Cryptology Academy · पाठ

Blockchain और HSM में Threshold योजनाएँ

जानिए कि threshold signatures custodial wallet सुरक्षा, MPC-आधारित exchanges और enterprise HSM clusters को कैसे सक्षम बनाते हैं।

पाठ 4, कुल 4 में से13 चरण

Blockchain और HSM में Threshold योजनाएँ, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

ऑन-चेन बहु-हस्ताक्षर बनाम सीमा-आधारित ECDSA

Bitcoin और Ethereum ऑन-चेन बहु-हस्ताक्षर स्क्रिप्टों (P2MS/P2SH/Solidity में multisig) का समर्थन करते हैं। इनमें लेन-देन पर सह-हस्ताक्षर करने के लिए t-of-n सार्वजनिक कुंजियों की आवश्यकता होती है, जिसे ब्लॉकचेन सत्यापित करता है। इसकी संरचना सार्वजनिक और पारदर्शी होती है: कोई भी देख सकता है कि पते के लिए कई हस्ताक्षरकर्ताओं की आवश्यकता है। सीमा-आधारित ECDSA एक मानक एकल-कुंजी पता और एक मानक एकल हस्ताक्षर बनाता है, जिससे ऑन-चेन सीमा-आधारित संरचना पूरी तरह अदृश्य रहती है।

ब्लॉकचेन के लिए सीमा-आधारित ECDSA के लाभ

ऑन-चेन बहु-हस्ताक्षर की तुलना में सीमा-आधारित ECDSA के लाभ हैं: एकल लेन-देन हस्ताक्षर (कम गैस शुल्क), ऑन-चेन दिखाई न देने वाली बहु-हस्ताक्षर नीति (गोपनीयता), ECDSA का उपयोग करने वाले किसी भी ब्लॉकचेन के साथ संगतता (उन चेन समेत जिनमें मूल बहु-हस्ताक्षर समर्थन नहीं है), और ब्लॉकचेन का पता बदले बिना कुंजी-परिवर्तन (क्योंकि कुंजी के नवीकरण के बाद सार्वजनिक कुंजी वही रहती है)। इन लाभों के कारण संस्थागत अभिरक्षा के लिए सीमा-आधारित ECDSA पसंदीदा तरीका बन गया है।

Fireblocks MPC संरचना

Fireblocks सबसे बड़ा संस्थागत MPC अभिरक्षा प्रदाता है। इसकी संरचना 2-of-3 सीमा-आधारित ECDSA का उपयोग करती है: दो हिस्से Fireblocks के बुनियादी ढाँचे में रहते हैं (एक SGX में और एक ऑफ़लाइन भंडारण में) तथा एक हिस्सा ग्राहक के पास रहता है। लेन-देन के लिए तीन में से कम-से-कम दो हिस्सों का सहयोग आवश्यक होता है। कोई एक पक्ष, Fireblocks भी नहीं, अकेले धनराशि स्थानांतरित नहीं कर सकता। इस प्रणाली के माध्यम से 4 ट्रिलियन डॉलर से अधिक के लेन-देन संसाधित किए जा चुके हैं।

Qredo और Coinbase के MPC वॉलेट

Qredo Network उद्यम अभिरक्षा और व्यापार के लिए दूसरी परत के नेटवर्क के साथ सीमा-आधारित ECDSA का उपयोग करता है। Coinbase Prime संस्थागत ग्राहकों की परिसंपत्तियों को सुरक्षित रखने के लिए सीमा-आधारित ECDSA पर निर्मित MPC-आधारित अभिरक्षा (tss-lib का उपयोग करते हुए) प्रदान करता है। दोनों प्रणालियाँ कुंजी के हिस्सों को भौगोलिक रूप से अलग डेटा केंद्रों में वितरित करती हैं और अलग-अलग हिस्सों की सुरक्षा के लिए HSM का उपयोग करती हैं। Copper.co भी SGX-संरक्षित कुंजी के हिस्सों के साथ MPC अभिरक्षा प्रदान करता है।

Anchorage Digital और नियामकीय अनुपालन

Anchorage Digital संघीय चार्टर वाला डिजिटल परिसंपत्ति बैंक है, जो अभिरक्षा के लिए MPC-आधारित सीमा-आधारित हस्ताक्षरों का उपयोग करता है। इसकी कुंजी-प्रबंधन संरचना हिस्सों को कई डेटा केंद्रों में वितरित करती है और हस्ताक्षर प्रक्रियाओं को अधिकृत करने के लिए जैवमितीय प्रमाणीकरण का उपयोग करती है। यह प्रणाली कुंजी-प्रबंधन से संबंधित संघीय बैंकिंग विनियमों को पूरा करने के लिए बनाई गई है और साथ ही पारंपरिक एकल-HSM अभिरक्षा मॉडल को समाप्त करती है।

DNSSEC रूट ज़ोन KSK समारोह

DNSSEC रूट ज़ोन की कुंजी-हस्ताक्षर कुंजी (KSK) का समारोह महत्वपूर्ण अवसंरचना के लिए सीमा-आधारित कुंजी प्रबंधन का सबसे सार्वजनिक उदाहरण है। यह समारोह त्रैमासिक रूप से आयोजित किया जाता है और इसमें दुनिया भर के 14 क्रिप्टो अधिकारियों में से 7 का दो सुरक्षित सुविधाओं में से किसी एक पर भौतिक रूप से उपस्थित होना आवश्यक होता है। प्रत्येक अधिकारी के पास एक स्मार्ट कार्ड होता है, जिसमें कुंजी का एक अंश होता है। रूट ज़ोन पर KSK को हस्ताक्षर करने की अनुमति देने से पहले कई हार्डवेयर सुरक्षा मॉड्यूल कोरम की पुष्टि करते हैं।

HSM कुंजी-विभाजन

हार्डवेयर सुरक्षा मॉड्यूल (HSM) M में से N कुंजी-विभाजन का उपयोग करके निजी कुंजियों को विभाजित कर सकते हैं, जो शामिर के गुप्त-साझाकरण पर आधारित होता है। AWS CloudHSM क्लस्टर, क्लस्टर के कई HSM में कुंजी-सामग्री का समकालन करते हैं। थेल्स लूना HSM ऐसे "विभाजित-ज्ञान" कुंजी-समारोहों का समर्थन करते हैं, जिनमें कई संचालक कुंजी के घटक उपलब्ध कराते हैं और उन्हें केवल छेड़छाड़-प्रतिरोधी हार्डवेयर के भीतर ही संयोजित किया जाता है। इससे कोई भी अकेला प्रशासक कुंजी-सामग्री निकाल नहीं सकता।

AWS CloudHSM क्लस्टर समकालन

AWS CloudHSM HSM का ऐसा क्लस्टर प्रदान करता है, जो स्वतः समकालित होता है। जब एक HSM में कुंजी बनाई जाती है, तो उसकी प्रतिकृति क्लस्टर के सभी सदस्यों में बन जाती है। क्लस्टर अनुप्रयोगों को एकल तार्किक HSM दिखाई देता है, लेकिन हार्डवेयर अतिरेक प्रदान करता है। नियामक अनुपालन (PCI-DSS, HIPAA) के लिए, सॉफ़्टवेयर-आधारित कुंजी भंडारण के बजाय HSM क्लस्टर का उपयोग करने से लेखा-परीक्षकों द्वारा अपेक्षित छेड़छाड़ का पता लगाने वाली और छेड़छाड़-प्रतिरोधी सुरक्षा मिलती है।

अनबाउंड कुंजी नियंत्रण और सीमा-आधारित HSM

अनबाउंड कुंजी नियंत्रण (UKC, जो अब डाइनाट्रेस का हिस्सा है) सीमा-आधारित ECDSA का उपयोग करके आभासी HSM लागू करता है। भौतिक HSM के बजाय, सीमा-आधारित क्रिप्टोग्राफी का उपयोग करके कुंजी-सामग्री को कई सर्वरों में विभाजित किया जाता है। कुंजी का पुनर्निर्माण किए बिना ही क्रियाएँ की जाती हैं। यह "सॉफ़्टवेयर HSM" दृष्टिकोण हार्डवेयर की लागत और जटिलता के बिना HSM के समकक्ष सुरक्षा प्रदान करता है, साथ ही क्लाउड-नेटिव परिनियोजन और लचीला विस्तार सक्षम करता है।

कोरम-आधारित अभिगम नियंत्रण

कुंजी प्रबंधन के अलावा, कोरम-आधारित प्रणालियों में संवेदनशील क्रियाएँ करने से पहले n में से t अधिकृत पक्षों की स्वीकृति आवश्यक होती है। AWS सिस्टम्स मैनेजर चेंज मैनेजर, HashiCorp Vault में शामिर अनसील और CyberArk विशेषाधिकार-प्राप्त अभिगम—ये सभी कोरम नीतियाँ लागू करते हैं। ये प्रणालियाँ सुनिश्चित करती हैं कि कोई भी अकेला प्रशासक एकतरफा रूप से विनाशकारी क्रियाएँ न कर सके और अंदरूनी खतरों तथा भंग हो चुके प्रमाण-पत्रों से सुरक्षा प्रदान करती हैं।

लूना कुंजी प्रबंधन और सीमा-आधारित प्रणालियाँ

थेल्स लूना नेटवर्क HSM उच्च-सुरक्षा परिवेशों के लिए सीमा-आधारित कुंजी प्रबंधन का समर्थन करते हैं। लूना HSM कुंजी-निर्माण समारोहों के लिए m में से n कुंजी-अभिरक्षक योजनाएँ लागू कर सकते हैं। कुंजी-सामग्री कभी भी सादा-पाठ के रूप में HSM से बाहर नहीं जाती; इसके बजाय, आवेष्टित कुंजी-अंश अभिरक्षकों में वितरित किए जाते हैं और उन्हें केवल HSM के भीतर ही पुनः संयोजित किया जा सकता है। PKI अवसंरचना में प्रमाणपत्र प्राधिकरण की कुंजी-समारोहों के लिए इसका व्यापक रूप से उपयोग किया जाता है।

सीमा-आधारित ECDSA बनाम ब्लॉकचेन-आधारित बहु-हस्ताक्षर प्रश्नोत्तरी

बिटकॉइन/इथीरियम के मूल बहु-हस्ताक्षर की तुलना में सीमा-आधारित ECDSA का ब्लॉकचेन पर मुख्य लाभ क्या है?

ब्लॉकचेन और HSM में सीमा-आधारित क्रिप्टोग्राफी का पुनरावलोकन

सीमा-आधारित ECDSA मानक एकल-कुंजी पते और हस्ताक्षर बनाकर ब्लॉकचेन-आधारित बहु-हस्ताक्षर से बेहतर प्रदर्शन करता है। फायरब्लॉक्स, क्यूरेडो और कॉइनबेस इसका उपयोग संस्थागत परिसंपत्तियों को सुरक्षित रखने के लिए करते हैं। DNSSEC रूट KSK समारोहों में हार्डवेयर द्वारा लागू कोरम का उपयोग किया जाता है। AWS CloudHSM क्लस्टर हार्डवेयर के बीच कुंजी-सामग्री का समकालन करते हैं। अनबाउंड कुंजी नियंत्रण सीमा-आधारित क्रिप्टोग्राफी का उपयोग करके HSM को आभासी बनाता है। कोरम-आधारित अभिगम नियंत्रण सीमा-आधारित सिद्धांतों को प्रशासनिक क्रियाओं तक विस्तारित करता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “Blockchain और HSM में Threshold योजनाएँ” पाठ निःशुल्क है?

हाँ—“Blockchain और HSM में Threshold योजनाएँ” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Blockchain और HSM में Threshold योजनाएँ” में मैं क्या सीखूँगा?

जानिए कि threshold signatures custodial wallet सुरक्षा, MPC-आधारित exchanges और enterprise HSM clusters को कैसे सक्षम बनाते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“Blockchain और HSM में Threshold योजनाएँ” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Threshold signature योजनाएँ: अवधारणाएँ
  2. Threshold ECDSA: बहु-पक्षीय हस्ताक्षर
  3. वितरित कुंजी-निर्माण प्रोटोकॉल
  4. Blockchain और HSM में Threshold योजनाएँ
← Cryptology Academy पर वापस जाएँ