Tærskelskemer i blockchains og HSM'er
Se, hvordan tærskelsignaturer sikrer custodial wallets, MPC-baserede børser og HSM-klynger til virksomheder.
Tærskelskemer i blockchains og HSM'er er en gratis Cryptology Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cryptology Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cryptology Academy-kurset indeholder 4 lektioner i alt.
On-chain-multisignatur sammenlignet med threshold-ECDSA
Bitcoin og Ethereum understøtter on-chain-multisignaturscripts (P2MS/P2SH/multisig i Solidity). Disse kræver, at t-af-n offentlige nøgler medsignerer en transaktion, som verificeres af blockchainen. Strukturen er offentlig og transparent: Alle kan se, at adressen kræver flere underskrivere. Threshold-ECDSA producerer en standardadresse med én nøgle og en standardsignatur, så threshold-strukturen er fuldstændig usynlig on-chain.
Fordele ved threshold-ECDSA for blockchains
Fordele ved threshold-ECDSA frem for on-chain-multisignatur: én enkelt transaktionssignatur (lavere gasgebyrer), ingen synlig multisignaturpolitik on-chain (privatliv), kompatibilitet med enhver blockchain, der bruger ECDSA (herunder kæder uden indbygget multisignaturunderstøttelse), samt nøgleudskiftning uden ændring af blockchainadressen (fordi den offentlige nøgle forbliver den samme efter en nøgleopfriskning). Disse fordele gør threshold-ECDSA til den foretrukne metode til institutionel opbevaring.
Fireblocks' MPC-arkitektur
Fireblocks er den største institutionelle MPC-udbyder af opbevaringstjenester. Deres arkitektur bruger 2-af-3 threshold-ECDSA: To andele befinder sig i Fireblocks' infrastruktur (én i SGX og én i kold opbevaring), mens kunden har den tredje andel. En transaktion kræver samarbejde mellem mindst to af de tre andele. Ingen enkelt part (heller ikke Fireblocks) kan flytte midler ensidigt. Der er blevet behandlet transaktioner for over 4 billioner USD gennem dette system.
Qredo- og Coinbase-MPC-punge
Qredo Network bruger threshold-ECDSA sammen med et Layer 2-netværk til opbevaring og handel for virksomheder. Coinbase Prime bruger MPC-baseret opbevaring bygget på threshold-ECDSA (ved hjælp af tss-lib) til at sikre institutionelle kunders aktiver. Begge systemer fordeler nøgleandele på geografisk adskilte datacentre, hvor HSM'er beskytter de enkelte andele. Copper.co tilbyder tilsvarende MPC-opbevaring med SGX-beskyttede nøgleandele.
Anchorage Digital og lovgivningsmæssig overholdelse
Anchorage Digital er en føderalt godkendt digital aktivbank, der bruger MPC-baserede threshold-signaturer til opbevaring. Deres nøglehåndteringsarkitektur fordeler andele på tværs af flere datacentre og bruger biometrisk godkendelse til at autorisere signeringsceremonier. Systemet er designet til at opfylde føderale bankregler for nøglehåndtering og samtidig fjerne den traditionelle model med opbevaring i én HSM.
KSK-ceremoni for DNSSEC's rodzone
Ceremonien for DNSSEC-rodzonens nøglesigneringsnøgle (KSK) er det mest kendte offentlige eksempel på tærskelbaseret nøglehåndtering for kritisk infrastruktur. Ceremonien afholdes kvartalsvis og kræver, at 7 af 14 kryptoansvarlige fra hele verden er fysisk til stede på et af to sikre faciliteter. Hver kryptoansvarlig har et smartkort med en nøgleandel. Flere hardware-sikkerhedsmoduler verificerer kvorummet, før de tillader KSK'en at signere rodzonen.
HSM-nøgleopdeling
Hardware-sikkerhedsmoduler (HSM'er) kan opdele private nøgler ved hjælp af M-af-N-nøgleopdeling (baseret på Shamirs hemmelighedsdeling). AWS CloudHSM-klynger synkroniserer nøglemateriale på tværs af flere HSM'er i en klynge. Thales Luna HSM'er understøtter ceremonier for nøgleopdeling efter princippet om "opdelt viden", hvor flere operatører leverer nøglekomponenter, der kun kombineres i den manipulationsresistente hardware. Det forhindrer en enkelt administrator i at udtrække nøglemateriale.
Synkronisering af AWS CloudHSM-klynger
AWS CloudHSM leverer en klynge af HSM'er, der synkroniserer automatisk. Når en nøgle oprettes i ét HSM, replikeres den til alle klyngens medlemmer. Klyngen præsenterer ét logisk HSM for applikationer, men leverer hardwareredundans. For at overholde lovkrav (PCI-DSS, HIPAA) giver brug af en HSM-klynge i stedet for softwarebaseret nøglelagring den manipulationsafslørende og manipulationsresistente beskyttelse, som revisorerne kræver.
Unbound Key Control og tærskel-HSM
Unbound Key Control (UKC, nu en del af Dynatrace) implementerer et virtuelt HSM ved hjælp af tærskel-ECDSA. I stedet for et fysisk HSM fordeles nøglematerialet på flere servere ved hjælp af tærskelkryptografi. Handlinger udføres uden at rekonstruere nøglen. Denne tilgang med et "software-HSM" giver sikkerhed på niveau med et HSM uden hardwareomkostningerne og -kompleksiteten, samtidig med at den muliggør cloud-native-udrulning og elastisk skalering.
Kvorumbaseret adgangskontrol
Ud over nøglehåndtering kræver kvorumbaserede systemer godkendelse fra t-af-n autoriserede parter, før følsomme handlinger udføres. AWS Systems Manager Change Manager, HashiCorp Vault med Shamir-oplåsning og CyberArk Privileged Access implementerer alle kvorumpolitikker. Disse systemer sikrer, at ingen enkelt administrator kan udføre destruktive handlinger alene, hvilket beskytter mod interne trusler og kompromitterede legitimationsoplysninger.
Luna-nøglehåndtering og tærskelordninger
Thales Luna Network HSM'er understøtter tærskelbaseret nøglehåndtering til miljøer med høje sikkerhedskrav. Luna HSM'er kan implementere m-af-n-ordninger med nøgleforvaltere til ceremonier for nøgleoprettelse. Nøglematerialet forlader aldrig HSM'et i klartekst; i stedet fordeles indkapslede nøgleandele til forvalterne, og de kan kun kombineres igen i et HSM. Dette bruges i vid udstrækning til nøgleceremonier for certifikatmyndigheder i PKI-infrastruktur.
Quiz om tærskel-ECDSA kontra multisignatur på kæden
Hvad er den primære fordel ved tærskel-ECDSA på kæden sammenlignet med Bitcoins/Ethereums indbyggede multisignatur?
Opsamling: tærskler i blockchains og HSM'er
Tærskel-ECDSA overgår multisignatur på kæden ved at producere standardadresser og -signaturer med en enkelt nøgle. Fireblocks, Qredo og Coinbase bruger teknologien til at sikre institutionelle aktiver. DNSSEC-rodzonens KSK-ceremonier bruger hardwarehåndhævet kvorum. AWS CloudHSM-klynger synkroniserer nøglemateriale mellem hardwareenheder. Unbound Key Control virtualiserer HSM'er ved hjælp af tærskelkryptografi. Kvorumbaseret adgangskontrol udvider tærskelprincipper til administrative handlinger.
Lær Cryptology Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 67
- Lektioner
- 261
Ofte stillede spørgsmål
Er lektionen “Tærskelskemer i blockchains og HSM'er” gratis?
Ja — hele teksten til “Tærskelskemer i blockchains og HSM'er” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cryptology Academy-kurset, skal du opgradere til CoddyKit PRO. Cryptology Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Tærskelskemer i blockchains og HSM'er”?
Se, hvordan tærskelsignaturer sikrer custodial wallets, MPC-baserede børser og HSM-klynger til virksomheder. Du øver dig i Cryptology Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cryptology Academy?
Der kræves ingen tidligere erfaring. Cryptology Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.
Hvor lang tid tager lektionen “Tærskelskemer i blockchains og HSM'er”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cryptology Academy-lektion?
Ja. Alle Cryptology Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Tærskelsignaturskemaer: Grundbegreber
- Threshold ECDSA: Signering med flere parter
- Protokoller til distribueret nøgle-generering
- Tærskelskemer i blockchains og HSM'er