Aptos предлагает AIP-137 для внедрения пост-квантовых подписей для повышения безопасности

Кратко

Aptos предложил AIP-137 для добавления необязательных пост-квантовых подписей SLH-DSA на уровне аккаунта, решая долгосрочные риски, связанные с квантовыми вычислениями, без воздействия на существующие аккаунты.

Aptos Proposes AIP-137 To Introduce Post-Quantum Signatures For Enhanced Security

Блокчейн уровня 1 Aptos внедрил обновление пост-квантовых подписей AIP-137, предназначенное для опциональной поддержки пост-квантовых цифровых подписей на уровне аккаунта, что позволяет учитывать потенциальные будущие риски от квантовых вычислений.

Предложение не влияет на существующие аккаунты и предполагает внедрение схемы хешированных подписей SLH-DSA, стандартизированной в рамках FIPS 205. AIP-137 предлагает в качестве начальной пост-квантовой подписи для аккаунтов Aptos схему SLH-DSA-SHA2-128s2, которая недавно была признана NIST пост-квантово безопасной и использует только хеш-функцию SHA2-256 для обеспечения как классической, так и квантовой безопасности.

Она придерживается консервативного подхода, чтобы подготовиться к появлению криптографически релевантных квантовых компьютеров (CRQCs), которые могут появиться в течение следующих пятидесяти лет. Основное внимание уделяется безопасности, а не эффективности, при этом сложность интеграции остается низкой. SLH-DSA считается идеальной, поскольку она зависит исключительно от хеш-функций, уже доверенных в экосистеме Aptos, в отличие от более сложных пост-квантовых схем, требующих дополнительных классических мер защиты и увеличивающих сложность реализации.

Если предложение будет принято, это потребует поддержки создания, управления и проверки новых подписей всеми полными узлами, валидаторами, индексаторами, кошельками, а также SDK и CLI инструментами Aptos. В противном случае, отказ от предложения может оставить экосистему уязвимой перед непредвиденными технологическими угрозами, тогда как одобрение позволит управлению активировать пост-квантовые аккаунты по мере необходимости, предоставляя пользователям возможность миграции по своему усмотрению.

Aptos оценивает варианты пост-квантовых подписей, делая упор на безопасность

Хотя альтернативные схемы пост-квантовых подписей могут предлагать меньшие размеры подписей и более быстрые проверки, семейство SLH-DSA, стандартизированное в FIPS-205, считается наиболее консервативным с точки зрения безопасности, поскольку оно зависит исключительно от уже установленной безопасности SHA2-256. Это делает его надежным выбором для защиты от потенциальных классических атак на схемы, предполагаемые как пост-квантово безопасные, как это было в прошлом, когда кандидатные схемы, такие как Rainbow, основанные на многовариантной криптографии, были взломаны на стандартном оборудовании, несмотря на статус финалистов NIST. Поэтому SLH-DSA привлекательна для пользователей блокчейна, которые ставят безопасность превыше всего и хотят избегать опоры на непроверенные предположения или агрессивные параметры более эффективных, но менее устоявшихся пост-квантовых схем.

В будущем Aptos также может рассмотреть поддержку схемы из семейства ML-DSA (FIPS-2045), которая примерно вдвое меньше по размеру по сравнению с SLH-DSA по ключу и подписи и обеспечивает более быструю проверку, превосходя Ed25519. Однако ее безопасность основана на проблеме обучения с ошибками (MLWE), что менее консервативно. Еще один вариант — Falcon, который имеет общий размер публичного ключа и подписи около 1.5 КиБ и скорости проверки, сравнимые или быстрее Ed25519. Его недостатки включают зависимость от плавающей точки, что увеличивает сложность реализации, и предположения о безопасности, основанные на трудности задачи SIS на решетках NTRU, делая его менее консервативным.

Обзор временной шкалы пост-квантовой подписи с планируемым предварительным развертыванием Devnet на начало следующего года

Один сценарий — CRQC не появится в течение следующих пяти лет, однако значительное число пользователей Aptos примет схему SLH-DSA. Это может временно снизить эффективность сети, хотя влияние будет управляемым: более эффективные пост-квантовые схемы могут быть внедрены, а газовые сборы для SLH-DSA скорректированы для стимулирования миграции пользователей. В другом случае, если CRQC появится раньше ожидаемого, пользователи уже будут использовать пост-квантовую схему или смогут быстро перейти, когда угроза станет очевидной. В целом, предложение дает возможность защитить сеть от технологических сюрпризов, при этом риск негативного влияния на производительность минимален, если более быстрые пост-квантовые варианты будут внедрены своевременно.

Рекомендуемая реализация включает добавление поддержки в крейт aptos-crypto, интеграцию логики проверки подписей с учетом фич в виртуальной машине Aptos, обновление SDK на TypeScript для получения ключей из мнемоников, корректировку цен на газ, включение управления ключами через CLI, поддержку индексаторов и публикацию документации для разработчиков. В течение следующего года нет срочной необходимости развертывать на основных сетях, однако предварительное развертывание devnet запланировано на начало следующего года для тестирования и постепенного внедрения.

APT1.53%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 1
  • Репост
  • Поделиться
комментарий
0/400
TreasureBasin2522vip
· 12-19 14:08
Бесполезно, лучше создать хорошую экосистему
Посмотреть ОригиналОтветить0
  • Закрепить