MikeBelshe文
本文由幣信研究院原創編譯,原文鏈接:
https://blog.bitgo.com/multi-sig-vs-mpc-which-is-more-secure-699ecefc8430
本文版權歸原作者所有,僅代表作者本人觀點,不代表幣信或幣信研究院的觀點或立場。
本文約2500字,閱讀全文需約6分鐘。
由于其強大的安全性和強大的認證特性,我們在六年多的時間里一直在倡導使用多重簽名錢包。但是,我們一直在評估新的加密技術進展,而在最近幾個月中,一種被稱為多方計算的新技術經常被引用。多方計算為沙米爾秘密共享提供了一種的強大替代方案,一些錢包提供商認為,多方計算可能比多重簽名技術更安全、更易于使用。在本文中,我們將描述多方計算及其與多重簽名錢包安全性有何不同。我們認為,多方計算與多重簽名技術結合使用時可以提供實用性,但是我們不認為目前這是一種明智的多重簽名技術替代方法。
動態 | 美國能源部資助區塊鏈研究項目:據coindesk報道,美國能源部周一宣布為研發項目的大學提供高達480萬美元的聯邦資金,其中包括與區塊鏈相關的項目。作為旨在開發化石能源應用的“大學培訓和研究”計劃的一部分,資金將通過美國能源部的化石能源辦公室提供。[2019/1/9]
多方計算的背景
多方計算是一種相對較新的加密方法,可以將私鑰分成多個部分。人們經常把它和一種叫做沙米爾秘密共享的技術相提并論,該技術自20世紀70年代后期開始出現,用于將單個私鑰拆分為多個部分。兩種技術之間的關鍵概念是,一個密鑰對的私有部分可以被分為N個部分,因此,為了使用私鑰創建簽名,需要將這些部分中的M個放在一起。此類技術被稱為?M-of-N,其中N個總部分中的M個部分保護底層數據。
北郵在線數字經濟研究院院長:區塊鏈技術正在脫虛向實:據中國產經新聞今日報道,中國移動通信聯合會國際區塊鏈創新應用聯盟創始人兼秘書長、北郵在線數字經濟研究院院長陳曉華在接受采訪時表示,區塊鏈技術正在脫虛向實,正在演進為新業態、新生態,區塊鏈技術正在推進新一輪的商業模式變革,它將成為推進我國經濟發展和金融發展的新動能。同時他還認為,區塊鏈技術在未來三年內將在實體經濟中廣泛落地,它將成為我國科技競爭中最重要的一步。[2018/6/5]
和多重簽名技術一樣,沙米爾秘密共享和多方計算都可以幫助減輕兩個關鍵風險:
盜竊
如果少于M個部分被盜或被黑客入侵,對手就不可能生成有效的簽名
損失
在大多數情況下,一部分無意損失可以通過備用部分來彌補。
與沙米爾秘密共享相比,多方計算具有一項重要優勢。對于沙米爾秘密共享,在將其用于簽名之前,需要先在單臺機器上重新組裝密鑰的獨立部分。這會在重新組裝密鑰的機器上產生一個單一故障點。相比之下,多方計算不需要在單臺機器上重新組裝各個部分。相反,每個部分都可以在單獨的機器上用于數學函數,并且,只有在把M個部分應用于此數學函數之后,簽名才有效。這使得每個部分都可以保持完全分離,并避免了單一故障點。
研究揭示了基于Zerocoin缺陷 可憑空造錢:一項名為“燃燒Zerocoin以獲取樂趣和利潤”的新分析揭示了Zerocoin的幾個缺陷,Zerocoin旨在提高匿名性,并使用幾種加密貨幣。該研究由應用密碼學主席于2018年4月12日發表。作者說,我們在一個軟件庫中發現了關鍵的編碼問題,允許攻擊者憑空造錢,從誠實的用戶那里偷硬幣。[2018/4/18]
沙米爾秘密共享和多方計算的一個有趣的好處是,它們可以在區塊鏈不知道利用了它們的情況下使用。這對某些尚不提供原生多重簽名功能的區塊鏈來說意義重大,因為多方計算簽名可以在外部應用。
與多重簽名的比較
從功能的角度來看,每個簽名錢包使用M-of-N密鑰的多重簽名錢包類似于基于多方計算的錢包,后者將單簽名錢包的M-of-N部分用作密鑰。不同之處在于,多重簽名錢包將使用由不同私鑰生成的獨特簽名來保護錢包,而多方計算僅使用創建單個簽名,而與參與的私鑰部分的數量無關。
研究表明:70%的加密貨幣交易所允許用戶創建密碼較弱的賬號:據Bitcoin News,數字安全公司Dashlane提供的年度加密貨幣交易所密碼能力排名顯示,超過70%的領先加密貨幣交易所允許用戶創建密碼較弱的賬戶。作者表示,由于不安全的密碼,使用戶暴露于資產失竊之中。目前該公司已經測試了35家交易所,每個交易所都經過了五項重要密碼和賬戶安全標準的測試。只有10個平臺符合全部五個標準,他們是Bitcoin.de,BitMEX,BTCC,Cobinhood,Coinbase,Cryptopia,Gemini,Huobi,itBit和Paxful。研究表明, 43%的平臺可以讓用戶創建少于8個字符的密碼。34%的平臺根本不需要字母和數字組合的密碼。測試人員可以使用簡單的數字組合(如“12345”)和甚至像“密碼”這樣的單詞來設置密碼帳戶。[2018/3/24]
簽名可追究性
中國政法大學資本金融研究院副院長武長海:虛擬貨幣市場必然需要政府的監管:日前,中國政法大學資本金融研究院副院長武長海在接受采訪時表示,虛擬貨幣市場必然需要政府的監管。其實虛擬貨幣的交易,尤其是區塊鏈技術為代表的比特幣在2009年出現之初,各國包括我國政府都是寬容的態度,其市場發展完全是自發狀態。隨著虛擬貨幣的發展,欺詐、價格操控、盜竊等問題開始大量出現,其既有可能影響一國經濟安全,也侵害了眾多中小投資者利益。政府監管部門出面進行干預和進行監管也是必然的。[2018/2/3]
基于多方計算的錢包引入了一個在多重簽名錢包那里不存在的重大問題:可追究性。對于多重簽名的錢包,我們總是很清楚地使用了哪些私鑰來簽名交易。這很重要,因為我們通常會將單把私鑰分配給特定個人,并且了解參與簽名交易的人員至關重要。但是,使用基于多方計算的簽名,我們無法區分使用了哪個密鑰部分來簽名交易。多方計算完成后,所有簽名看起來都是相同的。
可追究性聽起來似乎并不是一個巨大的缺點,但它在貨幣系統中至關重要,尤其是在考慮通常用于密鑰各個部分的人員和存儲類型的差異時:
人員
密鑰可能存儲在不同的人那里。如果密鑰存儲在公司高管那里,并且其中有2人合謀監守自盜,那么調查人員將如何知道誰是犯罪分子?當被問到誰簽署了交易時,無辜的高管將如何為自己辯護?
地理
密鑰可能存儲在幾個分開的位置。如果需要存儲在5個位置的3把私鑰,則取證的一個關鍵部分就是要知道哪些位置參與了交易。
多機構
安全密鑰材料可以存儲在幾個分開的公司那里。如今,一種常見的做法是向獨立公司的獨立各方提供備份密鑰。當可以明確標識備用密鑰,正如多重簽名安全性時,資金所有人就不會被備用持有者盜取資金。但是,如果多方計算取消了可追究性,則備份持有者將不愿意持有備份密鑰,因為無法區分備份密鑰持有者是否參與了欺詐交易。
同行評審
當今的許多多方計算實現者都在使用專有的實現和方法,都只有有限的公開評審或根本沒有。正如施奈爾在《論安全》中所說:“從最笨拙的業余愛好者到最好的密碼學家,任何人都可以創建自己無法破解的算法。”不幸的是,許多加密算法從未在數學上被證明是有效的——相反,密碼學家在接受算法可信且安全之前依賴于同行評審和足夠的評審時間。由于橢圓曲線數字簽名算法多方計算太新了,因此供應商不愿分享他們的算法、源代碼和實現細節。當前的實現已經提交了許多專利申請,這可能進一步限制這些工具的使用。缺乏透明度以及限制訪問這些算法的企圖,使得我們無法驗證其正確性或安全性,或預測可能的許可成本。
相比之下,多重簽名技術是經過實踐檢驗的。它采用了眾所周知的、經過嚴格審查的算法,并具有多種實現方式。基于多重簽名的錢包不承擔額外的加密風險,它們使用的是在實踐中經過最嚴格審查和了解的簡單加密算法。
缺乏硬件安全模塊支持
同樣,基于多方計算的簽名的問題還在于缺乏支持該技術的工業級硬件安全模塊。盡管硬件安全模塊被金融機構用于保護私鑰已有數十年,但當前的硬件安全模塊并不支持全新的多方計算加密。安全專家早就認識到,必須通過硬件安全模塊專門存儲和訪問密鑰,才能維護基本安全性,多方計算也不例外。密鑰或密鑰的部分必須被安全地存儲。如果多方計算實現者們不為其技術建立起定制化的硬件安全模塊,我們可以說它的安全性低于單一密鑰系統。
對冷存儲和硬件安全模塊需求的影響
多方計算的一些支持者提出,多方計算消除了對“冷存儲”的需求,但事實并非如此。
“冷存儲”僅指私鑰離線存儲的任何錢包。類似地,“熱存儲”指的是在線存儲私鑰的錢包。無論是一把還是三把私鑰,無論是否使用多方計算,保護私鑰的需求都完全相同。
事實是,黑客繼續困擾著整個行業。Facebook已被黑客入侵。Google已被黑客入侵。美國政府屢遭黑客入侵。如果多方計算私鑰部分在線存儲,則它們與在線存儲的任何其他數據一樣容易遭受黑客和盜竊的風險。
結論
綜上所述,當今數字錢包最強大的安全性仍然是多重簽名錢包。通過將一把或多把私鑰分成多個部分,多方計算可用于增強現有的多重簽名方案。例如,如果利用三個人來保護一個2-3多重簽名錢包,那么這三個用戶中的每個人都可以使用多方計算細分其私鑰,并將其多方計算密鑰部分存儲在獨立的機器上。但是,完全依賴多方計算技術而沒有多重簽名保護,會降低安全保護并顯著消除交易-時間的可追究性。
一年前,人們對區塊鏈十分感興趣。慢慢的,光芒逐漸消逝。我們發現,在這炒作的背后,區塊鏈技術卻正在尋找真正的應用.
1900/1/1 0:00:00來源:小蔥區塊鏈 近半年來,從網絡改善到即將進行的伊斯坦布爾升級,以及Eth1.x和Eth2開發,以太坊的所有核心領域都在不斷發展.
1900/1/1 0:00:00撰文:EvgenyYurtaev,去中心化金融平臺Zerion創始人兼首席執行官 來源:鏈聞 讓我們看看過去一年通過Compound、UniswapPools、TokenSets這樣的DeFi協.
1900/1/1 0:00:00來源:河北日報,原題《當教育遇上“區塊鏈”——全國首個“區塊鏈+大數據+教育”項目、廊坊市教育數據監測平臺探訪》記者解麗達霍相博?通訊員杜明磊“數據驅動學校,分析變革教育”.
1900/1/1 0:00:00世界是否需要更多的穩定幣?根據風險投資家的說法,是的,他們在開發穩定或低波動性數字資產的項目中投入了數億美元.
1900/1/1 0:00:0012月8日上午,以太坊伊斯坦布爾硬分叉升級成功完成,并帶來了6個改進提案:1)EIP-152:添加Blake2預編函數;2)EIP-1108:降低alt_bn128預編譯Gas成本;3)EIP-.
1900/1/1 0:00:00