您的位置:首頁(yè) > 區(qū)塊鏈 >

分布式密鑰產(chǎn)生DKG Annchain OG共識(shí)算法采用VRF和DKG

2019-06-19 11:12:25 來(lái)源: Annchain

很多密碼學(xué)應(yīng)用要求一個(gè)可信的權(quán)威持有密鑰,但這種系統(tǒng)存在單點(diǎn)故障和密鑰托管的問(wèn)題。分布式密鑰產(chǎn)生DKG(distributed key generation)通

很多密碼學(xué)應(yīng)用要求一個(gè)可信的權(quán)威持有密鑰,但這種系統(tǒng)存在單點(diǎn)故障和密鑰托管的問(wèn)題。分布式密鑰產(chǎn)生DKG(distributed key generation)通過(guò)多方參與,計(jì)算共享的公鑰與私鑰集,解決上述問(wèn)題, 分布式密鑰的產(chǎn)生不依賴(lài)任何可信的第三方。

同理,區(qū)塊鏈作為分布式系統(tǒng),區(qū)塊鏈中的節(jié)點(diǎn)通過(guò)DKG分布式地產(chǎn)生密鑰,克服單點(diǎn)故障以及單個(gè)節(jié)點(diǎn)不可信任問(wèn)題。

在(n,t)-DKG中, n為節(jié)點(diǎn)數(shù)量,t為閾值, DKG協(xié)議允許n個(gè)節(jié)點(diǎn)共同產(chǎn)生密鑰,使得任何數(shù)量大于閾值t的節(jié)點(diǎn)子集都能使用該共享密鑰,然而任何數(shù)量少于閾值t的節(jié)點(diǎn)子集都沒(méi)有對(duì)該共享密鑰的任何知識(shí)。

在Annchain OG共識(shí)算法中,采用了可驗(yàn)證隨機(jī)數(shù)(VRF)和分布式密鑰分發(fā)(DKG),以保障在公網(wǎng)環(huán)境下公平選舉出Sequencer的潛在節(jié)點(diǎn),不定期進(jìn)行輪換。同時(shí)采用門(mén)限簽名(BLS)技術(shù)保障了委員會(huì)節(jié)點(diǎn)出塊的權(quán)威性和安全性。

本次我們將拆解DKG在Annchain中的實(shí)現(xiàn),歡迎留言拍磚。

作者介紹

Shor,Annchain核心開(kāi)發(fā)成員,畢業(yè)于中科大。負(fù)責(zé)Annchain高性能p2p網(wǎng)絡(luò)、通信與編碼、基于DAG的高效交易同步、交易執(zhí)行邏輯、wasm虛擬機(jī)智能合約平臺(tái)、rpc等模塊的研發(fā)以及系統(tǒng)優(yōu)化。

可驗(yàn)證秘密共享

可驗(yàn)證秘密共享 (verifiable secret sharing, 簡(jiǎn)稱(chēng)VSS) 是DKG的基本構(gòu)造塊 ,VSS的概念被Shamir 和Blakley引入。

(n,t+δ, t) -秘密共享:對(duì)整數(shù)n, t ,δ 滿(mǎn)足 n>=t+δ>t>=0 ,一個(gè)(n,t+δ, t) 秘密共享協(xié)議是被用于一個(gè)交易方(dealer)n個(gè)節(jié)點(diǎn)之間共享一個(gè)密鑰,使得其中任何t+δ或者更多的節(jié)點(diǎn)能夠計(jì)算密鑰s, 但是t個(gè)或更少的節(jié)點(diǎn)沒(méi)有關(guān)于s的任何信息。

δ=1的秘密共享被稱(chēng)之為閾值秘密共享(threshold secret sharing) ,記為(n,t)-秘密共享。

在一些秘密共享應(yīng)用中,客戶(hù)端需要驗(yàn)證持續(xù)的交易(deal)來(lái)避免交易方(dealer)的惡意行為。一種擁有這種可驗(yàn)證性保證的模式被稱(chēng)之為可驗(yàn)證秘密共享(verifiable secret sharing) VSS

一個(gè)可驗(yàn)證秘密共享(n,t)-VSS 模式有兩個(gè)階段(phase)組成。共享階段和重建階段

共享階段:一個(gè)交易方(dealer)在n個(gè)節(jié)點(diǎn)之間分發(fā)一個(gè)秘密,K為足夠大的密鑰空間。此階段結(jié)束之后,每個(gè)誠(chéng)實(shí)的節(jié)點(diǎn)持有分布式秘密s中的一個(gè)秘密。

重建階段:每個(gè)節(jié)點(diǎn)廣播它的秘密共享,一個(gè)重建函數(shù)用于計(jì)算秘密或者判斷出是惡意的節(jié)點(diǎn)。對(duì)于誠(chéng)實(shí)的節(jié)點(diǎn), 而對(duì)惡意節(jié)點(diǎn)可能不同于甚至沒(méi)有。

可驗(yàn)證秘密共享VSS要滿(mǎn)足兩個(gè)安全要求:

保密性(VSS-WS):一個(gè)能夠控制t個(gè)節(jié)點(diǎn)的敵人,在共享階段無(wú)法計(jì)算出s。

正確性(VSS-C):重建值應(yīng)該等于共享秘密s或者每個(gè)誠(chéng)實(shí)節(jié)點(diǎn)判斷出是惡意節(jié)點(diǎn)。

任何t+1個(gè)或者2t+1個(gè)誠(chéng)實(shí)節(jié)點(diǎn)能夠重建s,所以引入強(qiáng)正確性要求。

強(qiáng)正確性(VSS-SC):敵方用大于2t的節(jié)點(diǎn)和重建算法能重建出相同的唯一值s

進(jìn)一步的, 有的VSS模式需要更強(qiáng)的保密安全性。

強(qiáng)保密性(VSS-S):能夠控制t個(gè)節(jié)點(diǎn)的敵方,除了共有的參數(shù)之外,沒(méi)有任何關(guān)于s的信息。

同態(tài)承諾

分布式密鑰產(chǎn)生

Pedersen引入了分布式密鑰產(chǎn)生(DKG)的概念,研發(fā)了一個(gè)DKG模式。 每個(gè)節(jié)點(diǎn)運(yùn)行VSS實(shí)例,添加分布式共享(distributed shares),在沒(méi)有交易方(dealer)的情況下產(chǎn)生組合的共享密鑰。與VSS不同, DKG不需要可信方。

一個(gè)(n,t)-DKG模式包含兩個(gè)階段(phase):共享階段(sharing phase)階段和重建階段( reconstruction phase )

DKG在區(qū)塊鏈中的應(yīng)用

區(qū)塊鏈作為分布式系統(tǒng),區(qū)塊鏈中的節(jié)點(diǎn)通過(guò)DKG分布式地產(chǎn)生密鑰,克服單點(diǎn)故障以及單個(gè)節(jié)點(diǎn)不可信任問(wèn)題。在Annchain OG共識(shí)算法中, DKG與門(mén)限簽名算法(BLS)結(jié)合,DKG的密鑰作為門(mén)限簽名的密鑰,保證任意2/3的共識(shí)節(jié)點(diǎn)對(duì)一筆消息進(jìn)行門(mén)限簽名,都能夠恢復(fù)出公鑰并進(jìn)行驗(yàn)證,具有拜占庭容錯(cuò)性。(Shor)

關(guān)鍵詞: DKG Annchain OG 共識(shí)算法

精選 導(dǎo)讀

募資55億港元萬(wàn)物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬(wàn)科9月19日早間公告,萬(wàn)物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬(wàn)

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉(cāng)股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場(chǎng)基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣(mài)房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣(mài)房產(chǎn)。四川長(zhǎng)虹25日稱(chēng),擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來(lái),A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開(kāi),隨后震蕩走高,接近收盤(pán)時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬(wàn)家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡(jiǎn)稱(chēng)齊河眾鑫)所持有的萬(wàn)家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購(gòu) 對(duì)債市影響如何?

央行12日再次開(kāi)展了30億元逆回購(gòu)操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購(gòu)縮量投放,創(chuàng)下去年1月以來(lái)的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對(duì)美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂(yōu),美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來(lái)最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來(lái)上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬(wàn)億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買(mǎi)入超百億元 北向資金持續(xù)流入A股市場(chǎng)

北向資金凈流入態(tài)勢(shì)延續(xù)。繼6月15日凈買(mǎi)入133 59億元后,北向資金6月16日凈買(mǎi)入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門(mén)TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國(guó)原油庫(kù)存及戰(zhàn)略?xún)?chǔ)備減少,汽油及精煉油庫(kù)存輕微波動(dòng) 美國(guó)政府更廣泛推動(dòng)從汽油動(dòng)力汽車(chē)轉(zhuǎn)向電動(dòng)汽車(chē)的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢(shì) 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營(yíng)業(yè)收入5.42% 新的111.75億英鎊注資列在“對(duì)金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門(mén)店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來(lái)可能將有數(shù)十萬(wàn)噸鋁流入LME 據(jù)報(bào)道:繼德國(guó)最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣(mài)價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開(kāi)發(fā)行A股股票 招股書(shū)顯示此次擬公開(kāi)發(fā)行股數(shù)不超過(guò)103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣