配备专用子网,ICP 即将完成与比特币的集成(局域网比特币)

本期概要

一段时间以来,DFINITY Foundation一直致力于为互联网计算机实现门限ECDSA方案。去年,DFINITY的首席研究员Victor Schup向社区介绍了门限ECDSA签名的数学基础。在本文中,Andrea和Dieter继续向社区介绍有关threshold ECDSA系统集成的更多信息。

门限ECDSA系统的集成本质上处理诸如密钥生成、部署和分发之类的事情:

如何获取子网的门限ECDSA密钥并部署它

ECDSA聚合签名的阈值是多少?

每个密钥的复制频率

支持ECDSA的子网数量

如何在主网上部署门限ECDSA功能

640?wx_fmt=png

您可以在图中看到一个子网,它由许多副本节点组成,是提供计算和存储功能的基础。在启用了ECDSA的子网中,节点将持有阈值共享的ECDSA密钥,即上图中的蓝绿色密钥。子网中的节点将分发密钥片段。没有一个节点有完整的密钥,但是每个节点都有密钥片段。密钥的片段没有关于密钥的信息。只有当达到算法指定的最小人数时,节点才能通过处理片段密钥来创建完整的签名。在这个过程中不会泄露任何原始密钥。

密钥管理的工作原理

ECDSA子网有一个原始的ECDSA密钥,它可以为每个容器导出一个独立的公钥和私钥。我们称之为主密钥、根公钥和容器私钥。现在我们可以进一步适应BIP32派生的密钥,这样容器就可以根据需要派生出无限数量的密钥。例如,对于比特币集成,容器可以获取其公钥和派生密钥,或者从ECDSA子网派生一个密钥来请求签名,只有控制该密钥的容器才能请求签名。

目前,所有这些通信都跨子网工作,因为正如我们所说的,所有用户容器都在其他子网中。

ECDSA 专用子网

DFINITY计划推出一个专用子网来实现门限ECDSA签名功能。除了安全考虑,这个私有子网将隔离用户的容器。原因是虽然门限ECDSA签名的执行在底层独立运行,但仍然存在沙盒逃逸攻击的风险,所以这个私有子网上应该没有用户容器。所以,在这个阶段,容器不能直接使用ECDSA签名,IC网络会整体签名ECDSA,容器会通过这个子网的服务间接调用BTC网络。

该私有子网应与NNS子网具有相同的安全级别,并且网络中的节点不应少于34个。它还应该类似于NNS的分散化,从不同的供应商、地理分布和数据中心选择节点。

在更好地验证安全性之后,DFINITY计划启动更多ECDSA专用子网,并允许在这些子网上部署用户容器。这些容器将能够直接使用符合ECDSA规则的底层签名,从而直接与BTC网络甚至ETH网络作为服务进行交互。

ECDSA 备份子网

在比特币或以太坊直接融合的背景下,ECDSA key会控制大量的资产,要更加谨慎。还应评估ECDSA子网受损的低概率事件。为了避免灾难性错误,我们需要一个备份子网。

640?wx_fmt=png

例如,您可以切换备份子网,以接受来自其他应用程序子网的API请求。同时,我们可以使用密钥分发协议来恢复损坏的子网或构建新的子网,这样我们在IC上将至少有两个密钥副本。

网络部署流程

我们用三种不同的NNS提案来做这件事。

提案1的NNS子网为新的子网a分发密钥。这将获得一个新的ECDSA密钥,此处称为“Secp256k1_key1”。Secp256k1表示密钥所遵循的加密曲线,key1是密钥标识符。将在子网A的节点之间运行分散式密钥分发协议,从而分发密钥片段,并且子网A现在具有阈值ECDSA密钥。

640?wx_fmt=png提案 2创建另一个子网B作为子网A的备份子网,通过密钥重分发将子网A的密钥秘密分发给子网B的节点。因此,实现了安全备份。

640?wx_fmt=png提案 3将启用子网,允许子网发送ECDSA签名以响应请求。在此操作之后,任何子网上的用户容器都可以发送请求来检索其公钥,或者使用私钥来请求带有特定派生路径的签名。

640?wx_fmt=png

目前进度

再过几周时间,也就是6月下旬,基金会将实施Beta测试子网,包含与比特币网络整合的所有功能。用户可以直接从主IC网络调用相关的API。测试子网只会有13个节点,主要是为了方便开发和测试,帮助开发者适应。基金会将在某个时候删除测试密钥。

正式子网将在Beta测试后一两个月上线。官方子网将在测试的基础上进一步提高性能,其节点数不会少于34,因此具有与NNS一致的高安全性。NNS子网将被用作关键备份子网,而正式版本使用子网发送ECDSA签名。相应的ckBTC账本容器也会部署在官方子网中,用来承载比特币。

640?wx_fmt=png

640?wx_fmt=png

助理微信号

请添加到该群。

联系我们

ICPL官方网站

https://icpl.app

ICPL推特

https://twitter.com/icpleague_com

ICPL培养基

https://medium.com/icp-league

ICPL电报

https://t.me/ICPL_en

ICPL论坛

https://icpleague.com

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/259886.html

(0)

相关推荐

  • 炒经济又“烧”起来了

    炒经济又“烧”起来了这些年,大家通过网络接触到了不少有意思的东西。因为网络,如今我们了解社会讯息也快了很多,接触新鲜事物也更加方便了。于是,对于接受新事物更快的年轻人们来说,现在出现了一个“一发不可收拾”的现象。因为现在

    阅读 2021年10月28日
  • 字节法诺出生,进还是出?

    在这期间,跨境电商平台Fanno横空出世的消息可谓是刷爆了朋友圈,突然成了全网的热门话题。 有人大胆推测,跨境电商的下一个出路已经到来;也有人质疑法诺只是另一个全球速卖通或者下一个...

    跨境 2022年1月9日
  • t3可以充值吗,t3手游

    T3手游怎么充值t3怎么充话费?在系统的商城中,使用支付宝进行扫码充值 在系统的商城中,使用支付宝进行扫码充值曹操出行需要提前充值吗?不需要。订单完成以后再支付费用 不需要。订单完成以后再支付费用用友T3费用(用友t3价格表)买个财务软件用友T3大概2200元钱,是普及版. 用友T3怎么做费用明细表1.打开软件2.在期初设置里有个部门明细,可以详细的出这个表. T3普及版就是单机。用友T3采购,红字回冲单在哪里打印?网友分享��� 在你进销存系统查询打印t3出行在长沙哪里办公?公司地址 长沙市天心区刘家冲北路238号中欣国际大厦12A楼 公司地址 长沙市天心区刘家冲北路238号中欣国际大厦12

    阅读 2022年6月24日
  • 弹幕被挤掉了是什么意思(弹幕红了是什么意思)

    型号:华为MateBook D15 系统:视窗11 软件版本: 红色弹幕就是自己做的弹幕,因为弹幕是用来区别自己和别人的,名字叫红色的就是自己做的弹幕。 Pop screen,一个...

    2022年1月21日
  • 互联网时代,你我皆楚门

    “如果有人想要牺牲一点点自由换取一点点安全,那么他既得不到自由,也得不到安全。”

    科技 2021年12月4日