، هنگامی که با رمزگذاری بلوک در حالت CBC استفاده می شود، به مهاجم اجازه می دهد تا آخرین بلوک متن رمزگذاری شده را در یک بسته نگاه کند، و سپس به عنوان ضمنی در بسته بعدی استفاده می شود.
این آسیب پذیری تحت کد CVE-2008-5161 گزارش شده است. و روی همه پیادهسازیهای SSH که از CBC استفاده میکردند، از جمله OpenBSD تأثیر گذاشت . با این کار مشخص شد که حتی امن ترین سیستم عامل جهان نیز از آسیب پذیری کشف شده خارج نشده است.
BEAST – شکستن SSL / TLS
وی دای بخشی از تیمی بود که این آسیبپذیری جدی پروتکل SSL / TLS را کشف کرد. از آنجایی که کانالهای ارتباطی امن میتوانستند رهگیری شوند، همه امنیت اینترنت را تحت تأثیر قرار داد.
BEAST شامل فریب مرورگر برای ارسال یک قطعه متن ساده از طریق اتصال SSL بود. به این ترتیب اگر بتوانید یک کپی از آن پیام را در حال انتقال بگیرید، میتوانید متن ساده دیگری را در همان پیام رمزگشایی کنید. اگرچه داشتن یک کپی از یک پیام رمزگذاری شده شناخته شده به خوبی داشتن کلید نیست، اما جایگاه خوبی برای مهاجم فراهم می کند که تحلیل رمزی پیام را تسهیل می کند.
با این رویکرد، هر مهاجمی که از BEAST استفاده میکند میتواند امنیت SSL/TLS را بشکند. این یک خطر امنیتی جدی در سراسر اینترنت ایجاد می کند زیرا این حمله می تواند امنیت SSL را نقض کند. اگر میخواهید بدانید که آیا تحت تأثیر این آسیبپذیری قرار گرفتهاید، میتوانید به این وبسایت مراجعه کنید .
تاثیر بر توسعه بیت کوین
با ایجاد b-money، وی دای مفاهیم اصلی را که متعاقباً در بیتکوین پیادهسازی شد، توضیح داد . از جمله این مفاهیم می توان به موارد زیر اشاره کرد:
- برای تولید سکه و ایمن سازی شبکه نیاز به استفاده از سیستم اثبات کار دارد.
- کار انجام شده توسط جامعه ای که یک حسابداری جمعی را به روز می کند تأیید می شود.
- ماینر ها برای کار خود وجوه دریافت می کند.
- تبادل وجوه از طریق حسابداری جمعی انجام می شود و با هش رمزنگاری احراز هویت می شود.
- قراردادها از طریق انتقال و امضای معاملات با امضای دیجیتال اعمال می شوند. به عبارت دیگر، سیستم عملیات خود را بر مبنای رمزنگاری نامتقارن قرار می دهد.
به همین دلیل، گمان میشود که وی دای در واقع همان ساتوشی ناکاموتو است. با این حال، هیچ مدرک قطعی دال بر این موضوع وجود ندارد. از سوی دیگر، دای صراحتاً این موضوع را رد کرده است که او ساتوشی ناکاموتو است.
اما این واقعیت را خنثی نمی کند که کار وی دای با b-money به ویژه در توسعه بیت کوین تأثیرگذار بوده است. شباهت های بین این دو غیرقابل انکار است و تا کنون بسیار b-money و BitGold را به عنوان اجداد بیت کوین می شناسند.




