LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > 密钥共享升级版 - 门限签名 (Threshold signatures)

密钥共享升级版 - 门限签名 (Threshold signatures)

2020-01-11 币友_315708 来源:区块链网络

门限签名与密钥共享很像,不同的是,密钥共享是各个子密钥需要组装成完整密钥,才能使用,因而存在完整密钥暴露和被盗的风险。

而门限签名的原理则是基于多方安全计算 (MPC: Multi-Party Computation )。各个子密钥之间具备一定的代数结构,在使用时,各个子密钥轮流进行(交易)签名,生成最终有效的签名。完整密钥无需被组装,因而不存在完整密钥的“暴露时间”,让攻击者“无机可乘”。

你看,门限签名在保留了密钥共享优点的同时,又把密钥贡献会暴露完整密钥的缺点用数学方法消除于无形,这也是为什么 2019 年,许多钱包有计划升级门限签名技术。

目前,已经有几家有了初步的可用产品,为了避免广告嫌疑,大家请自行搜索,相信 2020 年,各位一定可以看到更多的基于门限签名技术的钱包现在我们的视野中。

03写在最后的题外话

最后说一个题外话,是关于在 BCH 19 年升级中使用,且大概率 2020 年会部署在 BTC 上使用的 Schnoor 聚合签名,因为此签名技术目前专用于BTC 与 BCH,所以没有放在前面章节来讲。

众所周知,比特币作为最早一代数字货币,虽说地址可以随意生成,但匿名性并不强。后来出现的环签名,防弹技术,ZkSNARKS,以及今年大火特火的MimbleWimble等各项匿名技术,虽然已有较为成熟的应用,但若是移植到比特币的底层协议上来,则会对比特币整个框架做出较大修改,同时带来不小的风险,作为不喜欢硬分叉的Core 开发组来说,这些便都没有被作为比特币的匿名协议备选项。

而在 BCH 上已经实现的 Schnoor 聚合签名技术,近期被提上了 BTC 开发议案,大概率也会在 BTC 上部署。简单来说,Schnoor 是一种特殊的多签技术,通过把一笔多签交易的各个参与方的公钥和签名合并为一个公钥与签名,合并过程不可见,也无法从合并后的公钥与签名推导出合并前的信息。

这样做的好处,一是性能更优,传统多签需要对多个签名进行多次验证,而聚合签名仅需验证一次,提高验证速度的同时也减小了签名大小与交易体积。

二是提供了隐私,因为对于验证者来说,聚合签名只有合并后的一个签名,且无法逆推导出之前的各方签名,整体感觉有点像达世的混币。

但比特币三兄弟的 BSV 则坚持门限签名,原因却并不是技术上的。从技术来讲,门限签名与 Schnoor 都很优秀,兼顾了性能,安全以及一定程度上隐私性,主要分歧,在于门限签名与 Schnoor 对于隐私,以及法律合规和可追溯上的不同理念。

Schnoor 聚合签名,无法追究当时究竟是谁签的,有点像集体不记名表决,最后出一个公章,难以追溯到个人,有隐私+匿名的性质。

门限签名则有点像记名多数票表决,最终可以追溯到个人,属于隐私,但并没有匿名属性,有集体契约的性质。

从签名技术的选择上,也可以看得出形态上的不一样 - BTC与BCH,理念是要走匿名,抗审查,难追溯的密码朋克路线。而BSV,理念是要法律上合规,隐私但非匿名,可追溯的商业推广路线。

孰优孰劣,很难说,更多是看市场的选择问题,相信在下次(2024年)减产左右,我们应该可以看得到答案。

2020年,在加密货币行业,你看好哪些技术或应用的突破?欢迎在留言区分享你的观点。

——End——

—-

编译者/作者:币友_315708

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...