高级层次阈值签名方案:Alice的革命性技术
2024-05-20 13:25:09作者:蔡丛锟
项目介绍
Alice 是 AMIS 公司开发的一个高级层次阈值签名(Hierarchical Threshold Signature Scheme,简称 HTSS)框架。与传统的阈值签名方案(TSS)相比,HTSS 在安全性与控制策略上更进了一步。它允许签名份额拥有不同的层级,实现了垂直访问控制,确保了在关键操作中“部分责任可追溯性”。
项目技术分析
Alice 框架基于 Tassa 等研究人员的研究成果,将理论应用到实际的 TSS 上。其核心是通过将拉格朗日插值替换为伯霍夫插值,构建了一个支持不同层次的签名份额系统。
Alice 提供以下组件:
-
ECDSA 支持:
- GG18 和 CCLST 变体。
- CGGMP 变体。
-
EdDSA 支持:
- FROST 变体。
-
准备阶段:
- 2-party Bip32 协议。
Alice 对安全问题进行了持续关注,并对 GG18 和 CGGMP 的 Paillier 密钥漏洞进行了解决,增加了相应的检查和零知识证明。
应用场景
Alice 的应用场景广泛,尤其适用于需要严格权限控制的情况。例如:
- 区块链交易:要求特定数量且具备特定级别的参与者共同签署交易。
- 金融合约:某些重要合约不仅需要足够的签名,还可能要求经理级别以上的人员参与签署。
- 安全敏感的多因素认证:利用分层签名提高安全性和可审计性。
项目特点
- 多层次控制:Alice 允许设置不同级别的签名份额,可以追踪到具体哪些签名涉及关键决策。
- 安全性升级:已针对多项潜在的安全风险进行了改进和加固,包括防止编码混淆攻击,修复 c-split 疑问,以及防止 c-guess 攻击。
- 审计保证:Alice 已经过 Kudelski Security 的审计,提供了额外的安全信心。
- 易扩展性:支持多种加密算法,如 ECDSA 和 EdDSA,适应不同的安全需求。
- 透明度:提供详细的算法描述和技术报告,便于理解和审查代码。
如果你正在寻找一个能提供深度访问控制和增强安全性的签名解决方案,Alice 就是你的不二之选。立即加入 Alice 社区,体验这一创新技术的强大力量吧!
了解更多详情,请访问 项目 GitHub 页面。对于任何疑问或技术支持,可以直接联系 AMIS。为了保障数据安全,务必遵循Alice的使用建议,比如使用端到端加密、遇到错误时及时重启等。
登录后查看全文
热门项目推荐
暂无数据
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
540
3.77 K
Ascend Extension for PyTorch
Python
351
415
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
889
612
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
338
185
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
987
253
openGauss kernel ~ openGauss is an open source relational database management system
C++
169
233
暂无简介
Dart
778
193
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.35 K
758
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
115
141