當前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導讀] 現(xiàn)今,越來越多的企業(yè)與投資機構(gòu)正涌入?yún)^(qū)塊鏈行業(yè)。與個人用戶使用的冷熱錢包保護資產(chǎn)不同,企業(yè)與投資機構(gòu)由于資金量大而需要更高級別的安全性,因此多方密鑰托管服務應運而生。 多方密鑰托管是指資

現(xiàn)今,越來越多的企業(yè)與投資機構(gòu)正涌入?yún)^(qū)塊鏈行業(yè)。與個人用戶使用的冷熱錢包保護資產(chǎn)不同,企業(yè)與投資機構(gòu)由于資金量大而需要更高級別的安全性,因此多方密鑰托管服務應運而生。

多方密鑰托管是指資產(chǎn)需要 M 個中的 N 個密鑰(M》N)才能夠轉(zhuǎn)移,其中部分密鑰由專門的托管方所保護。目前的密鑰托管服務存在隱私性不足的問題,面臨著權(quán)威機構(gòu)的審查與干預的風險。本文提出一種基于BLS和盲簽名的多方密鑰托管服務以解決上述問題。

多重簽名技術

多方密鑰托管服務以 Bitcoin 的多重簽名技術為最基本實現(xiàn)。BTC 的多簽技術最初在 BIP11 中進行了論述。假設一個 2/3 的多重簽名錢包,通過將某一個密鑰托管至專業(yè)的托管方,必須有 2 個以上的密鑰才能夠轉(zhuǎn)移該資金。這防止了單一密鑰的風險,黑客盜取某一密鑰將無法轉(zhuǎn)移資金。與此同時,這也能夠防止密鑰丟失的問題:假設丟失了其中一個私鑰,用戶也能夠再次設置另外一個 2/3 多重簽名,并寫入重新生成的公鑰即可。

除此之外,多簽技術的應用領域廣泛。在企業(yè)中,多簽技術能夠防止單一人員控制企業(yè)資產(chǎn)的風險。在商業(yè)交易中,假設交易雙方互不信任,可以使用多簽技術選擇獨立第三方作為交易簽名者,以防止某一交易方的不誠信行為。

多重簽名技術極大地提升了資產(chǎn)的安全性,并拓展了區(qū)塊鏈的應用場景。但是多重簽名技術的隱私性并無法得到保障,在解多簽腳本時將暴露多簽的公鑰:

m {pubkey}。..{pubkey} n OP_CHECKMULTISIG

公鑰隱私(地址)的暴露便捷了權(quán)威機構(gòu)的審查與干預,權(quán)威機構(gòu)可以根據(jù)多簽公鑰快速定位托管方以及審查對象,并要求當?shù)剡\營的托管方對某些用戶拒絕提供簽名服務,甚至強制資產(chǎn)轉(zhuǎn)移。

BLS 簽名技術

就上述問題而言,BLS 簽名技術提供了相對好的隱私性。BLS 簽名所能夠?qū)崿F(xiàn)的功能與目前 BTC 的多重簽名是一致的,但在鏈上僅表現(xiàn)為單一聚合簽名。在具體的實現(xiàn)中,BLS 簽名將密鑰拆分成 M 份分發(fā)給 M 個人,只需要有 N(N 小于等于 M)個人進行簽名,就可以進行解簽并轉(zhuǎn)移該密鑰下的數(shù)字資產(chǎn)。

在采用 BLS 簽名的情況下,參與多簽的用戶與托管者信息及其數(shù)量從未暴露。但是當用戶需要使用該資金并請求托管方進行簽名時,用戶需要將交易哈希發(fā)送至托管方進行簽名。如果交易成功上鏈,托管方就能夠掌握用戶的公鑰,也因此本質(zhì)問題并未解決。

多方盲簽名技術

根據(jù)上文的論述,我們只需要在用戶請求托管方簽名時,不傳遞交易哈希(或者其他可能暴露用戶信息的數(shù)據(jù))就可以將用戶信息與托管方相隔離,間接地解決上文中的諸多問題。此處需要引入盲簽名的概念。盲簽名由 David Chaum 于 1982 年提出,一般用于如下場景:用戶 A 的交易需要用戶 B 進行簽名,且不希望用戶 B 知道簽名信息。

我們將盲簽名與 BLS 簽名技術相結(jié)合,就能妥善地解決多簽隱私問題,其具體流程如下:

1. 用戶為多個資產(chǎn)托管方生成私鑰份額,并通過秘密的方式發(fā)送給對應的托管方;

2. 當用戶需要對消息簽名時,先對消息進行盲化處理,然后再發(fā)送給選定的托管方進行簽名;

3. 托管方響應用戶的簽名請求,將盲化交易簽名后發(fā)送給用戶;

4. 用戶收集好一定數(shù)量的托管方簽名后,進行去盲操作,計算出用戶自己的簽名。

Bingo!通過這種方式,托管方不僅無法掌握用戶的公鑰信息,在類似 Bitcoin、Ethereum 這樣交易量大的區(qū)塊鏈中,亦不可能鎖定用戶的交易信息。用戶既能夠享受到多簽技術帶來各種優(yōu)勢,也能夠保證良好的隱私性,因此避免了上文中描述的諸多問題。在這種方案下,托管方所承擔的責任也僅僅是維護私鑰份額的安全,與用戶進行了風險隔離。

Nervos 能更好適配新密碼學算法

具備隱私特性的多簽算法能夠擴展區(qū)塊鏈的應用場景,但是并非所有的區(qū)塊鏈都支持 BLS 簽名。BLS 簽名的驗簽速度低于目前比特幣使用的 ECDSA 算法,更低于 Blockstream 團隊所建議的 Schnorr 簽名算法(https://medium.com/cryptoadvance/bls-signatures-better-than-schnorr-5a7fe30ea716)。因此,將 BLS 簽名算法作為區(qū)塊鏈預設的簽名算法會極大地降低整體區(qū)塊鏈的吞吐量。對于大多數(shù)只支持單一簽名算法的區(qū)塊鏈來說,BLS 簽名算法不是好的選擇。

Nervos 為此給出了答案。Cipher 在《Nervos CKB 應用層優(yōu)勢二:安全與便捷兼得》(https://talk.nervos.org/t/nervos-ckb-2/2862)中談到:和幾乎所有的公鏈項目不同,Nervos CKB 將密碼學算法作為抽象的原語與底層剝離。用戶可以指定自己的資產(chǎn)或合約采用任意預定義的密碼學算法來驗證授權(quán)。這意味著在 Nervos 上可以部署任何種類的密碼學算法作為交易的驗簽算法,無需通過硬分叉的方式獲得支持。

相信 Nervos 的這一特性能夠促進更多密碼學創(chuàng)新應用的出現(xiàn)。

?來源;Nervos 中文社區(qū)
本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉