月亮链 月亮链
Ctrl+D收藏月亮链

区块链:研究 | 多重签名与多方计算:哪个更安全?_国内区块链公司前十排名

作者:

时间:1900/1/1 0:00:00

MikeBelshe文

本文由币信研究院原创编译,原文链接:

https://blog.bitgo.com/multi-sig-vs-mpc-which-is-more-secure-699ecefc8430

本文版权归原作者所有,仅代表作者本人观点,不代表币信或币信研究院的观点或立场。

本文约2500字,阅读全文需约6分钟。

由于其强大的安全性和强大的认证特性,我们在六年多的时间里一直在倡导使用多重签名钱包。但是,我们一直在评估新的加密技术进展,而在最近几个月中,一种被称为多方计算的新技术经常被引用。多方计算为沙米尔秘密共享提供了一种的强大替代方案,一些钱包提供商认为,多方计算可能比多重签名技术更安全、更易于使用。在本文中,我们将描述多方计算及其与多重签名钱包安全性有何不同。我们认为,多方计算与多重签名技术结合使用时可以提供实用性,但是我们不认为目前这是一种明智的多重签名技术替代方法。

声音 | 全国政协常委:中俄网络媒体、互联网企业应加强在区块链等在网络传播领域的研究应用:金色财经报道,11月15日,“新时代·新起点——第三届中俄网络媒体论坛暨中俄建交70周年新媒体交流活动”在江苏省无锡市开幕,全国政协常委、中国日报社总编辑周树春致辞表示,中俄网络媒体、互联网企业应当紧盯前沿技术发展,完善双方合作机制,加强在人工智能、物联网、区块链、5G、大数据等新一代信息技术在网络传播领域的研究应用,及时把握新趋势,研发新产品,引领传播潮流,占领传播高地。[2019/11/17]

多方计算的背景

动态 | EbuyCoin数字资产研究院与Capital Ignite达成战略合作:据官方消息,新加坡交易所EbuyCoin旗下机构EbuyCoin数字资产研究院与新加坡私募投资基金公司Capital Ignite于当地时间10月21日(GMT+8)达成战略合作。双方将在数字货币投资分析、价值项目挖掘、专项投资基金发行等多个领域展开合作,并联合推出专业化数字货币投资分析平台“比特章鱼”,助力数字货币投资者掌握币市变化趋势及特点,指导决策。

Capital Ignite是在新加坡发起的有限合伙企业制的私募投资基金公司,立足于为投资者和私募基金管理人两端提供一站式基金理财服务。

EbuyCoin总部位于新加坡,是由美国哈佛大学和新加坡南洋理工大学的计算机与金融风险管理专家团队管理运营的大型数字资产交易平台。EbuyCoin由新加坡Synergy财务顾问集团战略投资,其在数字资产交易及风险管理方面拥有丰富的经验和完善的体系。[2019/10/21]

多方计算是一种相对较新的加密方法,可以将私钥分成多个部分。人们经常把它和一种叫做沙米尔秘密共享的技术相提并论,该技术自20世纪70年代后期开始出现,用于将单个私钥拆分为多个部分。两种技术之间的关键概念是,一个密钥对的私有部分可以被分为N个部分,因此,为了使用私钥创建签名,需要将这些部分中的M个放在一起。此类技术被称为?M-of-N,其中N个总部分中的M个部分保护底层数据。

声音 | 信息安全研究员:华硕内网密码遭员工泄露至GitHub:据美国科技媒体TechCrunch报道,一名信息安全研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。据报道,有问题的代码库来自华硕的一名工程师,他将电子邮件帐号密码公开已有至少一年时间。目前,尽管GitHub帐号仍然存在,但这个代码库已被清理。在媒体向华硕告知此事的一天后,包含密码的代码库被下线并清理。不过华硕发言人表示,该公司“无法证实”研究员在邮件中的说法是正确的。“华硕正在积极调查所有系统,消除我们服务器和支持软件的所有已知风险,并确保没有数据泄露。[2019/3/28]

和多重签名技术一样,沙米尔秘密共享和多方计算都可以帮助减轻两个关键风险:

盗窃

如果少于M个部分被盗或被黑客入侵,对手就不可能生成有效的签名

动态 | 金砖国家开发银行联合研究区块链应用:据prnewswire消息,俄罗斯国有开发银行(Vnesheconombank)与印度进出口银行(Exim Bank)、中国国家开发银行(CDB)和南非开发银行(DBSA)签署了在数字经济发展的背景下,合作研究分布式账簿和区块链技术的协议。据报道,该文件是在南非约翰内斯堡举行的第十届金砖国家峰会上签署的。俄罗斯国有开发银行董事会第一副主席Mikhail Poluboyarinov表示,这项合作为俄罗斯出口商,大型工业项目的经营者、接受者提供了新的机会。[2018/7/27]

损失

在大多数情况下,一部分无意损失可以通过备用部分来弥补。

与沙米尔秘密共享相比,多方计算具有一项重要优势。对于沙米尔秘密共享,在将其用于签名之前,需要先在单台机器上重新组装密钥的独立部分。这会在重新组装密钥的机器上产生一个单一故障点。相比之下,多方计算不需要在单台机器上重新组装各个部分。相反,每个部分都可以在单独的机器上用于数学函数,并且,只有在把M个部分应用于此数学函数之后,签名才有效。这使得每个部分都可以保持完全分离,并避免了单一故障点。

声音丨业内评论央行数币研究所相关负责人讲话:对虚拟币捆绑炒作正本清源:据北京商报报道称,对于日前中国央行数字货币研究所研发部负责人蒋国庆的讲话,业内人士认为,这一表述可以看做对当前虚拟币捆绑区块链技术以及法定数字货币炒作乱象的正本清源。昨日,蒋国庆在出席活动时表示,法定数字货币和区块链其实并没有直接关系,甚至并没有技术上的必然联系。区块链只是法定数字货币将来流通的一个可选手段。[2018/7/2]

沙米尔秘密共享和多方计算的一个有趣的好处是,它们可以在区块链不知道利用了它们的情况下使用。这对某些尚不提供原生多重签名功能的区块链来说意义重大,因为多方计算签名可以在外部应用。

与多重签名的比较

从功能的角度来看,每个签名钱包使用M-of-N密钥的多重签名钱包类似于基于多方计算的钱包,后者将单签名钱包的M-of-N部分用作密钥。不同之处在于,多重签名钱包将使用由不同私钥生成的独特签名来保护钱包,而多方计算仅使用创建单个签名,而与参与的私钥部分的数量无关。

签名可追究性

基于多方计算的钱包引入了一个在多重签名钱包那里不存在的重大问题:可追究性。对于多重签名的钱包,我们总是很清楚地使用了哪些私钥来签名交易。这很重要,因为我们通常会将单把私钥分配给特定个人,并且了解参与签名交易的人员至关重要。但是,使用基于多方计算的签名,我们无法区分使用了哪个密钥部分来签名交易。多方计算完成后,所有签名看起来都是相同的。

可追究性听起来似乎并不是一个巨大的缺点,但它在货币系统中至关重要,尤其是在考虑通常用于密钥各个部分的人员和存储类型的差异时:

人员

密钥可能存储在不同的人那里。如果密钥存储在公司高管那里,并且其中有2人合谋监守自盗,那么调查人员将如何知道谁是犯罪分子?当被问到谁签署了交易时,无辜的高管将如何为自己辩护?

地理

密钥可能存储在几个分开的位置。如果需要存储在5个位置的3把私钥,则取证的一个关键部分就是要知道哪些位置参与了交易。

多机构

安全密钥材料可以存储在几个分开的公司那里。如今,一种常见的做法是向独立公司的独立各方提供备份密钥。当可以明确标识备用密钥,正如多重签名安全性时,资金所有人就不会被备用持有者盗取资金。但是,如果多方计算取消了可追究性,则备份持有者将不愿意持有备份密钥,因为无法区分备份密钥持有者是否参与了欺诈交易。

同行评审

当今的许多多方计算实现者都在使用专有的实现和方法,都只有有限的公开评审或根本没有。正如施奈尔在《论安全》中所说:“从最笨拙的业余爱好者到最好的密码学家,任何人都可以创建自己无法破解的算法。”不幸的是,许多加密算法从未在数学上被证明是有效的——相反,密码学家在接受算法可信且安全之前依赖于同行评审和足够的评审时间。由于椭圆曲线数字签名算法多方计算太新了,因此供应商不愿分享他们的算法、源代码和实现细节。当前的实现已经提交了许多专利申请,这可能进一步限制这些工具的使用。缺乏透明度以及限制访问这些算法的企图,使得我们无法验证其正确性或安全性,或预测可能的许可成本。

相比之下,多重签名技术是经过实践检验的。它采用了众所周知的、经过严格审查的算法,并具有多种实现方式。基于多重签名的钱包不承担额外的加密风险,它们使用的是在实践中经过最严格审查和了解的简单加密算法。

缺乏硬件安全模块支持

同样,基于多方计算的签名的问题还在于缺乏支持该技术的工业级硬件安全模块。尽管硬件安全模块被金融机构用于保护私钥已有数十年,但当前的硬件安全模块并不支持全新的多方计算加密。安全专家早就认识到,必须通过硬件安全模块专门存储和访问密钥,才能维护基本安全性,多方计算也不例外。密钥或密钥的部分必须被安全地存储。如果多方计算实现者们不为其技术建立起定制化的硬件安全模块,我们可以说它的安全性低于单一密钥系统。

对冷存储和硬件安全模块需求的影响

多方计算的一些支持者提出,多方计算消除了对“冷存储”的需求,但事实并非如此。

“冷存储”仅指私钥离线存储的任何钱包。类似地,“热存储”指的是在线存储私钥的钱包。无论是一把还是三把私钥,无论是否使用多方计算,保护私钥的需求都完全相同。

事实是,黑客继续困扰着整个行业。Facebook已被黑客入侵。Google已被黑客入侵。美国政府屡遭黑客入侵。如果多方计算私钥部分在线存储,则它们与在线存储的任何其他数据一样容易遭受黑客和盗窃的风险。

结论

综上所述,当今数字钱包最强大的安全性仍然是多重签名钱包。通过将一把或多把私钥分成多个部分,多方计算可用于增强现有的多重签名方案。例如,如果利用三个人来保护一个2-3多重签名钱包,那么这三个用户中的每个人都可以使用多方计算细分其私钥,并将其多方计算密钥部分存储在独立的机器上。但是,完全依赖多方计算技术而没有多重签名保护,会降低安全保护并显著消除交易-时间的可追究性。

标签:区块链数字货币COIOIN国内区块链公司前十排名数字货币被过程MFCoinHF Coin

欧易okex官网热门资讯
ETH:以太坊基金会:以太坊2.0的阶段0是什么?_rETH2币

作者|?CarlBeekhuizen编译|Jhonny&Tessa编者注:原标题为《以太坊基金会:参与Eth2Staking(第0篇)》随着信标链的启动即将到来.

1900/1/1 0:00:00
区块链:学习强国:海南区块链发展吸引全球目光_区块链域名是什么意思

原文来源:学习强国12月5日,海南自贸港数字经济和区块链国际合作论坛在海口开幕,该论坛由海南省工业和信息化厅主办,南南合作金融中心协办,海南生态软件园以及火币中国承办.

1900/1/1 0:00:00
区块链:在区块链的超级风口,区块链运营者如何顺势而为?_人工智能专业

10月24日,习总书记在中共中央局第十八次集体会议中把区块链上升为国家战略层面,区块链的产业化道路已全面开启.

1900/1/1 0:00:00
TRI:新加坡政府支持的加速器Tribe宣布筹集1570万美元,为区块链创业公司提供支持_泰达币区块链交易查询

新加坡政府支持的区块链平台Tribe通过其生态系统帮助参与公司又筹集了1,570万美元。在12月2日与Cointelegraph分享的新闻稿中,Tribe加速器迄今已筹集了总计2800万美元的资.

1900/1/1 0:00:00
ORS:推特CEO的社交网络愿景:去中心化网络是初心,区块链的出现重新点燃心中的“希望”_DOR

12月11日,社交网络推特CEOJackDorsey发布一系列推文,表达了对社交网络的未来发展展望.

1900/1/1 0:00:00
区块链:Layer0层扩容,做区块链的CDN_MBLOX价格

最近研究了一下Bloxroute这个项目,算是扩容方案里面比较独特的,其参考了互联网时代的CDN的思路,它基本没有动共识相关的东西,而是重新构建了一个中心化的网络.

1900/1/1 0:00:00