Cryptology Academy · Pelajaran

Skema Ambang dalam Rantaian Blok dan HSM

Lihat cara tandatangan ambang melindungi dompet kustodian, bursa berasaskan MPC dan kelompok HSM perusahaan.

Pelajaran 4 daripada 413 langkah

Skema Ambang dalam Rantaian Blok dan HSM ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Multi-Tandatangan Dalam Rantaian berbanding ECDSA Ambang

Bitcoin dan Ethereum menyokong skrip tandatangan berbilang dalam rantaian (P2MS/P2SH/tandatangan berbilang dalam Solidity). Skrip ini memerlukan kunci awam t-daripada-n untuk menandatangani bersama transaksi, dan transaksi tersebut disahkan oleh rantaian blok. Strukturnya awam dan telus: sesiapa sahaja boleh melihat bahawa alamat itu memerlukan berbilang penandatangan. ECDSA ambang menghasilkan alamat kunci tunggal piawai dan tandatangan tunggal piawai, menjadikan struktur ambang tidak kelihatan sepenuhnya pada rantaian blok.

Kelebihan ECDSA Ambang untuk Rantaian Blok

Kelebihan ECDSA ambang berbanding tandatangan berbilang dalam rantaian ialah: tandatangan transaksi tunggal (fi gas lebih rendah), tiada dasar tandatangan berbilang yang kelihatan pada rantaian blok (privasi), keserasian dengan mana-mana rantaian blok yang menggunakan ECDSA (termasuk rantaian tanpa sokongan tandatangan berbilang asli), dan penggiliran kunci tanpa menukar alamat rantaian blok (kerana kunci awam kekal sama selepas penyegaran kunci). Kelebihan ini menjadikan ECDSA ambang pendekatan pilihan untuk penjagaan aset institusi.

Seni Bina MPC Fireblocks

Fireblocks ialah penyedia penjagaan MPC institusi terbesar. Seni binanya menggunakan ECDSA ambang 2 daripada 3: dua bahagian berada dalam infrastruktur Fireblocks (satu dalam SGX dan satu dalam storan sejuk), manakala satu bahagian berada bersama pelanggan. Sesuatu transaksi memerlukan kerjasama sekurang-kurangnya dua daripada tiga bahagian. Tiada satu pihak pun, termasuk Fireblocks, boleh mengalihkan dana secara sepihak. Lebih daripada $4 trilion dalam transaksi telah diproses melalui sistem ini.

Dompet MPC Qredo dan Coinbase

Qredo Network menggunakan ECDSA ambang dengan rangkaian Lapisan 2 untuk penjagaan dan perdagangan perusahaan. Coinbase Prime menggunakan penjagaan berasaskan MPC yang dibina atas ECDSA ambang (menggunakan tss-lib) untuk melindungi aset pelanggan institusi. Kedua-dua sistem mengagihkan bahagian kunci merentasi pusat data yang dipisahkan secara geografi, dengan HSM melindungi bahagian individu. Copper.co juga menawarkan penjagaan MPC dengan bahagian kunci yang dilindungi SGX.

Anchorage Digital dan Pematuhan Peraturan

Anchorage Digital ialah bank aset digital yang dilesenkan di peringkat persekutuan dan menggunakan tandatangan ambang berasaskan MPC untuk penjagaan. Seni bina pengurusan kuncinya mengagihkan bahagian merentasi beberapa pusat data dan menggunakan pengesahan biometrik untuk membenarkan upacara penandatanganan. Sistem ini direka bentuk untuk memenuhi peraturan perbankan persekutuan bagi pengurusan kunci sambil menghapuskan model penjagaan HSM tunggal tradisional.

Upacara KSK Zon Akar DNSSEC

Upacara Kunci Penandatanganan Kunci (KSK) untuk zon akar DNSSEC ialah contoh paling terbuka kepada umum bagi pengurusan kunci berambang untuk infrastruktur kritikal. Diadakan setiap suku tahun, upacara ini memerlukan 7 daripada 14 Pegawai Kripto dari seluruh dunia hadir secara fizikal di salah satu daripada dua kemudahan selamat. Setiap pegawai memegang kad pintar yang mengandungi bahagian kunci. Beberapa modul keselamatan perkakasan mengesahkan kuorum sebelum membenarkan KSK menandatangani zon akar.

Pemecahan Kunci HSM

Modul Keselamatan Perkakasan (HSM) boleh memecahkan kunci peribadi menggunakan pemecahan kunci M-daripada-N (berdasarkan Perkongsian Rahsia Shamir). Kluster AWS CloudHSM menyegerakkan bahan kunci merentas beberapa HSM dalam satu kluster. HSM Thales Luna menyokong upacara kunci "pengetahuan terpisah", yang melibatkan beberapa pengendali menyediakan komponen kunci yang hanya digabungkan dalam perkakasan tahan pengusikan. Ini menghalang mana-mana pentadbir tunggal daripada mengekstrak bahan kunci.

Penyegerakan Kluster AWS CloudHSM

AWS CloudHSM menyediakan kluster HSM yang menyegerak secara automatik. Apabila kunci dicipta dalam satu HSM, kunci itu direplikasi kepada semua ahli kluster. Kluster ini memberikan satu HSM logik kepada aplikasi tetapi menyediakan redundansi perkakasan. Untuk pematuhan peraturan (PCI-DSS, HIPAA), penggunaan kluster HSM berbanding storan kunci perisian menyediakan perlindungan yang dapat mengesan pengusikan dan tahan pengusikan seperti yang diperlukan oleh juruaudit.

Kawalan Kunci Unbound dan HSM Berambang

Kawalan Kunci Unbound (UKC, kini sebahagian daripada Dynatrace) melaksanakan HSM maya menggunakan ECDSA berambang. Daripada menggunakan HSM fizikal, bahan kunci dibahagikan merentas beberapa pelayan menggunakan kriptografi berambang. Operasi dilaksanakan tanpa membina semula kunci. Pendekatan "HSM perisian" ini menyediakan keselamatan setara dengan HSM tanpa kos dan kerumitan perkakasan, sambil membolehkan pelaksanaan natif awan serta penskalaan anjal.

Kawalan Akses Berasaskan Kuorum

Selain pengurusan kunci, sistem berasaskan kuorum memerlukan kelulusan daripada sekurang-kurangnya t daripada n pihak yang diberi kuasa sebelum melaksanakan operasi sensitif. AWS Systems Manager Change Manager, HashiCorp Vault dengan Shamir Unseal dan CyberArk Privileged Access semuanya melaksanakan dasar kuorum. Sistem ini memastikan tiada pentadbir tunggal boleh melaksanakan operasi yang merosakkan secara bersendirian, sekali gus menyediakan pertahanan terhadap ancaman orang dalam dan kelayakan yang terjejas.

Pengurusan Kunci Luna dan Ambang

Thales Luna Network HSM menyokong Pengurusan Kunci Berambang untuk persekitaran keselamatan tinggi. HSM Luna boleh melaksanakan skema penjaga kunci M-daripada-N untuk upacara penjanaan kunci. Bahan kunci tidak pernah meninggalkan HSM dalam bentuk teks biasa; sebaliknya, bahagian kunci yang dibungkus diedarkan kepada para penjaga dan hanya boleh digabungkan semula di dalam HSM. Kaedah ini digunakan secara meluas untuk upacara kunci pihak berkuasa sijil dalam infrastruktur PKI.

Kuiz ECDSA Berambang berbanding Multitandatangan dalam Rantaian

Apakah kelebihan utama ECDSA berambang dalam rantaian berbanding multitandatangan asli Bitcoin/Ethereum?

Ringkasan ECDSA Berambang dalam Rantaian Blok dan HSM

ECDSA berambang mengatasi multitandatangan dalam rantaian dengan menghasilkan alamat kunci tunggal dan tandatangan piawai. Fireblocks, Qredo dan Coinbase menggunakannya untuk melindungi aset institusi. Upacara KSK zon akar DNSSEC menggunakan kuorum yang dikuatkuasakan oleh perkakasan. Kluster AWS CloudHSM menyegerakkan bahan kunci merentas perkakasan. Kawalan Kunci Unbound memayakan HSM menggunakan kriptografi berambang. Kawalan akses berasaskan kuorum memperluas prinsip berambang kepada operasi pentadbiran.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “Skema Ambang dalam Rantaian Blok dan HSM” percuma?

Ya — teks penuh “Skema Ambang dalam Rantaian Blok dan HSM” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Skema Ambang dalam Rantaian Blok dan HSM”?

Lihat cara tandatangan ambang melindungi dompet kustodian, bursa berasaskan MPC dan kelompok HSM perusahaan. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Skema Ambang dalam Rantaian Blok dan HSM” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Skema Tandatangan Ambang: Konsep
  2. ECDSA Ambang: Tandatangan Berbilang Pihak
  3. Protokol Penjanaan Kunci Teragih
  4. Skema Ambang dalam Rantaian Blok dan HSM
← Kembali ke Cryptology Academy