Sui为量子时代做好准备

区块链文库报道:

Sui Network 引入两种后量子签名方案,迈向抗量子基础设施

Sui Network 正在其协议中增加两种经 NIST 批准的后量子签名方案,使其成为首批在众多研究者认为不可避免的计算范式转变前,主动向抗量子基础设施迈进的第一层区块链之一。

两种方案,两种应用场景

此次集成采用双层架构:ML-DSA-65 将用于保护日常用户账户,而 SLH-DSA-SHA2-128s 则用于保护 Move 智能合约内的高价值金库。

ML-DSA 是一种基于格的数字签名方案,SLH-DSA 则是一种无状态哈希签名方案,其安全性完全依赖于哈希函数的性质。由于两者基于不同的数学原理,其中一种方案被攻破不会影响另一种的安全性。

对于高价值资产,基于哈希的签名在 Move 合约内部处理,而非协议核心层。这意味着 Sui 能够在不进行核心协议升级的情况下,与整个行业未来采用的任何后量子标准保持兼容。

该网络还指出了一种被充分记录的风险——”先收割,后解密”:攻击者现在收集暴露的公钥,待未来出现足够强大的量子计算机时再进行破解。数字签名需要长期的安全保障,因为一旦大规模量子计算机问世,签名可以被收集并事后攻击。

可选且无干扰

关键在于,此次更新为可选操作。ML-DSA-65 私钥是一个 32 字节的种子,与当前钱包存储的尺寸相同,通过新的标准派生路径从相同的助记词中推导得出。钱包的备份和恢复方式与现有流程完全一致。

Sui 已部署的地址别名功能允许账户将其授权密钥更新为后量子密钥,同时保留原有地址和资产。现有账户和应用程序不会受到任何影响。

两种方案均遵循 NIST 标准化的后量子算法以及 CISA/NSA/NIST 联合发布的量子就绪路线图。NIST 于 2024 年 8 月 13 日最终确定了三种后量子密码学标准,结束了为期八年的评估过程。

官方将此次举措描述为常规协议更新,而非网络重建。量子安全金库计划于今年晚些时候在主网上线。

© 版权声明
THE END
喜欢就支持一下吧
分享