0Pricing
Cryptology Academy · 课时

门限签名与现实应用场景

了解秘密共享在硬件钱包、HSM 和 MPC 协议中的应用

门限签名与现实应用场景 是 CoddyKit 上的免费 Cryptology Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cryptology Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cryptology Academy 课程共包含 4 节课。

超越秘密重构

经典秘密共享会在单个位置重构秘密——这存在风险。阈值签名分散签名过程:k-of-n 个参与者共同生成签名,而任何单个参与者始终都不会持有完整的私钥。不需要重构,也不存在单点故障。

阈值 ECDSA

阈值 ECDSA(t-ECDSA)允许 k 个参与者共同为一条消息计算 ECDSA 签名。每个参与者持有私钥的一个份额。该协议使用 MPC 计算签名,同时不会泄露各个份额或合并后的密钥。

阈值 BLS 签名

BLS(Boneh-Lynn-Shacham)签名基于适合配对的曲线,支持优雅的阈值方案。部分签名具有线性特征——每个参与者使用自己的份额进行签名,然后使用拉格朗日系数聚合 k 个部分签名,生成一个 BLS 签名。

分布式密钥生成(DKG)

DKG 消除了对受信任分发者的依赖:每个参与者生成自己的份额多项式,广播承诺,并交换份额。联合公钥可以在任何参与者都不知道私钥的情况下计算出来。这种方法用于 Ethereum 验证者和分布式 HSM。

加密货币托管

Coinbase、Gemini 和 BitGo 等交易平台使用 2-of-3 或 3-of-5 阈值 ECDSA 或 Shamir SSS 来保护热钱包密钥。冷钱包密钥使用基于硬件的密钥仪式,并将离线 Shamir 份额分发到地理位置分离的多个金库中。

硬件安全模块

Thales Luna 和 AWS CloudHSM 支持 M-of-N 法定人数认证:对于敏感操作(密钥封装、签名),必须同时有 N 个管理员智能卡中的 M 张在场,主密钥才能使用。智能卡分布在不同地理位置。

区块链验证者

Ethereum 2.0 质押池使用阈值 BLS 签名:多个节点共同对证明进行签名,而不会暴露验证者私钥。如果 k-1 个节点离线,签名会安全地停止。如果有 k 个节点可用,签名则会继续。

企业 PKI

CA 私钥使用基于仪式的 Shamir 共享:7 名密钥持有者中的 5 名各自携带一张实体智能卡,必须在安全房间内集合,才能签署证书吊销列表或颁发新的中间 CA 证书。

Schnorr 阈值签名(FROST)

FROST(灵活的轮次优化 Schnorr 阈值签名)生成与 Bitcoin Taproot 和 MuSig2 兼容的阈值 Schnorr 签名。它只需要 2 轮通信,是当前 Bitcoin 阈值签名领域最先进的方案。

安全性注意事项

阈值方案必须处理恶意参与者(他们会发送无效份额或签名)。鲁棒协议使用承诺和零知识证明来检测并排除作弊者,同时仍能使用剩余的诚实参与者完成重构或签名。

比较表

功能比较:Shamir SSS(共享秘密,简单)与阈值 ECDSA(从不重构,复杂,基于 MPC)与阈值 BLS(原生聚合,仅适用于配对曲线)与多重签名(区块链层面,不需要 MPC)。

快速检查

对于用于签名密钥的 Shamir 秘密共享,阈值签名的关键优势是什么?

总结

阈值签名使用 MPC 协议分散签名过程,无需重构秘密。它们应用于加密货币托管、验证者网络和企业 CA 仪式。下一节:密码学随机性与熵。

常见问题解答

「门限签名与现实应用场景」课时是免费的吗?

是的 — 「门限签名与现实应用场景」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cryptology Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cryptology Academy 课程共包含 4 节课。

「门限签名与现实应用场景」这节课中我会学到什么?

了解秘密共享在硬件钱包、HSM 和 MPC 协议中的应用 你通过在浏览器中直接运行的动手代码来练习 Cryptology Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cryptology Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cryptology Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「门限签名与现实应用场景」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cryptology Academy 课中编写并运行代码吗?

能。每节 Cryptology Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 秘密共享问题
  2. Shamir 秘密共享:多项式数学
  3. 可视秘密共享与加法方案
  4. 门限签名与现实应用场景
← 返回 Cryptology Academy