加密货币比特币系统中一般先对 message 取 hash,再对 hash 结果进行签名哈希cryptographic hash function 密码哈希函数。性质:collision resistance 难以快速找到产生哈希碰撞的输入(该性质无法通过数据进行证明,只能人为从经验中进行总结,一旦找到可以快速制造哈希碰撞的方法,则说明该加密非 collision resistance)使用场景:digest 数字摘要hiding 函数计算过程单向 & 不可逆使用场景:digital commitment(digital equivalent of sealed envelope)先公布哈希值,由于 hidding 的特性结果三方不可见;再公开输入,由于 collision resistance 的特性,保证了输入之前公布的哈希值的输入。hiding 的前提是输入空间足够大&分布均匀(增加暴力破解难度)。当输入空间不够大时,一般会在尾部追加随机值 nonce 来进行该前提的保证。puzzle friendly(比特币场景中特有特性)哈希值事先不可预测 difficult to s...