区块链文库报道:
Sui Network 引入两种后量子签名方案,迈向抗量子基础设施
Sui Network 正在其协议中增加两种经 NIST 批准的后量子签名方案,使其成为首批在众多研究者认为不可避免的计算范式转变前,主动向抗量子基础设施迈进的第一层区块链之一。
两种方案,两种应用场景
此次集成采用双层架构:ML-DSA-65 将用于保护日常用户账户,而 SLH-DSA-SHA2-128s 则用于保护 Move 智能合约内的高价值金库。
ML-DSA 是一种基于格的数字签名方案,SLH-DSA 则是一种无状态哈希签名方案,其安全性完全依赖于哈希函数的性质。由于两者基于不同的数学原理,其中一种方案被攻破不会影响另一种的安全性。
对于高价值资产,基于哈希的签名在 Move 合约内部处理,而非协议核心层。这意味着 Sui 能够在不进行核心协议升级的情况下,与整个行业未来采用的任何后量子标准保持兼容。
该网络还指出了一种被充分记录的风险——”先收割,后解密”:攻击者现在收集暴露的公钥,待未来出现足够强大的量子计算机时再进行破解。数字签名需要长期的安全保障,因为一旦大规模量子计算机问世,签名可以被收集并事后攻击。
可选且无干扰
关键在于,此次更新为可选操作。ML-DSA-65 私钥是一个 32 字节的种子,与当前钱包存储的尺寸相同,通过新的标准派生路径从相同的助记词中推导得出。钱包的备份和恢复方式与现有流程完全一致。
Sui 已部署的地址别名功能允许账户将其授权密钥更新为后量子密钥,同时保留原有地址和资产。现有账户和应用程序不会受到任何影响。
两种方案均遵循 NIST 标准化的后量子算法以及 CISA/NSA/NIST 联合发布的量子就绪路线图。NIST 于 2024 年 8 月 13 日最终确定了三种后量子密码学标准,结束了为期八年的评估过程。
官方将此次举措描述为常规协议更新,而非网络重建。量子安全金库计划于今年晚些时候在主网上线。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




